Apply Edge Start your job search

Chief Information Security Officer (CISO)

Roy C. Hitchman Executive Search · Baden, Aargau, Switzerland

Apply & track with Apply Edge
Aveniq AG ist eine führende Schweizer IT-Dienstleisterin in einem Umfeld, das von Digitalisierung, regulatorischen Vorgaben und zunehmenden Cyber-Risiken geprägt ist. Mit der Neuaufstellung der Geschäftsleitung, dem angestossenen Strategieprozess und der gezielten Weiterentwicklung der Security-Governance richtet Aveniq die CISO-Funktion neu aus.Als Second Line of Defense verantworten Sie die Governance der Informationssicherheit von Aveniq. Dazu gehören insbesondere Mandat, Baseline-Soll, Strategie, Richtlinien, Kontrollmechanismen, Compliance und ISMS. Die operative Security liegt in der First Line beim Head of Security sowie bei den Betreiberteams und Service Ownern. Gemeinsam mit den relevanten Stakeholdern entwickeln Sie Schnittstellen, Entscheidungswege und Governance-Mechanismen weiter.AufgabenAufbau und Weiterentwicklung der Security-Governance im Three-Lines-of-Defense-Modell; Definition von Mandat, Baseline-Soll, Strategie, Richtlinien und KontrollmechanismenKlare Abgrenzung und partnerschaftliche Abstimmung mit der operativen Security (First Line); Verhandlung vorautorisierter Runbooks und Aufbau eines wirksamen Governance-LoopsGovernance-seitige Sicherstellung der Informationssicherheit von Aveniq sowie Begleitung sicherheitsrelevanter Kundenthemen, insbesondere bei kritischen InfrastrukturenGemeinsame Entwicklung und Einführung des Security Strategy Boards zur Einordnung von Threat-/Tech-Radar-, Markt- und Regulatorik-Signalen sowie Architektur-EntscheidenEtablierung einer KPI-basierten Steuerung mit automatisierten Dashboards und relevanten Kennzahlen sowie Mitgestaltung der KI-AgendaBeratung von Geschäftsleitung, Verwaltungsrat, Fachbereichen und Kunden sowie Zusammenarbeit mit interner und externer RevisionQualifikationFundierte Erfahrung als CISO, Deputy CISO, Security Governance Lead oder in vergleichbarer Security-Führungsfunktion; idealerweise in Provider-, Managed-Services-, Outsourcing-, Multi-Stakeholder- oder regulierten UmfeldernNachweis im Aufbau wirksamer Security Governance, Gremienlogik und Entscheidungsmechanismen; sehr gutes Verständnis von Risk Management, Kontrollsystemen, ISMS, ISO/IEC 27001/27017/22301, modernen Sicherheitsarchitekturen und KI-GovernanceVerständnis für operative Security wie SOC, Threat Intelligence, Pentesting, Security Operations und Incident Response, ohne selbst primär operativ tätig zu seinErfahrung mit kritischen Infrastrukturen oder besonders sicherheitskritischen Kundenumfeldern sowie mit KPI-basierter Steuerung, Security Dashboards, Runbooks oder vergleichbaren Governance-InstrumentenGestaltungsstarke, partnerschaftliche und kommunikative Persönlichkeit mit Enabler-Mindset, die auch ohne operative Weisungsbefugnis Wirkung erzielt und in kritischen Situationen sachlich und entscheidungsfähig bleibtDeutsch und Englisch verhandlungssicherRahmenbedingungenStandort in Baden, mit gelegentlicher Reisetätigkeit zu den Aveniq-Standorten in Dübendorf und Oftringen sowie zu Kunden im Schweizer MarktDirekte Unterstellung unter den CFO; adressatengerechtes Reporting an die Geschäftsleitung und den VerwaltungsratGovernance-Funktion mit hoher Wirkung in der Organisation; aktuell ohne eigene MitarbeitendeDie Position bietet einen hohen Gestaltungsspielraum und die Möglichkeit, die zukünftige Security-Governance von Aveniq in einer strategischen Transformationsphase maßgeblich mitzuprägen.Fühlen Sie sich angesprochen und verfügen über die erforderlichen Qualifikationen? Dann freuen wir uns auf Ihre Bewerbung. Absolute Diskretion ist selbstverständlich.Roy C. Hitchman AG, Bellerivestrasse 3, 8008 Zürich, Telefon 043 499 12 50.Ihre Ansprechpartner sind Dr. Isabelle Nüssli und Arnold Marty.