Senior IT Risk & Security Governance Manager (80–100%)

Swisslinx AG
3000 Bern
NEU
  • 18.09.2026
  • 40%
  • Temporär

Senior IT Risk & Security Governance Manager (80–100%)

Für ein anspruchsvolles und geschäftskritisches IT-Umfeld bei einem führenden Schweizer Unternehmen suchen wir eine erfahrene Persönlichkeit im Bereich IT Risk Management, Security Governance und Compliance.

Senior IT Risk & Security Governance Manager (80–100%)
Job description:
  • Konsolidierung, Steuerung und Weiterentwicklung des bestehenden IT-Risk-Portfolios
  • Durchführung und Moderation von Risikoanalysen und Risk Reviews
  • Bewertung technischer und organisatorischer Risiken sowie Koordination entsprechender Risk-Mitigation-Massnahmen
  • Steuerung und Koordination von Security-, Compliance- und Governance-Themen
  • Sicherstellung der strukturierten Nachverfolgung identifizierter Risiken und Massnahmen
  • Erstellung von Management-Reports, Entscheidungsgrundlagen und Statusübersichten
  • Stakeholder Management über verschiedene IT-, Security-, Betriebs- und Delivery-Teams hinweg
  • Unterstützung des Product Owners bei Governance-, Risk- und Security-Fragestellungen
  • Kontinuierliche Weiterentwicklung bestehender Risk- und Governance-Prozesse
About the customer:

In dieser Senior-Funktion übernimmst du eine zentrale Rolle bei der Steuerung von Risiken innerhalb eines komplexen Applikationsportfolios. Du arbeitest eng mit Product Ownern, IT Operations, DevOps-, Security- und Delivery-Teams zusammen und sorgst dafür, dass Risiken transparent bewertet, geeignete Massnahmen definiert und konsequent nachverfolgt werden.

Die Position ist mit einem Pensum von 80–100% vorgesehen und bietet die Möglichkeit für bis zu zwei Homeoffice-Tage pro Woche.

Es handelt sich um eine befristete Stelle mit einer Laufzeit von 12 Monaten, mit Option auf Verlängerung.

Requirements:
  • Mehrjährige Berufserfahrung im Umfeld von IT Operations, IT Service Management, DevOps oder vergleichbaren Enterprise-IT-Strukturen
  • Fundierte Erfahrung im IT Risk Management sowie in der Analyse und Bewertung technischer und organisatorischer Risiken
  • Sehr gute Kenntnisse in Information Security, Security Governance und Compliance
  • Erfahrung in der Durchführung von Risk Reviews sowie im Tracking und der Steuerung von Risk-Mitigation-Massnahmen
  • Ausgeprägte Erfahrung im Stakeholder Management über mehrere Teams und Organisationseinheiten hinweg
  • Fähigkeit, komplexe technische und organisatorische Sachverhalte verständlich und managementgerecht aufzubereiten
  • Erfahrung mit Management Reporting und der Erstellung von Entscheidungsgrundlagen
  • Praktische Erfahrung mit Jira und Confluence
  • Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse

Von Vorteil:

  • Kenntnisse von ISO 27001, NIST, COBIT oder vergleichbaren Security- und Governance-Frameworks
  • Erfahrung mit Audit-, Compliance- oder regulatorischen Anforderungen
  • Erfahrung im Betrieb geschäftskritischer Anwendungen in Cloud-Umgebungen
  • Verständnis moderner Betriebsmodelle wie DevOps oder Site Reliability Engineering (SRE)
  • Erfahrung in der Governance von Applikations- oder IT-Portfolios
  • Zertifizierungen wie CISSP, CISM, CRISC oder ITIL
  • Erfahrung in grossen Enterprise-Organisationen mit komplexen Stakeholder-Strukturen