↳2-7 Jahre relevante Berufserfahrung in Cybersecurity, IT- oder Technology Risk, vorzugsweise in einem Consulting-, Big-4- oder regulierten Umfeld.
↳Bachelor- oder Masterabschluss in Informatik, Wirtschaftsinformatik, Betriebswirtschaft, Engineering oder eine gleichwertige berufliche Qualifikation.
↳Zertifizierungen wie CISSP, CISM, CISA, CRISC oder ISO 27001 Lead Implementer sind von Vorteil.
↳Verständnis relevanter Cybersecurity-Standards, Frameworks und Best Practices, insbesondere ISO/IEC 27001/27002, NIST CSF, dem CRI-Profile, den CIS Controls, CIS-Benchmarks, MITRE ATT&CK und vergleichbaren Referenzwerken sind von Vorteil.
↳Erfahrung mit oder ausgeprägtes Interesse an regulatorischen Anforderungen und resilienzbezogenen Fragestellungen mit Technologie-Bezug (wie FINMA 2023/01, DORA, NIS2).
↳Vertrautheit mit zentralen Themenfeldern wie Cyber Governance, IT- und Cyber-Risikomanagement, Security Controls, Cloud Security, Identity & Access Management, Data Security und Security Operations sowie deren geschäftsrelevanter Einordnung.
↳Strukturierte, analytische und qualitätsorientierte Arbeitsweise sowie die Fähigkeit, komplexe Sachverhalte adressatengerecht aufzubereiten.
↳Ausgeprägte Kommunikations-, Präsentations- und Stakeholder-Management-Fähigkeiten im Austausch mit Fachbereichen, Risiko- und Kontrollfunktionen sowie dem obersten Management.
↳Sehr gute Deutsch- und Englischkenntnisse; Französischkenntnisse von Vorteil.
↳Hohes Mass an Eigeninitiative, Selbstorganisation und Verantwortungsbewusstsein in einem dynamischen, teamorientierten Umfeld.