Stellenangebot

Information Security Risk Manager

Der Information Security Risk Manager bei Sygnurn in Zürich ist für die Verwaltung des unternehmensweiten Kontrollkatalogs, die Durchführung von Risikoassessments und die Zusammenarbeit mit Regulierungsbehörden sowie Auditoren verantwortlich. Die Position erfordert mindestens fünf Jahre Erfahrung im Informationsrisikomanagement, Kenntnisse in Frameworks wie NIST CSF oder ISO 27001 sowie idealerweise Zertifizierungen wie CISSP oder CISM.

Aufgaben

  • Verantwortung für den Katalog der Informationssicherheitskontrollen, einschließlich der Zuordnung der Kontrollverantwortung, Bewertung der Wirksamkeit, Messung von KPIs und Behebung von Mängeln.
  • Verwaltung und Durchführung des top-down- und bottom-up-Prozesses zur Bewertung der Informationssicherheitsrisiken.
  • Bereitstellung von Fachwissen zu allen Aspekten, einschließlich IT-Risiken, Sicherheitsanforderungen, Kontrollen und Korrekturmaßnahmen.
  • Förderung der Automatisierung von Sicherheitsberichtsprozessen durch die Integration von Informationen aus mehreren Quellen (Cloud, Endpunkt und Netzwerk) in einheitliche Berichts-Dashboards.
  • Bereitstellung von Fachwissen und Bewertungen zu Informationsrisiken und Sicherheit für die IT- und Geschäftsteams zur Unterstützung ihrer Risikomanagementaktivitäten.
  • Prüfung von Informationssicherheits-Auditprogrammen, ob sie von der Bank oder von Drittanbietern durchgeführt werden.
  • Unterstützung der Kulturförderung im Bereich Informations- und Sicherheitsrisikobewusstsein durch die Durchführung regelmäßiger Kommunikation, Sensibilisierung und Schulungen.

Anforderungen

  • Mind. 5 Jahre Berufserfahrung in Informationsrisiko-Frameworks und -Management sowie IT-Audits, vorzugsweise bei mittelgroßen bis großen Fintech-Beratungs- oder Auditfirmen.
  • Fundierte Kenntnisse anerkannter Frameworks wie NIST CSF, ISO 27001 oder CSA CCM sowie Erfahrung in deren Anwendung in Cloud- und verteilten Umgebungen.
  • Professionelle Zertifizierung wie CISSP, CISM oder CRISC (oder aktive Anstrengungen, eine solche zu erlangen).
  • Vertrautheit mit Sicherheitstools und Datenquellen in Cloud- und Endpunktumgebungen sowie Interesse an der Automatisierung von nächtlichen Prozessen und Berichterstattung.
  • Nachgewiesene Kommunikations- und zwischenmenschliche Fähigkeiten, einschließlich des Managements mehrerer Stakeholder.
  • Starke Kommunikationsfähigkeiten, schriftlich und mündlich, in Englisch.
  • Verständnis und Kenntnisse im Bereich digitale Assets; Erfahrung in der Arbeit mit agilen oder DevSecOps-Modellen ist von Vorteil.
  • Erfahrung mit Cloud-Sicherheit in AWS und Microsoft Azure sowie mit Cloud Security Posture Management (CSPM)-Tools wie Wiz ist von Vorteil.

Wir bieten

  • Attraktive Kombination aus Marktlöhnen und unternehmerischem Anreizsystem.
  • Flexible Arbeitszeitmodelle / Homeoffice-Policies.
  • Professionelle Weiterentwicklung durch Mentoring- und Buddy-Programme.
  • Ein Monat voll bezahlte Freistellung (Sabbatical) nach fünf Jahren ununterbrochener Beschäftigung.

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.