Unser HR prüft gemeinsam mit deiner künftigen Führungsperson deine Unterlagen und gleicht deine Kompetenzen und Wünsche mit unseren Bedürfnissen und Leistungen ab. Spätestens zwei Wochen nach Versenden deiner Bewerbung solltest du von uns Bescheid bekommen, ob und wie es für dich weitergeht. Solltest du nach dieser Frist noch nicht von uns gehört haben, darfst du dich gerne proaktiv bei uns melden.
Senior Cyber Security Officer (a)
80-100% | Bern-Liebefeld | Homeoffice-Möglichkeit«Site a Site zäme witercho.»
Wir entwickeln stets neue Ideen, um uns und unsere Services zu verbessern. Unsere Fachexpertinnen und -experten sind die treibenden Kräfte in diesem Prozess.
Spricht dich dieses Umfeld an? Dann bist du der passende Fit für diese spannende Stelle als Senior Information Security Officer. In dieser Senior-Rolle agierst du im Sinne einer 1.5 Line of Defence als fachliche Cyber-Security- und Risk-Challenge-Funktion zwischen operativer IT und der 2nd Line. Du übernimmst keine operative Systemverantwortung, sondern steuerst, bewertest und forderst die Umsetzung von technischen und organisatorischen Cyber-Security-Massnahmen aktiv ein.
Wie du begeischterisch
- Du verantwortest zusammen mit dem CISO-Office die konzeptionelle Weiterentwicklung der Cyber- und Informationssicherheitsarchitektur und du stellst deren regulatorische Konformität sicher
- Du prägst die Weiterentwicklung des ISMS mit und setzt regulatorische, organisatorische sowie technische Sicherheitsvorgaben um. Dabei analysierst du regulatorische und gesetzliche Entwicklungen (z.B. FINMA, ISG, Datenschutzgesetz), übersetzt diese in umsetzbare Vorgaben und begleitest deren Einführung
- Du verantwortest technische IT-Security-Themen im laufenden Betrieb (Run the Bank), du definierst verbindliche Sicherheitsvorgaben und steuerst deren Umsetzung in Bereichen wie Cloud Security, IAM/Conditional Access, Endpoint- und Gerätesicherheit etc.
- Du definierst und pflegst technische Security-Baselines, Hardening-Vorgaben und du stellst deren Einhaltung im Betrieb sicher. Weiter unterstützt du die Weiterentwicklung von Awareness- und Schulungsmassnahmen und du stellst deren Wirksamkeit aus Cyber-Risk-Sicht sicher
- Du identifizierst, bewertest und priorisierst Cyber- und IKT-Risiken und übersetzt technische Sachverhalte in entscheidungsrelevante Grundlagen für CISO, Management und Gremien und du koordinierst interne und externe Audits sowie Penetrationstests im Bereich Cyber & Informationssicherheit und unterstützt bei der Umsetzung der daraus resultierenden Massnahmen
Was du mitbringsch
- Du verfügst über einen Hochschul- oder Fachhochschulabschluss in Informatik oder einer vergleichbaren Fachrichtung und bringst eine fundierte Praxis im Bereich IT- und Cyber-Security mit; sowie zusätzlicher Weiterbildungen in der Informationssicherheit (z.B. CISSP, CISA, CISM, ISO 27001 Lead Auditor)
- Du hast mehrjährige Berufserfahrung in einer technischen IT- oder Cyber-Security-Rolle mit operativer Nähe zum IT-Betrieb - idealerweise im regulierten Finanzumfeld sowie fundierte Kenntnisse der relevanten Regulatorien (FINMA-Rundschreiben, Datenschutzgesetz,) und Standards (ISO 27001, NIST oder CIS)
- Du verfügst über ein breites technisches Verständnis in Bereichen wie Cloud Security (insb. Microsoft Azure/M365), IAM & Conditional Access, Endpoint- und Network Security sowie Application Security
- Du arbeitest strukturiert und lösungsorientiert, übernimmst hohe Eigenverantwortung und du bist in der Lage, technische Security-Themen selbstständig zu priorisieren, zu entscheiden und umzusetzen
- Du bist kommunikationsstark, verhandlungssicher und überzeugst mit deinem Auftreten
Mir engagiere üs für di!
Üsi Kultur
Üsi Kultur
- Starkes Engagement für Nachhaltigkeit
- Förderung von Mut, Feedback und Teamgeist (z.B. gemeinsam vereinbarte Teamziele)
- Zusammenarbeit und Führung auf Augenhöhe
- Stärkung von mentaler und körperlicher Gesundheit
- Grosse Gestaltungsfreiheit und hoher Entscheidungsfreiraum
- Wie wir miteinander umgehen: Du-Kultur - offen – persönlich – teamorientiert
Dini Witerentwicklig
Dini Witerentwicklig
- Förderung deines individuellen Entwicklungsbedarfs, zeitlich und finanziell
- attraktive interne und externe Weiterbildungen
- auf Stärken basierende Wachstumsmöglichkeiten
- Lebendige Lernkultur
Dini Flexibilität
Dini Flexibilität
- Flexible Arbeitsformen (Teilzeit, Job-Sharing, Homeoffice, Jahresarbeitszeit)
- Zwischen 25 – 30 Ferientage pro Jahr
- Ermässigter Kauf von bis zu 10 zusätzlichen Ferientagen pro Jahr
- Ermöglichung von privaten Projekten durch unbezahlten Urlaub
- Förderung der ausgewogenen Balance zwischen Beruf und Privatleben
- Überdurchschnittlicher Mutterschaftsurlaub von 18 Wochen und Vaterschaftsurlaub von 4 Wochen
Dini Vergüetig
Dini Vergüetig
- Nachhaltige Vergütung: keine individuellen Boni, sondern Erfolgsbeteiligung für alle Mitarbeitenden
- Vergütungssystem: wir sind ,,Fair-On-Pay" - zertifiziert
- Sondereffortprämie zur Belohnung von ausserordentlichen Sonderleistungen
- Pensionskasse: überdurchschnittliche Arbeitgeberbeiträge und Versicherungsleistungen sowie Wahlmöglichkeit bei Sparplan
- Familienzulage von max. CHF 250.00/Monat (insofern Kinder- oder Ausbildungszulagen bezogen werden)
Dini witere Benefits
Dini witere Benefits
- Attraktive Vergünstigungen (Personalkonditionen bei Bankleistungen, Mobilität etc.)
- Jährliche Infrastrukturentschädigung für Homeoffice von CHF 600.00
- Jubiläumsprämie (Wahlmöglichkeit Geld und/oder Ferien)
- Das Wohlergehen von dir und deiner Familie ist uns wichtig: Kostenlose Beratung durch Profawo und Movis
- Individuelle Gesundheitsförderung (BONne Santé) im Wert von jährlich CHF 200.00
Dini zuekünftigi Füehrigsperson
Deine Führungskraft freut sich, dir Auskunft zu deiner künftigen Stelle wie zum Beispiel deinen Tätigkeiten und deinem Team zu geben:
Umut Yilmaz
Leiter Informationssicherheit BEKB CISO
031 666 12 09
Dini Kontaktperson us em HR
Wir beantworten gerne deine Fragen zum Bewerbungsprozess, deinen künftigen Anstellungsbedingungen und zur BEKB-Kultur:
Martin Flury
HR Business Partner
031 666 10 64