Gestalte Informationssicherheit mit Wirkung: Als Teil des CSO/CISO-Teams sorgst du dafür, dass IAM-Governance im Alltag funktioniert. Du koordinierst das zentrale IAM-Governance-Gremium, bringst Medizin, Pflege, Verwaltung und IT zusammen und schaffst Lösungen, die Sicherheit und klinische Agilität verbinden. Als Information Security Officer arbeitest du zudem an vielfältigen Themen der Cyber- und Informationssicherheit - von Systembeurteilungen und Projektberatung bis hin zu Assessments und der Bearbeitung von Anfragen.
Deine Hauptaufgaben - IAM Governance gestalten: Du verantwortest die Weiterentwicklung und Aktualisierung der IAM-Weisungen und -Richtlinien und stellst sicher, dass diese praxisnah, verständlich und im Einklang mit der CSO/CISO-Strategie sind.
- IAM-Governance-Gremium etablieren und führen: Du bringst Medizin, Pflege, Verwaltung und IT zusammen, moderierst den Dialog und sorgst dafür, dass Entscheidungen getroffen und unterschiedliche Interessen zwischen operativen Anforderungen und Sicherheit lösungsorientiert zusammengeführt werden.
- Governance-Prozesse steuern: Du definierst Umfang, Frequenz und Qualitätsanforderungen für zentrale IAM-Governance-Prozesse wie Rollen-Rezertifizierungen und SoD-Prüfungen und stellst deren konsequente Durchführung und Nachverfolgung sicher.
- Ausnahmen und Risiken beurteilen: Du bewertest Ausnahmeanträge, wägst Sicherheitsrisiken und betriebliche Anforderungen ab und stellst eine nachvollziehbare und revisionssichere Dokumentation der Entscheidungen sicher.
- IAM-Compliance gewährleisten: Du stellst die Einhaltung gesetzlicher, regulatorischer und interner Vorgaben sicher und unterstützt bei Audits, Reviews und der Bearbeitung von Sicherheitsvorfällen im IAM-Umfeld.
- IAM-Strategie weiterentwickeln: Gemeinsam mit den Fachbereichen und der IT gestaltest du die IAM-Strategie weiter und übersetzt sie in verständliche und verbindliche Vorgaben.
Dein Profil - Ausbildung: Abgeschlossenes Studium in (Wirtschafts-)Informatik, Rechts- oder Wirtschaftswissenschaften oder eine vergleichbare Qualifikation. Zertifizierungen im Governance- und Audit-Umfeld (z. B. CISA, CISM, CRISC, ISO 27001 Lead Auditor) sind ein Plus.
- IAM & Governance: Mehrjährige Erfahrung in IAM-Governance-Prozessen und/oder IAM-Audits sowie fundiertes Verständnis relevanter IAM-Konzepte wie Identity Lifecycle, Rollen- und Berechtigungsmodelle, PAM, MFA und SSO.
- Berufserfahrung: Erfahrung in einer Steuerungs- oder Kontrollfunktion, beispielsweise als Governance Manager, IT-Auditor oder Risk Manager.
- Arbeitsweise: Analytisch, strukturiert und lösungsorientiert. Du kannst komplexe Sachverhalte verständlich aufbereiten und in klare, nachvollziehbare Entscheidungen überführen.
- Stakeholder-Management: Sicher im Umgang mit unterschiedlichen Anspruchsgruppen auf fachlicher und technischer Ebene und Freude daran, unterschiedliche Perspektiven zusammenzubringen.
- Sprachkenntnisse: Sehr gute Deutsch- und Englischkenntnisse.
Auf das kannst du dich freuen Wir sind ein kleines, eingespieltes Team mit hoher Motivation und einer klaren Mission: den Schutz der Daten, Systeme und Mitarbeitenden des USZ. Im Umfeld der Informationssicherheit (ISO) arbeiten wir eng mit unterschiedlichsten Anspruchsgruppen zusammen, um Anforderungen und Konzepte der Informationssicherheit in wirksame und praxistaugliche Lösungen zu überführen. Dabei erfolgt eine enge Zusammenarbeit mit dem Team des Security Operations Centers (SOC). Das Team zeichnet sich durch eine offene und vertrauensvolle Zusammenarbeit, kurze Entscheidungswege sowie ein hohes Mass an Eigenverantwortung aus. Neue Ideen und Impulse sind willkommen und tragen zur kontinuierlichen Weiterentwicklung der Informationssicherheit am USZ bei. Gemeinsam schaffen wir nachhaltige Lösungen und leisten einen wichtigen Beitrag zum Schutz der Organisation.
Weitere Auskünfte Für weitere Informationen zur Stelle darfst du dich gerne an Sebastian Walter, Head Information Security Office, wenden.
Tel.
+41 43 253 42 48 Mail
sebastian.walter@usz.ch Wir freuen uns auf Ihre Bewerbung Rahel Aggeler
Recruiting
Linkedin Profil Für diese Stelle können keine Dossiers von Personalvermittlern berücksichtigt werden. Danke für Ihr Verständnis.
Unsere Benefits Kita vor Ort In unseren hauseigenen Kindertagesstätten werden deine Kinder liebevoll betreut. Lange Öffnungszeiten ohne Betriebsferien und subventionierte Betreuungsplätze entlasten dich im Alltag.
Gesundheit Wir unterstützen deine Gesundheit. Neben persönlichen Beratungen und Kursen unseres Gesundheitsmanagements, die dein Wohlbefinden fördern, bieten wir dir mit einem subventionierten Jahresabonnement beim ASVZ Zugang zu über 120 Sportarten.
Flexibilität Wir fördern eine ausgewogene Work-Life-Balance: Knapp die Hälfte unserer Mitarbeitenden arbeitet Teilzeit, und etwa 50% der Aufgaben lassen sich im Homeoffice erledigen - wenn es dein Berufsalltag zulässt.
Familienfreundlichkeit Wir helfen dir, Familie und Beruf zu vereinbaren. Mütter haben Anspruch auf mindestens 6 Monate Mutterschaftsurlaub (davon 16 Wochen mit vollem Lohn), Väter auf mindestens 2 Monate Vaterschaftsurlaub (davon 2 Wochen mit vollem Lohn).
Weiterbildung & Entwicklung Wir begleiten dich auf deinem beruflichen Weg und unterstützen deine Entwicklung mit individuellen Karriere- und Weiterbildungsmöglichkeiten.
Versicherungen Wir übernehmen 60% deiner Pensionskassenbeiträge und bieten attraktive Sonderkonditionen für Ergänzungsversicherungen.
Mobilität Du profitierst von einem persönlichen ZVV-BonusPass zum Spezialpreis oder erhältst einen fixen Geldbetrag für ein Generalabonnement (GA) oder Halbtax PLUS.
Telefonie Du und deine Familienangehörigen profitieren von Sonderkonditionen für private Mobil-Abonnements.