Beschreibung

  • IT - Project Management
  • Bern
  • Contracting
  • Teilzeit, 80-100%
  • 01.10.2026 - 30.09.2027
  • Jira, Confluence

Deine Aufgaben:

  • Konsolidierung, Steuerung und kontinuierliche Weiterentwicklung des IT Risk-Portfolios
  • Durchführung von Risikoanalysen sowie Moderation regelmässiger Risk Reviews
  • Identifikation, Bewertung und strukturierte Nachverfolgung technischer und organisatorischer Risiken
  • Koordination und Überwachung von Risk-Mitigation-Massnahmen über verschiedene Teams hinweg
  • Steuerung von Security-, Compliance- und Governance-Themen
  • Erstellung von Management-Reports, Risikoübersichten und Entscheidungsgrundlagen
  • Stakeholder Management über Betriebs-, Security-, Delivery- und weitere IT-Teams hinweg
  • Unterstützung des Product Owners bei Governance-, Risk- und Security-Fragestellungen
  • Sicherstellung einer transparenten Kommunikation und Eskalation relevanter Risiken
  • Weiterentwicklung und Optimierung bestehender Risk- und Governance-Prozesse
  • Unterstützung bei Audit-, Compliance- und regulatorischen Anforderungen

Dein Profil:

  • Abgeschlossenes Studium in Informatik, Wirtschaftsinformatik, Informationssicherheit oder eine vergleichbare technische Ausbildung bzw. entsprechende Berufserfahrung
  • Mehrjährige Erfahrung im IT Operations-, Service Management- oder DevOps-Umfeld
  • Fundierte praktische Erfahrung im IT Risk Management sowie in der Analyse und Bewertung technischer und organisatorischer Risiken
  • Sehr gute Kenntnisse in Informationssicherheit, Security Governance und Compliance
  • Erfahrung in der Durchführung und Moderation von Risk Reviews sowie der Steuerung von Risk-Mitigation-Massnahmen
  • Ausgeprägte Erfahrung im Stakeholder Management innerhalb komplexer IT-Organisationen
  • Fähigkeit, komplexe technische und organisatorische Sachverhalte strukturiert für Management und Entscheidungsgremien aufzubereiten
  • Erfahrung in der Erstellung von Management-Reportings und Entscheidungsgrundlagen
  • Gute Kenntnisse in Jira und Confluence
  • Kenntnisse von ISO 27001, NIST, COBIT oder vergleichbaren Security- und Governance-Frameworks von Vorteil
  • Erfahrung mit Audit-, Compliance- oder regulatorischen Anforderungen von Vorteil
  • Kenntnisse im Betrieb geschäftskritischer Anwendungen in Cloud-Umgebungen von Vorteil
  • Verständnis von DevOps, SRE und modernen IT-Betriebsmodellen
  • Erfahrung mit der Governance von Applikationsportfolios von Vorteil
  • Zertifizierungen wie CISSP, CISM, CRISC oder ITIL von Vorteil
  • Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse