Verantwortlicher für Informationssicherheit / IT-Sicherheitsmanager (ID2116) — AO Foundation à Davos | SwissJobs.online | SwissJobs.online

AO Foundation

Verantwortlicher für Informationssicherheit / IT-Sicherheitsmanager (ID2116)

Vollzeit ✓ Direktbewerbung Santé / Soins
Veröffentlicht am 21 Aug 2026
42 - 42 hours/week
5 Aufrufe

Stellenbeschreibung

Die AO ist eine medizinisch geführte, gemeinnützige Organisation, ein globales Netzwerk von Chirurgen und die weltweit führende Bildungs-, Innovations- und Forschungsorganisation, die sich auf die chirurgische Behandlung von Traumata und Muskel-Skelett-Erkrankungen spezialisiert hat. Bei uns leben Menschen aus der ganzen Welt, mit unterschiedlichem Hintergrund, mit unterschiedlichen Talenten und Fachgebieten. Was uns verbindet, ist unsere Leidenschaft für Spitzenleistungen, unser Engagement für unsere Mission, die Patientenversorgung zu verbessern, und unser Verständnis, dass wir gemeinsam stärker sind: Wir sind eine AO. Weitere Informationen finden Sie unter: https://www.aofoundation.org/ Verantwortlicher für Informationssicherheit / IT-Sicherheitsmanager (ID2116) Kurzbeschreibung Zweck der Rolle: Diese kombinierte Rolle umfasst sowohl die strategische Führung der Informationssicherheit als auch das operative IT-Sicherheitsmanagement. Als Information Security Responsible (ISR) definiert der Positionsinhaber die Sicherheitsstrategie, ist für Governance und Risikoüberwachung zuständig und stellt die Einhaltung vereinbarter Informationssicherheitsanforderungen auf Führungsebene, vergleichbar mit einer CISO-Funktion, sicher. Als IT-Sicherheitsmanager setzt der Stelleninhaber diese Strategie in enger Zusammenarbeit mit dem Leiter der Infrastruktur, dem Leiter der IT, dem IT-Management-Team und relevanten Stakeholdern in wirksame Strukturen, Prozesse, Kontrollen und betriebliche Sicherheitspraktiken um. Berichtslinie: Direkter Bericht an den Leiter der IT, Linie an den CEO bei Interessenkonflikten im Zusammenhang mit der Rolle des Informationssicherheitsverantwortlichen Arbeitsort: Davos, 3 Tage pro Woche im Büro Hauptaufgaben Strategische Sicherheitsführung und Governance: Definieren, stimmen Sie die Informationssicherheitsstrategie, -richtlinien, -standards, das ISMS und das Governance-Modell im Einklang mit den Unternehmenszielen, behördlichen Anforderungen und den Erwartungen der Stakeholder ab und pflegen Sie sie. Risiko-, Compliance- und Kontrollaufsicht: Informationssicherheitsrisiken identifizieren, bewerten und verwalten; Stellen Sie sicher, dass vereinbarte Sicherheitskontrollen implementiert, überwacht, geprüft und kontinuierlich verbessert werden. Sicherheitsoperationen und Vorfallmanagement: Führen und koordinieren Sie Cybersicherheitsoperationen, Reaktion auf Vorfälle, Bedrohungsanalyse, Bedrohungssuche, Behebungsaktivitäten, gewonnene Erkenntnisse und Berichte zur Betriebssicherheit. Sicherheitsarchitektur und technisches Kontrollmanagement: Überwachen Sie sichere Konfiguration, Härtung, Patch-Management, Überwachung und Sicherheitsarchitektur in Zusammenarbeit mit IT-Leitung, Infrastruktur, Unternehmensarchitektur und operativen IT-Teams. Geschäftskontinuität, Krise und Stakeholder-Kommunikation: Tragen Sie zum Geschäftskontinuitäts- und Krisenmanagement für IT-Sicherheitsangelegenheiten bei, einschließlich Vorbereitung, Tests, Kommunikation, Überprüfungen nach Vorfällen und Managementberichterstattung. Sensibilisierung, Schulung und Zusammenarbeit: Fördern Sie das Sicherheitsbewusstsein und die Schulung in Abstimmung mit der Personalabteilung und dem Management und stellen Sie eine effektive Zusammenarbeit zwischen IT, Geschäftsinteressengruppen, Governance-Gremien und externen Partnern sicher. Lieferantenmanagement