Governance, Risk & Compliance Manager*in
📍 Moosseedorf
Rolle und Verantwortlichkeiten
Du pflegst unser ISMS nach ISO 27001, inklusive Richtlinien, Verfahren und Dokumentation. Du identifizierst, bewertest, behandelst und überwachst unsere Cyber Risiken. Du stellst die Einhaltung sicher von relevanten Gesetzen, Regulatorien und Standards. Du erstellst und pflegst Richtlinien und Standards. Du erarbeitest und betreust das Business Continuity Management (BCM). Du bist verantwortlich für das Third-Party-Management (TPRM). Du führst interne und externe Audits sowie Zertifizierungsprozesse durch. Du erstellst Management-Reports, Dashboards und Kennzahlen für das Cyber Security Board. Du planst "Tabletop Exercises", also regelmässige Tests, im Bereich von Disaster Recovery, BCM und Incident Response Plänen.
Team / Beschreibung
1922 als kleines Familienunternehmen gestartet, ist die Marti-Gruppe über die Jahrzehnte gewachsen. Heute gehören über 80 Konzerngesellschaften aus allen Bereichen der Baubranche zu uns. Eine davon sind wir, die Marti Dienstleistungen AG. Wir sind die zentrale Dienstleisterin der Marti Gruppe und übernehmen übergeordnete Interessen wahr. Wir beraten und unterstützen mit unseren Fachleuten in den Bereichen Finanzen, Personal, Versicherung, Informatik, Marketing & Kommunikation, Einkauf, Recht und Engineering.
Qualifikationen und Fähigkeiten
Du hast eine abgeschlossene Ausbildung als Informatiker EFZ oder Studium in Informatik HF/FH
Du hast eine oder mehrere Weiterbildungen im Cyber-Security Bereich
Du hast gute Kenntnisse im Umgang mit Cyber-Risiken und Compliance Frameworks (ISO / NIST)
Du hast analytische Fähigkeiten, Abstraktionsvermögen sowie Problemlösungskompetenz
Du bist teamfähig und arbeitest gerne mit anderen Personen zusammen
Du arbeitest selbstständig, bist kommunikativ und hast Freude an der Cyber-Security