Spitäler Frutigen Meiringen Interlaken AG

Fachspezialist:in IT Security mit ISO-Aufgaben

📍 3800 Unterseen

Rolle und Verantwortlichkeiten

Governance (operativ unterstützend) Fachliche Mitwirkung bei der Erstellung und Weiterentwicklung von IT-Sicherheitsrichtlinien Operative Umsetzung der aus Richtlinien, ISDS und Datenschutz abgeleiteten Anforderungen Bereitstellung technischer Dokumentationen, Guidelines und Betriebskonzepte im Bereich IT-Security Definition und Betrieb von Security-relevanten Prozessen und Abläufen Fachliche Beratung von Betrieb, ISDS und Datenschutz bei ISDS-Konzepten und Datenschutzfolgeabschätzungen

Operativ Aufbau, Integration und Weiterentwicklung von Massnahmen zur Absicherung der IT-Umgebung Gesamtverantwortung für den operativen Security-Incident-Lifecycle Regelmässige Service- und Qualitätsmeetings mit dem SOC Sicherstellung der Compliance der SOC-Leistungen mit organisatorischen, regulatorischen und rechtlichen Anforderungen Kontinuierliche Verbesserung der Detection- und Response-Fähigkeiten Bewertung der aktuellen Bedrohungslage und Ableitung operativer Massnahmen

Team / Beschreibung

Zur Spitäler fmi AG mit über 1'600 Mitarbeitenden gehören die beiden Akutspitäler Interlaken und Frutigen, die Psychiatrie der Spitäler fmi AG, das Gesundheitszentrum in Meiringen, die Seniorenzentren in Frutigen und Interlaken, der Rettungsdienst mit 5 Standorten, die Walk-in-Clinic in Interlaken sowie verschiedene Praxen. Als moderne Spitalgruppe gewährleisten wir die ambulante und stationäre, multidisziplinäre medizinische und psychiatrische Versorgung im östlichen und zentralen Berner Oberland.

Qualifikationen und Fähigkeiten

  • Fundierte Kenntnisse in Security Operations, Incident Response und SIEM / SOC-Prozessen

  • Verständnis von regulatorischen Anforderungen im Gesundheitswesen (von Vorteil)

  • Weiterbildung in ICT Security (CAS / MAS, CISSP, CISM oder ähnliches)

  • Mehrjährige Erfahrung in der IT-Security

  • Fähigkeit zur strukturierten Priorisierung sicherheitsrelevanter Massnahmen

  • Selbständige, dienstleistungs- und zielorientierte Arbeitsweise

  • Hohe Planungs- und Organisationsfähigkeit

  • Durchsetzungsfähig und kommunikationsstark

  • Fähigkeit, technische Sachverhalte in Risiko- und Wirkungsaussagen zu übersetzen

  • Hohe Verantwortungsbereitschaft

  • Ruhig, klar und entscheidungsfähig in Krisensituationen