Regionalverkehr Bern-Solothurn AG

Information Security Officer

📍 3048 Worblaufen

Rolle und Verantwortlichkeiten

In dieser zentralen Rolle führst du den unternehmensweiten Informationssicherheitsprozess und trägst aktiv zur Cyberresilienz des RBS bei. Schwerpunkte (ca. 65 %) - Informationssicherheit / ISMS: Weiterentwicklung und Pflege des ISMS, Überprüfung von Sicherheitszielen und Analyse der Bedrohungslage, Durchführung von Risikoanalysen & Ableitung von Massnahmen, Erstellung von Richtlinien, Prozessen & Sicherheitsvorgaben, Koordination von Sicherheitsvorfällen (organisatorisch), Sensibilisierung & Schulung der Mitarbeitenden. Cyber Security & Architektur (ca. 20 %): Mitarbeit an der Security-Architektur und Abstimmung mit ICT-Architektur, Definition von Security-Vorgaben für Projekte und Systeme, Unterstützung bei Security-Fragen in Projekten. Koordination & Security Operations (ca. 15 %): Koordination des Schwachstellenmanagement & technischen Massnahmen, Verantwortung für ausgewählte Security-Services wie Security Awareness, Schwachstellenmanagement, Unterstützung Monitoring von Security-Events (optional).

Team / Beschreibung

Der RBS bewegt täglich tausende Menschen sicher durch die Region Bern und Solothurn. Damit unsere digitalen Systeme genauso zuverlässig funktionieren wie unsere Züge und Busse, bauen wir unser Cybersecurity-Team weiter aus. Wir suchen eine engagierte Persönlichkeit, die mit uns die Informationssicherheit unseres Unternehmens nachhaltig stärkt.

Qualifikationen und Fähigkeiten

  • Mehrjährige Erfahrung in Informationssicherheit / Cybersecurity

  • Vertiefte Kenntnisse in ISMS, Risikoanalysen sowie relevanten Security-Standards

  • Erfahrung in Security-Architektur oder Security Engineering von Vorteil

  • Idealerweise Zertifizierungen wie CISSP, CISM, ISO 27001 Lead Implementer oder vergleichbare Abschlüsse

  • Analytische & Konzeptionelle Fähigkeiten

  • Ausgeprägte analytische, kommunikative und strukturierte Arbeitsweise

  • Sehr gute konzeptionelle Fähigkeiten

  • Abgeschlossene Ausbildung in Informatik (EFZ/HF) oder Bachelor in (Wirtschafts-) Informatik oder eine vergleichbare Qualifikation

  • Sehr gute Deutschkenntnisse und Englisch Kenntnisse empfohlen