Auf einen Blick
- Aufgaben: Überwache und verbessere die Cybersicherheitskontrollen in einer dynamischen Bankenlandschaft.
- Arbeitgeber: Führende Bank mit einem Fokus auf digitale Transformation und Sicherheit.
- Mitarbeitervorteile: Attraktives Gehalt, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
- Andere Informationen: Wachstumsorientierte Position mit der Möglichkeit, einen echten Unterschied zu machen.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit in einer innovativen und regulierten Umgebung.
- Gewünschte Qualifikationen: Master-Abschluss in Informatik oder Cybersecurity und 7-12 Jahre Erfahrung.
Das voraussichtliche Gehalt liegt zwischen 80000 - 110000 € pro Jahr.
Operating in a highly regulated banking environment (FINMA, EBA, DORA, etc.) und amid accelerating digital transformation – einschließlich der Expansion von E-Banking- und Mobile-Banking-Diensten, sucht die Group Risk Department einen erfahrenen Cybersecurity-Spezialisten zur Durchführung von Second-Line-Kontrollaktivitäten. Unabhängig von den operativen Teams der ersten Linie trägt der Stelleninhaber dazu bei, die Effektivität, Konsistenz und regulatorische Compliance des Cybersecurity-Rahmenwerks der Bank sicherzustellen.
Hauptverantwortlichkeiten
- Durchführung des Second-Line-Kontrollplans über den gesamten Cybersecurity-Rahmen: IAM, PAM, Endpunkte, Cloud, Netzwerke, E-Banking und Mobile Banking.
- Durchführung von regelmäßigen und thematischen Kontrollen der Sicherheitsprozesse und -maßnahmen, die von den operativen Teams der ersten Linie implementiert wurden, um sicherzustellen, dass Informationssicherheitsrisiken identifiziert, bewertet, behandelt und relevanten Stakeholdern gemeldet werden.
- Überprüfung der Einhaltung der bankregulatorischen Anforderungen (z.B. FINMA, EBA, DORA, etc.).
- Erstellung gut dokumentierter Kontrollberichte, Ausgabe umsetzbarer Empfehlungen und Überwachung des Fortschritts von Sanierungsplänen.
- Beitrag zur Aufrechterhaltung von Cyber-Risikoindikatoren (KRI/KPI) und Unterstützung des Berichts an den Leiter der Cyber Risk Control.
- Aufrechterhaltung einer regulatorischen Beobachtung, die spezifisch für den Bankensektor ist, und Kennzeichnung von Auswirkungen auf das Kontrollrahmenwerk.
- Zusammenarbeit mit der Internen Revision und der Gruppen Sicherheit im Rahmen eines Drei-Linien-Modells.
- Unterstützung der Teams der ersten Linie beim Verständnis der Kontrollanforderungen und Förderung einer Cyber-Risikokultur, die auf den Bankensektor zugeschnitten ist.
Ihr Profil
- Master-Abschluss (oder gleichwertig) in Informatik, Cybersecurity, Informationssystemtechnik oder einer Business School mit Spezialisierung auf Sicherheit.
- Mindestens 7 bis 12 Jahre Erfahrung in der Cybersecurity, idealerweise in einer Bankinstitution.
- Gute Kenntnisse der Rahmenwerke und Arbeitskenntnisse des FINMA-Zirkulars zur operationellen Resilienz, DORA, EBA-Richtlinien zu ICT und Sicherheitsrisiken.
- Gutes Verständnis der technischen Architektur (Netzwerk, Cloud, IAM, AD, Betrugsprävention).
- Fähigkeit, Ergebnisse klar zu dokumentieren und sowohl technischen als auch nicht-technischen Stakeholdern zu kommunizieren.
- Analytische Strenge, Autonomie und einen kollaborativen Arbeitsstil.
- Fließend in Französisch und Englisch, sowohl schriftlich als auch mündlich.
Kernkompetenzen
- Kritisches Denken und Objektivität bei der Bewertung von Kontrollrahmenwerken.
- Fähigkeit zur funktionsübergreifenden Zusammenarbeit mit verschiedenen Stakeholdern.
- Proaktive, lösungsorientierte Denkweise bei der Bewältigung identifizierter Risiken.
- Berufliche Integrität und Respekt vor Vertraulichkeit.
