Apply now!
Are you interested in this position? Then fill out the form below and submit your application materials.ICT Change Manager (A)
<p>Für unseren Kunden, eine renommierte Bank mit Sitz in Zürich, suchen wir eine erfahrene Persönlichkeit als Senior Zero Trust Transformation & Governance Lead. In dieser Position bist du Teil eines interdisziplinären Teams aus Cyber Security, IT-Risk, Governance, Architektur und Fachbereichen und verantwortest die strategische Ausgestaltung und Steuerung eines umfassenden Zero-Trust-Transformationsprogramms. Der Schwerpunkt liegt auf der Definition von Programmauftrag, Governance und Zielreifegraden, der Entwicklung einer risikobasierten Roadmap sowie der Verankerung von Zero-Trust-Prinzipien über verschiedene Technologie-Domänen wie IAM, Cloud, Network, Endpoint und Applikationen hinweg. Dabei verbindest du regulatorische Anforderungen, insbesondere aus FINMA und DORA, mit konkreten Business Outcomes und schaffst die Grundlage für ein skalierbares und wirkungsorientiertes Zero-Trust-Programm im anspruchsvollen Bankenumfeld</p>
Duration of employment
23.11.2026
- 29.02.2028
Pensum
100%
Reference
4051
Description
Bitte beachten Sie, dass wir aufgrund der geltenden schweizerischen Gesetzgebung ausschliesslich Bewerbungen von Schweizer Staatsbürgern, EU-Bürgern sowie Personen mit gültiger Arbeitserlaubnis berücksichtigen können.
Eine Remote-Tätigkeit aus dem Ausland ist nicht möglich.
Aufgaben
- Definition von Programmauftrag und Scope der Zero-Trust-Transformation mit Fokus auf konkrete Risikoreduktionen und Business Outcomes
- Entwicklung und Etablierung eines tragfähigen Governance- und Entscheidungsmodells mit klaren Verantwortlichkeiten, Eskalationswegen und Entscheidungsprozessen
- Koordination der Zusammenarbeit zwischen Sponsor, Steering Committee, Architecture Authorities sowie Risk, Compliance, Datenschutz und Revision
- Verankerung von Zero-Trust-Prinzipien über die Technologie-Domänen IAM, Cloud, Network, Endpoint und Applikationen hinweg
- Verknüpfung regulatorischer Anforderungen, insbesondere FINMA und DORA, mit den strategischen und operativen Zielen des Zero-Trust-Programms
- Orchestrierung von Capability- und Maturity-Assessments sowie Definition angemessener Soll-Reifegrade gemeinsam mit den verantwortlichen Architects
- Entwicklung einer risikobasierten Zero-Trust-Roadmap mit Phasen, Waves, Meilensteinen und priorisierten Use Cases
- Identifikation und Steuerung von Abhängigkeiten zu bestehenden Initiativen in den Bereichen IAM, Cloud, Network, Endpoint und Application Modernization
- Entwicklung eines aussagekräftigen Mess- und KPI-Modells zur transparenten Darstellung von Fortschritt, Wirksamkeit und Risikoreduktion
- Definition relevanter Kennzahlen für starke Authentisierung, privilegierte Zugriffe, Service Identities, kontextbasierte Autorisierung und Policy Enforcement
- Entwicklung eines Skalierungsmodells für den Ausbau der initialen Zero-Trust-Initiative zu einem umfassenden Transformationsprogramm
- Definition benötigter Workstreams und Rollen sowie Unterstützung bei Budget- und Ressourcenschätzungen
- Steuerung der Zusammenarbeit mit internen Teams, externen Partnern und Technologie-Vendoren
- Adressatengerechte Aufbereitung komplexer Security-, Risk- und Governance-Themen für Business, IT und Management
- Mehrjährige Berufserfahrung im Banken- oder Finanzumfeld bzw. in einem vergleichbar stark regulierten Umfeld
- Mindestens 5–8 Jahre relevante Berufserfahrung auf Senior-Level
- Fundierte Erfahrung an der Schnittstelle von Cyber Security, IT-Risk und IT-Governance
- Nachweisbare Erfahrung in der Leitung und Steuerung grösserer IT-, Security- oder Transformationsinitiativen
- Sehr gutes fachliches Verständnis von Zero-Trust-Prinzipien und -Architekturen
- Fähigkeit, Zero-Trust-Prinzipien in risiko- und outcomeorientierte Programmziele, Roadmaps und Governance-Strukturen zu übersetzen
- Erfahrung mit Capability- und Maturity-Assessments sowie der Definition angemessener Zielreifegrade
- Fundierte Kenntnisse relevanter Technologie-Domänen wie IAM, Cloud Security, Network Security, Endpoint Security und Application Security
- Erfahrung in der Entwicklung und Steuerung von Roadmaps, Meilensteinen, KPIs und Entscheidungsstrukturen
- Sehr gutes Verständnis regulatorischer Anforderungen im Bereich Cyber Security und IT-Risk
- Idealerweise Erfahrung mit FINMA- und DORA-Anforderungen im Finanzsektor
- Erfahrung im Stakeholder-Management auf Business-, IT- und Management-Ebene
- Deutsch auf C2-Niveau bzw. annähernd muttersprachlich sowie sehr gute Englischkenntnisse
- Ausgeprägtes strategisches und konzeptionelles Denkvermögen
- Hohe Analyse- und Problemlösungskompetenz
- Sehr gute Kommunikations- und Präsentationsfähigkeiten
- Souveränes Stakeholder-Management bis auf Management- und Steering-Committee-Ebene
- Fähigkeit, komplexe Sachverhalte verständlich und adressatengerecht zu vermitteln
- Ausgeprägte Entscheidungs- und Durchsetzungsfähigkeit
- Strukturierte, lösungs- und ergebnisorientierte Arbeitsweise
- Hohe Eigenverantwortung und ausgeprägte organisatorische Fähigkeiten
- Fähigkeit, unterschiedliche Interessen von Security, IT, Risk, Compliance und Business zusammenzuführen
- Ausgeprägte Team- und Kooperationsfähigkeit
- Sicheres und professionelles Auftreten
- Pragmatische und risikobasierte Denkweise mit Fokus auf messbare Ergebnisse