Spitäler Frutigen Meiringen Interlaken AG
Fachspezialist:in IT Security mit ISO-Aufgaben
📍 3800 Unterseen
Rolle und Verantwortlichkeiten
Governance (operativ unterstützend) Fachliche Mitwirkung bei der Erstellung und Weiterentwicklung von IT-Sicherheitsrichtlinien Operative Umsetzung der aus Richtlinien, ISDS und Datenschutz abgeleiteten Anforderungen Bereitstellung technischer Dokumentationen, Guidelines und Betriebskonzepte im Bereich IT-Security Definition und Betrieb von Security-relevanten Prozessen und Abläufen Fachliche Beratung von Betrieb, ISDS und Datenschutz bei ISDS-Konzepten und Datenschutzfolgeabschätzungen
Operativ Aufbau, Integration und Weiterentwicklung von Massnahmen zur Absicherung der IT-Umgebung Gesamtverantwortung für den operativen Security-Incident-Lifecycle Regelmässige Service- und Qualitätsmeetings mit dem SOC Sicherstellung der Compliance der SOC-Leistungen mit organisatorischen, regulatorischen und rechtlichen Anforderungen Kontinuierliche Verbesserung der Detection- und Response-Fähigkeiten Bewertung der aktuellen Bedrohungslage und Ableitung operativer Massnahmen
Team / Beschreibung
Zur Spitäler fmi AG mit über 1'600 Mitarbeitenden gehören die beiden Akutspitäler Interlaken und Frutigen, die Psychiatrie der Spitäler fmi AG, das Gesundheitszentrum in Meiringen, die Seniorenzentren in Frutigen und Interlaken, der Rettungsdienst mit 5 Standorten, die Walk-in-Clinic in Interlaken sowie verschiedene Praxen. Als moderne Spitalgruppe gewährleisten wir die ambulante und stationäre, multidisziplinäre medizinische und psychiatrische Versorgung im östlichen und zentralen Berner Oberland.
Qualifikationen und Fähigkeiten
Fundierte Kenntnisse in Security Operations, Incident Response und SIEM / SOC-Prozessen
Verständnis von regulatorischen Anforderungen im Gesundheitswesen (von Vorteil)
Weiterbildung in ICT Security (CAS / MAS, CISSP, CISM oder ähnliches)
Mehrjährige Erfahrung in der IT-Security
Fähigkeit zur strukturierten Priorisierung sicherheitsrelevanter Massnahmen
Selbständige, dienstleistungs- und zielorientierte Arbeitsweise
Hohe Planungs- und Organisationsfähigkeit
Durchsetzungsfähig und kommunikationsstark
Fähigkeit, technische Sachverhalte in Risiko- und Wirkungsaussagen zu übersetzen
Hohe Verantwortungsbereitschaft
Ruhig, klar und entscheidungsfähig in Krisensituationen