89 offene Stellen Security / GRC
OT Security Consultant (m/w/d)
Über
Verantwortung
Du führst Security Assessments und Beratungsprojekte in industriellen OT- und Produktionsumgebungen durch und bewertest deren Sicherheitsniveau.
Du entwickelst gemeinsam mit Kunden Schutzkonzepte, Security-Roadmaps und technische Massnahmen für ihre OT-Infrastrukturen.
Du analysierst Netzwerke, Systeme und industrielle Kommunikationswege und leitest daraus konkrete Verbesserungen ab.
Du begleitest die Auswahl, Einführung und Optimierung moderner OT-Security-Lösungen und unterstützt bei deren Integration.
Du führst Workshops und Trainings durch und unterstützt interne Teams sowie den Vertrieb bei technischen Fragestellungen.
Qualifikationen
Abgeschlossene Ausbildung oder Studium in Informatik, Elektrotechnik, Automation oder Wirtschaftsinformatik.
Berufserfahrung in Cyber Security, Network Security oder idealerweise OT/ICS Security.
Kenntnisse von Standards und Frameworks wie IEC 62443, ISO 27001, NIST oder vergleichbaren Security-Ansätzen.
Analytisches und konzeptionelles Denken sowie Interesse an industriellen Netzwerken, SCADA, PLC-Umgebungen und modernen Security-Technologien.
Sehr gute Deutsch- und fliessende Englischkenntnisse sowie eine selbstständige, kundenorientierte Arbeitsweise.
ISMS Officer (m/w/d)
Über
Verantwortung
Du pflegst unser ISMS nach ISO 27001 inklusive Richtlinien, Verfahren und Dokumentation
In dieser Rolle identifizierst, bewertest, behandelst und überwachst du unsere Cyber Risiken
Du stellst die Einhaltung relevanter Gesetze, Regulatorien und Standards sicher
Du erarbeitest, erstellst und pflegst Richtlinien, Standards sowie das Business Continuity Management
In dieser Rolle verantwortest du das Third-Party-Management, interne und externe Audits sowie Zertifizierungsprozesse
Du erstellst Management-Reports, Dashboards und Kennzahlen und planst Tabletop Exercises zu Disaster Recovery, BCM und Incident Response Plänen
Qualifikationen
- Du hast eine abgeschlossene Ausbildung als Informatiker EFZ oder ein Studium in Informatik HF/FH
- Du verfügst über eine oder mehrere Weiterbildungen im Cyber-Security-Bereich
- Du gehst sicher mit Cyber-Risiken und gängigen Compliance Frameworks wie ISO und NIST um
- Du bringst ausgeprägte analytische Fähigkeiten, Abstraktionsvermögen und Problemlösungskompetenz mit
- Du arbeitest gerne im Team und schätzt die Zusammenarbeit mit anderen Personen
- Du agierst selbstständig, kommunizierst klar und hast Freude an Cyber-Security
GRC Manager:in (m/w/d)
Über
Verantwortung
Du pflegst unser ISMS nach ISO 27001 inklusive Richtlinien, Verfahren und Dokumentation
In dieser Rolle identifizierst, bewertest, behandelst und überwachst du unsere Cyber Risiken
Du stellst die Einhaltung relevanter Gesetze, Regulatorien und Standards sicher
Du erstellst und pflegst Richtlinien, Standards, Management-Reports, Dashboards und Kennzahlen für das Cyber Security Board
In dieser Rolle erarbeitest und betreust du das Business Continuity Management (BCM) inklusive Third-Party-Management (TPRM)
Du führst interne und externe Audits, Zertifizierungsprozesse sowie Tabletop Exercises zu Disaster Recovery, BCM und Incident Response Plänen durch
Qualifikationen
Du hast eine abgeschlossene Ausbildung als Informatiker EFZ oder ein Studium in Informatik HF/FH
Du verfügst über eine oder mehrere Weiterbildungen im Cyber-Security Bereich
Du kennst dich gut im Umgang mit Cyber-Risiken und Compliance Frameworks wie ISO und NIST aus
Du bringst ausgeprägte analytische Fähigkeiten, Abstraktionsvermögen und Problemlösungskompetenz mit
Du arbeitest gerne im Team und schätzt die Zusammenarbeit mit anderen Personen
Du gehst Aufgaben selbstständig an, bist kommunikativ und hast Freude an der Cyber-Security
Sehr gute Deutschkenntnisse in Wort und Schrift
Security Operations Engineer (IoT) (m/w/d)
Über
Verantwortung
Implementierung und Optimierung von Security-Lösungen wie Intune, Defender, Entra ID und PAM sowie Härtung von Cloud- und On-Prem-Infrastrukturen
Weiterentwicklung sicherer und skalierbarer Plattform-Architekturen auf Netzwerk-, Applikations- und Endpoint-Ebene
Unterstützung bei der Umsetzung von IoT- und Embedded-Security für vernetzte Geräte und Systeme
Analyse und Behebung von Schwachstellen sowie Umsetzung sicherheitsrelevanter Massnahmen wie Patch Management und Secure Development
Begleitung des gesamten Security-Lifecycles inklusive Risikoanalysen, Secure Deployment und Security Testing
Qualifikationen
Ausbildung in Informatik, Elektrotechnik oder vergleichbar mit Weiterbildung in Cyber Security / IT-Sicherheit
3–5 Jahre Erfahrung als Security Engineer, System Engineer, Plattform- oder DevSecOps-Spezialist
Sehr gute Kenntnisse in Azure, AWS, Intune, Defender, Entra ID, M365 Security, Docker, Kubernetes, Firewalls und SIEM
Erfahrung mit Netzwerk-Security, IoT/Embedded Security sowie IDS/IPS, VPN und Netzwerksegmentierung
Praxis in Scripting und Automatisierung (PowerShell, Python, Bash) sowie Grundkenntnisse in DevOps/CI/CD
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
Technical OT Security Engineer (m/w/d)
Rolle
In dieser Rolle verantwortest du den sicheren und stabilen Betrieb der OT-Systemlandschaft für die Gastransportinfrastruktur und schaffst damit die Grundlage für eine hochverfügbare kritische Infrastruktur. Du arbeitest im technischen Team an der Schnittstelle zwischen IT, Betrieb und Sicherheit und fokussierst dich dabei auf SCADA-, Netzwerk- und Security-Systeme. Du übernimmst die operative Verantwortung für diese Systeme, erkennst Optimierungspotenziale und setzt technische Verbesserungen zielgerichtet um. Darüber hinaus steuerst du externe Dienstleister, koordinierst ausgelagerte Betriebsleistungen und stellst deren Qualität und Effizienz sicher. Zusätzlich trägst du die Verantwortung für Governance, Audits und die Resilienz der OT-Umgebung und sorgst so für einen nachhaltigen und regelkonformen Betrieb.
Verantwortung
- Du verantwortest Betrieb, Unterhalt und Überwachung der OT-Systemlandschaft inklusive SCADA-, Netzwerk- und Kommunikationssystemen sowie OT-Sicherheitskomponenten.
- In dieser Rolle stellst du die hohe Verfügbarkeit und Stabilität der kritischen OT-Systeme im Gastransportumfeld sicher.
- Als Fachkraft für OT-Sicherheit entwickelst du die OT-Netzwerkarchitektur unter Berücksichtigung von Sicherheits- und Betriebsanforderungen weiter.
- Du setzt Sicherheitskonzepte und Vorgaben im OT-Umfeld um und hältst relevante Standards konsequent ein.
- In dieser Rolle identifizierst du Risiken in der OT-Infrastruktur und realisierst geeignete Schutz- und Präventionsmassnahmen.
- Als Fachkraft für OT-Sicherheit koordinierst du externe Dienstleister und Outsourcing-Partner und stellst die Qualität ausgelagerter Betriebsleistungen sicher.
Qualifikationen
- Du verfügst über eine abgeschlossene Ausbildung als Informatik- oder Elektroingenieur FH, Techniker HF oder eine vergleichbare Qualifikation, idealerweise mit fundierter Weiterbildung in IT- oder Cyber-Security.
