01Gemeinsam mit internationalen Stakeholdern setzt Du die Cybersecurity-Strategie sowie Sicherheitsrichtlinien und Mindestanforderungen des Konzerns in praxistaugliche Vorgaben für Valora um.
02Cybersecurity-Risiken werden von Dir identifiziert, bewertet und dokumentiert.
03Zudem begleitest Du die Fachbereiche bei der Planung und Umsetzung geeigneter Risikominderungsmaßnahmen.
04Als zentraler Ansprechpartner für Informationssicherheit unterstützt Du Projekte, Transformationsinitiativen und Architekturvorhaben und stellst sicher, dass Sicherheitsanforderungen frühzeitig berücksichtigt werden.
05Die Einhaltung von Sicherheitsrichtlinien, Standards und Kontrollen behältst Du im Blick und begleitest Audits sowie regulatorische Anforderungen im Bereich Datenschutz und Informationssicherheit.
06Im Falle von Sicherheitsvorfällen koordinierst Du die lokalen Aktivitäten, unterstützt die Analyse und arbeitest eng mit internen sowie internationalen Security-Teams zusammen.
07Darüber hinaus entwickelst und pflegst Du das Informationssicherheits- und Governance-Framework für Valora und treibst dessen kontinuierliche Weiterentwicklung voran.
08Regelmäßige Analysen und Reportings zu Sicherheitsrisiken, Reifegrad, Kennzahlen und Verbesserungsmaßnahmen gehören ebenso zu Deinem Verantwortungsbereich.
09Mit Schulungen, Sensibilisierungsmaßnahmen und gezielter Kommunikation stärkst Du das Sicherheitsbewusstsein und förderst eine nachhaltige Security-Kultur innerhalb der Organisation.
Anforderungen
↳Mehrjährige Berufserfahrung im Bereich Informationssicherheit und IT-Risikomanagement, idealerweise in einer leitenden Funktion wie CISO, Deputy CISO oder BISO.
↳Abgeschlossenes Studium in Informatik, Informationssystemen, Cyber Security, Ingenieurwesen oder einer vergleichbaren Fachrichtung.
↳Fundierte Kenntnisse in den Bereichen Cybersecurity Governance, Risikomanagement, Security Architecture sowie Cloud- und Identity-Security, vorzugsweise im Microsoft-Umfeld.
↳Erfahrung mit gängigen Sicherheitsstandards und Frameworks wie ISO 27001, NIST CSF, CIS Controls oder MITRE ATT&CK.
↳Anerkannte Security-Zertifizierungen wie CISSP, CISM, CISA, CRISC oder ISO 27001 Lead Implementer/Auditor sind von Vorteil.
↳Analytische Denkweise, hohe Eigeninitiative und die Fähigkeit, komplexe Sachverhalte verständlich zu vermitteln.
↳Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
Vorteile
+Ein dynamisches, internationales Arbeitsumfeld mit viel Raum für Ideen und aktive Mitgestaltung.
+Vielfältige Entwicklungs- und Weiterbildungsmöglichkeiten, unter anderem durch unsere interne Valora Academy und Live-Schulungen.
+Eine unkomplizierte Unternehmenskultur mit direktem Austausch und gelebter Du-Kultur, die Innovation und Agilität fördert.
+Spannende Projekte und abwechslungsreiche Aufgaben mit grossem Gestaltungsspielraum und hoher Eigenverantwortung.
+Attraktive Mitarbeiterrabatte bei Valora-Formaten und ausgewählten Partnern aus den Bereichen Freizeit, Sport, Gesundheit und Mobilität.
+Attraktive Anstellungsbedingungen mit eigener Pensionskasse und drei flexibel wählbaren Sparplänen.
+Flexible Arbeitszeiten mit Gleitzeit und der Möglichkeit, im Homeoffice zu arbeiten.