Security Architectur und Design:
• Entwicklung und Implementierung einer zukunftsweisenden Security- und Enterprise-Architektur unter Berücksichtigung von "Secure-by-Design"-Prinzipien
• Beratung und Unterstützung bei der sicheren Gestaltung von Software- und Lösungskonzepten
Risikomanagement:
• Identifizierung, Bewertung und Management von IT-Risiken im Bereich Cybersicherheit und Verfügbarkeit unserer Geschäftsinfrastruktur
• Entwicklung und Kommunikation von Handlungsempfehlungen für relevante Stakeholder
Security Operations & Incident Response:
• Echtzeit-Analyse von Sicherheitsalarmen und -vorfällen mithilfe von SIEM/SOAR/XDR-Systemen und anderen Datenquellen
• Erkennung von Bedrohungspotenzialen, Einleitung und Koordination von Massnahmen zur Risikominimierung
• Identifizierung von Schwachstellen und systembedingten Schwächen
Threat Intelligence:
• Proaktive Analyse und Antizipation zukünftiger Cyberrisiken durch eigenständige Recherche und Auswertung von Bedrohungsberichten
Governance & Compliance:
• Definition, Pflege und Durchsetzung interner Sicherheitsrichtlinien und -standards
• Vermittlung von Sicherheitsbewusstsein durch Schulungen und Sensibilisierungs-kampagnen
• Aufbau, Betrieb und Weiterentwicklung unseres zertifizierten Informationssicherheits-Managementsystems (ISMS) gemäss ISO 27001
Projektmanagement:
• Planung und Umsetzung von Projekten zur Schliessung von Sicherheitslücken und zur Reduzierung der Angriffsfläche
• Leitung von Projekten mit externen Partnern und Dienstleistern im Security-Umfeld (SOC, Pen-tests, WAF usw.)
• Sicherstellung der Leistungserbringung hinsichtlich Kosten, Qualität und Termine
Prozessoptimierung & Empowerment:
• Kontinuierliche Verbesserung bestehender Security-Prozesse und -Vorgehensweisen mit dem Ziel, die operative Last der Security-Abteilung zu reduzieren und die Eigenverantwortung anderer Teams zu stärken
• Entwicklung und Implementierung von Schulungsprogrammen, Workshops und Ressourcen, die andere Teams in die Lage versetzen, Security-Anforderungen eigenverantwortlich zu erfüllen