- Mehrjährige Erfahrung im Netzwerk- oder Security-Umfeld, vorzugsweise in sicherheitskritischen Systemlandschaften, zeichnet dein Profil aus.
- OT-Systeme wie SCADA- oder ICS-Umgebungen sind dir bekannt oder du bist bereit, dich rasch und engagiert in diese Themen einzuarbeiten.
- Du beherrschst relevante Security-Standards und Frameworks im IT-/OT-Umfeld (z. B. IEC 62443, NIST CSF) oder eignest dir diese zielgerichtet an.
- Betriebs- und Sicherheitsanforderungen einer kritischen Infrastruktur kannst du analysieren, strukturieren und in praxistaugliche, OT-gerechte Sicherheitsmassnahmen überführen.
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift sowie ein hohes Sicherheits- und Verantwortungsbewusstsein runden dein Profil ab.
Benefits
Cyber Security Consultant (m/w/d)
Über
Verantwortung
Beratung nationaler und internationaler Kunden zu Cybersecurity-Themen in abwechslungsreichen Projekten
Entwicklung von Security-Strategien, Incident-Response-Prozessen und Awareness-Massnahmen sowie Aufbau von ISMS
Analyse und Absicherung geschäftskritischer Dienste und Unternehmensinfrastrukturen
Begleitung von Projekten von der Anforderungsanalyse bis zur Umsetzung und zentrale Ansprechperson für Cybersecurity
Weiterentwicklung des Cyber-Security-Portfolios sowie Coaching und Wissensaustausch im Team
Qualifikationen
Ausgeprägte Leidenschaft für Cybersicherheit sowie Motivation, Sicherheitsrisiken bei Kunden proaktiv zu reduzieren
Kombination aus Business- und IT-Kenntnissen mit Schwerpunkt Cybersecurity und Bereitschaft zur Weiterentwicklung
Erfahrung oder Interesse an Cybersecurity in verschiedenen Branchen, idealerweise Retail, Logistik oder Industrie
Internationale Team- und Kundenorientierung sowie Fähigkeit, komplexe Sachverhalte verständlich zu vermitteln
Erste Cybersecurity-Zertifizierungen sowie sehr gute Deutsch- und Englischkenntnisse
Benefits
ISO - Information Security Officer (m/w/d)
Über
Verantwortung
Weiterentwicklung und Betrieb des ISMS sowie des Cyber-Risikomanagements, inkl. Überwachung der Compliance mit regulatorischen und unternehmensweiten Sicherheitsrahmenwerken
Mitgestaltung und Umsetzung der Cybersicherheitsstrategie, Unterstützung des Management-Reportings und aktive Mitarbeit in Security-Projekten (z. B. Informationsschutz)
Rolle als Fachexperte in CSIRT, Corporate Security und Zusammenarbeit mit internen Stakeholdern
Unterstützung von Business Continuity Management, Audits, Due-Diligence-Prüfungen sowie externen und behördlichen Überprüfungen
Planung und Durchführung von Schulungen und Sensibilisierungsmassnahmen zur Stärkung der Sicherheitskultur sowie Vertretung von Teammitgliedern mit Fokus auf Weiterentwicklung
Qualifikationen
Akademischer Abschluss in Informatik oder verwandtem Fachgebiet, ergänzt durch Weiterbildungen (z. B. CAS/MAS Cyber Security, ICT Security Expert) oder Zertifizierungen (CISM, CRISC, CISSP)
Mindestens 3 Jahre Berufserfahrung in der Cyber- und Informationssicherheit
Fundiertes Know-how zu IT-Prozessen, Kontrollen, Risiko- und Frameworks wie CoBIT, ISO, NIST, ITIL, PCI sowie regulatorischen Compliance-Anforderungen
Erfahrung mit Microsoft Cloud Security Solutions (Defender Suite, Cloud App Security, Azure Sentinel, Purview) und Cloud-Proxy-Lösungen
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
ISO (m/w/d)
Über
Verantwortung
Du entwickelst und betreibst das ISMS sowie das Cyber-Risikomanagement und stellst die Compliance sicher
