About this role
................
Für unseren Kunden aus der Telekommunikationsbranche im Raum Bern, suchen wir eine:n erfahrene:n und motivierte:n **IT Risk & Governance Koordinator.**
**In diesem Projekt** übernimmst du eine zentrale Rolle bei der Steuerung von Risiken sowie Security-, Compliance- und Governance-Themen innerhalb einer komplexen IT-Organisation. Du konsolidierst das bestehende Risk-Portfolio, koordinierst geeignete Mitigationsmassnahmen und sorgst dafür, dass Risiken transparent bewertet, adressiert und gegenüber Management und relevanten Entscheidungsgremien nachvollziehbar aufbereitet werden.
**Deine Aufgaben:**
* Konsolidierung, Steuerung und kontinuierliche Weiterentwicklung des **IT Risk-Portfolios**
* Durchführung von Risikoanalysen sowie Moderation regelmässiger **Risk Reviews**
* Identifikation, Bewertung und strukturierte Nachverfolgung technischer und organisatorischer Risiken
* Koordination und Überwachung von **Risk-Mitigation-Massnahmen** über verschiedene Teams hinweg
* Steuerung von **Security-, Compliance- und Governance-Themen**
* Erstellung von Management-Reports, Risikoübersichten und Entscheidungsgrundlagen
* Stakeholder Management über Betriebs-, Security-, Delivery- und weitere IT-Teams hinweg
* Unterstützung des Product Owners bei Governance-, Risk- und Security-Fragestellungen
* Sicherstellung einer transparenten Kommunikation und Eskalation relevanter Risiken
* Weiterentwicklung und Optimierung bestehender Risk- und Governance-Prozesse
* Unterstützung bei Audit-, Compliance- und regulatorischen Anforderungen
**Dein Profil:**
* Abgeschlossenes Studium in Informatik, Wirtschaftsinformatik, Informationssicherheit oder eine vergleichbare technische Ausbildung bzw. entsprechende Berufserfahrung
* Mehrjährige Erfahrung im **IT Operations-, Service Management- oder DevOps-Umfeld**
* Fundierte praktische Erfahrung im **IT Risk Management** sowie in der Analyse und Bewertung technischer und organisatorischer Risiken
* Sehr gute Kenntnisse in **Informationssicherheit, Security Governance und Compliance**
* Erfahrung in der Durchführung und Moderation von Risk Reviews sowie der Steuerung von Risk-Mitigation-Massnahmen
* Ausgeprägte Erfahrung im Stakeholder Management innerhalb komplexer IT-Organisationen
* Fähigkeit, komplexe technische und organisatorische Sachverhalte strukturiert für Management und Entscheidungsgremien aufzubereiten
* Erfahrung in der Erstellung von Management-Reportings und Entscheidungsgrundlagen
* Gute Kenntnisse in **Jira und Confluence**
* Kenntnisse von **ISO 27001, NIST, COBIT** oder vergleichbaren Security- und Governance-Frameworks von Vorteil
* Erfahrung mit Audit-, Compliance- oder regulatorischen Anforderungen von Vorteil
* Kenntnisse im Betrieb geschäftskritischer Anwendungen in Cloud-Umgebungen von Vorteil
* Verständnis von **DevOps, SRE und modernen IT-Betriebsmodellen**
* Erfahrung mit der Governance von Applikationsportfolios von Vorteil
* Zertifizierungen wie **CISSP, CISM, CRISC oder ITIL** von Vorteil
* Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse