Wir suchen aktuell einen erfahrenen Zero Trust Transformation & Governance Lead, der die strategische Weiterentwicklung einer umfassenden Cybersecurity Transformation in einem hochregulierten Finanzumfeld übernimmt.
In dieser Rolle gestalten Sie die Entwicklung eines Zero Trust Programms von den ersten strategischen Grundlagen bis hin zu einer skalierbaren Transformation über verschiedene Technologie und Security Bereiche hinweg. Dazu gehören unter anderem Identity & Access Management, Cloud, Network, Endpoint und Application Security. Sie arbeiten an der Schnittstelle zwischen Cyber Security, IT Risk, Governance und Business und übersetzen komplexe Sicherheitsanforderungen in klare Ziele, messbare Ergebnisse und eine umsetzbare Transformationsroadmap.
Verantwortlichkeiten & Aufgaben
- Sie definieren die strategische Ausrichtung, die Ziele und den Scope der Zero Trust Transformation. Dabei identifizieren Sie die relevanten Risiken, legen die angestrebten Business Outcomes fest und schaffen Klarheit darüber, welche Themen innerhalb und ausserhalb des Programms liegen.
- Ein wesentlicher Bestandteil Ihrer Aufgabe ist der Aufbau einer geeigneten Governance und Entscheidungsstruktur. Sie arbeiten eng mit Management, Architektur, Security, Risk, Compliance, Datenschutz, Audit und technischen Verantwortlichen zusammen und etablieren klare Verantwortlichkeiten, Eskalationswege und Entscheidungsprozesse.
- Sie übersetzen regulatorische und risikobezogene Anforderungen in konkrete Ziele für die Transformation. Dabei stellen Sie sicher, dass Zero Trust nicht zu einem reinen Compliance Projekt wird, sondern einen messbaren Beitrag zur Verbesserung von Security, Resilienz und Risikosteuerung leistet. Kenntnisse relevanter Anforderungen im Finanzsektor, insbesondere im Umfeld von DORA und FINMA, sind dabei von grossem Vorteil.
- Gemeinsam mit Architects und Fachexperten koordinieren Sie Capability und Maturity Assessments über verschiedene Security und Technologie Bereiche hinweg. Auf Basis der Kritikalität von Geschäftsprozessen, Assets und bestehenden Risiken definieren Sie realistische Zielreifegrade und sorgen dafür, dass Zero Trust dort mit der richtigen Tiefe umgesetzt wird, wo der grösste Mehrwert entsteht.
- Sie entwickeln die übergreifende Transformationsroadmap und definieren Prioritäten, Phasen, Meilensteine und Abhängigkeiten. Dabei stimmen Sie die Zero Trust Initiative eng mit bestehenden Vorhaben in den Bereichen IAM, Cloud, Network, Endpoint und Application Modernisation ab.
- Darüber hinaus etablieren Sie ein aussagekräftiges KPI und Messmodell, mit dem der tatsächliche Fortschritt und die erzielte Risikoreduktion sichtbar gemacht werden. Dabei betrachten Sie unter anderem starke Authentisierung, privilegierte Zugriffe, kontextbasierte Zugriffskontrollen, den Umgang mit unmanaged Devices, Service Identities, Netzwerksegmentierung und die Qualität der Policy Enforcement Mechanismen.
- Im weiteren Verlauf der Transformation entwickeln Sie gemeinsam mit den relevanten Stakeholdern das zukünftige Operating Model. Sie definieren notwendige Workstreams und Verantwortlichkeiten, unterstützen bei der Ressourcen und Budgetplanung und koordinieren die Zusammenarbeit zwischen internen Teams, externen Spezialisten und Technologiepartnern.
Anforderungen & Qualifikationen
- Sie verfügen über mehrere Jahre Erfahrung im Banking, in der Finanzindustrie oder einem vergleichbar stark regulierten Umfeld und haben idealerweise an der Schnittstelle zwischen Cyber Security, IT Risk und IT Governance gearbeitet.
- Sie bringen nachweisbare Erfahrung in der Steuerung komplexer Transformationsprogramme mit und sind es gewohnt, unterschiedliche Technologie Bereiche, Fachbereiche und Senior Stakeholder zusammenzubringen.
- Sie verfügen über ein fundiertes praktisches Verständnis von Zero Trust und kennen die relevanten Prinzipien und deren Anwendung in Bereichen wie Identity, Network, Cloud, Endpoint und Application Security. Gleichzeitig sind Sie in der Lage, technische und sicherheitsbezogene Konzepte in verständliche Programmziele, Roadmaps, Governance Modelle und messbare Ergebnisse zu übersetzen.
- Eine ausgeprägte Kommunikations und Stakeholder Kompetenz ist für diese Position entscheidend. Sie können komplexe Cybersecurity Themen sowohl gegenüber technischen Experten als auch gegenüber Management, Business und nicht technischen Stakeholdern klar und verständlich vermitteln.
- Erfahrung mit Zero Trust Transformationen, Cybersecurity Maturity Modellen oder regulatorischen Transformationsprogrammen ist von Vorteil. Kenntnisse von DORA, FINMA oder vergleichbaren regulatorischen Anforderungen innerhalb der Finanzindustrie sind besonders willkommen.
- Sie arbeiten strategisch und analytisch, behalten gleichzeitig die praktische Umsetzung im Blick und übernehmen gerne Verantwortung in einem komplexen und interdisziplinären Umfeld.
- Sehr gute Deutsch und Englischkenntnisse in Wort und Schrift werden vorausgesetzt.
Benefits & Kultur
- Sie übernehmen eine strategisch relevante Rolle mit direktem Einfluss auf die Weiterentwicklung einer umfassenden Cybersecurity Transformation. Dabei arbeiten Sie eng mit erfahrenen Stakeholdern aus Cyber Security, Architektur, Engineering, IT Risk, Compliance und Business zusammen.
- Das Umfeld ist interdisziplinär und verbindet strategisches Programmmanagement mit modernen Cybersecurity Konzepten und technologischer Transformation. Gleichzeitig bietet die Position viel Gestaltungsspielraum und die Möglichkeit, Governance Strukturen, Prozesse und das zukünftige Operating Model aktiv mitzuentwickeln.
- Sie erwartet ein professionelles und kollaboratives Arbeitsumfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und Möglichkeiten zur fachlichen Weiterentwicklung. Durch die Zusammenarbeit mit unterschiedlichen Fachbereichen und Experten erhalten Sie zudem einen breiten Einblick in moderne Cybersecurity, Enterprise Transformation und regulatorische Anforderungen im Finanzsektor.
- Die Zusammenarbeit erfolgt in einem flexiblen hybriden Arbeitsmodell mit einem klaren Fokus auf Eigenverantwortung, Qualität und nachhaltige Ergebnisse.