Job Description:
Als Information Security Officer verantwortest du die Informationssicherheit in anspruchsvollen Kundenumgebungen und unterstützt Schweizer Unternehmen bei der Weiterentwicklung ihrer Sicherheits- und Compliance-Strukturen.
Die Position ist in Portugal angesiedelt und wird remote ausgeführt. Du arbeitest in einem professionellen Umfeld mit hohem Qualitätsanspruch und trägst dazu bei, Sicherheitsstandards, Governance-Vorgaben und regulatorische Anforderungen nachhaltig umzusetzen.
- Standort: Portugal (Remote)
- Sprache: Deutsch C1 / Englisch C1
- Erfahrung: Mindestens 5 Jahre im Bereich Informationssicherheit
Responsibilities:
- Aufbau, Betrieb und Weiterentwicklung eines Information Security Management Systems (ISMS)
- Umsetzung und Überwachung von Sicherheitsstandards und regulatorischen Anforderungen wie ISO 27001, NIS2 und relevanten FINMA-Vorgaben
- Definition und Durchsetzung von Sicherheitsrichtlinien, Prozessen und Kontrollen
- Durchführung von Risikoanalysen sowie Ableitung konkreter Massnahmen
- Planung, Steuerung und Begleitung interner und externer Audits, Assessments und Zertifizierungen
- Beratung von Management und Fachbereichen zu Sicherheits-, Compliance- und Audit-Themen
- Überwachung von Sicherheitsvorfällen und Definition von Incident-Response-Prozessen
- Zusammenarbeit mit internen Teams, Kunden und externen Partnern zur Sicherstellung eines ganzheitlichen Sicherheitsansatzes
- Unterstützung Schweizer Unternehmen bei der Umsetzung tragfähiger und praxisnaher Sicherheitsstrukturen
Preferred Qualifications:
- Mindestens 5 Jahre Erfahrung im Bereich Informationssicherheit (zwingend)
- Deutsch C1 und Englisch C1 (zwingend)
- Fundierte Kenntnisse in ISO 27001, ISMS und regulatorischen Anforderungen
- Erfahrung mit FINMA-Vorgaben, NIS2 und Audit-Anforderungen
- Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer
- Erfahrung in regulierten Umfeldern wie Finance, Energie oder Healthcare
- Kenntnisse in Cloud Security und modernen IT-Architekturen
- Erfahrung mit internen und externen Audit-Prozessen sowie externen Prüfern
- Strukturierte, eigenverantwortliche und verlässliche Arbeitsweise
