Für ein geschäftskritisches Applikationsportfolio in einer komplexen Enterprise-Umgebung suchen wir eine erfahrene Persönlichkeit als Senior IT Risk & Governance Manager.
In dieser Rolle übernimmst du eine zentrale Funktion an der Schnittstelle von IT Operations, DevOps, Security, Compliance und Governance. Du steuerst Risiken über verschiedene Teams und Organisationseinheiten hinweg, schaffst Transparenz für das Management und unterstützt den Product Owner bei der Weiterentwicklung von Security- und Governance-Themen.
Dabei hast du die Möglichkeit, bestehende Risk- und Governance-Prozesse nachhaltig weiterzuentwickeln und konkrete Verbesserungen in einem anspruchsvollen IT-Umfeld umzusetzen.
Deine VerantwortlichkeitenKonsolidierung, Strukturierung und Steuerung des IT-Risk-Portfolios
Durchführung und Moderation von Risikoanalysen und Risk Reviews
Identifikation, Bewertung und Nachverfolgung technischer und organisatorischer Risiken
Koordination und Steuerung von Risk-Mitigation-Massnahmen
Steuerung von Security-, Compliance- und Governance-Themen
Erstellung von Management-Reports, Entscheidungsgrundlagen und aussagekräftigen Statusübersichten
Aktives Stakeholder-Management über Betriebs-, Security-, Delivery- und Produktteams
Unterstützung des Product Owners bei Governance-, Risk- und Security-Fragestellungen
Weiterentwicklung und Optimierung bestehender Risk- und Governance-Prozesse
Sicherstellung einer strukturierten und transparenten Kommunikation komplexer technischer und organisatorischer Sachverhalte
Du verfügst über mehrjährige praktische Erfahrung in einem anspruchsvollen IT Operations-, Service-Management-, DevOps-, Risk- oder Security-Governance-Umfeld und bringst ein ausgeprägtes Verständnis für IT-Risiken und Informationssicherheit mit.
Must-have
Mehrjährige Erfahrung in IT Operations, Service Management oder DevOps
Fundierte Erfahrung im IT Risk Management
Erfahrung in der Analyse und Bewertung technischer sowie organisatorischer Risiken
Gute Kenntnisse in Informationssicherheit, Security Governance und Compliance
Erfahrung in der Moderation von Risk Reviews
Erfahrung in der Koordination und Nachverfolgung von Risk-Mitigation-Massnahmen
Ausgeprägte Erfahrung im Stakeholder Management über mehrere Teams und Organisationseinheiten hinweg
Fähigkeit, komplexe technische und organisatorische Themen klar, strukturiert und managementgerecht aufzubereiten
Erfahrung im Reporting für Management- und Entscheidungsgremien
Erfahrung mit Jira und Confluence
Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse
Nice-to-have
Kenntnisse von ISO 27001, NIST, COBIT oder vergleichbaren Frameworks
Erfahrung mit Audit-, Compliance- und regulatorischen Anforderungen
Erfahrung im Betrieb geschäftskritischer Applikationen in Cloud-Umgebungen
Verständnis von DevOps, SRE und modernen Betriebsmodellen
Erfahrung in der Governance von Applikationsportfolios
Zertifizierungen wie CISSP, CISM, CRISC, ITIL oder vergleichbar
Erfahrung in grossen Enterprise-Organisationen mit komplexen Stakeholder-Strukturen
Bachelor-, HF-, FH- oder Universitätsabschluss in Informatik, Wirtschaftsinformatik, Informationssicherheit oder einer vergleichbaren technischen Fachrichtung
Alternativ: Eine vergleichbare Qualifikation durch mehrjährige relevante Berufserfahrung in IT Operations, Service Management, DevOps, Risk Management oder Security Governance.
Zertifizierungen wie ISMS, ISO 27001, ITIL, COBIT, CISSP, CISM oder CRISC sind von Vorteil.
Was dich erwartetEin anspruchsvolles Senior-Mandat in einer komplexen Enterprise-Umgebung
Hohe Eigenverantwortung und direkter Einfluss auf Risk, Security und Governance
Enge Zusammenarbeit mit Product Ownern, DevOps- und Security-Experten
Arbeit an einem geschäftskritischen Applikationsportfolio
Die Möglichkeit, Risk-, Compliance- und Security-Governance nachhaltig weiterzuentwickeln
Hybrides Arbeitsmodell nach dem Onboarding mit 2 Tagen Homeoffice
