89 offene Stellen Security / GRC
IAM & Cyber Security Engineer (m/w/d)
Über
Rolle
Operative Verantwortung für IAM und Cyber Security mit Schwerpunkt auf Security Monitoring, Incident Response und dem sicheren Betrieb zentraler Security-Plattformen. Enge Zusammenarbeit mit internen Fachstellen sowie Begleitung von Audits und daraus resultierenden Massnahmen.
Verantwortung
Betrieb und Weiterentwicklung des Identity & Access Managements
Administration und Überwachung von Cyber-Security-Plattformen
Security Monitoring mit SIEM, EDR, XDR, NDR und Cloud Security
Erkennung, Analyse und Behandlung von Security Incidents
Koordination des Incident-Response-Prozesses bei Cyberangriffen
Analyse von Sicherheitsereignissen und Einleitung geeigneter Gegenmassnahmen
Begleitung von Audits und Umsetzung daraus resultierender Massnahmen
Weiterentwicklung von Security-Prozessen und operativen Sicherheitsstandards
Qualifikationen
Höherer Abschluss in Informatik mit entsprechender Weiterbildung
Mehrjährige Berufserfahrung im Bereich Cyber Security
Fundierte Kenntnisse moderner Security-Systeme und -Tools
Erfahrung mit IAM, SIEM, EDR, XDR, NDR oder Cloud Security
Kenntnisse von ISO 27001, ISO 27002, CIS, CSA und NIST
Erfahrung im Incident Response und Projektmanagement
Konzeptionelle und organisatorische Fähigkeiten
Vernetzte, zielorientierte und lösungsorientierte Denk- und Arbeitsweise
Cyber Security Engineer (m/w/d)
Über
Verantwortung
Gemeinsam mit den Stakeholdern entwickelst du Security Policies und Standards weiter
Du führst Risiko- und Schwachstellenanalysen, Audits sowie Penetrationstests durch
Bei Zertifizierungen und Security Audits übernimmst du eine aktive Rolle
Sicherheitsvorfälle analysierst und koordinierst du gemeinsam mit SOC und IT
Die Weiterentwicklung von SIEM, EDR, Firewalls und Vulnerability Management gehört ebenfalls dazu
Qualifikationen
Eine Ausbildung oder ein Studium im Bereich Informatik oder Cybersecurity bildet deine Grundlage
Du verfügst über mindestens 3 Jahre Berufserfahrung und fundierte technische Security Kenntnisse
Erfahrung mit SOC/CSIRT, Microsoft 365, Netzwerksicherheit und Security Operations wird vorausgesetzt
Zusätzliche Cybersecurity-Zertifizierungen sind ein Plus
Sehr gute Deutsch und Englischkenntnisse in Wort und Schrift sowie gelegentliche internationale Reisebereitschaft werden erwartet
Benefits
Cyber Security & Incident Response Engineer (m/w/d)
Über
Rolle
Du übernimmst eine zentrale Rolle im Betrieb der Cyber-Security- und IAM-Landschaft und sorgst dafür, dass Sicherheitsvorfälle frühzeitig erkannt, analysiert und wirksam behandelt werden. Dabei verbindest du operatives Security Engineering mit Incident Response, der Überwachung moderner Security-Plattformen und der kontinuierlichen Verbesserung der Sicherheitslage.
Verantwortung
Du verantwortest den operativen Betrieb und die Weiterentwicklung des Identity & Access Managements (IAM).
Du betreibst und überwachst zentrale Cyber-Security-Plattformen und stellst deren zuverlässige Funktion sicher.
Du analysierst die Sicherheitslage mithilfe von SIEM-, EDR-, XDR-, NDR- und Cloud-Security-Lösungen.
Du erkennst und analysierst Sicherheitsereignisse und leitest geeignete Massnahmen zur Incident Detection und Response ein.
Du übernimmst bei Cyberangriffen die Koordination und Steuerung des Incident-Response-Prozesses.
Du analysierst Ursachen und Auswirkungen von Sicherheitsvorfällen und unterstützt bei der nachhaltigen Behebung.
Du begleitest interne und externe Audits und stellst die Umsetzung daraus resultierender Massnahmen sicher.
Du arbeitest mit verschiedenen Fachbereichen und technischen Teams zusammen und entwickelst Security-Prozesse kontinuierlich weiter.
