Zum Inhalt springen
Zurück

IT Security Manager (a) 80-100 %

CONVOTIS Schweiz Glattbrugg
Weitere Orte
Riedstrasse 1, 6343 Rotkreuz · Karte
Weberstrasse 4, 8004 Zürich · Karte
Mattenstrasse 14, 8300 Pfäffikon · Karte
Steigerhubelstrasse 3, 3008 Bern · Karte

Standort: Alle CONVOTIS Standorte in der Schweiz inkl. Bern | Hybrid möglich

CONVOTIS ist eine internationale IT-Gruppe und begleitet Unternehmen bei der digitalen Transformation, Cloud-Adoption und dem sicheren Betrieb ihrer IT-Umgebungen. Informationssicherheit und Compliance sind dabei zentrale Bestandteile unserer Services und unserer eigenen Organisation.

Für die weitere Stärkung unserer Security-Organisation suchen wir eine erfahrene Persönlichkeit als IT Security Manager (a) 80-100 %.

Security verstehen. Risiken steuern. Standards weiterentwickeln.
Du bewegst dich sicher zwischen Informationssicherheit, Governance und Technologie und möchtest Security nicht nur kontrollieren, sondern aktiv weiterentwickeln?

Als IT Security Manager bist du eine zentrale operative und governance-orientierte Säule innerhalb unserer internationalen Second Line of Defence. Du berichtest an den CH CISO und unterstützt ihn bei der Pflege, Überprüfung und Weiterentwicklung unseres Security- und Compliance-Niveaus in der Schweiz sowie innerhalb unseres internationalen 7-Länder-Footprints.

Dabei verbindest du technische Security Controls mit regulatorischen Anforderungen und sorgst gemeinsam mit unseren Fach- und Betriebsteams dafür, dass Informationssicherheit im Alltag wirksam umgesetzt wird.

Deine Rolle

  • Weiterentwicklung und kontinuierliche Verbesserung unserer Informationssicherheits-Frameworks mit Schwerpunkt auf ISO 27001, SOC 2 sowie DORA und NIS2
  • Begleitung interner und externer Audits sowie Unterstützung im Vendor Risk Management
  • Überwachung und Analyse relevanter Security-Kennzahlen und Ableitung konkreter Verbesserungsmassnahmen
  • Zusammenarbeit mit unseren Betriebsteams bei Schwachstellen und Security Incidents mit dem Ziel, Risiken und Behebungszeiten nachhaltig zu reduzieren
  • Überprüfung und Beratung zu Security-Konfigurationen in Microsoft-, Linux- und macOS-Umgebungen
  • Governance rund um Privileged Access Management (PAM), Administrator-Freigabeprozesse und Zero-Trust-Prinzipien
  • Zusammenarbeit mit IT Operations und Incident-Response-Teams sowie Beurteilung der Wirksamkeit von SIEM-, EDR- und Endpoint-Security-Lösungen
  • Beratung unserer Fachbereiche und regionalen Teams bei Security-Fragestellungen
  • Verankerung von Security-by-Design in Prozessen, Projekten und im operativen Alltag
  • Unterstützung bei Security Awareness und der Weiterentwicklung einer nachhaltigen Sicherheitskultur

Was du mitbringen solltest

Für diese Position suchen wir eine Security-Persönlichkeit, die Governance und Compliance versteht, gleichzeitig aber genügend technische Tiefe mitbringt, um Security Controls und deren Wirksamkeit beurteilen zu können.

Das ist uns wichtig

  • Mindestens 4-5 Jahre Berufserfahrung in Informationssicherheit, IT-Risikomanagement oder Cybersecurity Governance
  • Fundierte praktische Erfahrung mit ISO 27001 - zwingend erforderlich
  • Gutes technisches Verständnis von Microsoft Windows, Linux und macOS
  • Erfahrung mit Enterprise-Security-Technologien wie SIEM, EDR/EPP und PAM
  • Verständnis gängiger Netzwerkkonzepte wie TCP/IP, VLAN, VPN und DNS
  • Erfahrung an der Schnittstelle zwischen Security Governance, technischen Teams und operativem IT-Betrieb
  • Sehr gute Englischkenntnisse sowie fliessendes Hochdeutsch
  • Schweizerdeutsch (Schwiizerdütsch) ist für diese Position zwingend erforderlicEin Plus

Ein Plus

  • Erfahrung in einem internationalen oder mehrstandortigen Unternehmen
  • Erfahrung bei einem Managed Service Provider (MSP) oder in einem vergleichbaren IT-Service-Umfeld
  • Kenntnisse und praktische Erfahrung mit SOC 2
  • Kenntnisse von DORA und NIS2
  • Erfahrung mit Qualitätsmanagement-Standards wie ISO 9001
  • Zertifizierung wie CISM, CRISC, CISA oder CEH - oder die Bereitschaft, eine entsprechende Zertifizierung aktiv zu erlangen
    Du musst nicht jedes unserer Plus-Kriterien erfüllen. Entscheidend sind für uns deine Erfahrung in der Informationssicherheit, dein fundiertes ISO-27001-Know-how und deine Fähigkeit, Security Governance und technische Realität miteinander zu verbinden.

Was dich bei uns erwartet

  • Eine zentrale Rolle innerhalb unserer Schweizer Security-Organisation und der internationalen Second Line of Defence
  • Direkte Zusammenarbeit mit dem CH CISO
  • Die Möglichkeit, Security Governance und Compliance innerhalb von CONVOTIS aktiv mitzugestalten
  • Zusammenarbeit mit Security-, Engineering- und Operations-Teams über mehrere Länder hinweg
  • Ein technisch vielseitiges Umfeld mit anspruchsvollen Security- und Compliance-Themen
  • Flexible Arbeitszeiten und hybride Arbeitsmodelle
  • Unterstützung bei deiner fachlichen Entwicklung inklusive Kostenübernahme für relevante Weiterbildungen und Zertifizierungen
  • Regelmässige Team Events und gemeinsame Aktivitäten

Familienfreundliche Arbeitsbedingungen

Wir wissen, dass Beruf und Privatleben zusammenpassen müssen. Deshalb schaffen wir Rahmenbedingungen, die Mitarbeitende in verschiedenen Lebensphasen unterstützen.

Dazu gehören unter anderem:

  • 16 Wochen Mutterschaftsurlaub mit 100 % Lohnfortzahlung
  • Flexible Wiedereinstiegsmöglichkeiten nach der Mutterschaft
  • Flexible Arbeitszeiten und hybride Arbeitsmodelle, wenn es die Rolle erlaubt
  • Bis zu zwei Wochen Workation pro Jahr innerhalb Europas
  • Eine Unternehmenskultur, in der Beruf, Familie und Privatleben vereinbar sind

Interesse?
Du möchtest Informationssicherheit nicht nur auf dem Papier sicherstellen, sondern Security Standards, Governance und technische Kontrollen aktiv weiterentwickeln?

Dann sollten wir uns kennenlernen.

Ein Lebenslauf genügt - ein Anschreiben ist nicht notwendig. Wir melden uns anschliessend für ein erstes kurzes Kennenlernen via MS Teams.

Wir freuen uns auf dich!

Interesse geweckt?
Interesse geweckt?