Unsere gemeinnützige Stiftung hat sich der ganzheitlichen Gesundheit verschrieben. Zu unseren Tochtergesellschaften gehören die ZURZACH Care Gruppe, die Aqualon Therme in Bad Säckingen (DE), die Wellness-Therme FORTYSEVEN in Baden, der Gesundheitsort OYU für ganzheitliche Medizin und einen gesunden Lebensstil in Zürich sowie das Weiterbildungszentrum Rehastudy in Bad Zurzach. 

Wir suchen eine / einen

Chief Information Security Officer (CISO) & Datenschutzbeauftragter (DBA) 80-100% (w/m/d)

Deine Chance, die Zukunft der IT-Sicherheit und des Datenschutzes im Gesundheitswesen zu gestalten!

Bist du ein Cyber-Security-Experte mit einem tiefen Verständnis für Datenschutzgesetze, sowohl nach DSGVO als auch nach dem Schweizer Datenschutzgesetz (DSG), insbesondere im Gesundheitswesen? Hast du das Talent, die IT-Sicherheit und den Schutz sensibler Gesundheitsdaten in einem innovativen Unternehmen zu verantworten und dabei ein ISMS zu etablieren und weiterzuentwickeln? Dann bist du bei uns genau richtig!

 

Deine Aufgaben

 

  • Schütze unser Unternehmen und sensible Gesundheitsdaten! Du übernimmst die volle Verantwortung für die Entwicklung, Implementierung und Überwachung unserer IT-Sicherheitsstrategie, mit besonderem Fokus auf die Einhaltung der Datenschutzvorgaben im Schweizer Gesundheitswesen
  • Sorge für Datenschutz! Als DBA / DPO stellst du sicher, dass alle datenschutzrechtlichen Bestimmungen, insbesondere die DSGVO, das Schweizer Datenschutzgesetz (DSG) und die besonderen Anforderungen des Datenschutzes im Gesundheitswesen, konsequent umgesetzt und eingehalten werden
  • Führe ein ISMS ein und entwickle es weiter! Implementiere und betreue unser Information Security Management System (ISMS), um eine systematische Herangehensweise an IT-Sicherheit und Datenschutz sicherzustellen – insbesondere im Hinblick auf Gesundheitsdaten
  • Bleib einen Schritt voraus! Identifiziere potenzielle Sicherheits- und Datenschutzbedrohungen in Bezug auf die Verarbeitung von Gesundheitsdaten, entwickle präventive Maßnahmen und setze diese um
  • Arbeiten Hand in Hand! Enge Zusammenarbeit mit unserem IT-Team, um Sicherheits- und Datenschutzrichtlinien effizient umzusetzen und zu optimieren
  • Reagiere blitzschnell! Koordiniere die Reaktion auf Sicherheits- und Datenschutzvorfälle, insbesondere im Umgang mit sensiblen Gesundheitsdaten, und stelle sicher, dass diese effizient und rechtssicher bearbeitet werden
  • Sorge für Compliance! Entwickle und pflege Richtlinien, um sicherzustellen, dass das Unternehmen jederzeit im Einklang mit der DSGVO, dem DSG sowie den besonderen Anforderungen des Datenschutzes im Schweizer Gesundheitswesen steht
  • Berate und schule! Arbeite eng mit allen Abteilungen zusammen, um das Bewusstsein für Cyber-Sicherheit und den Schutz von Gesundheitsdaten zu schärfen, und führe entsprechende Schulungen durch
  • Erstelle Notfallpläne! Entwickle und implementiere Sicherheits- und Datenschutzstrategien für den Ernstfall, inklusive Risikobewertungen und Datenmanagementplänen, besonders in Bezug auf die Daten von Patienten und anderen Gesundheitsinformationen
  • Auditiere und optimiere! Führe regelmäßige Audits des ISMS sowie der Sicherheits- und Datenschutzmaßnahmen durch und verbessere kontinuierlich unsere Prozesse im Einklang mit den besonderen Anforderungen des Gesundheitswesens

Dein Profil

 

  • Du bist ein Sicherheits- und Datenschutz-Profi mit fundierter Erfahrung als CISO oder DPO – idealerweise im Gesundheitswesen oder in Bereichen, die mit sensiblen Daten arbeiten
  • Tiefes Verständnis der DSGVO, des Schweizer Datenschutzgesetzes (DSG) sowie der spezifischen Anforderungen an den Datenschutz im Gesundheitswesen
  • Du hast Erfahrung in der Einführung und Pflege eines ISMS, insbesondere mit Bezug auf die Verarbeitung von Gesundheitsdaten
  • Du liebst die Herausforderung, Sicherheits- und Datenschutzbedrohungen im Gesundheitsbereich zu antizipieren und zu neutralisieren
  • Du denkst strategisch und handelst analytisch, mit einem Fokus auf ganzheitliche Sicherheits- und Datenschutzkonzepte
  • Hohe Expertise in IT-Sicherheitsframeworks wie ISO 27001, NIST oder CIS sowie umfassendes Wissen in Netzwerk- und Systemsicherheit, Verschlüsselungstechnologien und Bedrohungsanalysen
  • Erfahrung in der Planung und Umsetzung von Sicherheits- und Datenschutzmaßnahmen, sowohl in der Cloud als auch On-Premise, speziell im Umgang mit Gesundheitsdaten
  • Du bist ein Teamplayer und kannst komplexe Sicherheits- und Datenschutzthemen verständlich und überzeugend an verschiedene Zielgruppen vermitteln, besonders im Gesundheitswesen
  • Exzellente Kommunikationsfähigkeiten in Deutsch und Englisch sind für diese Position unabdingbar

Wir bieten Dir

 

  • Eine Schlüsselrolle, in der du die IT-Sicherheit und den Datenschutz unseres Unternehmens – besonders im Umgang mit Gesundheitsdaten – massgeblich mitgestaltest
  • Die Möglichkeit, eng mit einem starken IT-Team zusammenzuarbeiten, um innovative Lösungen für die IT-Sicherheit, das ISMS und den Datenschutz im Gesundheitswesen zu entwickeln und umzusetzen
  • Gestaltungsspielraum, um kreative und zukunftsweisende Sicherheits- und Datenschutzkonzepte im Gesundheitswesen zu realisieren
  • Ein dynamisches und förderndes Arbeitsumfeld, das persönliche Entwicklung und Weiterbildung unterstützt
  • Fortschrittliche Arbeitsbedingungen und Flexibilität, einschließlich Homeoffice-Optionen
  • Attraktive Vergünstigungen in der gesamten Unternehmensgruppe

 

Bist du bereit, die IT-Sicherheit, das ISMS und den Datenschutz in unserem Unternehmen auf ein neues Level zu heben? Dann bewirb dich als unser CISO & DPO und werde Teil unseres Teams!

 

Ansprechpartner

 

Für weitere Informationen steht Dir Olaf Albrecht, COO Stiftung Gesundheitsförderung Bad Zurzach & Baden, unter o.albrecht@stiftungbadzurzach.ch zur Verfügung.

 

Wir freuen uns auf Deine Bewerbung.

Pensum:  80-100%
Arbeitsort: 

Bad Zurzach, AG, CH, 5330

Arbeitsbeginn:  Ab sofort oder nach Vereinbarung