- Interesse an regulatorischer Beobachtung, kontinuierlicher Verbesserung und Wissensaustausch.
- Schweizer Wohnsitz.
Kernkompetenzen
- Einhaltung der Unternehmenswerte: Engagement, Überzeugung, Agilität und Verantwortung - Einhaltung von Vorschriften und internen Richtlinien.
Cyber Risk Manager (Second-line Controls) Arbeitgeber: UBP - Union Bancaire Privée
Kontaktperson:
UBP - Union Bancaire Privée HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Cyber Risk Manager (Second-line Controls)
✨Netzwerken, was das Zeug hält!
Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Cybersecurity-Branche in Kontakt zu treten. Frag nach ihren Erfahrungen und Tipps – oft gibt's Insider-Infos über offene Stellen, die nicht öffentlich ausgeschrieben sind!
✨Sei proaktiv!
Warte nicht darauf, dass die Jobs zu dir kommen. Suche aktiv nach Unternehmen, die dich interessieren, und kontaktiere sie direkt. Zeig dein Interesse und frage nach möglichen Möglichkeiten, auch wenn gerade keine Stellen ausgeschrieben sind.
✨Bereite dich auf Interviews vor!
Mach dich mit typischen Fragen im Bereich Cybersecurity vertraut und überlege dir, wie du deine Erfahrungen am besten präsentieren kannst. Übe mit Freunden oder nutze Online-Ressourcen, um sicherer aufzutreten.
✨Bewirb dich über unsere Website!
Wenn du eine Stelle gefunden hast, die dir gefällt, bewirb dich direkt über unsere Website. So stellst du sicher, dass deine Bewerbung schnell und effizient bearbeitet wird. Und vergiss nicht, deine Leidenschaft für Cybersecurity zu zeigen!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Cyber Risk Manager (Second-line Controls)
Tipps für deine Bewerbung 🫡
Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Motivation sind genauso wichtig wie deine Qualifikationen. Lass uns wissen, warum du dich für die Rolle des Cyber Risk Managers interessierst und was dich antreibt.
Mach es klar und präzise!: Vermeide es, um den heißen Brei herumzureden. Halte deine Antworten klar und auf den Punkt. Wir schätzen gut strukturierte Informationen, die uns helfen, deine Erfahrungen und Fähigkeiten schnell zu erfassen.
Beziehe dich auf die Anforderungen!: Schau dir die Stellenbeschreibung genau an und passe deine Bewerbung an. Zeige uns, wie deine Erfahrungen und Kenntnisse mit den spezifischen Anforderungen der Rolle übereinstimmen. Das macht einen großen Unterschied!
Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell und effizient bei uns ankommt. Wir freuen uns darauf, von dir zu hören!
Wie du dich auf ein Vorstellungsgespräch bei UBP - Union Bancaire Privée vorbereitest
✨Verstehe die regulatorischen Anforderungen
Mach dich mit den spezifischen regulatorischen Anforderungen wie FINMA, EBA und DORA vertraut. Zeige im Interview, dass du nicht nur die Vorschriften kennst, sondern auch verstehst, wie sie sich auf die Cybersecurity-Strategien der Bank auswirken.
✨Bereite konkrete Beispiele vor
Denke an konkrete Situationen aus deiner bisherigen Berufserfahrung, in denen du erfolgreich Sicherheitskontrollen durchgeführt oder Risiken identifiziert hast. Diese Beispiele helfen dir, deine Fähigkeiten zu demonstrieren und zeigen, dass du die Anforderungen der Rolle verstehst.
✨Kommunikation ist der Schlüssel
Da du sowohl mit technischen als auch mit nicht-technischen Stakeholdern kommunizieren musst, übe, komplexe technische Konzepte einfach und klar zu erklären. Das zeigt, dass du in der Lage bist, Informationen effektiv zu vermitteln und ein gemeinsames Verständnis zu fördern.
✨Zeige deine proaktive Denkweise
Bereite dich darauf vor, Fragen zu beantworten, die deine Fähigkeit zur proaktiven Risikobewertung und -minderung betreffen. Diskutiere, wie du kontinuierliche Verbesserungen in der Cybersecurity-Kultur fördern würdest und welche Maßnahmen du ergreifen würdest, um die Effektivität der Kontrollen zu steigern.