Du gestaltest die Cybersicherheitsstrategie aktiv mit, unterstützt das Management-Reporting und arbeitest in Security-Projekten mit
Du agierst als Fachexperte in CSIRT und Corporate Security und arbeitest eng mit internen Stakeholdern zusammen
Du unterstützt Business Continuity, Audits und externe Prüfungen professionell
Du planst und führst Schulungen zur Sicherheitskultur durch und förderst aktiv die Weiterentwicklung im Team
Qualifikationen
Du verfügst über einen akademischen Abschluss in Informatik oder einem verwandten Fachgebiet sowie relevante Weiterbildungen oder Security-Zertifizierungen
Du bringst mindestens drei Jahre Erfahrung in der Cyber- und Informationssicherheit mit
Du besitzt fundiertes Know-how zu IT-Prozessen, Risiko-Frameworks und Compliance wie ISO, NIST, CoBIT oder ITIL
Du hast Erfahrung mit Microsoft Cloud Security Solutions wie Defender, Sentinel oder Purview
Du kommunizierst sehr sicher auf Deutsch und Englisch, schriftlich wie mündlich
Benefits
SOC & Cyber Defense Manager:in (m/w/d)
Über
Verantwortung
Du stellst den Betrieb der SOC Services sicher und koordinierst Incident Response sowie proaktive Sicherheitsmassnahmen
Gemeinsam mit internen und externen Partnern sorgst du für eine effiziente SOC Zusammenarbeit
Die Qualität, Weiterentwicklung und Optimierung der SOC Prozesse liegen in deiner Verantwortung
Bei Projekten zum Ausbau des SOC wirkst du federführend mit
Zusätzlich übernimmst du Budget, Vertrags und Lieferantenmanagement
Qualifikationen
Ein Masterabschluss in Informatik, Wirtschaftsinformatik oder IT Security bildet deine Basis, Zertifizierungen wie CISSP, CISM oder HERMES/IPMA sind von Vorteil
Mehrjährige Erfahrung in Informationssicherheit und SOC-Management bringst du idealerweise mit
Kenntnisse in Windows, Linux, SIEM, SOAR und XDR gehören zu deinem Profil
Sehr gute Deutsch und Englischkenntnisse in Wort und Schrift runden dein Profil ab
Benefits
IAM Consultant & Project Lead (m/w/d)
Über
Rolle
In dieser Rolle fungierst du als Trusted Advisor für renommierte Kunden und trägst mit deinem Fachwissen massgeblich zum Erfolg ihrer IAM-Projekte bei. Du begleitest den gesamten Projektzyklus von PreSales über die Konzeption bis zur Umsetzung und in den Betrieb. Dabei setzt du dein profundes Know-how in einer klar beratenden Funktion ein und unterstützt sowohl Kunden als auch interne Mitarbeitende. Mit deinem empathischen Mindset und deiner ausgeprägten Kommunikationsstärke fällt es dir leicht, neue wie bestehende Kunden zu beraten, zu begeistern und nachhaltig zu überzeugen.
Verantwortung
Du steuerst IAM Projekte vom Scoping bis zur erfolgreichen Umsetzung
Als SPOC betreust du Kunden und C-Level-Stakeholder und entwickelst IAM Strategien, Roadmaps und Zielarchitekturen
Geschäftsanforderungen übersetzt du in funktionale Spezifikationen und stellst die Einhaltung von Budget, Zeitplan und Qualität sicher
Gemeinsam mit dem Implementierungsteam übernimmst du die konzeptionelle und architektonische Beratung
Du leitest Kundenworkshops, Projektmeetings und Lenkungsausschüsse
Qualifikationen
Abgeschlossene IT Ausbildung und langjährige Erfahrung im IAM Umfeld
Fundierte Erfahrung im Projektmanagement und Consulting
Ausgeprägte Kommunikationsfähigkeiten und Freude an einem dynamischen Umfeld
Deutsch schriftlich sowie mündlich einwandfrei, gute Englischkenntnisse
Benefits