Werde Information Security & IT-Risk Officer in Landquart. Flexible Arbeitszeiten und eine offene Unternehmenskultur erwarten dich.
Aufgaben
Aufbau und Weiterentwicklung des Informationssicherheits-Managementsystems.
Unterstützung bei der Informationssicherheitsstrategie und Reporting.
Durchführung von Risikoanalysen und Steuerung von Maßnahmen.
Fähigkeiten
Abgeschlossenes Studium in Informatik oder Cyber-Security und mehrjährige Erfahrung.
Kenntnisse in Sicherheitsstandards wie ISO 27001 und NIST.
Starke Kommunikationsfähigkeiten und analytische Arbeitsweise.
Ist das hilfreich?
Information Security & IT-Risk Officer
80-100%, Landquart, Work@Home
Das erwartet dich
Werde Information Security & IT-Risk Officer und unterstütze unseren CISO aktiv dabei, Informationssicherheit und IT-Risikomanagement auf höchstem Niveau zu steuern. Deine Aufgaben sind:
Das bieten wir
Aufbau, Umsetzung und Weiterentwicklung unseres Informationssicherheits-Managementsystems (ISMS) und ICT-Risikomanagements
Unterstützung bei der Informationssicherheitsstrategie und beim Reporting an das Management
Kontrolle der IT-Sicherheitsmaßnahmen auf Wirksamkeit, Wirtschaftlichkeit und Compliance
Durchführung und Aktualisierung von Risikoanalysen sowie Steuerung von Maßnahmen zur Risikobehandlung
Entwicklung von Risikoszenarien zur frühzeitigen Erkennung von Bedrohungen
Mitwirkung bei internen und externen Audits und regulatorischen Prüfungen
Planung und Durchführung von Schulungen und Awareness-Programmen zur Sicherheitskultur
Erstellung von Dokumentationen und Zusammenarbeit mit ICT, Compliance, Datenschutz und Fachbereichen
Das bieten wir
flexible Arbeitszeiten und Arbeitsmodelle
flache Hierarchien und eine offene, wertschätzende Unternehmenskultur
attraktive Sozialleistungen und Vergünstigungen für dich und deine Familie
grosszügige Unterstützung bei Aus- und Weiterbildungen
Das bringst du mit
abgeschlossenes Studium in Informatik, Wirtschaftsinformatik, Cyber-Security oder vergleichbare Qualifikation
mehrjährige Erfahrung in IT-Sicherheit, ISMS, IT-Risikomanagement, idealerweise in regulierten Branchen
fundierte Kenntnisse in Sicherheitsstandards (z.B. ISO 27001, FINMA, NIST) und regulatorischen Vorgaben
Erfahrung mit IT-Risikobewertungen, Compliance, Auditprozessen und Governance
starke Kommunikationsfähigkeiten, Teamgeist und Durchsetzungsvermögen
Eigeninitiative, analytische und strukturierte Arbeitsweise