IT Risk & Security Governance Manager

PROSTAFF Schweiz GmbHBern, BernOn-siteFull-timeStaff, 8–12 yearsListed 1 day ago

Apply now

About this role

Für unseren Kunden suchen wir einen erfahrenen IT Risk & Security Governance Manager. In dieser Funktion steuerst du Risk-, Security- und Governance-Themen innerhalb eines geschäftskritischen Applikationsportfolios. Du arbeitest eng mit Product Ownern, DevOps-, Betriebs- und Security-Teams zusammen und entwickelst bestehende Prozesse weiter.

* Konsolidierung und Steuerung des Risk-Portfolios sowie Durchführung von Risikoanalysen und Risk Reviews
* Koordination und Nachverfolgung von Massnahmen zur Risikominimierung
* Steuerung von Security-, Compliance- und Governance-Themen
* Erstellung von Management-Reports und Entscheidungsgrundlagen
* Stakeholder-Management über Betriebs-, Security- und Delivery-Teams hinweg
* Unterstützung des Product Owners bei Governance- und Security-Fragestellungen
* Weiterentwicklung der Risk- und Governance-Prozesse

* Abgeschlossene Ausbildung in Informatik, Wirtschaftsinformatik, Informationssicherheit oder einem vergleichbaren technischen Bereich beziehungsweise gleichwertige Berufserfahrung
* Mehrjährige Erfahrung im IT Operations-, Service Management- oder DevOps-Umfeld
* Praktische Erfahrung im Risk Management sowie in der Analyse und Bewertung technischer und organisatorischer Risiken
* Fundierte Kenntnisse in Informationssicherheit, Security Governance und Compliance
* Erfahrung in der Moderation von Risk Reviews und der Nachverfolgung von Massnahmen zur Risikominimierung
* Erfahrung im Stakeholder-Management über mehrere Teams und Organisationseinheiten hinweg
* Fähigkeit, komplexe technische und organisatorische Sachverhalte strukturiert und adressatengerecht aufzubereiten
* Erfahrung im Reporting für Management und Entscheidungsgremien
* Sicherer Umgang mit Jira und Confluence
* Deutsch mindestens auf Niveau B2 und Englisch mindestens auf Niveau B1
* Kenntnisse von ISO 27001, NIST, COBIT oder vergleichbaren Frameworks (von Vorteil)
* Erfahrung mit Audits, Compliance und regulatorischen Anforderungen (von Vorteil)
* Erfahrung im Betrieb geschäftskritischer Applikationen in Cloud-Umgebungen (von Vorteil)
* Verständnis von DevOps, SRE und modernen Betriebsmodellen (von Vorteil)
* Erfahrung in der Governance von Applikationsportfolios und in komplexen Enterprise-Umgebungen (von Vorteil)
* Zertifizierungen wie CISSP, CISM, CRISC oder ITIL (von Vorteil)