Head of Information Security and GRC

Head of Information Security and GRC

Sachseln Vollzeit 63000 - 77000 € / Jahr (geschätzt) Homeoffice (teilweise)
F

Auf einen Blick

  • Aufgaben: Leite das Sicherheitsprogramm für unsere Bau-Software und manage ein engagiertes Team.
  • Unternehmen: Hilti Corporation, führend in Bau-Softwarelösungen mit globaler Reichweite.
  • Vorteile: Strategische Position, flexible Arbeitsmodelle und Unterstützung bei der Relokation.
  • Weitere Informationen: Arbeiten in einem dynamischen Umfeld mit exzellenten Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die digitale Zukunft und entwickle deine Führungskompetenzen weiter.
  • Qualifikationen: Master-Abschluss in Informatik oder verwandten Bereichen, Führungserfahrung in IT-Sicherheit.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

Wir suchen einen hochqualifizierten und erfahrenen Head of Information Security und GRC, der unserem Team bei Hilti Corporation beitritt, einem führenden Anbieter von Softwarelösungen für die Bauindustrie. Diese Rolle ist eine Linie der Verteidigung 1 und verantwortlich für die Definition und Implementierung unseres Sicherheitsprogramms für Bau-Software, die Sicherstellung der Einhaltung gesetzlicher und regulatorischer Anforderungen sowie die Leitung unseres Sicherheitsteams für Bau-Software und der Produkt-BISOs.

Diese Rolle erfordert einen strategischen Denker mit starken Führungs- und Kommunikationsfähigkeiten sowie umfassendem Wissen über Sicherheitsprotokolle, Technologien und Standards.

Was beinhaltet die Rolle?

  • Entwicklung und Implementierung des Sicherheitsprogramms für Hilti’s Bau-Software.
  • Leitung und Überwachung des Sicherheitsteams für Bau-Software und der Produkt-BISOs.
  • Identifizierung und Bewertung von Produktsicherheitsrisiken und Bedrohungen.
  • Implementierung von Sicherheitsrichtlinien und -verfahren.
  • Sicherstellung der Einhaltung gesetzlicher und regulatorischer Anforderungen.
  • Zusammenarbeit mit anderen Führungskräften zur Integration von Sicherheitsmaßnahmen in Geschäftsprozesse.
  • Berichterstattung an das Management über Sicherheitsvorfälle und -maßnahmen.
  • Enge Zusammenarbeit mit anderen Informationssicherheitsbeauftragten innerhalb von Hilti, der Produkt-BISO-Community und dem Group CISO.
  • Gestaltung der weiteren Entwicklung des ISMS und Implementierung regulatorischer, organisatorischer und technischer Sicherheitsanforderungen.
  • Analyse regulatorischer und rechtlicher Entwicklungen (z.B. CRA, NIS2, EU AI-Datenakt), Übersetzung dieser in umsetzbare Anforderungen und Überwachung ihrer Implementierung.
  • Eigenständige Verwaltung von Geschäftsprojekten im Zusammenhang mit Informations- und Produktsicherheit, von den Anforderungen bis zur Implementierung.
  • Verantwortung für spezifische Sicherheitsthemen wie Cloud- und KI-Sicherheit oder technische Risikoanalysen innerhalb der BU.
  • Beitrag zur kontinuierlichen Verbesserung der Sicherheitsarchitektur, des ICS und des ICT- & Cyber-Risikomanagements für Bau-Software.
  • Besitz und Pflege der BU CSW SOC2-Zertifizierung und Unterstützung der Group ISO27001-Zertifizierung.
  • Koordination interner und externer Audits im Bereich Informationssicherheit und Unterstützung bei der Umsetzung der daraus resultierenden Maßnahmen.

Was bieten wir?

