jobsswitzerland.ch
← Tutte le offerte

Lead Security & Risks

Brack.Alltron AG

Tipo di contratto
Tempo pieno
Percentuale
100%
Luogo
Mägenwil
Azienda
Brack.Alltron AG, 5506 Mägenwil
Prima pubblicazione
Candidati ora

Progetta con noi il futuro sicuro dell'E-Commerce!

In qualità di Lead Security & Risks, sarai responsabile dell'organizzazione tecnica della security e del risk management dell'infosec di Brack.Alltron e riferirai direttamente al CIO. Accompagnerai la nostra trasformazione verso un uso più intensivo della Public Cloud e assicurerai che milioni di clienti possano fare acquisti in sicurezza con noi. Insieme al tuo team e a diversi reparti IT e Business, rafforzerai la nostra consapevolezza del rischio, svilupperai ulteriormente le nostre strutture di sicurezza e consoliderai una cultura della security vissuta nell'azienda. In questo ruolo sarai contemporaneamente leader, coach e promotore di impulsi.

Lead Security & Risks

Cosa ti aspetta

Strategia & Architettura:

  • Sviluppo e implementazione di un'architettura di security e enterprise secondo i principi «Secure-by-Design» e una mentalità Shift Left nell'ambito del Software Engineering
  • Elaborazione e comunicazione della visione e della strategia di security in linea con gli obiettivi aziendali
  • Consulenza all'IT su concetti software e di soluzione sicuri, nonché sulla selezione di nuove tecnologie e linee guida architetturali

Gestione & Sviluppo del Team:

  • Guida, coaching e sviluppo di un team di Information Security Officers
  • Progettazione di una struttura di team efficiente per l'accompagnamento dei progetti e la supervisione del rischio

Risk Management & Governance:

  • Responsabilità per il risk management IT centrale durante l'intero ciclo di vita – dall'idea allo smantellamento (decommissioning)
  • Costruzione, gestione e ulteriore sviluppo dell'ISMS e delle relative linee guida, standard o guardrail
  • Definizione e analisi di KPI per il miglioramento continuo

Security Operativa & Ottimizzazione:

  • Assicura la panoramica e un efficace security incident management della nostra infrastruttura IT in stretta collaborazione con i tuoi peer interni e l'esterno Security Operations Center
  • Analisi proattiva della situazione delle minacce nonché identificazione di vulnerabilità e debolezze sistemiche

Progetti, Vendor & Budget:

  • Gestione di progetti di security con partner esterni (SOC, Pentests)
  • Responsabilità per il budget Security & Risks e la pianificazione strategica degli investimenti tecnologici

Enablement & Awareness:

  • Abilitazione di altri team all'attuazione autonoma dei requisiti di security, attraverso formazione, workshop e risorse
  • Campagne di sensibilizzazione per rafforzare la consapevolezza della sicurezza

Innovazione & Ricerca:

  • Monitoraggio dei trend di settore e delle nuove tecnologie per identificare e proporre potenzialità per il miglioramento dei nostri prodotti e processi di security
  • Promozione e supporto attivo delle innovazioni all'interno del tuo ambito

Cosa porti con te

  • Laurea conclusa in informatica, informatica economica o cyber-/information security (FH/Uni/ETH)
  • Specializzazione in IT security (CAS/MAS, CISSP, CISM o simili); certificazioni Cloud Security sono un vantaggio
  • Diversi anni di esperienza come CISO / Head of Security / SOC Manager, di cui almeno 2 anni in una posizione di leadership
  • Approfondita comprensione dell'infrastruttura IT, delle reti, Dev(Sec)Ops, del Cloud e dell'IT Service Management, nonché esperienza con migrazioni cloud (da On-Premise a Public Cloud)
  • L'esperienza nello sviluppo software è un must
  • Esperienza con Generative AI e LLM nonché la loro operazionalizzazione in azienda
  • Esperienza in grandi gare d'appalto, Vendor Management e accompagnamento di PoC
  • Esperienza in ambienti agili (Scrum, Kanban); l'esperienza nell'E-Commerce è un vantaggio
  • Conoscenza pratica di uno standard comune (ISO 27001, PCI DSS, NIST ecc.) è un vantaggio
  • Marcata competenza nella leadership, nel coaching e nel change management
  • Capacità di trasmettere temi di sicurezza complessi in modo comprensibile fino al livello del management
  • Metodo di lavoro pragmatico, analitico e basato sui dati con elevata responsabilità personale e resilienza. Cerchiamo qualcuno che sappia manovrare bene tra i tradeoff tra security, velocità, fattibilità e user/developer experience.
  • Tedesco fluente, buone conoscenze di inglese parlato e scritto (min. B1/B2)

Sei interessato o hai domande ulteriori?

Sercan Ugur è a tua disposizione per eventuali domande.

Su di noi

«Insieme diamo forma al commercio di domani» Brack.Alltron impiega circa 1300 collaboratori e genera oltre un miliardo di fatturato. L'azienda esiste perché una persona ha avuto il coraggio di trovare nuove strade e percorrerle. La nostra storia di successo dimostra che, grazie a ogni singolo individuo, insieme si crea qualcosa di grande e amiamo la nostra unicità. Noi poniamo j4id10424049a j4it1040a j4iy26a

Tradotto automaticamente dall’originale.

Pubblicato ieri

Luogo

Vedi su Google Maps