Qualifikationen
Du verfügst über einen höheren Abschluss in Informatik sowie passende Weiterbildungen im Bereich Cyber Security.
Du bringst mehrjährige praktische Erfahrung in der IT- und Cyber-Security mit.
Du hast fundierte Kenntnisse im Einsatz moderner Security-Systeme und -Tools.
Du verfügst idealerweise über Erfahrung mit IAM, SIEM, EDR, XDR, NDR oder Cloud-Security-Lösungen.
Du kennst relevante Standards und Frameworks wie ISO 27001, ISO 27002, CIS, CSA und NIST.
Du hast Erfahrung in Incident Response und idealerweise im Projektmanagement.
Du denkst vernetzt, arbeitest strukturiert und findest auch bei komplexen Security-Themen pragmatische Lösungen.
Du überzeugst durch konzeptionelle Stärke, Eigenverantwortung und eine lösungsorientierte Arbeitsweise.
GRC & Information Security Officer (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Du gestaltest die Informationssicherheit auf organisatorischer und strategischer Ebene und sorgst dafür, dass Risiken systematisch erkannt, bewertet und reduziert werden. Dabei verbindest du ISMS, IT-Risk Management, Compliance und Security Governance und arbeitest eng mit IT, Fachbereichen, Management und externen Partnern zusammen.
Verantwortung
Du entwickelst und betreibst das Information Security Management System (ISMS) kontinuierlich weiter.
Du führst Risikoanalysen durch, bewertest Informationssicherheitsrisiken und koordinierst geeignete Massnahmen.
Du koordinierst die Bearbeitung von IT-Sicherheitsvorfällen gemeinsam mit internen Teams und externen Partnern.
Du planst und begleitest interne und externe Audits sowie Zertifizierungsprozesse.
Du entwickelst Richtlinien, Standards und Prozesse für die Informationssicherheit und hältst diese aktuell.
Du entwickelst Business-Continuity- und Notfallkonzepte weiter und stellst deren Praxistauglichkeit sicher.
Du unterstützt bei Security-by-Design und beurteilst Cloud- und IT-Architekturen aus Security-Sicht.
Du berätst Fachbereiche, IT und Management bei Fragen rund um Informationssicherheit und Compliance.
Du koordinierst datenschutzrelevante Anforderungen im IT-Umfeld und unterstützt bei deren Umsetzung.
Du führst Awareness- und Schulungsmassnahmen durch und stärkst das Sicherheitsbewusstsein der Mitarbeitenden.
Qualifikationen
Du hast ein Studium in Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation abgeschlossen.
Du bringst Berufserfahrung in Informationssicherheit, IT-Governance oder IT-Risikomanagement mit.
Du kennst Standards und Frameworks wie ISO/IEC 27001 und NIST.
Du hast Erfahrung mit Risikoanalysen, Audits und Security Incidents.
Du verfügst über ein gutes Verständnis moderner IT- und Cloud-Umgebungen.
Du arbeitest analytisch, strukturiert und eigenständig.
Du kannst komplexe Security-Themen verständlich gegenüber IT, Fachbereichen und Management vermitteln.
Du verfügst über Deutsch auf Muttersprachenniveau sowie sehr gute Englischkenntnisse auf mindestens C1-Niveau.
Kenntnisse im Bereich Datenschutz sowie Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer sind von Vorteil.
Benefits
Cyber Security Governance Specialist (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Verantwortung für Informationssicherheit, IT-Risikomanagement und Security Governance mit Fokus auf ISMS, Compliance, Audits und Business Continuity. Beratung von IT, Fachbereichen und Management sowie kontinuierliche Weiterentwicklung der Sicherheitsorganisation.