  • Ein strategischer Platz am Tisch mit Führungskräften, Vorstandsexposition und Einfluss auf eine schnell wachsende Geschäftseinheit.
  • Die Möglichkeit, von unserem globalen Hauptsitz aus zu arbeiten, umgeben von Bergblick, modernen Arbeitsplätzen, gesunden Essensoptionen und hauseigenen Fitnessanlagen.
  • Umzugshilfe für Kandidaten aus ganz Europa oder flexible Pendelmöglichkeiten für diejenigen, die in der Schweiz oder Österreich ansässig sind.
  • Zugang zu Hilti’s globalen Talententwicklungsprogrammen, Karriere-Mobilität und die Chance, einen Einfluss weit über eine BU hinaus zu haben.
  • Flexible Arbeitsregelungen, E-Bikes, Parkplätze und vor Ort Betreuung zur Unterstützung Ihres vollen Lebens - nicht nur Ihres Arbeitslebens.

Was benötigen Sie?

  • Master-Abschluss in Informatik, Informationstechnologie, Informationssicherheit, Cybersicherheit oder einem verwandten Bereich. PhD-Abschluss bevorzugt.
  • Mehrere Jahre Erfahrung in einer Führungsposition im Bereich SW/IT-Sicherheit.
  • Umfassende Erfahrung in der Informationssicherheit, einschließlich Entscheidungsrollen.
  • Tiefgehendes Wissen über Sicherheitsprotokolle, Technologien und Standards (z.B. ISO 27001, SOC2, NIST).
  • Erfahrung in der Entwicklung und Implementierung von Sicherheitsprogrammen.
  • Zertifizierungen wie CISSP, CISM, CISA oder gleichwertig sind von Vorteil.
  • Fähigkeit zur Risikobewertung und Entwicklung von Minderungsstrategien.
  • Starke Führungsfähigkeiten und Durchsetzungsvermögen.
  • Ausgezeichnete analytische und problemlösende Fähigkeiten.
  • Starke schriftliche und mündliche Kommunikationsfähigkeiten.
  • Fähigkeit, komplexe Sicherheitskonzepte an nicht-technische Stakeholder zu vermitteln.
  • Engagement für die Aktualisierung über die neuesten Sicherheitstrends und -technologien.
  • Hohe Integrität und ethische Standards.

Warum sollten Sie sich bewerben?

Sie werden Zugang zu Führungskräften haben und Entscheidungen treffen, die die Zukunft unseres digitalen Geschäfts gestalten. Sie werden herausgefordert und unterstützt, über Ihr aktuelles Niveau hinaus in eine breitere globale Führungsrolle zu wachsen. Dies ist eine Chance, etwas Dauerhaftes aufzubauen: eine stärkere, intelligentere Finanzbasis für die nächste Phase von Hiltis Software-Expansion.

Bitte beachten Sie: Diese Rolle ist in Schaan, Liechtenstein, angesiedelt. Wir bieten Umzugshilfe für Kandidaten aus ganz Europa und ein flexibles hybrides Arbeitsmodell, das es Ihnen ermöglicht, Ihre Zeit zwischen Büro und Homeoffice aufzuteilen.

Head of Information Security and GRC Arbeitgeber: Fieldwire

Hilti Corporation ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein dynamisches und innovatives Arbeitsumfeld bietet, sondern auch umfangreiche Möglichkeiten zur beruflichen Weiterentwicklung. Mit einem starken Fokus auf Teamarbeit und einer offenen Unternehmenskultur fördert Hilti die persönliche und fachliche Entfaltung seiner Mitarbeiter, während sie gleichzeitig an bedeutenden Projekten in der Bauindustrie arbeiten. Die Position des Chief Information Security & GRC Leaders in dieser zukunftsorientierten Firma ermöglicht es Ihnen, einen echten Einfluss auf die Sicherheitsstrategie zu nehmen und Teil eines globalen Netzwerks von Fachleuten zu sein.

F

Kontaktdaten:

Fieldwire Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Head of Information Security and GRC erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Fieldwire kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Fieldwire zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Fieldwire.

Wir glauben, dass du diese Fähigkeiten brauchst, um Head of Information Security and GRC mit Bravour zu bestehen

Führungskompetenz
Kenntnisse in Informationssicherheit
Kenntnisse in Sicherheitsprotokollen und -standards (z.B. ISO 27001, SOC2, NIST)
Entwicklung und Implementierung von Sicherheitsprogrammen
Risikomanagement
Vorfallreaktion
Sicherheitsarchitektur

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Fieldwire vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Fieldwire könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Fieldwire sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Fieldwire auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!