Land
Sektor
Beruf suchen

Organisatorischer Sicherheitsprüfer

Organisatorischer Sicherheitsprüfer – Schwachstellen in Governance-Strukturen und Sicherheitsprozessen systematisch identifizieren und bewerten

70 000 – 150 000 CHF (CHF)
Gehalt / Jahr
Bachelor's degree
Bildungsniveau
00
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
1-2 years
Marktanspannung
Mittel
Mobilität
Möglich
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
1-2 years
Marktanspannung
Mittel
Mobilität
Möglich
Sponsern Sie dieses BerufsprofilPARTNERBEREICHSponsern Siedieses BerufsprofilSponsor werden

About

Der Organisatorische Sicherheitsprüfer analysiert die Sicherheitsorganisation von Unternehmen hinsichtlich Richtlinien, Prozesse und Governance-Strukturen. Er setzt Audit-Frameworks wie ISO 27001, NIST oder BSI-Grundschutz ein und bewertet interne Kontrollsysteme anhand definierter Reifegrade. Er arbeitet eng mit CISO, Compliance-Beauftragten, HR-Abteilungen und Fachabteilungen zusammen, um Abweichungen von Sicherheitsstandards zu dokumentieren, Risiken zu klassifizieren und priorisierte Maßnahmenempfehlungen zu formulieren, die zu nachweisbaren Verbesserungen der Sicherheitsreife führen.

Kompetenzen

Technische Kompetenzen

  • Umfassende Kenntnisse in ISO 27001, BSI IT-Grundschutz und NIST CSF
  • Erfahrung mit Audit-Management-Tools wie AuditBoard und TeamMate
  • Kompetenz in Risikoanalyse und -bewertung mit CVSS und FAIR
  • Verständnis für ISMS-Reifegradmodelle wie CMM und ISM3
  • Fähigkeit zur Erstellung von Berechtigungs- und Rollenkonzepten (RBAC, IAM)
  • Erfahrung in Dokumentenanalyse und Gap-Analyse zur Identifizierung von Lücken
  • Kenntnisse im Datenschutzrecht (DSGVO, BDSG) zur Sicherstellung der Compliance
  • Fähigkeit zur Berichterstellung und Visualisierung mit Excel und Power BI

Soft Skills

  • Analytisches Denkvermögen bei komplexen Sachverhalten
  • Strukturierte und präzise Kommunikation auf allen Hierarchieebenen
  • Kritisches Hinterfragen bestehender Prozesse und Strukturen
  • Diskretion im Umgang mit vertraulichen Informationen
  • Selbstständige Arbeitsorganisation bei parallelen Prüfaufträgen

Aufgaben

  • Planen und Durchführen von Sicherheitsaudits nach ISO 27001, BSI-Grundschutz und NIST CSF anhand definierter Prüfpläne
  • Erheben und Analysieren von Sicherheitsrichtlinien, Prozessdokumentationen und Organisationsstrukturen mit standardisierten Checklisten
  • Bewerten des Reifegrads von Informationssicherheits-Managementsystemen (ISMS) auf Basis von CMM-Skalen
  • Identifizieren und Klassifizieren von Schwachstellen in Zugangskontrollen, Rollenkonzepten und Berechtigungsmanagement nach CVSS-Kriterien
  • Durchführen von Interviews mit Schlüsselpersonen und Fachabteilungen zur Validierung dokumentierter Sicherheitsmaßnahmen
  • Auswerten von Audit-Logs, Vorfallsprotokollen und KPI-Reports zur Messung der Kontrolleffektivität
  • Erstellen strukturierter Auditberichte mit quantifizierten Risikobewertungen und priorisierten Handlungsempfehlungen für das Management
  • Begleiten von Follow-up-Prozessen und Verfolgen der Maßnahmenumsetzung anhand messbarer Fortschrittsindikatoren
  • Abstimmen von Prüfergebnissen mit Compliance, Rechts- und Risikomanagement-Teams zur regulatorischen Einordnung
  • Vorbereiten und Begleiten externer Zertifizierungsaudits sowie Behördenprüfungen durch strukturierte Nachweisführung

