Enterprise Security Architect
📍 8005 Zürich, 8005 Zürich
Rolle und Verantwortlichkeiten
Du verantwortest Enterprise Security Architecture der Migros-Gruppe und entwickelst das Security Capability Model sowie das Migros-Security-Regelwerk weiter. Du entwirfst Referenzarchitekturen, Threat Models und Security Design Patterns für die strategischen Geschäftseinheiten in der Migros-Gruppe in IT und OT. Du bewertest Vorhaben im Security-Gate der Tech-Governance: Case Assessments, Gap-Analysen gegen das Regelwerk, Risikobewertung und Framework-Mapping (NIS2, DORA, ISO 27001). Du berätst Stakeholder, formulierst ESA-Massnahmen und entwirfst Anforderungen in RFP- und RFI-Verfahren. Du befähigst die lokalen Informationssicherheitsbeauftragten und die Geschäftsprozess-Leitungen durch Schulungen und Enablement. Du prägst die Group Information Security Strategy mit Architekturkonzepten und überführst die Zielbilder in Umsetzungsprogramme.
Team / Beschreibung
Qualifikationen und Fähigkeiten
Langjährige Erfahrung in Security Architektur oder in der IT- und Informationssicherheit, davon mehrere Jahre in einer gestaltenden Security Architekturrolle
Abgeschlossenes Studium (Uni/ETH, FH, HF) in Informatik oder eine gleichwertige Qualifikation
Deutsch (fliessend)
Englisch (sehr gute Kenntnisse)
Französisch (von Vorteil)
Sicherer Umgang mit Architektur-Frameworks (TOGAF, SABSA) und Erfahrung in der Entwicklung von Zielbildern auf Basis eines Capability Models
Erfahrung in Threat Modeling (z.B. MITRE ATT&CK;, CWE, CAPEC), Schutzbedarfsermittlung und Cyber-Risk-Management
Kenntnisse der relevanten Regulatorik (NIST 800-53, NIS2, DSGVO, ISO 27001) und deren Übersetzung in Sicherheitsmassnahmen