Die Schwyzer Kantonalbank sucht einen Senior Spezialisten für Informations- und Cyber Security in Schwyz. Die Rolle umfasst die Weiterentwicklung der Sicherheitsstrategie, das Management von Risiken und die Beratung interner Teams in einem hybriden Arbeitsmodell.
Die Schwyzer Kantonalbank betrachtet Cyber Security als zentralen Erfolgsfaktor für das Kundenvertrauen. Um das Sicherheitsteam zu verstärken, sucht die Bank eine engagierte Persönlichkeit, die die Informations- und Cybersecurity aktiv vorantreibt und strategisch weiterentwickelt.
Aufgaben
- Gestaltung und Stärkung des Cyber Security Managements in enger Zusammenarbeit mit dem Leiter Sicherheit, der internen IT sowie externen Partnern
- Aktive Weiterentwicklung der Cyber Security Strategie und Ableitung wirksamer Sicherheitsmassnahmen
- Unterstützung des Betriebs und der Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS)
- Unterstützung der Weiterentwicklung und des Betriebs des Third Party Risk Managements im Bereich Informationssicherheit
- Übersetzung regulatorischer Anforderungen in praxistaugliche Vorgaben für Systeme, Prozesse und Kontrollen
- Weiterentwicklung von Richtlinien und Standards sowie Durchführung regelmässiger Kontrollen im Rahmen des internen Kontrollsystems (IKS)
- Übernahme bereichsübergreifender Aufgaben und Einbringen der Cyber Security Expertise in interdisziplinären Projekten
- Beratung von Fachbereichen und Projektteams in sicherheitsrelevanten Fragestellungen sowie Unterstützung bei der Koordination von Security Incidents
- Pflege des Austauschs mit Behörden und relevanten Stellen im Sicherheitsumfeld
- Vorantreiben der Cyber Security Awareness durch Phishing-Simulationen, Schulungen und zielgruppengerechte Sensibilisierungsmassnahmen
- Unterstützung des Aufbaus und der Weiterentwicklung proaktiver Sicherheitsmassnahmen wie Threat Intelligence, Security Monitoring oder Security Assessments
- Unterstützung und Durchführung von Audits im Bereich Informations- und Cybersicherheit
- Begleitung der sicheren Nutzung und Weiterentwicklung von Cloud-Plattformen und modernen IT-Services
Anforderungen
- Höhere Ausbildung in Informatik, Informationssicherheit, Cyber Security oder eine vergleichbare Qualifikation
- Mehrjährige Erfahrung im Bereich Informations- oder Cyber Security, idealerweise im regulierten Umfeld einer Bank oder eines Finanzdienstleisters
- Kenntnisse relevanter Standards und Frameworks wie ISO 27001, NIST oder vergleichbarer Sicherheitsmodelle
- Erfahrung in Bereichen wie Penetration Testing, Schwachstellenmanagement, Incident Response oder forensischen Analysen
- Analytisches Denkvermögen sowie eine strukturierte, pragmatische und lösungsorientierte Arbeitsweise
- Freude daran, komplexe Sachverhalte verständlich zu vermitteln und unterschiedliche Anspruchsgruppen zu beraten
- Hohe Eigenverantwortung, Qualitätsbewusstsein und die Bereitschaft, Themen aktiv voranzutreiben
- Teamgeist, Kommunikationsstärke und ein sicheres Auftreten
Was das Unternehmen bietet
- Verantwortungsvolle Schlüsselrolle mit grossem Gestaltungsspielraum
- Möglichkeit, die Cyber Security einer modernen Bank aktiv mitzuprägen
- Spannende Projekte rund um Cloud Security, Cyber Resilience und regulatorische Anforderungen
- Motiviertes Team mit kurzen Entscheidungswegen und einer offenen Zusammenarbeit
- Flexible Arbeitsmodelle und attraktive Anstellungsbedingungen
Über das Unternehmen
Die Schwyzer Kantonalbank lebt von Werten wie Zukunftslust, Wirksamkeit, Miteinander, Wertschätzung, Vertrauen und Verantwortung. Das Unternehmen fördert ein Umfeld, in dem Prioritäten gesetzt, Dinge vorangetrieben und mit Humor und Engagement zum Erfolg beigetragen werden kann.
- Die Werte Zukunftslust, Wirksamkeit, Miteinander, Wertschätzung, Vertrauen und Verantwortung prägen die Zusammenarbeit und das Handeln.
- Das Unternehmen schätzt ein Umfeld, in dem man Prioritäten setzen, Dinge vorantreiben und mit einer guten Portion Humor und Engagement zum Erfolg beitragen kann.
Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.