Arbeitsumgebungen

Die Arbeitsumgebungen können variieren:

Großunternehmen mit zentraler Compliance-Abteilung für umfassende Sicherheitsprüfungen
Beratungsunternehmen im Bereich IT-Security und Governance mit Fokus auf Sicherheitsstandards
Öffentliche Verwaltung und Behörden, die strenge Sicherheitsanforderungen umsetzen
Finanzdienstleister und Versicherungsunternehmen, die auf Risikomanagement spezialisiert sind
Kritische Infrastrukturbetreiber (KRITIS) mit erhöhten Sicherheitsanforderungen
Interne Revision in multinationalen Konzernen mit globalen Sicherheitsstrategien

Karrierewege

  • Aufstieg zum CISO (Chief Information Security Officer) für strategische Sicherheitsverantwortung
  • Position als Lead Auditor für Zertifizierungsstellen mit umfassender Audit-Erfahrung
  • Rolle als Information Security Manager zur Leitung von Sicherheitsinitiativen
  • Entwicklung zum GRC-Manager (Governance, Risk & Compliance) zur Integration von Sicherheitsstrategien
  • Funktion als Datenschutzbeauftragter zur Sicherstellung der Einhaltung von Datenschutzrichtlinien
  • Berater für regulatorische Anforderungen und Compliance mit Fokus auf Gesetzeskonformität

Gesuchtes Profil

Methodisches Vorgehen bei Prüfprozessen
Präzise schriftliche und mündliche Ausdrucksfähigkeit
Hohe Zuverlässigkeit im Umgang mit sensiblen Daten
Eigenständige Strukturierung komplexer Prüfaufträge
Belastbarkeit unter regulatorischem Zeitdruck
Wie werde ich Organisatorischer Sicherheitsprüfer?

Berufe derselben Branche

Spezialist für Netzwerksicherheits- und Systemberatung
00
Spezialist für Netzwerksicherheits- und Systemberatung
cybersecurite

Netzwerksicherheits- und Systemspezialist mit fundierter Analyse- und Beratungskompetenz in komplexen IT-Infrastrukturen

70k–150k
Spezialist für Cybersicherheitsrecht
00
Spezialist für Cybersicherheitsrecht
cybersecurite

Rechtliche Absicherung digitaler Infrastrukturen durch fundierte Kenntnisse im Cybersicherheitsrecht und Datenschutz

85k–180k
Cyber-Bedrohungsanalyst
00
Cyber-Bedrohungsanalyst
cybersecurite

Cyber-Bedrohungsanalyst – technische Analyse aktueller Angriffsvektoren und strukturierte Aufbereitung von Bedrohungsdaten für operative Sicherheitsteams

70k–150k
SOC-Analyst
00
SOC-Analyst
cybersecurite

SOC-Analyst mit tiefem Verständnis für Bedrohungsanalyse, Incident Response und SIEM-basierte Sicherheitsüberwachung in komplexen IT-Infrastrukturen

70k–150k
Cyber-Assistent
00
Cyber-Assistent
cybersecurite

Technische Unterstützung im Bereich Cybersicherheit – operative Begleitung von Schutzmaßnahmen und Sicherheitsanalysen

60k–120k
Technischer Sicherheitsprüfer
00
Technischer Sicherheitsprüfer
cybersecurite

Technischer Sicherheitsprüfer – systematische Analyse von IT-Infrastrukturen, Netzwerken und Anwendungen auf Schwachstellen

70k–150k
Bug-Bounty-Jäger
00
Bug-Bounty-Jäger
cybersecurite

Aufdecken von Sicherheitslücken in digitalen Systemen durch strukturierte Schwachstellenanalyse und verantwortungsvolle Offenlegung

60k–160k
Red Teamer
00
Red Teamer
cybersecurite

Offensive Sicherheitsspezialist mit tiefem Verständnis für Angriffstechniken, Bedrohungsmodellierung und reale Angriffssimulation

70k–150k