Responsabile della sicurezza informatica 80-100 %, (h/f/d)
- Tipo di contratto
- Tempo pieno
- Luogo
- Zürich
- Prima pubblicazione
- 01 settembre 2026
- 80 - 100%
- Durata indeterminata
- Zürich
La ZHdK conta circa 2100 studenti bachelor e master, il che la rende una delle più grandi e diverse scuole d'arte d'Europa. I campi di studio e di ricerca coprono l'educazione artistica, il design, il cinema, le belle arti, la musica, la danza, il teatro e la transdisciplinarità. Nel cuore di Zurigo, la ZHdK è un luogo dinamico dove persone appassionate provenienti da oltre 75 paesi lavorano, studiano, insegnano, ricercano e si formano. La scuola comprende numerosi luoghi di esposizione e di rappresentazione dove i lavori degli studenti sono presentati al pubblico.
-
Il Centro delle tecnologie dell'informazione (ITZ) della Haute école des arts de Zurich (ZHdK) è composto da circa 50 specialisti che gestiscono l'infrastruttura informatica della ZHdK, dirigono progetti, sviluppano software e assicurano un supporto attivo.
-
Per la gestione e lo sviluppo della sicurezza informatica, fornita dal dipartimento informatico per tutti i settori della ZHdK, cerchiamo a partire dal 1° gennaio 2027 o secondo accordo una persona assunta come
Responsabile della sicurezza informatica 80-100 %, (h/f/d) #
I vostri compiti:
- In qualità di responsabile della sicurezza informatica, assumete i compiti operativi e tecnici di sicurezza della ZHdK e assicurate l'attuazione efficace delle misure di sicurezza informatica nell'esercizio operativo così come nei progetti e nelle iniziative.
- Implementate tatticamente e operativamente la strategia di sicurezza informatica, sostenete il servizio informatico nella sua implementazione e ne controllate l'efficacia.
- Monitorate le minacce, valutate i rischi di sicurezza nell'ambiente TIC e realizzate valutazioni dei rischi operativi.
- Deducete le misure necessarie e le implementate in modo autonomo o in collaborazione con i collaboratori informatici, oppure ne supervisionate la realizzazione.
- Elaborate e aggiornate concetti di sicurezza per sistemi e soluzioni specifici, li implementate tecnicamente e sviluppate principi di progettazione sicuri. Contribuite alle architetture e ai concetti di sicurezza informatica trasversali così come alla gestione di progetti legati alla sicurezza e all'architettura informatica.
- Valutazione & acquisizione: Valutate, specificate e acquisite sistemi di sicurezza appropriati, installate e integrate componenti di sicurezza. Elaborate inoltre proposte tecniche e basi decisionali in quadri economici, organizzativi e tecnici, sostenendo il servizio informatico e i dipartimenti specializzati.
- Gestione delle vulnerabilità & delle patch: Realizzate test di sicurezza tecnici, analizzate e documentate le vulnerabilità e assicurate la trasparenza, inclusa la valutazione tecnica dei rischi. I vostri risultati vengono trasmessi alla gestione delle patch.
- Gestione degli incidenti: Analizzate gli incidenti di sicurezza, identificate e coordinate le contromisure, ordinate se necessario misure immediate, le documentate e realizzate analisi post-mortem.
- Controllo & audit: Controllate il rispetto delle misure di sicurezza, sostenete i controlli operativi del sistema di controllo interno (SCI) e partecipate agli audit di sicurezza.
- Direttive & consulenza: Redigete direttive di sicurezza, di esercizio e di monitoraggio, consigliate i membri della ZHdK e i responsabili di progetto sulle questioni di sicurezza informatica. Approvate inoltre le deroghe a livello operativo.
- Giocate un ruolo di primo piano nel comitato di governance informatica e valutate i nuovi progetti sotto l'aspetto delle questioni di sicurezza informatica. Formulate raccomandazioni o imponete requisiti e accompagnate il team di progetto nell'attuazione.
- Stabilite un budget proprio per le misure di sicurezza informatica così come una pianificazione annuale dei vostri compiti che priorizzate in funzione dei rischi. Collaborate strettamente con il CISO della ZHdK, il capo del dipartimento informatico e l'intero team informatico.
Il vostro profilo:
- Formazione & esperienza: Diversi anni di esperienza nella sicurezza dell'informazione e informatica così come nella gestione di progetti tecnici, completati da buone conoscenze in architettura e competenze approfondite in TIC. Formazione superiore (universitaria o equivalente) in informatica o qualifica equivalente.
- Expertise in sicurezza: Conoscenze esperte a livello di un ingegnere della sicurezza TIC / analista della sicurezza così come una comprensione approfondita delle minacce attuali e delle tecniche e metodi moderni di attacco e difesa.
- Ambiti: Affinità ed esperienza in vari ambiti della cybersicurezza: principi di progettazione sicuri, IAM, PAM, sicurezza di rete, monitoraggio della sicurezza, gestione delle vulnerabilità, tecnologie cloud/sicurezza cloud, sicurezza delle applicazioni, WAF e prevenzione avanzata delle minacce / IDS/IPS.
- Tecnologie: Conoscenze nella messa in sicurezza di Azure/M365, Defender XDR, Microsoft AD, Linux, macOS, virtualizzazione, servizi di container e SIEM.
- Standard & certificazioni: Conoscenze di base degli standard di sicurezza comuni (in particolare NIST CSF, ISO 27001) e certificazioni pertinenti.
- Comprensione normativa: Conoscenze di base dei requisiti legali pertinenti in materia di sicurezza dell'informazione (DSG revisionata, IDG cantonale) così come esperienza con i controlli interni (SCI) e gli audit di sicurezza.
- Autonomia: Lavorate in modo autonomo, siete capaci di dare priorità ai vostri compiti e di far avanzare la loro implementazione anche in caso di resistenza.
- Personalità: Forza di persuasione per le questioni tecniche, capacità di dirigere tecnicamente collaboratori di progetto e informatici, competenze in
Tradotto automaticamente dall’originale.
Pubblicato oggi