Verantwortung
Betrieb und Weiterentwicklung des ISMS
Durchführung und Steuerung von Informationssicherheits- und Risikoanalysen
Koordination und Bearbeitung von Security Incidents
Planung und Begleitung interner sowie externer Audits
Erstellung und Pflege von Security-Richtlinien, Standards und Prozessen
Weiterentwicklung von BCM- und Notfallkonzepten
Bewertung von Cloud- und IT-Architekturen im Rahmen von Security-by-Design
Beratung von IT, Fachbereichen und Management
Koordination von Datenschutzanforderungen im IT-Umfeld
Durchführung von Security-Awareness- und Schulungsmassnahmen
Qualifikationen
Studium in Informatik, IT-Security oder vergleichbare Qualifikation
Erfahrung in Informationssicherheit, IT-Governance oder IT-Risk Management
Kenntnisse von ISO 27001, NIST oder vergleichbaren Frameworks
Praxis in Risikoanalysen, Audits und Incident Management
Verständnis moderner IT- und Cloud-Infrastrukturen
Analytische, strukturierte und eigenständige Arbeitsweise
Ausgeprägte Kommunikationsfähigkeit auf Fach- und Managementebene
Deutsch auf Muttersprachenniveau, Englisch mindestens C1
Erfahrung mit Datenschutz von Vorteil
Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer von Vorteil
Benefits
Information Security Specialist:in (m/w/d)
Über
Verantwortung
Du verantwortest den Betrieb und die Weiterentwicklung des ISMS der gruppenweiten IT und unterstützt verschiedene Gruppengesellschaften beim Aufbau eigener ISMS-Strukturen
Bei der Entwicklung von Cybersecurity-Konzepten berätst du zu geeigneten Sicherheitsmassnahmen und technischen Lösungen
Interne Cybersecurity-Projekte werden von dir geplant, koordiniert und erfolgreich umgesetzt
Zudem führst du interne Cybersecurity-Audits sowie Lieferanten-Audits durch und unterstützt die Weiterentwicklung der gruppenweiten Cybersecurity-Strategie
Mit gezielten Security-Schulungen stärkst du das Sicherheitsbewusstsein innerhalb der Organisation
Qualifikationen
Eine abgeschlossene Grundausbildung mit anerkannter Weiterbildung im Bereich Informationssicherheit (CAS/MAS, Zertifizierungen etc.) bildet deine Basis
Du bringst mehrjährige Erfahrung in Informationssicherheit oder Cyber Security sowie fundierte Kenntnisse im Aufbau und Betrieb eines ISMS mit
Idealerweise verfügst du über eine ISO-27001 Lead Implementer- oder Lead Auditor-Zertifizierung oder vergleichbare praktische Erfahrung
Sehr gute Deutsch- und Englischkenntnisse sowie idealerweise Französisch und deine einwandfreie schriftliche und mündliche Ausdrucksweise vervollständigen dein Profil
Benefits
Identity & Access Security Engineer (m/w/d)
Über
Unser Rocken Partner ist: ein interdisziplinäres Beratungsunternehmen mit Fokus auf Strategie, Informationssicherheit und organisationalem Wandel. Durch die enge Zusammenarbeit mit Kundinnen und Kunden werden individuelle Lösungen entwickelt, die nicht nur durchdacht, sondern auch praktisch umsetzbar sind. Dabei steht der Mensch ebenso im Zentrum wie technologische und strukturelle Veränderungen. Die Kombination aus fundierter Expertise, partnerschaftlichem Ansatz und einem klaren Zukunftsblick macht diesen Partner zu einer inspirierenden Adresse für alle, die Transformation aktiv mitgestalten möchten.
Rolle
Du unterstützt Kunden dabei, Identitäten, Berechtigungen und Zugriffe sicher und strukturiert zu gestalten. Dabei entwickelst du IAM-Strategien, optimierst bestehende Berechtigungsmodelle und begleitest die Einführung moderner IAM-Lösungen. Du bewegst dich an der Schnittstelle zwischen Business, IT und Security und sorgst dafür, dass Sicherheitsanforderungen praxisnah umgesetzt werden.
Verantwortung
Du entwickelst ganzheitliche IAM-Strategien und Zugriffskonzepte nach dem Need-to-Know- und Need-to-Have-Prinzip.
Du begleitest IAM-Projekte von der Konzeption über die Implementierung bis zur Weiterentwicklung.
Du analysierst bestehende Rollen-, Berechtigungs- und Zugriffsstrukturen und identifizierst Optimierungspotenziale.
Du definierst Policies, Standards und Prozesse für das Identity & Access Management.
Du entwickelst Lösungen für die sichere Zugriffssteuerung in heterogenen IT-Landschaften.
Du arbeitest eng mit Business- und IT-Stakeholdern zusammen und übersetzt Anforderungen in praktikable Security-Lösungen.
Du unterstützt Kunden bei der Weiterentwicklung ihrer IAM-Governance und etablierst nachhaltige Prozesse.