und Budgetverantwortung: Unterstützen Sie das Sicherheitsmanagement von IT-Partnern und Drittanbietern, tragen Sie zu Sicherheitsbewertungen von Anbietern bei und entwickeln, überwachen und berichten Sie über das zentrale IT-Sicherheitsbudget. Hauptanforderungen Kernkompetenzen/-kompetenzen: Führung auf Führungsebene im Bereich Informationssicherheit mit der Fähigkeit, als Wissenseigentümer, Berater und Vordenker für Sicherheits-Governance, Risiken und Compliance zu agieren. Umfangreiches technisches Fachwissen im Bereich Cybersicherheit in den Bereichen Sicherheitsframeworks, Sicherheitsarchitektur, Netzwerksicherheit, Identitäts- und Zugriffsverwaltung, Überwachung, Verschlüsselung, Schwachstellenmanagement und Bedrohungserkennung. Nachgewiesene Fähigkeiten in den Bereichen Risikobewertung, Audit, Reaktion auf Vorfälle, Krisenmanagement und kontinuierliche Verbesserung von Sicherheitskontrollen und -prozessen. Ausgezeichnete Kommunikations-, Verhandlungs- und Stakeholder-Managementfähigkeiten, einschließlich der Fähigkeit, effektiv mit der Geschäftsleitung, Leitungsgremien, IT-Teams, Geschäftsinteressengruppen und externen Partnern zusammenzuarbeiten. Starke Analyse-, Problemlösungs-, Projektmanagement- und Kollaborationsfähigkeiten mit einem pragmatischen, lösungsorientierten und unterstützenden Arbeitsstil. Bildungsvoraussetzungen: Master-Abschluss oder gleichwertiger Abschluss in Informatik, Informationstechnologie, Cybersicherheit, Informationssicherheit oder einem verwandten Bereich. Relevante berufliche Zertifizierungen oder Zusatzausbildungen in den Bereichen Informationssicherheit, Cybersicherheit, Governance, Risiko, Compliance, Datenschutz und geltende Standards und Vorschriften, einschließlich DSGVO/DSGVO. Berufserfahrung: Mindestens 10 Jahre Erfahrung im Bereich Informationssicherheit und Cybersicherheit, vorzugsweise einschließlich Führungs- oder Managementverantwortung. Nachgewiesene Erfahrung in der Entwicklung und Implementierung von Informationssicherheitsstrategien, Governance-Modellen, Sicherheitsprogrammen, Richtlinien, Standards und betrieblichen Sicherheitsprozessen. Praktische Erfahrung mit Cybersicherheitsoperationen, Reaktion auf Vorfälle, Bedrohungsanalyse, Sicherheitsüberwachung, Schwachstellenmanagement und damit verbundenen kommerziellen Sicherheitstools. Erfahrung in der Arbeit mit Corporate Governance, Datenschutz, Compliance, Audit, Lieferantenmanagement und funktionsübergreifenden Stakeholder-Strukturen. Vorherige Berufserfahrung in der Schweiz ist von großem Vorteil. Sprachkenntnisse: Gute Deutsch- und Englischkenntnisse in Wort und Schrift Eine interessante und abwechslungsreiche Tätigkeit in einer spannenden und innovativen Organisation Die Möglichkeit, Teil eines hochengagierten internationalen Teams zu sein Moderne Infrastruktur Hohe Flexibilität hinsichtlich Arbeitszeit und -ort (je nach betrieblichen Anforderungen) Großzügiges Paket an Sozialleistungen, einschließlich zusätzlicher Urlaubstage und Beiträge zur Rentenversicherung Möglichkeiten zur internen Qualifizierung und Unterstützung bei der Weiterbildung

Stellendetails

📍 Localisation 7270 Davos (GR)→ Vertragsart Vollzeit→
Arbeitsmodell Vor Ort
Beschäftigungsgrad 42 - 42 hours/week
Branche Santé / Soins→
Berufskategorie 1 – Managers
Offene Stellen 18

Nettolohn-Rechner (Schweiz)

Schätzen Sie Ihren Nettolohn basierend auf dem angegebenen Bruttolohn.

—
Geschätzt netto / Jahr
—
Geschätzt netto / Monat

Geschätzte Sozialabzüge

AHV/IV/EO—
Arbeitslosenversicherung (ALV)—
BVG (2. Säule)—
NBUV—

Indikative Schätzung basierend auf den Schweizer Sozialversicherungssätzen 2025. Kantons-, Gemeinde- und Bundessteuern sind NICHT enthalten.

Ähnliche Stellen

Mehr anzeigen →

Assistant Services