Lavorare presso impunix AG

Cerchi un lavoro nel settore della sicurezza informatica o della protezione dei dati? Allora invia subito la tua candidatura e contribuisci a rendere più sicure le organizzazioni in Svizzera.

Attenzione alle scuole, ai comuni e al settore sanitario

Sede di lavoro: in sede a Winterthur e con orari flessibili per gli interventi presso i clienti nella Svizzera tedesca

Inizio: con effetto immediato o da concordare | Contratto: a tempo indeterminato

Contatti: impunix AG, Micha Strässler

Vuoi aiutare concretamente le organizzazioni a proteggere in modo efficace le loro informazioni, i loro sistemi e i dati personali? Lavori in modo strutturato, ti assumi le tue responsabilità e sai spiegare argomenti complessi in modo che siano comprensibili nella vita di tutti i giorni?

In qualità di responsabile della sicurezza delle informazioni (ISV, in inglese CISO), affianchi i nostri clienti nella creazione, nella gestione e nello sviluppo della loro sicurezza delle informazioni. Collabori con direzioni aziendali, consigli scolastici, amministrazioni comunali, responsabili IT, operatori IT esterni e responsabili della protezione dei dati.

Hai alle spalle diversi anni di esperienza nel campo della sicurezza informatica o in un settore affine. Conosci già il settore scolastico, comunale o sanitario, oppure sei disposto a familiarizzarti con questi ambiti in modo mirato.

Le tue mansioni

Ti occupi di più mandati contemporaneamente e ti rechi regolarmente presso i clienti. Tra questi figurano:

  • Implementazione, gestione e sviluppo di sistemi di gestione della sicurezza delle informazioni secondo le norme ISO/IEC 27001, BSI Grundschutz, NIST CSF o standard equivalenti
  • Esecuzione di analisi delle esigenze di protezione, analisi dei rischi, valutazioni delle lacune e valutazioni del livello di maturità
  • Coordinamento dei test di penetrazione e delle verifiche tecniche di sicurezza in collaborazione con gli ethical hacker
  • Elaborazione e verifica delle linee guida di sicurezza, delle istruzioni, dei modelli relativi a ruoli e autorizzazioni, nonché della documentazione ISDS
  • Valutazione degli ambienti ICT in collaborazione con gli operatori IT interni ed esterni
  • Consulenza a collaboratori, dirigenti, consigli scolastici, consigli comunali e direzioni aziendali
  • Relazione sullo stato della sicurezza delle informazioni, nonché sulle misure e sulle decisioni necessarie
  • Assistenza in caso di incidenti relativi alla sicurezza delle informazioni e segnalazioni di vulnerabilità
  • Pianificazione e attuazione di misure di sensibilizzazione e corsi di formazione
  • Accompagnamento dei progetti affinché gli aspetti rilevanti per la sicurezza vengano presi in considerazione sin dalle prime fasi

Cosa devi portare con te

Personale
Comunichi in modo diretto e chiaro, anche quando alcune questioni sono ancora in sospeso. Individui autonomamente dove è necessario intervenire e non aspetti che ti venga assegnato ogni compito. Sei curioso di conoscere nuovi argomenti e organizzazioni, mantieni le promesse e tratti le persone da pari a pari.

Dal punto di vista tecnico

  • Esperienza pluriennale nei settori della sicurezza delle informazioni, della governance IT, della gestione dei rischi IT, della protezione dei dati o delle operazioni IT
  • Conoscenza di standard quali ISO/IEC 27001, BSI Grundschutz, NIST CSF o CIS Controls
  • Conoscenza delle infrastrutture ICT, dei servizi cloud, di Microsoft 365, della gestione delle identità e delle autorizzazioni, nonché delle reti
  • Ottima padronanza della lingua tedesca, sia scritta che parlata
  • Requisito preferenziale: esperienza nel settore pubblico o in quello sanitario
  • Costituiscono un vantaggio: certificazioni quali ISO 27001 Lead Implementer, CISSP, CISM o CISA
  • Costituisce titolo preferenziale l'interesse o l'esperienza nel campo dell'ethical hacking, dei test di penetrazione e dell'analisi delle vulnerabilità con strumenti quali Kali Linux, OpenVAS/Greenbone, Nmap, Burp Suite, Metasploit o strumenti simili