Qualifikationen
Du verfügst über ein abgeschlossenes Hochschulstudium auf Bachelor- oder Masterstufe.
Du bringst erste praktische Erfahrung in IAM, IT-Security, Governance oder einem verwandten Bereich mit.
Du kennst die Erstellung von Konzepten, Richtlinien und Prozessen rund um digitale Identitäten.
Du kombinierst technisches Verständnis mit einem guten Gespür für betriebliche und organisatorische Anforderungen.
Du arbeitest analytisch, strukturiert und lösungsorientiert.
Du kommunizierst sicher in Deutsch und Englisch.
IAM Security Consultant (m/w/d)
Über
Unser Rocken Partner ist: ein interdisziplinäres Beratungsunternehmen mit Fokus auf Strategie, Informationssicherheit und organisationalem Wandel. Durch die enge Zusammenarbeit mit Kundinnen und Kunden werden individuelle Lösungen entwickelt, die nicht nur durchdacht, sondern auch praktisch umsetzbar sind. Dabei steht der Mensch ebenso im Zentrum wie technologische und strukturelle Veränderungen. Die Kombination aus fundierter Expertise, partnerschaftlichem Ansatz und einem klaren Zukunftsblick macht diesen Partner zu einer inspirierenden Adresse für alle, die Transformation aktiv mitgestalten möchten.
Rolle
In dieser Rolle unterstützt du Kundinnen und Kunden im Bereich Identity and Access Management und stellst sicher, dass IAM-Konzepte, Policies und Prozesse ganzheitlich gedacht und umgesetzt werden. Du übernimmst die Ausarbeitung und Weiterentwicklung von IAM-Konzepten, die Definition passender Richtlinien sowie die Strukturierung effizienter Prozesse. Ausserdem begleitest du IAM-Projekte von der Idee bis zur Umsetzung und sorgst dafür, dass Anforderungen konsequent berücksichtigt werden. Dabei behältst du stets den 360-Grad-Blick auf alle relevanten Aspekte von Identity und Access Management.
Verantwortung
Du konzipierst ganzheitliche IAM-Strategien und entwickelst massgeschneiderte Zugriffsmodelle nach dem Need-to-Know- und Need-to-Have-Prinzip
In dieser Rolle begleitest du die Einführung und Weiterentwicklung von IAM-Systemen, Prozessen und Governance-Strukturen über alle Phasen hinweg
Als Identity & Access Management Security Consultant analysierst du bestehende Rollen-, Rechte- und Zugriffsstrukturen und leitest Optimierungsvorschläge ab
Du definierst und implementierst Richtlinien, Standards und technische Massnahmen zur Zugriffssteuerung in heterogenen IT-Landschaften
In dieser Rolle arbeitest du eng mit Business- und IT-Stakeholdern zusammen, um Sicherheitsanforderungen effektiv und pragmatisch umzusetzen
Qualifikationen
- Du hast ein abgeschlossenes Hochschulstudium (Bachelor oder Master).
- Du verfügst über erste praktische Erfahrung im Bereich IAM oder in angrenzenden Disziplinen wie IT-Security oder Governance.
- Du hast Erfahrung in der Erstellung von Konzepten, Richtlinien und Prozessen im Umfeld digitaler Identitäten.
- Du verbindest technisches Fachwissen mit unternehmerischem Verständnis.
- Du sprichst fliessend Deutsch und Englisch.
Leitung IT-Projekte, ISMS und Qualität (m/w/d)
Über
Rolle
In dieser Rolle planst, leitest und steuerst du anspruchsvolle IT-Projekte unter Berücksichtigung von Zeit, Budget, Qualität und Ressourcen. Du verantwortest das Informationssicherheitsmanagementsystem (ISMS) nach ISO 27001 und entwickelst es ebenso wie das Qualitätsmanagementsystem (QMS) nach ISO 9001 kontinuierlich weiter. Dabei führst du Risikoanalysen durch, definierst geeignete Sicherheits- und Qualitätsmassnahmen und setzt diese strukturiert um. Zusätzlich planst und begleitest du interne wie externe Audits und unterstützt bei Zertifizierungen. Im engen Austausch mit Fachbereichen, Management und externen Partnern berätst du zu Projekten, Informationssicherheit und Qualität und prägst so massgeblich die Weiterentwicklung der Organisation.
