IT Security Officer 80-100%,
Angaben zum Job
| Firma | Zürcher Hochschule der Künste |
| Kategorie | IT | Pensum | 80 - 100% |
| Lohn (geschätzt) | CHF 88'000 – 112'000 / Jahr |
| Einsatzort | Zürich |
Job-Inhalt
Ihre Aufgaben:
- Als IT Security Officer übernehmen Sie die operativen und technischen Sicherheitsaufgaben der ZHdK und sorgen für die wirksame Umsetzung der IT-Sicherheitsmassnahmen im Betrieb sowie in Vorhaben und Projekten.
- Sie setzen die IT-Sicherheitsstrategie taktisch und operativ um, unterstützen die IT bei der Implementierung und überwachen deren Wirksamkeit.
- Sie überwachen die Bedrohungslage, bewerten Sicherheitsrisiken im ICT-Umfeld und führen operative Risikobeurteilungen durch.
- Sie leiten notwendige Massnahmen ab und setzen diese in Absprache eigenständig oder gemeinsam mit den IT-Mitarbeitenden um bzw. überwachen die Umsetzung.
- Sie erstellen und aktualisieren Sicherheitskonzepte für einzelne Systeme und Lösungen, setzen diese technisch um und entwickeln sichere Design-Prinzipien. Bei übergreifenden IT-Sicherheitsarchitekturen und -konzepten sowie bei der Steuerung sicherheitsnaher Projekte und der IT-Architektur wirken Sie mit.
- Evaluation & Beschaffung: Sie evaluieren, spezifizieren und beschaffen geeignete Sicherheitssysteme und installieren und integrieren Sicherheitskomponenten. Zudem erarbeiten Sie technische Lösungsvorschläge und Entscheidungsgrundlagen unter wirtschaftlichen, organisatorischen und technischen Rahmenbedingungen. Dabei unterstützen Sie die IT und Fachbereiche.
- Vulnerability- & Patchmanagement: Sie führen technische Sicherheitstests durch, analysieren und dokumentieren Schwachstellen und sorgen für Transparenz inklusive technischer Risikoeinschätzung. Ihre Erkenntnisse geben Sie an das Patchmanagement weiter.
- Incident Management: Sie analysieren Sicherheitsvorfälle, ermitteln und koordinieren Gegenmassnahmen, ordnen bei Bedarf Sofortmassnahmen an, dokumentieren diese und führen Post-mortem-Analysen durch.
- Kontrolle & Audits: Sie kontrollieren die Einhaltung der Sicherheitsmassnahmen, unterstützen bei den operativen IKS-Kontrollen und wirken bei Sicherheitsaudits mit.
- Richtlinien & Beratung: Sie erstellen Sicherheits-, Betriebs- und Überwachungsrichtlinien, beraten die Angehörigen der ZHdK und Projektleitende in Fragen der IT-Sicherheit. Zudem bewilligen Sie Ausnahmen auf operativer Ebene.
- Sie haben eine führende Rolle im IT-Governance Gremium und beurteilen neue Vorhaben hinsichtlich der IT-Security-Themen. Sie geben Empfehlungen ab oder sprechen Auflagen aus und begleiten das Projektteam bei der Umsetzung.
- Sie erstellen ein eigenes Budget für die IT-Security Massnahmen sowie eine Jahresplanung für Ihre Aufgaben und priorisieren diese risikobasiert. Dabei stehen Sie in engem Austausch mit dem CISO der ZHdK, dem Leiter der IT-Abteilung sowie dem gesamten IT-Team.
Ihr Profil:
- Ausbildung & Erfahrung: Mehrjährige Erfahrung in Information- und IT-Security sowie in der fachlichen Projektleitung, ergänzt durch gute Architektur- und vertiefte ICT-Kenntnisse. Abgeschlossene (Hoch-)Schulausbildung in Informatik oder gleichwertige Qualifikation.
- Security-Expertise: Expertenkenntnisse auf Ebene eines ICT Security Engineer / Security Analyst sowie fundiertes Verständnis aktueller Bedrohungen und moderner Angriffs- und Abwehrtechniken und -methoden.
- Themenfelder: Affinität und Erfahrung in diversen Cyber-Security-Feldern: Sichere Design-Prinzipien, IAM, PAM, Network Security, Security Monitoring, Vulnerability Management, Cloud-Technologien/Cloud-Security, Applikationssicherheit, WAF und Advanced Threat Prevention / IDS/IPS.
- Technologien: Kenntnisse in der Absicherung von Azure/M365, Defender XDR, Microsoft AD, Linux, macOS, Virtualisierung, Container-Services und SIEM.
- Standards & Zertifizierungen: Grundlegende Kenntnisse gängiger Sicherheitsstandards (u.a. NIST CSF, ISO 27001) und relevanter Zertifizierungen.
- Regulatorisches Grundverständnis: Grundkenntnisse relevanter rechtlicher Anforderungen der Informationssicherheit (revidiertes DSG, kantonales IDG) sowie Erfahrung mit internen Kontrollen (IKS) und Sicherheitsaudits.
- Eigenständigkeit: Sie arbeiten eigenständig und sind in der Lage Ihre Aufgaben selbst zu priorisieren und auch bei Gegenwind deren Umsetzung voranzutreiben.
- Persönlichkeit: Durchsetzungsvermögen für fachliche Anliegen, Fähigkeit zur fachlichen Führung von Projekt- und IT-Mitarbeitenden, Projektmanagementkompetenz sowie Ausdauer im Umgang mit Spannungsfeldern.
- Sehr gute Deutsch- und gute Englischkenntnisse.
Das erwartet Sie:
- Zentrale operative Rolle: Sie sorgen für die wirksame Umsetzung der Informationssicherheit einer der grössten und vielfältigsten Kunsthochschulen Europas.
- Sie arbeiten mit verschiedenen Bereichen zusammen (Infrastruktur, Software-Entwicklung, Architektur, IT-Leitung, CISO, GRC) und stellen die Umsetzung und Weiterentwicklung der IT-Sicherheitsmassnahmen sicher.
- Gestaltungsspielraum & Eigenverantwortung: Sie haben direkten Einfluss auf die Auswahl, Einführung und den Betrieb der eingesetzten Sicherheitslösungen.
- Eine spannende und einflussreiche Aufgabe an der Schnittstelle von Kunst, Forschung und Technologie.
- Ein kollegiales Team in einem inspirierenden Umfeld im Zürcher Toni-Areal.
- Flexible Arbeitszeitgestaltung.
Ihr neues berufliches Wirkungsfeld ist im spannenden und anregenden Kontext einer international tätigen Kunst- und Designhochschule angesiedelt, mit Arbeitsort im lebhaften Toni-Areal in Zürich-West und nach Absprache im Homeoffice. Die Anstellungsbedingungen richten sich nach der kantonalen Personalgesetzgebung.