Chief Information Security Officer (CISO)

Summary

CISO governance role at Swiss IT services provider Aveniq AG, building and leading security governance (Three Lines of Defense, ISMS, policies, KPI dashboards) without direct reports, reporting to the CFO.

Aveniq AG ist eine führende Schweizer IT-Dienstleisterin in einem Umfeld, das von Digitalisierung, regulatorischen Vorgaben und zunehmenden Cyber-Risiken geprägt ist. Mit der Neuaufstellung der Geschäftsleitung, dem angestossenen Strategieprozess und der gezielten Weiterentwicklung der Security-Governance richtet Aveniq die CISO-Funktion neu aus.

Als Second Line of Defense verantworten Sie die Governance der Informationssicherheit von Aveniq. Dazu gehören insbesondere Mandat, Baseline-Soll, Strategie, Richtlinien, Kontrollmechanismen, Compliance und ISMS. Die operative Security liegt in der First Line beim Head of Security sowie bei den Betreiberteams und Service Ownern. Gemeinsam mit den relevanten Stakeholdern entwickeln Sie Schnittstellen, Entscheidungswege und Governance-Mechanismen weiter.

Aufgaben

  • Aufbau und Weiterentwicklung der Security-Governance im Three-Lines-of-Defense-Modell; Definition von Mandat, Baseline-Soll, Strategie, Richtlinien und Kontrollmechanismen
  • Klare Abgrenzung und partnerschaftliche Abstimmung mit der operativen Security (First Line); Verhandlung vorautorisierter Runbooks und Aufbau eines wirksamen Governance-Loops
  • Governance-seitige Sicherstellung der Informationssicherheit von Aveniq sowie Begleitung sicherheitsrelevanter Kundenthemen, insbesondere bei kritischen Infrastrukturen
  • Gemeinsame Entwicklung und Einführung des Security Strategy Boards zur Einordnung von Threat-/Tech-Radar-, Markt- und Regulatorik-Signalen sowie Architektur-Entscheiden
  • Etablierung einer KPI-basierten Steuerung mit automatisierten Dashboards und relevanten Kennzahlen sowie Mitgestaltung der KI-Agenda
  • Beratung von Geschäftsleitung, Verwaltungsrat, Fachbereichen und Kunden sowie Zusammenarbeit mit interner und externer Revision

Qualifikation

  • Fundierte Erfahrung als CISO, Deputy CISO, Security Governance Lead oder in vergleichbarer Security-Führungsfunktion; idealerweise in Provider-, Managed-Services-, Outsourcing-, Multi-Stakeholder- oder regulierten Umfeldern
  • Nachweis im Aufbau wirksamer Security Governance, Gremienlogik und Entscheidungsmechanismen; sehr gutes Verständnis von Risk Management, Kontrollsystemen, ISMS, ISO/IEC 27001/27017/22301, modernen Sicherheitsarchitekturen und KI-Governance
  • Verständnis für operative Security wie SOC, Threat Intelligence, Pentesting, Security Operations und Incident Response, ohne selbst primär operativ tätig zu sein
  • Erfahrung mit kritischen Infrastrukturen oder besonders sicherheitskritischen Kundenumfeldern sowie mit KPI-basierter Steuerung, Security Dashboards, Runbooks oder vergleichbaren Governance-Instrumenten
  • Gestaltungsstarke, partnerschaftliche und kommunikative Persönlichkeit mit Enabler-Mindset, die auch ohne operative Weisungsbefugnis Wirkung erzielt und in kritischen Situationen sachlich und entscheidungsfähig bleibt
  • Deutsch und Englisch verhandlungssicher

Rahmenbedingungen

  • Standort in Baden, mit gelegentlicher Reisetätigkeit zu den Aveniq-Standorten in Dübendorf und Oftringen sowie zu Kunden im Schweizer Markt
  • Direkte Unterstellung unter den CFO; adressatengerechtes Reporting an die Geschäftsleitung und den Verwaltungsrat
  • Governance-Funktion mit hoher Wirkung in der Organisation; aktuell ohne eigene Mitarbeitende

Die Position bietet einen hohen Gestaltungsspielraum und die Möglichkeit, die zukünftige Security-Governance von Aveniq in einer strategischen Transformationsphase maßgeblich mitzuprägen.

Fühlen Sie sich angesprochen und verfügen über die erforderlichen Qualifikationen? Dann freuen wir uns auf Ihre Bewerbung. Absolute Diskretion ist selbstverständlich.

Roy C. Hitchman AG, Bellerivestrasse 3, 8008 Zürich, Telefon 043 499 12 50.
Ihre Ansprechpartner sind Dr. Isabelle Nüssli und Arnold Marty.

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available