Du brennst für Informationssicherheit und möchtest Verantwortung in einer Schlüsselrolle übernehmen?

Für den weiteren Ausbau der Cyber- und Informationssicherheit sucht die IGS mit Sitz in St. Gallen eine engagierte Persönlichkeit als Stellvertretung des Chief Information Security Officer (CISO) 100 % (m/w/d).

In dieser anspruchsvollen Funktion arbeitest du direkt mit dem CISO zusammen und übernimmst dessen Stellvertretung – auch im Rahmen der Pikettorganisation. Du gestaltest aktiv die Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS) mit, begleitest sicherheitsrelevante Vorhaben und vertrittst die Interessen der Informationssicherheit gegenüber internen und externen Stakeholdern.

Bist du bereit, deine Security-Kompetenz in einer strategischen Rolle unter Beweis zu

Stv. Leiter/in Security- und Risikomanagement 100% (m/w/d)

Als stellvertretende/r CISO übernimmst du Verantwortung für den Schutz unserer Informationen, Daten und Systeme. Deine zentralen Aufgaben:

  • Koordination und Umsetzung von Projekten im Bereich Informations- und Cybersicherheit
  • Aufbau, Pflege und Weiterentwicklung des ISMS
  • Erarbeitung und Durchsetzung von Sicherheitsvorgaben und -richtlinien
  • Risikoanalysen sowie Einstufung und Bewertung von Schutzobjekten und geplanten Vorhaben
  • Beratung und Begleitung von Fachbereichen, Projekten und Führungskräften bei sicherheitsrelevanten Themen
  • Durchführung und Begleitung Audits, Penetration Tests und Attack-Simulationen
  • Unterstützung in Fragen zu Datenschutz, Cybersecurity und Risikomanagement
  • Sensibilisierung und Awareness-Massnahmen für Mitarbeitende
  • Vertretung des CISO bei Lieferanten, Behörden (Kantone/Bund) und gegenüber der IGS-Führung
  • Stellvertretung des Leiters Cyber- und Notfallorganisation (CNO) im Rahmen des Bereitschaftsdienstes

Du bringst ein ausgeprägtes Sicherheitsbewusstsein, analytisches Denken und die Fähigkeit mit, komplexe Sachverhalte zielgruppengerecht zu vermitteln. Dein Profil:

  • Hochschulabschluss (Uni/FH) in Informatik oder Wirtschaftsinformatik, oder eine gleichwertige Ausbildung (z.B. eidg. Diplom)
  • Berufserfahrung im Bereich Informationssicherheit, Cybersicherheit und Datenschutz
  • Erfahrung im Risiko- und Sicherheitsmanagement sowie in der Umsetzung von ISMS
  • Zertifizierung als CISM oder CISA oder die Bereitschaft, diese zu erwerben (zwingend)
  • Kenntnisse agiler Methoden (Scrum, SAFe®), Containerisierung, ISO 27001 (Auditor) erwünscht
  • Rasche Auffassungsgabe, überzeugender Auftritt und ein hohes Mass an Eigeninitiative
Kontakt: Roger Eberhard, t. +41 71 227 24 47
roger.eberhard@pms-schoenenberger.com