Migros-Genossenschafts-Bund

Enterprise Security Architect

📍 8005 Zürich, 8005 Zürich

Rolle und Verantwortlichkeiten

Du verantwortest Enterprise Security Architecture der Migros-Gruppe und entwickelst das Security Capability Model sowie das Migros-Security-Regelwerk weiter. Du entwirfst Referenzarchitekturen, Threat Models und Security Design Patterns für die strategischen Geschäftseinheiten in der Migros-Gruppe in IT und OT. Du bewertest Vorhaben im Security-Gate der Tech-Governance: Case Assessments, Gap-Analysen gegen das Regelwerk, Risikobewertung und Framework-Mapping (NIS2, DORA, ISO 27001). Du berätst Stakeholder, formulierst ESA-Massnahmen und entwirfst Anforderungen in RFP- und RFI-Verfahren. Du befähigst die lokalen Informationssicherheitsbeauftragten und die Geschäftsprozess-Leitungen durch Schulungen und Enablement. Du prägst die Group Information Security Strategy mit Architekturkonzepten und überführst die Zielbilder in Umsetzungsprogramme.

Team / Beschreibung

Qualifikationen und Fähigkeiten

  • Langjährige Erfahrung in Security Architektur oder in der IT- und Informationssicherheit, davon mehrere Jahre in einer gestaltenden Security Architekturrolle

  • Abgeschlossenes Studium (Uni/ETH, FH, HF) in Informatik oder eine gleichwertige Qualifikation

  • Deutsch (fliessend)

  • Englisch (sehr gute Kenntnisse)

  • Französisch (von Vorteil)

  • Sicherer Umgang mit Architektur-Frameworks (TOGAF, SABSA) und Erfahrung in der Entwicklung von Zielbildern auf Basis eines Capability Models

  • Erfahrung in Threat Modeling (z.B. MITRE ATT&CK;, CWE, CAPEC), Schutzbedarfsermittlung und Cyber-Risk-Management

  • Kenntnisse der relevanten Regulatorik (NIST 800-53, NIS2, DSGVO, ISO 27001) und deren Übersetzung in Sicherheitsmassnahmen