Start Your Search Here

Job Search

PROSTAFF Schweiz GmbH

at / Global

IT Risk & Security Governance Manager

Job Description

Für unseren Kunden suchen wir einen erfahrenen IT Risk & Security Governance Manager. In dieser Funktion steuerst du Risk-, Security- und Governance-Themen innerhalb eines geschäftskritischen Applikationsportfolios. Du arbeitest eng mit Product Ownern, DevOps-, Betriebs- und Security-Teams zusammen und entwickelst bestehende Prozesse weiter.

Konsolidierung und Steuerung des Risk-Portfolios sowie Durchführung von Risikoanalysen und Risk Reviews

Koordination und Nachverfolgung von Massnahmen zur Risikominimierung

Steuerung von Security-, Compliance- und Governance-Themen

Erstellung von Management-Reports und Entscheidungsgrundlagen

Stakeholder-Management über Betriebs-, Security- und Delivery-Teams hinweg

Unterstützung des Product Owners bei Governance- und Security-Fragestellungen

Weiterentwicklung der Risk- und Governance-Prozesse

Abgeschlossene Ausbildung in Informatik, Wirtschaftsinformatik, Informationssicherheit oder einem vergleichbaren technischen Bereich beziehungsweise gleichwertige Berufserfahrung

Mehrjährige Erfahrung im IT Operations-, Service Management- oder DevOps-Umfeld

Praktische Erfahrung im Risk Management sowie in der Analyse und Bewertung technischer und organisatorischer Risiken

Fundierte Kenntnisse in Informationssicherheit, Security Governance und Compliance

Erfahrung in der Moderation von Risk Reviews und der Nachverfolgung von Massnahmen zur Risikominimierung

Erfahrung im Stakeholder-Management über mehrere Teams und Organisationseinheiten hinweg

Fähigkeit, komplexe technische und organisatorische Sachverhalte strukturiert und adressatengerecht aufzubereiten

Erfahrung im Reporting für Management und Entscheidungsgremien

Sicherer Umgang mit Jira und Confluence

Deutsch mindestens auf Niveau B2 und Englisch mindestens auf Niveau B1

Kenntnisse von ISO 27001, NIST, COBIT oder vergleichbaren Frameworks (von Vorteil)

Erfahrung mit Audits, Compliance und regulatorischen Anforderungen (von Vorteil)

Erfahrung im Betrieb geschäftskritischer Applikationen in Cloud-Umgebungen (von Vorteil)

Verständnis von DevOps, SRE und modernen Betriebsmodellen (von Vorteil)

Erfahrung in der Governance von Applikationsportfolios und in komplexen Enterprise-Umgebungen (von Vorteil)

Zertifizierungen wie CISSP, CISM, CRISC oder ITIL (von Vorteil)

#J-18808-Ljbffr

Anwenden Now