Kantonale/r Informationssicherheitsbeauftragte/r (ISB/CISO)
Role details
Job location
Tech stack
Job description
Strategische Informationssicherheit: Als CISO entwickeln und pflegen Sie die kantonale Informationssicherheitsstrategie, beraten die Konferenz für Informatik und Informationssicherheit (KIS) und setzen strategische Vorgaben für Informationssicherheit und Datenschutz um.
Sicherheitsprozesse & Governance: Sie etablieren und überwachen ein einheitliches Sicherheits- und Risikomanagement, prüfen Projekte auf Konformität zur Informationssicherheit und sichern die Umsetzung von Richtlinien.
Risikoanalyse & Entscheidungsunterstützung: Sie identifizieren Risiken, führen Analysen zu Bedrohungen und Schwachstellen durch und erstellen Entscheidungsgrundlagen sowie Handlungsempfehlungen für das Gremium.
Awareness & Schulung: Sie koordinieren Schulungen und Sensibilisierungsmassnahmen, entwickeln Richtlinien und Guidelines und fördern eine Sicherheitskultur innerhalb der kantonalen Verwaltung.
Monitoring & Reporting: Sie überwachen Sicherheitsvorfälle, berichten an die KIS, den Regierungsrat und weitere Anspruchsgruppen und unterstützen bei Audits, Zertifizierungen und externen Prüfungen.
Requirements
Erfahrung: Mehrjährige Erfahrung im Informationssicherheits- oder Risikomanagement, idealerweise in komplexen Organisationen. Sie kennen Sicherheitsstandards, Governance-Strukturen und können Entscheidungen für Gremien fundiert vorbereiten.
Persönlichkeit: Analytische, strukturierte und integrative Persönlichkeit mit hoher Kommunikations- und Koordinationsfähigkeit. Sie handeln lösungsorientiert, arbeiten selbstständig und bewegen sich sicher in politischen und organisatorischen Kontexten.
Ausbildung: Hochschulabschluss (Universität/FH) in Informatik, Wirtschaftsinformatik, Informationssicherheit, IT-Risikomanagement oder vergleichbar. Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Auditor sind von Vorteil.
Sprache: Sehr gute schriftliche und mündliche Ausdrucksfähigkeit in Deutsch, insbesondere für das Verfassen von Berichten und Entscheidungsunterlagen im Verwaltungskontext.