Aufgaben Cyber-Risk-Management sowie Einhaltung von IT-GRC-Vorgaben Durchführung von Cyber-Risk Assessments sowie das Entwerfen von Massnahmen zur Risikominimierung Steigerung der Security Awareness in der Organisation Überprüfung der Wirksamkeit von Sicherheitsmassnahmen durch regelmässige Definition und Durchführung von Sicherheitstests Regelmässige Prüfung bestehender Plattformen im Hinblick auf Best Practices sowie internen Leit- und Richtlinien Analyse der Auswirkungen der Sicherheitsarchitektur auf Security und Compliance sowie deren kontinuierliche Weiterentwicklung Unterstützung und enge Einbindung in Anwendungsprojekte zwecks Verwirklichung einer „Secure-by-design“-Strategie