Ecco come lavoriamo

Ci assumiamo le nostre responsabilità. Chiediamo chiarimenti quando non capiamo qualcosa. E trattiamo le persone alla pari, sia che parliamo con un consiglio scolastico, con la direzione IT o con collaboratori senza competenze tecniche.

La fiducia non nasce solo dalla competenza professionale, ma anche dall’affidabilità, dalla chiarezza e da una collaborazione improntata al rispetto.

team

Impunix supporta oltre 100 organizzazioni nei settori della protezione dei dati, della sicurezza delle informazioni e del diritto. I nostri clienti ISV provengono in particolare dal settore pubblico, dalle scuole, dai comuni, dalle istituzioni sociali e dal settore sanitario. Li aiutiamo a identificare i rischi, ad attuare misure adeguate e a sensibilizzare i collaboratori.

Ecco cosa ti offriamo

  • Mandati significativi con ripercussioni sui settori dell’istruzione, dell’amministrazione e della sanità
  • Incarichi variegati che offrono ampio margine di manovra e un contatto diretto con i responsabili delle decisioni
  • Team interdisciplinare con competenze in materia di protezione dei dati, sicurezza delle informazioni e diritto
  • Modelli di lavoro flessibili e strumenti di lavoro moderni
  • Sostegno alla formazione continua e alle certificazioni
  • Percorsi brevi, elevata autonomia decisionale e una cultura di squadra aperta

Ti interessa?

Allora non vediamo l’ora di ricevere la tua candidatura, corredata di curriculum vitae e di un breve testo in cui spieghi cosa ti attrae di questo ruolo, cosa ti motiva e perché desideri contribuire a plasmare la sicurezza informatica nelle scuole, nei comuni e nelle organizzazioni sanitarie. Puoi inviarci la tua candidatura tramite questo Collegamento inviare.

Carico di lavoro 60-80% con retribuzione oraria

Sede di lavoro: in sede a Winterthur e con orari flessibili per gli interventi presso i clienti nella Svizzera tedesca

Inizio: con effetto immediato o da concordare | Contratto: a tempo indeterminato

Contatti: impunix AG, Micha Strässler

Puoi inviare la tua candidatura tramite il seguente Modulo Invia la tua candidatura. Non vediamo l'ora di conoscerti!

Vuoi aiutare concretamente le organizzazioni a proteggere in modo efficace le loro informazioni, i loro sistemi e i dati personali? Lavori in modo strutturato, ti assumi le tue responsabilità e sai spiegare argomenti complessi in modo che siano comprensibili nella vita di tutti i giorni?

In qualità di responsabile junior della sicurezza delle informazioni (ISV, in inglese CISO), affiancherai i nostri esperti ISV e supporterai i nostri clienti nella creazione, nella gestione e nell’ulteriore sviluppo della loro sicurezza delle informazioni. Collaborerai con direzioni aziendali, consigli scolastici, amministrazioni comunali, responsabili IT, operatori IT esterni e responsabili della protezione dei dati.

Hai interesse o esperienza nel campo della sicurezza informatica, dell’IT o in un settore affine. Conosci già il settore scolastico, comunale o sanitario oppure sei disposto a formarti in modo mirato.

