Bewerbungsprozess & FAQ
Information Security Officer & IAM Governance Lead 80-100%
Gestalte Informationssicherheit mit Wirkung: Als Teil des CSO/CISO-Teams sorgst du dafür, dass IAM-Governance im Alltag funktioniert. Du koordinierst das zentrale IAM-Governance-Gremium, bringst Medizin, Pflege, Verwaltung und IT zusammen und schaffst Lösungen, die Sicherheit und klinische Agilität verbinden.Als Information Security Officer arbeitest du zudem an vielfältigen Themen der Cyber- und Informationssicherheit – von Systembeurteilungen und Projektberatung bis hin zu Assessments und der Bearbeitung von Anfragen.
Deine Hauptaufgaben
- IAM Governance gestalten: Du verantwortest die Weiterentwicklung und Aktualisierung der IAM-Weisungen und -Richtlinien und stellst sicher, dass diese praxisnah, verständlich und im Einklang mit der CSO/CISO-Strategie sind.
- IAM-Governance-Gremium etablieren und führen: Du bringst Medizin, Pflege, Verwaltung und IT zusammen, moderierst den Dialog und sorgst dafür, dass Entscheidungen getroffen und unterschiedliche Interessen zwischen operativen Anforderungen und Sicherheit lösungsorientiert zusammengeführt werden.
- Governance-Prozesse steuern: Du definierst Umfang, Frequenz und Qualitätsanforderungen für zentrale IAM-Governance-Prozesse wie Rollen-Rezertifizierungen und SoD-Prüfungen und stellst deren konsequente Durchführung und Nachverfolgung sicher.
- Ausnahmen und Risiken beurteilen: Du bewertest Ausnahmeanträge, wägst Sicherheitsrisiken und betriebliche Anforderungen ab und stellst eine nachvollziehbare und revisionssichere Dokumentation der Entscheidungen sicher.
- IAM-Compliance gewährleisten: Du stellst die Einhaltung gesetzlicher, regulatorischer und interner Vorgaben sicher und unterstützt bei Audits, Reviews und der Bearbeitung von Sicherheitsvorfällen im IAM-Umfeld.
- IAM-Strategie weiterentwickeln: Gemeinsam mit den Fachbereichen und der IT gestaltest du die IAM-Strategie weiter und übersetzt sie in verständliche und verbindliche Vorgaben.
Dein Profil
- Ausbildung: Abgeschlossenes Studium in (Wirtschafts-)Informatik, Rechts- oder Wirtschaftswissenschaften oder eine vergleichbare Qualifikation. Zertifizierungen im Governance- und Audit-Umfeld (z. B. CISA, CISM, CRISC, ISO 27001 Lead Auditor) sind ein Plus.
- IAM & Governance: Mehrjährige Erfahrung in IAM-Governance-Prozessen und/oder IAM-Audits sowie fundiertes Verständnis relevanter IAM-Konzepte wie Identity Lifecycle, Rollen- und Berechtigungsmodelle, PAM, MFA und SSO.
- Berufserfahrung: Erfahrung in einer Steuerungs- oder Kontrollfunktion, beispielsweise als Governance Manager, IT-Auditor oder Risk Manager.
- Arbeitsweise: Analytisch, strukturiert und lösungsorientiert. Du kannst komplexe Sachverhalte verständlich aufbereiten und in klare, nachvollziehbare Entscheidungen überführen.
- Stakeholder-Management: Sicher im Umgang mit unterschiedlichen Anspruchsgruppen auf fachlicher und technischer Ebene und Freude daran, unterschiedliche Perspektiven zusammenzubringen.
- Sprachkenntnisse: Sehr gute Deutsch- und Englischkenntnisse.
Auf das kannst du dich freuen
Wir sind ein kleines, eingespieltes Team mit hoher Motivation und einer klaren Mission: den Schutz der Daten, Systeme und Mitarbeitenden des USZ. Im Umfeld der Informationssicherheit (ISO) arbeiten wir eng mit unterschiedlichsten Anspruchsgruppen zusammen, um Anforderungen und Konzepte der Informationssicherheit in wirksame und praxistaugliche Lösungen zu überführen. Dabei erfolgt eine enge Zusammenarbeit mit dem Team des Security Operations Centers (SOC).
Das Team zeichnet sich durch eine offene und vertrauensvolle Zusammenarbeit, kurze Entscheidungswege sowie ein hohes Mass an Eigenverantwortung aus. Neue Ideen und Impulse sind willkommen und tragen zur kontinuierlichen Weiterentwicklung der Informationssicherheit am USZ bei. Gemeinsam schaffen wir nachhaltige Lösungen und leisten einen wichtigen Beitrag zum Schutz der Organisation.
Das Team zeichnet sich durch eine offene und vertrauensvolle Zusammenarbeit, kurze Entscheidungswege sowie ein hohes Mass an Eigenverantwortung aus. Neue Ideen und Impulse sind willkommen und tragen zur kontinuierlichen Weiterentwicklung der Informationssicherheit am USZ bei. Gemeinsam schaffen wir nachhaltige Lösungen und leisten einen wichtigen Beitrag zum Schutz der Organisation.
Weitere Auskünfte
Für weitere Informationen zur Stelle darfst du dich gerne an Sebastian Walter, Head Information Security Office, wenden.
Wir freuen uns auf Ihre Bewerbung
Rahel AggelerRecruiting
Für diese Stelle können keine Dossiers von Personalvermittlern berücksichtigt werden. Danke für Ihr Verständnis.