Das erwartet dich
Strategie & Architektur:- Entwicklung und Umsetzung einer Security- und Enterprise-Architektur nach «Secure-by-Design»-Prinzipien und einer Shift Left Mentalität im Bereich Software Engineering
- Erarbeitung und Kommunikation der Security-Vision und -Strategie im Einklang mit den Unternehmenszielen
- Beratung der IT bei sicheren Software- und Lösungskonzepten sowie bei der Auswahl neuer Technologien und Architekturrichtlinien
Teamführung & -entwicklung:
- Führung, Coaching und Entwicklung eines Teams von Information Security Officers
- Gestaltung einer effizienten Teamstruktur für Projektbegleitung und Risikoaufsicht
Risikomanagement & Governance:
- Verantwortung für das zentrale IT-Risikomanagement über den gesamten Lebenszyklus – von der Idee bis zur Dekommissionierung
- Aufbau, Betrieb und Weiterentwicklung des ISMS und deren Richtlinien, Standards respektive Guardrails
- Definition und Analyse von KPIs zur kontinuierlichen Verbesserung
Security Betrieb & Optimierung:
- Stelle die Übersicht und ein effektives Security-Incident-Management unserer IT-Infrastruktur in enger Zusammenarbeit mit deinen internen Peers und dem externen Security Operations Center sicher
- Proaktive Analyse der Bedrohungslage sowie Identifikation von Schwachstellen und systemischen Schwächen
Projekte, Vendoren & Budget:
- Leitung von Security-Projekten mit externen Partnern (SOC, Pentests, u.a.)
- Verantwortung für das Security & Risks Budget und die strategische Planung von Technologieinvestitionen
Enablement & Awareness:
- Befähigung anderer Teams, Security-Anforderungen eigenverantwortlich umzusetzen, durch Schulungen, Workshops und Ressourcen
- Sensibilisierungskampagnen zur Stärkung des Sicherheitsbewusstseins
Innovation & Forschung:
- Beobachte Branchentrends und neue Technologien, um Potenziale für die Verbesserung unserer Security-Produkte und Prozesse zu identifizieren und einzubringen
- Fördere und unterstütze aktiv Innovationen innerhalb deines Bereichs