Verantwortung für die Erstellung und Pflege der Informationssicherheitsstrategie und -architektur gemäß den organisatorischen Zielen und Vorgaben.
Verantwortung für das ICT-Krisenmanagement, die Entwicklung von Response-Plänen und das ICT-Risikomanagement.
Unterhaltung des Informationssicherheits-Management-Systems (ISMS) nach ISO27001, inklusive Monitoring, Controlling und Reporting.
Regelmässige Überprüfung der ICT-Security (inkl. interner und externer Audits) und Verantwortung für das ICT-Security-Budget.
Evaluation, Optimierung und Einsatz von ICT-Sicherheitsanwendungen sowie Entwicklung von Maßnahmen zur Risikoreduktion.
Unterstützung und Beratung in organisatorischen und regulatorischen Fragen rund um die Informationssicherheit, inklusive Security Awareness Trainings für Mitarbeitende.
Durchführung von ICT-Bedrohungsbeobachtungen und -analysen sowie Implementierung von ICT Security Gates im Projekt- und Programmmanagement.
Verantwortung für den ICT Security Incident Management Prozess und Leitung des CERT-Teams.
Führung des ICT-Security Engineers, sowohl personell als auch fachlich.