ph3Standort: Alle CONVOTIS Standorte in der Schweiz inkl. Bern | Hybrid möglich /h3 pCONVOTIS ist eine internationale IT-Gruppe und begleitet Unternehmen bei der digitalen Transformation, Cloud-Adoption und dem sicheren Betrieb ihrer IT-Umgebungen. Informationssicherheit und Compliance sind dabei zentrale Bestandteile unserer Services und unserer eigenen Organisation. /p pFür die weitere Stärkung unserer Security-Organisation suchen wir eine erfahrene Persönlichkeit als IT Security Manager (a) 80–100 %. Ab: 01. Januar 2027 /p pSecurity verstehen. Risiken steuern. Standards weiterentwickeln.br/Du bewegst dich sicher zwischen Informationssicherheit, Governance und Technologie und möchtest Security nicht nur kontrollieren, sondern aktiv weiterentwickeln? /p pAls IT Security Manager bist du eine zentrale operative und governance-orientierte Säule innerhalb unserer internationalen Second Line of Defence. Du berichtest an den CH CISO und unterstützt ihn bei der Pflege, Überprüfung und Weiterentwicklung unseres Security- und Compliance-Niveaus in der Schweiz sowie innerhalb unseres internationalen 7-Länder-Footprints. /p pDabei verbindest du technische Security Controls mit regulatorischen Anforderungen und sorgst gemeinsam mit unseren Fach- und Betriebsteams dafür, dass Informationssicherheit im Alltag wirksam umgesetzt wird. /p h3Deine Rolle /h3 ul liWeiterentwicklung und kontinuierliche Verbesserung unserer Informationssicherheits-Frameworks mit Schwerpunkt auf ISO 27001, SOC 2 sowie DORA und NIS2 /li liBegleitung interner und externer Audits sowie Unterstützung im Vendor Risk Management /li liÜberwachung und Analyse relevanter Security-Kennzahlen und Ableitung konkreter Verbesserungsmassnahmen /li liZusammenarbeit mit unseren Betriebsteams bei Schwachstellen und Security Incidents mit dem Ziel, Risiken und Behebungszeiten nachhaltig zu reduzieren /li liÜberprüfung und Beratung zu Security-Konfigurationen in Microsoft-, Linux- und macOS-Umgebungen /li liGovernance rund um Privileged Access Management (PAM), Administrator-Freigabeprozesse und Zero-Trust-Prinzipien /li liZusammenarbeit mit IT Operations und Incident-Response-Teams sowie Beurteilung der Wirksamkeit von SIEM-, EDR- und Endpoint-Security-Lösungen /li liBeratung unserer Fachbereiche und regionalen Teams bei Security-Fragestellungen /li liVerankerung von Security-by-Design in Prozessen, Projekten und im operativen Alltag /li liUnterstützung bei Security Awareness und der Weiterentwicklung einer nachhaltigen Sicherheitskultur /li /ul h3Was du mitbringen solltest /h3 pFür diese Position suchen wir eine Security-Persönlichkeit, die Governance und Compliance versteht, gleichzeitig aber genügend technische Tiefe mitbringt, um Security Controls und deren Wirksamkeit beurteilen zu können. /p h3Das ist uns wichtig /h3 ul liMindestens 4–5 Jahre Berufserfahrung in Informationssicherheit, IT-Risikomanagement oder Cybersecurity Governance /li liFundierte praktische Erfahrung mit ISO 27001 – zwingend erforderlich /li liGutes technisches Verständnis von Microsoft Windows, Linux und macOS /li liErfahrung mit Enterprise-Security-Technologien wie SIEM, EDR/EPP und PAM /li liVerständnis gängiger Netzwerkkonzepte wie TCP/IP, VLAN, VPN und DNS /li liErfahrung an der Schnittstelle zwischen Security Governance, technischen Teams und operativem IT-Betrieb /li liSehr gute Englischkenntnisse sowie fliessendes Hochdeutsch /li liSchweizerdeutsch (Schwiizerdütsch) ist für diese Position zwingend erforderlichEin Plus /li /ul h3Ein Plus /h3 ul liErfahrung in einem internationalen oder mehrstandortigen Unternehmen /li liErfahrung bei einem Managed Service Provider (MSP) oder in einem vergleichbaren IT-Service-Umfeld /li liKenntnisse und praktische Erfahrung mit SOC 2 /li liKenntnisse von DORA und NIS2 /li liErfahrung mit Qualitätsmanagement-Standards wie ISO 9001 /li liZertifizierung wie CISM, CRISC, CISA oder CEH – oder die Bereitschaft, eine entsprechende Zertifizierung aktiv zu erlangen Du musst nicht jedes unserer Plus-Kriterien erfüllen. Entscheidend sind für uns deine Erfahrung in der Informationssicherheit, dein fundiertes ISO-27001-Know-how und deine Fähigkeit, Security Governance und technische Realität miteinander zu verbinden. /li /ul h3Was dich bei uns erwartet /h3 ul liEine zentrale Rolle innerhalb unserer Schweizer Security-Organisation und der internationalen Second Line of Defence /li liDirekte Zusammenarbeit mit dem CH CISO /li liDie Möglichkeit, Security Governance und Compliance innerhalb von CONVOTIS aktiv mitzugestalten /li liZusammenarbeit mit Security-, Engineering- und Operations-Teams über mehrere Länder hinweg /li liEin technisch vielseitiges Umfeld mit anspruchsvollen Security- und Compliance-Themen /li liFlexible Arbeitszeiten und hybride Arbeitsmodelle /li liUnterstützung bei deiner fachlichen Entwicklung inklusive Kostenübernahme für relevante Weiterbildungen und Zertifizierungen /li liRegelmässige Team Events und gemeinsame Aktivitäten /li /ul h3Familienfreundliche Arbeitsbedingungen /h3 pWir wissen, dass Beruf und Privatleben zusammenpassen müssen. Deshalb schaffen wir Rahmenbedingungen, die Mitarbeitende in verschiedenen Lebensphasen unterstützen. /p pDazu gehören unter anderem: /p ul li16 Wochen Mutterschaftsurlaub mit 100 % Lohnfortzahlung /li liFlexible Wiedereinstiegsmöglichkeiten nach der Mutterschaft /li liFlexible Arbeitszeiten und hybride Arbeitsmodelle, wenn es die Rolle erlaubt /li liBis zu zwei Wochen Workation pro Jahr innerhalb Europas /li liEine Unternehmenskultur, in der Beruf, Familie und Privatleben vereinbar sind /li /ul pWir freuen uns auf dich! /p /p #J-18808-Ljbffr
IT Security Manager (a) 80–100 % in Zug Arbeitgeber: CONVOTIS Schweiz
CONVOTIS Schweiz AG ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, in einer dynamischen und innovativen Umgebung zu arbeiten. Mit einem starken Fokus auf Informations- und Cybersecurity fördern wir eine Kultur der Sicherheit und Zusammenarbeit, während wir Ihnen flexible Arbeitsmodelle und zahlreiche Entwicklungsmöglichkeiten bieten. Unsere Mitarbeiter profitieren von einem unterstützenden Teamgeist und der Chance, an bedeutenden Projekten mit namhaften Kunden zu arbeiten.