Auf einen Blick
- Aufgaben: Leite Sicherheitsrisikobewertungen und automatisiere Sicherheitsüberwachung in einer digitalen Bank.
- Unternehmen: Innovative, digital-native Bank mit Fokus auf Sicherheit und Zukunftsfinanzierung.
- Vorteile: Marktgerechte Gehälter, flexible Arbeitszeiten und ein bezahlter Sabbatical nach fünf Jahren.
- Weitere Informationen: Dynamisches Umfeld mit Möglichkeiten zur beruflichen Weiterentwicklung und Mentoring-Programmen.
- Warum dieser Job: Gestalte die Sicherheitskultur und arbeite an der Schnittstelle von traditioneller und digitaler Finanzwelt.
- Qualifikationen: Mindestens 5 Jahre Erfahrung im Informationsrisikomanagement und IT-Audit.
Das prognostizierte Gehalt liegt zwischen 50715 - 61985 € pro Jahr.
In dieser Rolle sind Sie verantwortlich für das Sicherheitskontrollkatalog und leiten die Prozesse zur Bewertung von Unternehmenssicherheitsrisiken innerhalb einer FINMA-regulierten, digital-nativen Bank. Sie arbeiten mit IT- und Geschäftsteams zusammen, unterstützen regulatorische und Prüfungsengagements und fördern die automatisierte Sicherheitsüberwachung in der Cloud und an Endpunkten. Sie fördern das Sicherheitsbewusstsein und stellen sicher, dass die Kontrollen effektiv, prüfbar und mit der Mission des Unternehmens, der Future Finance, in Einklang stehen. Dies ist eine praktische, funktionsübergreifende Rolle an der Schnittstelle zwischen traditioneller Finanzwirtschaft und digitalen Vermögenswerten, die Auswirkungen im großen Maßstab bietet.
Leistungen / Benefits
- Marktgehälter mit unternehmerischem Anreizsystem
- Flexible/Homeoffice-Richtlinien
- Mentoring- und Buddy-Programme
- Einmonatiger voll bezahlter Sabbatical nach fünf Jahren
Verantwortungsbereiche
- Eigenverantwortung für den Informationssicherheitskontrollkatalog, dessen Überwachung, KPI-Messung und Nachverfolgung von Abhilfemaßnahmen
- Leitung von Top-Down- und Bottom-Up-Bewertungen von Informationssicherheitsrisiken
- Bereitstellung von Experteninput zu IT-Risiken, Sicherheitsmaßnahmen, Kontrollen und Abhilfemaßnahmen
- Förderung der Automatisierung der Sicherheitsüberwachung, Integration von Daten aus Cloud, Endpunkten und anderen Quellen in einheitliche Dashboards
- Bereitstellung von Risiko- und Sicherheits-SME-Inputs für IT- und Geschäftsteams für Risikomanagementaktivitäten
- Überwachung und Koordination von Informationssicherheitsprüfungen (Bank und Dritte)
- Unterstützung der Entwicklung einer Kultur des Bewusstseins für Informationssicherheitsrisiken durch Kommunikation und Schulung
Zentrale Anforderungen
- 5+ Jahre Erfahrung im Informationsrisikomanagement und in der IT-Prüfung
- Solides Wissen über Rahmenwerke wie NIST CSF, ISO 27001, CSA CCM
- Berufliche Zertifizierungen wie CISSP, CISM oder CRISC (oder aktiv auf dem Weg dorthin)
- Vertrautheit mit Sicherheitstools und Datenquellen in der Cloud und am Endpunkt; Interesse an der Automatisierung von Überwachung und Berichterstattung (Dashboards, GRC, Skripting/BI)
- Starke schriftliche und mündliche Kommunikation in Englisch
- Erfahrung mit digitalen Vermögenswerten und idealerweise Agile- oder DevSecOps-Praktiken
- Multi-Stakeholder-Management
- Klare Kommunikation
- Proaktive Zusammenarbeit
- Cloud-Sicherheit (AWS, Azure)
- Cloud Security Posture Management (CSPM) Tools wie Wiz
- GRC-Plattformen
Information Security Risk Manager Arbeitgeber: Sygnum Bank
Sygnum Bank in Zürich ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein wettbewerbsfähiges Gehalt, sondern auch flexible Arbeitsbedingungen und umfangreiche Weiterbildungsmöglichkeiten bietet. Die Unternehmenskultur fördert Innovation und Zusammenarbeit, was es Ihnen ermöglicht, in einem dynamischen Umfeld zu wachsen und bedeutende Beiträge zur Entwicklung digitaler Vermögenslösungen zu leisten.