Le tue mansioni

Aiuterai i nostri ISV nella gestione dei loro clienti. Tra i tuoi compiti ci saranno:

  • Implementazione, gestione e sviluppo di sistemi di gestione della sicurezza delle informazioni secondo le norme ISO/IEC 27001, BSI Grundschutz, NIST CSF o standard equivalenti
  • Esecuzione di analisi delle esigenze di protezione, analisi dei rischi, valutazioni delle lacune e valutazioni del livello di maturità
  • Coordinamento dei test di penetrazione e delle verifiche tecniche di sicurezza in collaborazione con gli ethical hacker
  • Elaborazione e verifica delle linee guida di sicurezza, delle istruzioni, dei modelli relativi a ruoli e autorizzazioni, nonché della documentazione ISDS
  • Valutazione degli ambienti ICT in collaborazione con gli operatori IT interni ed esterni
  • Consulenza a collaboratori, dirigenti, consigli scolastici, consigli comunali e direzioni aziendali
  • Relazione sullo stato della sicurezza delle informazioni, nonché sulle misure e sulle decisioni necessarie
  • Assistenza in caso di incidenti relativi alla sicurezza delle informazioni e segnalazioni di vulnerabilità
  • Pianificazione e attuazione di misure di sensibilizzazione e corsi di formazione
  • Accompagnamento dei progetti affinché gli aspetti rilevanti per la sicurezza vengano presi in considerazione sin dalle prime fasi

Cosa devi portare con te

Personale

Comunichi in modo diretto e chiaro, anche quando alcune questioni sono ancora in sospeso. Individui autonomamente dove è necessario intervenire e non aspetti che ti venga assegnato ogni compito. Sei curioso di conoscere nuovi argomenti e organizzazioni, mantieni le promesse e tratti le persone da pari a pari.

Dal punto di vista tecnico

  • Interesse o esperienza nei settori della sicurezza delle informazioni, della governance IT, della gestione dei rischi IT, della protezione dei dati o delle operazioni IT
  • Disponibilità a seguire corsi di formazione su standard quali ISO/IEC 27001, BSI Grundschutz, NIST CSF o CIS Controls
  • Conoscenza delle infrastrutture ICT, dei servizi cloud, di Microsoft 365, della gestione delle identità e delle autorizzazioni, nonché delle reti
  • Ottima padronanza della lingua tedesca, sia scritta che parlata
  • Requisito preferenziale: esperienza nel settore pubblico o in quello sanitario
  • Requisito gradito: disponibilità a conseguire certificazioni quali ISO 27001 Lead Implementer, CISSP, CISM o CISA
  • Costituisce titolo preferenziale l'interesse o l'esperienza nel campo dell'ethical hacking, dei test di penetrazione e dell'analisi delle vulnerabilità con strumenti quali Kali Linux, OpenVAS/Greenbone, Nmap, Burp Suite, Metasploit o strumenti simili

Ecco come lavoriamo

Ci assumiamo le nostre responsabilità. Chiediamo chiarimenti quando non capiamo qualcosa. E trattiamo le persone alla pari, sia che parliamo con un consiglio scolastico, con la direzione IT o con collaboratori senza competenze tecniche.

La fiducia non nasce solo dalla competenza professionale, ma anche dall’affidabilità, dalla chiarezza e da una collaborazione improntata al rispetto.

team

Impunix supporta oltre 100 organizzazioni nei settori della protezione dei dati, della sicurezza delle informazioni e del diritto. I nostri clienti ISV provengono in particolare dal settore pubblico, dalle scuole, dai comuni, dalle istituzioni sociali e dal settore sanitario. Li aiutiamo a identificare i rischi, ad attuare misure adeguate e a sensibilizzare i collaboratori.

Ecco cosa ti offriamo

  • Mandati significativi con ripercussioni sui settori dell’istruzione, dell’amministrazione e della sanità
  • Incarichi variegati che offrono ampio margine di manovra e un contatto diretto con i responsabili delle decisioni
  • Team interdisciplinare con competenze in materia di protezione dei dati, sicurezza delle informazioni e diritto
  • Modelli di lavoro flessibili e strumenti di lavoro moderni
  • Sostegno alla formazione continua e alle certificazioni
  • Percorsi brevi, elevata autonomia decisionale e una cultura di squadra aperta

Ti interessa?

Allora non vediamo l'ora di ricevere la tua candidatura tramite il modulo collegato qui sopra.