Verantwortung
- Du planst, leitest und realisierst IT-Projekte unter Einhaltung von Zeit-, Budget-, Qualitäts- und Ressourcenrahmen.
- In dieser Rolle übernimmst Du die Verantwortung für das ISMS nach ISO 27001 und entwickelst es kontinuierlich weiter.
- Du pflegst und optimierst das Qualitätsmanagementsystem nach ISO 9001.
- In dieser Rolle führst Du Risikoanalysen durch und leitest geeignete Sicherheits- und Qualitätsmassnahmen ab und ein.
- Du planst und begleitest interne sowie externe Audits und unterstützt aktiv bei Zertifizierungen.
- Als Leitung IT-Projekte, ISMS und Qualität berätst Du Fachbereiche, Management und externe Partner in Projekten, Informationssicherheit und Qualität.
Qualifikationen
- Du verfügst über ein abgeschlossenes Studium in Informatik, Wirtschaftsinformatik oder eine vergleichbare Ausbildung.
- Du hast mehrjährige Erfahrung im IT-Projektmanagement und steuerst komplexe Vorhaben souverän.
- Du kennst die Normen ISO 27001 und ISO 9001 fundiert und hast Praxis im Betrieb oder in der Weiterentwicklung von ISMS und QMS.
- Du bringst Erfahrung im Risiko-, Prozess- und Compliance-Management mit und behältst dabei stets den Überblick.
- Deine Arbeitsweise ist strukturiert und analytisch, geprägt von hohem Qualitäts- und Verantwortungsbewusstsein.
- Kommunikationsstärke, Durchsetzungsvermögen sowie Freude an der Zusammenarbeit mit unterschiedlichen Anspruchsgruppen runden dein Profil ab.
Benefits
IT Projektleiter / Service Manager (m/w/d)
Über
Rolle
In dieser Rolle übernimmst du die Planung, Leitung und Umsetzung anspruchsvoller IT-Projekte unter Berücksichtigung von Zeit, Budget, Qualität und Ressourcen. Du verantwortest das Informationssicherheitsmanagementsystem nach ISO 27001 sowie das Qualitätsmanagementsystem nach ISO 9001 und entwickelst beide kontinuierlich weiter. Dabei führst du Risikoanalysen durch, leitest daraus geeignete Sicherheits- und Qualitätsmassnahmen ab und begleitest interne wie externe Audits sowie Zertifizierungen. Du arbeitest eng mit Fachbereichen, Management und externen Partnern zusammen und berätst sie in den Themen IT-Projekte, Informationssicherheit und Qualität. Mit deiner strukturierten, analytischen und selbstständigen Arbeitsweise trägst du massgeblich dazu bei, Prozesse zu optimieren und hohe Qualitäts- und Sicherheitsstandards sicherzustellen.
Verantwortung
- Du planst, leitest und setzt IT-Projekte unter Berücksichtigung von Zeit, Budget, Qualität und Ressourcen um.
- In dieser Rolle verantwortest du das Informationssicherheitsmanagementsystem (ISMS) nach ISO 27001 und entwickelst es kontinuierlich weiter.
- Du pflegst und optimierst das Qualitätsmanagementsystem (QMS) nach ISO 9001.
- In dieser Rolle führst du Risikoanalysen durch und definierst sowie implementierst geeignete Sicherheits- und Qualitätsmassnahmen.
- Du planst und begleitest interne und externe Audits und unterstützt bei Zertifizierungen.
- In dieser Rolle berätst du Fachbereiche, Management und externe Partner in den Themen Projekten, Informationssicherheit und Qualität.
Qualifikationen
- Du hast ein abgeschlossenes Studium in Informatik, Wirtschaftsinformatik oder eine vergleichbare Ausbildung.
- Du verfügst über mehrjährige Erfahrung im IT-Projektmanagement.
- Du kennst die Normen ISO 27001 und ISO 9001 fundiert und hast Erfahrung im Betrieb oder in der Weiterentwicklung von ISMS und QMS.
- Du hast Praxis im Risiko-, Prozess- und Compliance-Management.
- Du arbeitest strukturiert und analytisch und zeichnest dich durch ein hohes Qualitäts- und Verantwortungsbewusstsein aus.
- Du überzeugst durch Kommunikationsstärke, Durchsetzungsvermögen und eine selbstständige, lösungsorientierte Arbeitsweise.
Benefits