Chief Information Security Officer (CISO)

Chief Information Security Officer (CISO)

Baden Vollzeit 54834 - 67020 € / Jahr (geschätzt) Homeoffice (teilweise)
R

Auf einen Blick

  • Aufgaben: Leite die Sicherheitsgovernance und entwickle Strategien zur Informationssicherheit.
  • Unternehmen: Aveniq AG, führender Schweizer IT-Dienstleister mit Fokus auf Cyber-Sicherheit.
  • Vorteile: Gestaltungsspielraum, strategische Einflussnahme und hohe Wirkung in der Organisation.
  • Weitere Informationen: Standort in Baden mit gelegentlichen Reisen zu anderen Aveniq-Standorten.
  • Warum dieser Job: Sei Teil einer Transformation und forme die Zukunft der Security-Governance.
  • Qualifikationen: Erfahrung als CISO oder in vergleichbaren Führungsfunktionen, idealerweise in regulierten Umfeldern.

Das prognostizierte Gehalt liegt zwischen 54834 - 67020 € pro Jahr.

Aveniq AG ist eine führende Schweizer IT-Dienstleisterin in einem Umfeld, das von Digitalisierung, regulatorischen Vorgaben und zunehmenden Cyber-Risiken geprägt ist. Mit der Neuaufstellung der Geschäftsleitung, dem angestossenen Strategieprozess und der gezielten Weiterentwicklung der Security-Governance richtet Aveniq die CISO-Funktion neu aus. Als Second Line of Defense verantworten Sie die Governance der Informationssicherheit von Aveniq. Dazu gehören insbesondere Mandat, Baseline-Soll, Strategie, Richtlinien, Kontrollmechanismen, Compliance und ISMS. Die operative Security liegt in der First Line beim Head of Security sowie bei den Betreiberteams und Service Ownern. Gemeinsam mit den relevanten Stakeholdern entwickeln Sie Schnittstellen, Entscheidungswege und Governance-Mechanismen weiter.

Aufgaben:

  • Aufbau und Weiterentwicklung der Security-Governance im Three-Lines-of-Defense-Modell; Definition von Mandat, Baseline-Soll, Strategie, Richtlinien und Kontrollmechanismen
  • Klare Abgrenzung und partnerschaftliche Abstimmung mit der operativen Security (First Line); Verhandlung vorautorisierter Runbooks und Aufbau eines wirksamen Governance-Loops
  • Governance-seitige Sicherstellung der Informationssicherheit von Aveniq sowie Begleitung sicherheitsrelevanter Kundenthemen, insbesondere bei kritischen Infrastrukturen
  • Gemeinsame Entwicklung und Einführung des Security Strategy Boards zur Einordnung von Threat-/Tech-Radar-, Markt- und Regulatorik-Signalen sowie Architektur-Entscheiden
  • Etablierung einer KPI-basierten Steuerung mit automatisierten Dashboards und relevanten Kennzahlen sowie Mitgestaltung der KI-Agenda
  • Beratung von Geschäftsleitung, Verwaltungsrat, Fachbereichen und Kunden sowie Zusammenarbeit mit interner und externer Revision

Qualifikation:

  • Fundierte Erfahrung als CISO, Deputy CISO, Security Governance Lead oder in vergleichbarer Security-Führungsfunktion; idealerweise in Provider-, Managed-Services-, Outsourcing-, Multi-Stakeholder- oder regulierten Umfeldern
  • Nachweis im Aufbau wirksamer Security Governance, Gremienlogik und Entscheidungsmechanismen; sehr gutes Verständnis von Risk Management, Kontrollsystemen, ISMS, ISO/IEC 27001/27017/22301, modernen Sicherheitsarchitekturen und KI-Governance
  • Verständnis für operative Security wie SOC, Threat Intelligence, Pentesting, Security Operations und Incident Response, ohne selbst primär operativ tätig zu sein
  • Erfahrung mit kritischen Infrastrukturen oder besonders sicherheitskritischen Kundenumfeldern sowie mit KPI-basierter Steuerung, Security Dashboards, Runbooks oder vergleichbaren Governance-Instrumenten
  • Gestaltungsstarke, partnerschaftliche und kommunikative Persönlichkeit mit Enabler-Mindset, die auch ohne operative Weisungsbefugnis Wirkung erzielt und in kritischen Situationen sachlich und entscheidungsfähig bleibt
  • Deutsch und Englisch verhandlungssicher

Rahmenbedingungen:

  • Standort in Baden, mit gelegentlicher Reisetätigkeit zu den Aveniq-Standorten in Dübendorf und Oftringen sowie zu Kunden im Schweizer Markt
  • Direkte Unterstellung unter den CFO; adressatengerechtes Reporting an die Geschäftsleitung und den Verwaltungsrat
  • Governance-Funktion mit hoher Wirkung in der Organisation; aktuell ohne eigene Mitarbeitende

Die Position bietet einen hohen Gestaltungsspielraum und die Möglichkeit, die zukünftige Security-Governance von Aveniq in einer strategischen Transformationsphase maßgeblich mitzuprägen. Fühlen Sie sich angesprochen und verfügen über die erforderlichen Qualifikationen? Dann freuen wir uns auf Ihre Bewerbung. Absolute Diskretion ist selbstverständlich.

Roy C. Hitchman AG, Bellerivestrasse 3, 8008 Zürich, Telefon 043 499 12 50. Ihre Ansprechpartner sind Dr. Isabelle Nüssli und Arnold Marty.

Chief Information Security Officer (CISO) Arbeitgeber: Roy C. Hitchman Executive Search AG

Aveniq AG ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Baden nicht nur ein dynamisches Arbeitsumfeld bietet, sondern auch die Möglichkeit, aktiv an der Gestaltung der Security-Governance in einer strategischen Transformationsphase mitzuwirken. Die Unternehmenskultur fördert Zusammenarbeit und Innovation, während gezielte Weiterbildungsangebote und Entwicklungsmöglichkeiten sicherstellen, dass Mitarbeiter in ihrer Karriere wachsen können. Zudem profitieren Sie von einem hohen Gestaltungsspielraum und der Chance, in einem zukunftsorientierten Unternehmen mit bedeutendem Einfluss auf die Informationssicherheit zu arbeiten.

R

Kontaktdaten:

Roy C. Hitchman Executive Search AG Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Chief Information Security Officer (CISO) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Roy C. Hitchman Executive Search AG kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Roy C. Hitchman Executive Search AG zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Roy C. Hitchman Executive Search AG.

Wir glauben, dass du diese Fähigkeiten brauchst, um Chief Information Security Officer (CISO) mit Bravour zu bestehen

Security Governance
Risk Management
ISMS
ISO/IEC 27001
ISO/IEC 27017
ISO/IEC 22301
KPI-basierte Steuerung

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Roy C. Hitchman Executive Search AG vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Roy C. Hitchman Executive Search AG könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Roy C. Hitchman Executive Search AG sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Roy C. Hitchman Executive Search AG auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!