Für ein geschäftskritisches Applikationsportfolio in einer komplexen Enterprise-Umgebung suchen wir eine erfahrene Persönlichkeit als Senior IT Risk & Governance Manager.
In dieser Rolle übernimmst du eine zentrale Funktion an der Schnittstelle von IT Operations, DevOps, Security, Compliance und Governance. Du steuerst Risiken über verschiedene Teams und Organisationseinheiten hinweg, schaffst Transparenz für das Management und unterstützt den Product Owner bei der Weiterentwicklung von Security- und Governance-Themen.
Dabei hast du die Möglichkeit, bestehende Risk- und Governance-Prozesse nachhaltig weiterzuentwickeln und konkrete Verbesserungen in einem anspruchsvollen IT-Umfeld umzusetzen.
Deine Verantwortlichkeiten- Konsolidierung, Strukturierung und Steuerung des IT-Risk-Portfolios
- Durchführung und Moderation von Risikoanalysen und Risk Reviews
- Identifikation, Bewertung und Nachverfolgung technischer und organisatorischer Risiken
- Koordination und Steuerung von Risk-Mitigation-Massnahmen
- Steuerung von Security-, Compliance- und Governance-Themen
- Erstellung von Management-Reports, Entscheidungsgrundlagen und aussagekräftigen Statusübersichten
- Aktives Stakeholder-Management über Betriebs-, Security-, Delivery- und Produktteams
- Unterstützung des Product Owners bei Governance-, Risk- und Security-Fragestellungen
- Weiterentwicklung und Optimierung bestehender Risk- und Governance-Prozesse
- Sicherstellung einer strukturierten und transparenten Kommunikation komplexer technischer und organisatorischer Sachverhalte
Du verfügst über mehrjährige praktische Erfahrung in einem anspruchsvollen IT Operations-, Service-Management-, DevOps-, Risk- oder Security-Governance-Umfeld und bringst ein ausgeprägtes Verständnis für IT-Risiken und Informationssicherheit mit.
Must-have
- Mehrjährige Erfahrung in IT Operations, Service Management oder DevOps
- Fundierte Erfahrung im IT Risk Management
- Erfahrung in der Analyse und Bewertung technischer sowie organisatorischer Risiken
- Gute Kenntnisse in Informationssicherheit, Security Governance und Compliance
- Erfahrung in der Moderation von Risk Reviews
- Erfahrung in der Koordination und Nachverfolgung von Risk-Mitigation-Massnahmen
- Ausgeprägte Erfahrung im Stakeholder Management über mehrere Teams und Organisationseinheiten hinweg
- Fähigkeit, komplexe technische und organisatorische Themen klar, strukturiert und managementgerecht aufzubereiten
- Erfahrung im Reporting für Management- und Entscheidungsgremien
- Erfahrung mit Jira und Confluence
- Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse
Nice-to-have
- Kenntnisse von ISO 27001, NIST, COBIT oder vergleichbaren Frameworks
- Erfahrung mit Audit-, Compliance- und regulatorischen Anforderungen
- Erfahrung im Betrieb geschäftskritischer Applikationen in Cloud-Umgebungen
- Verständnis von DevOps, SRE und modernen Betriebsmodellen
- Erfahrung in der Governance von Applikationsportfolios
- Zertifizierungen wie CISSP, CISM, CRISC, ITIL oder vergleichbar
- Erfahrung in grossen Enterprise-Organisationen mit komplexen Stakeholder-Strukturen
- Bachelor-, HF-, FH- oder Universitätsabschluss in Informatik, Wirtschaftsinformatik, Informationssicherheit oder einer vergleichbaren technischen Fachrichtung
Alternativ: Eine vergleichbare Qualifikation durch mehrjährige relevante Berufserfahrung in IT Operations, Service Management, DevOps, Risk Management oder Security Governance.
Zertifizierungen wie ISMS, ISO 27001, ITIL, COBIT, CISSP, CISM oder CRISC sind von Vorteil.
Was dich erwartet- Ein anspruchsvolles Senior-Mandat in einer komplexen Enterprise-Umgebung
- Hohe Eigenverantwortung und direkter Einfluss auf Risk, Security und Governance
- Enge Zusammenarbeit mit Product Ownern, DevOps- und Security-Experten
- Arbeit an einem geschäftskritischen Applikationsportfolio
- Die Möglichkeit, Risk-, Compliance- und Security-Governance nachhaltig weiterzuentwickeln
- Hybrides Arbeitsmodell nach dem Onboarding mit 2 Tagen Homeoffice