Senior IT Risk & Security Governance Manager (80–100%)
Job description:
- Konsolidierung, Steuerung und Weiterentwicklung des bestehenden IT\\-Risk\\-Portfolios
- Durchführung und Moderation von Risikoanalysen und Risk Reviews
- Bewertung technischer und organisatorischer Risiken sowie Koordination entsprechender Risk\\-Mitigation\\-Massnahmen
- Steuerung und Koordination von Security\\-, Compliance\\- und Governance\\-Themen
- Sicherstellung der strukturierten Nachverfolgung identifizierter Risiken und Massnahmen
- Erstellung von Management\\-Reports, Entscheidungsgrundlagen und Statusübersichten
- Stakeholder Management über verschiedene IT\\-, Security\\-, Betriebs\\- und Delivery\\-Teams hinweg
- Unterstützung des Product Owners bei Governance\\-, Risk\\- und Security\\-Fragestellungen
- Kontinuierliche Weiterentwicklung bestehender Risk\\- und Governance\\-Prozesse
About the customer:
In dieser Senior‑Funktion übernimmst du eine zentrale Rolle bei der Steuerung von Risiken innerhalb eines komplexen Applikationsportfolios. Du arbeitest eng mit Product Ownern, IT Operations, DevOps‑, Security‑ und Delivery‑Teams zusammen und sorgst dafür, dass Risiken transparent bewertet, geeignete Massnahmen definiert und konsequent nachverfolgt werden. Die Position ist mit einem Pensum von 80–100% vorgesehen und bietet die Möglichkeit für bis zu zwei Homeoffice‑Tage pro Woche. Es handelt sich um eine befristete Stelle mit einer Laufzeit von 12 Monaten, mit Option auf Verlängerung.
Requirements:
- Mehrjährige Berufserfahrung im Umfeld von IT Operations, IT Service Management, DevOps oder vergleichbaren Enterprise‑IT‑Strukturen
- Fundierte Erfahrung im IT Risk Management sowie in der Analyse und Bewertung technischer und organisatorischer Risiken
- Sehr gute Kenntnisse in Information Security, Security Governance und Compliance
- Erfahrung in der Durchführung von Risk Reviews sowie im Tracking und der Steuerung von Risk‑Mitigation‑Massnahmen
- Ausgeprägte Erfahrung im Stakeholder Management über mehrere Teams und Organisationseinheiten hinweg
- Fähigkeit, komplexe technische und organisatorische Sachverhalte verständlich und managementgerecht aufzubereiten
- Erfahrung mit Management Reporting und der Erstellung von Entscheidungsgrundlagen
- Praktische Erfahrung mit Jira und Confluence
- Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse
- Von Vorteil:
- Kenntnisse von ISO 27001, NIST, COBIT oder vergleichbaren Security‑ und Governance‑Frameworks
- Erfahrung mit Audit‑, Compliance‑ oder regulatorischen Anforderungen
- Erfahrung im Betrieb geschäftskritischer Anwendungen in Cloud‑Umgebungen
- Verständnis moderner Betriebsmodelle wie DevOps oder Site Reliability Engineering (SRE)
- Erfahrung in der Governance von Applikations‑ oder IT‑Portfolios
- Zertifizierungen wie CISSP, CISM, CRISC oder ITIL
- Erfahrung in grossen Enterprise‑Organisationen mit komplexen Stakeholder‑Strukturen
- Swisslinx AG Löwenstrasse 29 8001 Zürich