Für unseren Kunden suchen wir einen erfahrenen IT Risk & Security Governance Manager. In dieser Funktion steuerst du Risk-, Security- und Governance-Themen innerhalb eines geschäftskritischen Applikationsportfolios. Du arbeitest eng mit Product Ownern, DevOps-, Betriebs- und Security-Teams zusammen und entwickelst bestehende Prozesse weiter.
Konsolidierung und Steuerung des Risk-Portfolios sowie Durchführung von Risikoanalysen und Risk Reviews
Koordination und Nachverfolgung von Massnahmen zur Risikominimierung
Steuerung von Security-, Compliance- und Governance-Themen
Erstellung von Management-Reports und Entscheidungsgrundlagen
Stakeholder-Management über Betriebs-, Security- und Delivery-Teams hinweg
Unterstützung des Product Owners bei Governance- und Security-Fragestellungen
Weiterentwicklung der Risk- und Governance-Prozesse
Abgeschlossene Ausbildung in Informatik, Wirtschaftsinformatik, Informationssicherheit oder einem vergleichbaren technischen Bereich beziehungsweise gleichwertige Berufserfahrung
Mehrjährige Erfahrung im IT Operations-, Service Management- oder DevOps-Umfeld
Praktische Erfahrung im Risk Management sowie in der Analyse und Bewertung technischer und organisatorischer Risiken
Fundierte Kenntnisse in Informationssicherheit, Security Governance und Compliance
Erfahrung in der Moderation von Risk Reviews und der Nachverfolgung von Massnahmen zur Risikominimierung
Erfahrung im Stakeholder-Management über mehrere Teams und Organisationseinheiten hinweg
Fähigkeit, komplexe technische und organisatorische Sachverhalte strukturiert und adressatengerecht aufzubereiten
Erfahrung im Reporting für Management und Entscheidungsgremien
Sicherer Umgang mit Jira und Confluence
Deutsch mindestens auf Niveau B2 und Englisch mindestens auf Niveau B1
Kenntnisse von ISO 27001, NIST, COBIT oder vergleichbaren Frameworks (von Vorteil)
Erfahrung mit Audits, Compliance und regulatorischen Anforderungen (von Vorteil)
Erfahrung im Betrieb geschäftskritischer Applikationen in Cloud-Umgebungen (von Vorteil)
Verständnis von DevOps, SRE und modernen Betriebsmodellen (von Vorteil)
Erfahrung in der Governance von Applikationsportfolios und in komplexen Enterprise-Umgebungen (von Vorteil)
Zertifizierungen wie CISSP, CISM, CRISC oder ITIL (von Vorteil)
PROSTAFF vermittelt und besetzt Informatik- und Data Science-Projekte in der Schweiz mit Freiberuflern, Freelancern, Contractors und temporären Mitarbeitern.
IT Risk & Security Governance Manager • Ittigen, Canton of Bern, Switzerland