IT Security & Risk Analyst – Due Diligence (Hybrid)

ZHAW

Winterthur

Hybrid

CHF 90.000 - 130.000

Teilzeit

Vor 7 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Eine komplette Bewerbung in einer Minute — maßgeschneiderter Lebenslauf und Anschreiben, versandbereit.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

Die ZHAW sucht eine/n IT Security Analyst im Bereich Risk & Compliance. Sie beurteilen Informatikmittel und IT-Dienstleister im Hinblick auf Informationssicherheit und begleiten den Due-Diligence-Prozess.

Sie prüfen Sicherheitsnachweise wie ISO 27001, SOC 2 oder ISAE 3402, gestalten Sicherheitsanforderungen mit und setzen Massnahmen um. Eine enge Zusammenarbeit mit dem ICT-Team und dem Datenschutz ist vorgesehen.

Qualifikationen

  • Praktische Erfahrung im Bereich Informationssicherheit, IT Risk Management, Governance, Risk & Compliance (GRC), IT-Audit oder einer vergleichbaren Funktion
  • Aus- und Weiterbildungen im Bereich Informationssicherheit
  • Gute Kenntnisse in Client-, Serverbetriebssystemen, Netzwerk- und Cloud-Technologien, Generative AI und Agentic AI
  • Nachweislich sehr gute Kenntnisse der Informationssicherheit, des Datenschutzes und von IT General Controls sowie die Fähigkeit, Risiken verständlich zu bewerten und pragmatische Massnahmen abzuleiten
  • Analytische, strukturierte und lösungsorientierte Arbeitsweise mit einer raschen Auffassungsgabe und einem ausgeprägten Qualitätsbewusstsein
  • Sehr grosses Interesse an aktuellen Trends und Entwicklungen in Cyber Security und neuen Angriffstechniken und Schutzmassnahmen
  • Kenntnisse relevanter Standards und Frameworks wie ISAE 3402 Typ 2 bzw. SOC 1 Typ 2 und ISO 27001
  • Sehr gute kommunikative Fähigkeiten, um komplexe technische Sachverhalte anschaulich darstellen zu können
  • Teamorientierte Persönlichkeit mit selbstständiger, zuverlässiger und dienstleistungsorientierter Arbeitsweise
  • Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse in Wort und Schrift

Aufgaben

  • Durchführen von Due-Diligence-Prüfungen neuer Informatikmittel und IT-Dienstleister hinsichtlich Informationssicherheit und Compliance
  • Prüfen von Sicherheitsnachweisen, Zertifizierungen und Auditberichten (z. B. ISO 27001, SOC 2, ISAE 3402) im Rahmen von Beschaffungen und Vertragsabschlüssen
  • Mitwirken bei der Definition und Weiterentwicklung von Sicherheitsanforderungen für Informatikmittel und externe Dienstleister
  • Durchführen und Begleiten von Sicherheitsprüfungen sowie Nachverfolgen der Umsetzung vereinbarter Massnahmen
  • Schulen und sensibilisieren interner Mitarbeitender zur Informationssicherheit
  • Beraten von technisch und nicht-technisch versierten Mitarbeitenden hochschulweit
  • Identifizieren von Handlungsfeldern zur kontinuierlichen Verbesserung der Informationssicherheit
  • Enge Zusammenarbeit mit dem agilen ICT-Team, den anderen Security-Funktionen und dem Datenschutzbeauftragten der ZHAW

Kenntnisse

Informationssicherheit
IT Risk Management
Governance, Risk & Compliance (GRC)
IT-Audit
ISO 27001
SOC 2
ISAE 3402
Cloud-Technologien
Generative AI
Teamarbeit

Ausbildung

Weiterbildung im Informationssicherheitsbereich

Jobbeschreibung

Die ZHAW sucht eine/n IT Security Analyst im Bereich Risk & Compliance. Sie beurteilen Informatikmittel und IT-Dienstleister im Hinblick auf Informationssicherheit und begleiten den Due-Diligence-Prozess.

Sie prüfen Sicherheitsnachweise wie ISO 27001, SOC 2 oder ISAE 3402, gestalten Sicherheitsanforderungen mit und setzen Massnahmen um. Eine enge Zusammenarbeit mit dem ICT-Team und dem Datenschutz ist vorgesehen.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

IT-Security & GRC-Analyst: Due Diligence & Compliance
IT-Security & GRC-Analyst: Due Diligence & Compliance

ZHAW Zürcher Hochschule für Angewandte Wissenschaften • Winterthur

Vor Ort
CHF 90.000 - 130.000
IT Security Analyst, Risk & Compliance 80-100 %
IT Security Analyst, Risk & Compliance 80-100 %

ZHAW • Winterthur

Hybrid
CHF 90.000 - 130.000
IT Security Analyst, Risk & Compliance 80–100 % (hybrid, befristet)
IT Security Analyst, Risk & Compliance 80–100 % (hybrid, befristet)

ZHAW Zürcher Hochschule für Angewandte Wissenschaften • Winterthur

Vor Ort
CHF 90.000 - 130.000
Hybrid InfoSec Specialist (IT) – Risk & Compliance
Hybrid InfoSec Specialist (IT) – Risk & Compliance

cyberunity AG • Bezirk Solothurn

Hybrid
Confidential
Hybrides Arbeiten
Weiterbildungsmöglichkeiten
Kollaboratives Umfeld
+1
Senior Information Security Specialist — Hybrid & Global Impact
Senior Information Security Specialist — Hybrid & Global Impact

cyberunity • Härkingen

Hybrid
CHF 110.000 - 150.000
Hybrides Arbeitsmodell
Junior Analyst, Client Risk & Third-Party Compliance
Junior Analyst, Client Risk & Third-Party Compliance

coni-partner • Zürich

Vor Ort
CHF 70.000 - 90.000
Cloud Security Consultant & Risk Architect
Cloud Security Consultant & Risk Architect

swisscom • Zürich

Hybrid
CHF 120.000 - 150.000
Flexible Arbeitszeiten
Weiterbildungsmöglichkeiten
Attraktive Benefits
IT Security Lead: Governance & Risk | Flexible Hours
IT Security Lead: Governance & Risk | Flexible Hours

Linth24 • Zürich

Hybrid
CHF 120.000 - 160.000
Flexible Arbeitszeiten
Cloud Security Consultant & Risk Architect
Cloud Security Consultant & Risk Architect

Swiss Cyber Storm • Zürich

Hybrid
CHF 110.000 - 170.000
Flexible Arbeitszeiten
Attraktive Benefits
IT-Security Officer – Homeoffice & Flexible Arbeitszeiten
IT-Security Officer – Homeoffice & Flexible Arbeitszeiten

Zürcher Hochschule der Künste • Zürich

Hybrid
CHF 120.000 - 150.000
Flexible Arbeitsgestaltung
Homeoffice nach Vereinbarung
Zugang zur Kultur- und Forschungsumgeb