Auf einen Blick
- Aufgaben: Leite die Informationssicherheit und manage IT-Sicherheitsoperationen in einem innovativen Umfeld.
- Unternehmen: Weltweit führende Organisation im Bereich chirurgische Behandlung und Forschung.
- Vorteile: Flexibles Arbeiten, soziale Leistungen und Weiterbildungsmöglichkeiten.
- Weitere Informationen: Arbeiten in einem internationalen Team mit modernster Infrastruktur.
- Warum dieser Job: Gestalte die Sicherheitsstrategie und schütze wichtige Informationen in einer dynamischen Organisation.
- Qualifikationen: Mindestens 10 Jahre Erfahrung in der Informationssicherheit und Führungskompetenz.
Die AO ist eine medizinisch geleitete, gemeinnützige Organisation, ein globales Netzwerk von Chirurgen und die weltweit führende Bildungs-, Innovations- und Forschungsorganisation, die sich auf die chirurgische Behandlung von Traumata und muskuloskelettalen Erkrankungen spezialisiert hat. Wir sind ein Zuhause für Menschen aus der ganzen Welt, mit unterschiedlichen Hintergründen, Talenten und Fachgebieten. Was uns verbindet, ist unsere Leidenschaft für Exzellenz, unser Engagement für unsere Mission zur Verbesserung der Patientenversorgung und unser Verständnis, dass wir gemeinsam stärker sind: wir sind ein AO.
Als Teil der Unterstützungsabteilungen der AO bietet unsere IT-Abteilung IT-Dienstleistungen an, um die Computerinfrastruktur der AO-Stiftung zu warten und zu überwachen.
Hauptverantwortlichkeiten
- Strategische Sicherheitsführung und Governance: Definition, Ausrichtung und Pflege der Informationssicherheitsstrategie, -richtlinien, -standards, ISMS und des Governance-Modells im Einklang mit den organisatorischen Zielen, regulatorischen Anforderungen und den Erwartungen der Stakeholder.
- Risikomanagement, Compliance und Kontrollüberwachung: Identifizierung, Bewertung und Management von Informationssicherheitsrisiken; Sicherstellung, dass vereinbarte Sicherheitskontrollen implementiert, überwacht, geprüft und kontinuierlich verbessert werden.
- Sicherheitsoperationen und Vorfallmanagement: Leitung und Koordination von Cyber-Sicherheitsoperationen, Vorfallreaktion, Bedrohungsanalyse, Bedrohungssuche, Maßnahmen zur Behebung, Lessons Learned und operatives Sicherheitsreporting.
- Sicherheitsarchitektur und technisches Kontrollmanagement: Überwachung der sicheren Konfiguration, Härtung, Patch-Management, Monitoring und Sicherheitsarchitektur in Zusammenarbeit mit der IT-Leitung, Infrastruktur, Unternehmensarchitektur und operativen IT-Teams.
- Business Continuity, Krisen- und Stakeholder-Kommunikation: Beitrag zur Geschäftskontinuität und Krisenmanagement für IT-Sicherheitsangelegenheiten, einschließlich Vorbereitung, Tests, Kommunikation, Nachbesprechungen und Managementberichterstattung.
- Awareness, Schulung und Zusammenarbeit: Förderung des Sicherheitsbewusstseins und Schulungen in Abstimmung mit HR und Management sowie Sicherstellung einer effektiven Zusammenarbeit zwischen IT, Geschäftsinteressengruppen, Governance-Gremien und externen Partnern.
- Lieferantenmanagement und Budgetverantwortung: Unterstützung des IT-Partner- und Drittanbieter-Sicherheitsmanagements, Beitrag zu Sicherheitsbewertungen von Anbietern und Entwicklung, Überwachung und Berichterstattung über das zentrale IT-Sicherheitsbudget.
Hauptanforderungen
- Executive-Level-Führung in der Informationssicherheit mit der Fähigkeit, als Wissensinhaber, Berater und Vordenker für Sicherheitsgovernance, Risiko und Compliance zu agieren.
- Starke technische Expertise in der Cyber-Sicherheit über Sicherheitsrahmen, Sicherheitsarchitektur, Netzwerksicherheit, Identitäts- und Zugriffsmanagement, Monitoring, Verschlüsselung, Schwachstellenmanagement und Bedrohungserkennung.
- Nachgewiesene Fähigkeiten in Risikobewertung, Audit, Vorfallreaktion, Krisenmanagement und kontinuierlicher Verbesserung von Sicherheitskontrollen und -prozessen.
- Ausgezeichnete Kommunikations-, Verhandlungs- und Stakeholder-Management-Fähigkeiten, einschließlich der Fähigkeit, effektiv mit dem oberen Management, Governance-Gremien, IT-Teams, Geschäftsinteressengruppen und externen Partnern zu arbeiten.
- Starke analytische, problemlösende, projektmanagementbezogene und kollaborative Fähigkeiten mit einem pragmatischen, lösungsorientierten und unterstützenden Arbeitsstil.
Bildungsanforderungen: Masterabschluss oder gleichwertige Qualifikation in Informatik, Informationstechnologie, Cyber-Sicherheit, Informationssicherheit oder einem verwandten Bereich.
Wir bieten:
- Eine interessante und abwechslungsreiche Tätigkeit in einer spannenden und innovativen Organisation.
- Die Möglichkeit, Teil eines hoch engagierten internationalen Teams zu sein.
- Moderne Infrastruktur.
- Hohe Flexibilität hinsichtlich Arbeitszeiten und -ort (je nach betrieblichen Anforderungen).
- Generöses Paket an sozialen Leistungen, einschließlich zusätzlicher Urlaubstage und Pensionskassenbeiträgen.
- Interne Schulungsmöglichkeiten und Unterstützung für die Weiterbildung.
Information Security Responsible / IT Security Manager Arbeitgeber: AO Foundation
Als Arbeitgeber bietet AO eine spannende und abwechslungsreiche Tätigkeit in einer innovativen Organisation, die Wert auf ein engagiertes internationales Team legt. Mit modernster Infrastruktur, flexiblen Arbeitszeiten und einem großzügigen Paket an sozialen Leistungen, einschließlich zusätzlicher Urlaubstage und Altersvorsorge, fördert AO nicht nur die berufliche Entwicklung seiner Mitarbeiter, sondern schafft auch eine positive und unterstützende Arbeitskultur. Hier haben Sie die Möglichkeit, Ihre technischen Fähigkeiten weiterzuentwickeln und aktiv zur Gestaltung des Teams beizutragen.