89 offene Stellen Security / GRC
Cyber Security Manager (GRC) (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Du möchtest Informationssicherheit nicht nur verwalten, sondern aktiv weiterentwickeln? In dieser Rolle gestaltest du Governance, Risiko- und Compliance-Prozesse, entwickelst ein modernes Information Security Management System weiter und begleitest Fachbereiche sowie IT bei der Umsetzung nachhaltiger Sicherheitsmassnahmen. Dabei kombinierst du strategisches Denken mit einer pragmatischen Arbeitsweise und trägst entscheidend dazu bei, Informationssicherheit im Unternehmen langfristig zu verankern.
Verantwortung
Du entwickelst das Information Security Management System (ISMS) kontinuierlich weiter und stellst dessen Betrieb sicher.
Du führst Risikoanalysen durch, bewertest Informationssicherheitsrisiken und leitest geeignete Schutzmassnahmen ab.
Du koordinierst IT-Sicherheitsvorfälle gemeinsam mit internen Fachbereichen und externen Partnern.
Du planst, begleitest und koordinierst interne sowie externe Audits und unterstützt Zertifizierungen.
Du entwickelst Sicherheitsrichtlinien, Standards und Prozesse weiter und sorgst für deren nachhaltige Umsetzung.
Du unterstützt den Ausbau von Business-Continuity- und Notfallmanagement-Konzepten.
Du berätst IT und Fachbereiche bei Security-by-Design sowie bei der Bewertung von Cloud- und IT-Architekturen.
Du stellst die Umsetzung datenschutzrelevanter Anforderungen im IT-Umfeld sicher.
Du konzipierst und führst Security-Awareness-Massnahmen sowie Schulungen für Mitarbeitende durch.
Qualifikationen
Du verfügst über ein abgeschlossenes Studium in Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation.
Du bringst Erfahrung in den Bereichen Informationssicherheit, IT-Governance oder IT-Risikomanagement mit.
Du kennst etablierte Frameworks und Standards wie ISO 27001, NIST oder vergleichbare Sicherheitsmodelle.
Du besitzt Erfahrung in Risikoanalysen, Audits sowie im Management von Informationssicherheitsvorfällen.
Du verfügst über fundierte Kenntnisse moderner IT-, Cloud- und Hybrid-Umgebungen.
Du arbeitest strukturiert, analytisch und eigenverantwortlich.
Du überzeugst mit einer adressatengerechten Kommunikation gegenüber IT, Fachbereichen und Management.
Du verfügst über sehr gute Deutsch- sowie gute Englischkenntnisse.
Du bringst idealerweise Erfahrung im Datenschutz sowie Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer mit.
Benefits
Cloud Workplace Engineer (m/w/d)
Über
Rolle
Cloud, Automation und moderne Arbeitsplatzlösungen begeistern dich? Hier bietet sich die Möglichkeit, eine innovative Microsoft-Plattform kontinuierlich auszubauen und neue Technologien aktiv einzuführen.
Verantwortung
Verantwortung für moderne Microsoft-Cloud-Arbeitsplätze
Weiterentwicklung von Microsoft 365 Services
Verwaltung von Microsoft Intune für Clients und mobile Endgeräte
Administration von Microsoft Entra ID inklusive Identity & Access Management
Entwicklung von Automatisierungen mit PowerShell
Einführung neuer Microsoft-Technologien wie Windows Autopilot, Microsoft Defender und Microsoft Purview
Optimierung der Client- und Cloud-Infrastruktur
Mitarbeit in anspruchsvollen Cloud-Transformationen
Analyse technischer Störungen sowie Entwicklung nachhaltiger Lösungen
Dokumentation und kontinuierliche Optimierung der Systemlandschaft
Qualifikationen
Erfahrung im Microsoft-Cloud-Engineering
Sehr gute Kenntnisse in Microsoft 365 und Endpoint Management
Erfahrung mit Intune und Microsoft Entra ID
Gute PowerShell-Kenntnisse
Interesse an Cloud Security und Automatisierung
Selbständige und lösungsorientierte Arbeitsweise
ISMS & Risk Manager (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Verantwortungsvolle Position im Bereich Informationssicherheit mit Fokus auf Governance, ISMS, Risikomanagement und Compliance. Gesucht wird eine analytische Persönlichkeit, die Sicherheitsstandards weiterentwickelt, Risiken bewertet und moderne IT- sowie Cloud-Umgebungen nachhaltig absichert.
Verantwortung
Weiterentwicklung und Betrieb des Information Security Management Systems (ISMS)
Durchführung von Risikoanalysen sowie Steuerung von Informationssicherheitsrisiken
Koordination von Security Incidents mit internen und externen Stakeholdern
Planung und Begleitung interner sowie externer Audits
Entwicklung und Pflege von Sicherheitsrichtlinien, Standards und Prozessen
Weiterentwicklung von Business-Continuity- und Notfallmanagement-Konzepten
Beratung von IT und Fachbereichen zu Informationssicherheit, Cloud Security und Security-by-Design
Unterstützung bei Datenschutzthemen sowie Durchführung von Awareness- und Schulungsmassnahmen
Qualifikationen
Studium oder vergleichbare Ausbildung im Bereich Informatik, IT-Sicherheit oder Cyber Security
Berufserfahrung in Informationssicherheit, IT-Governance oder IT-Risikomanagement
Kenntnisse von ISO 27001, NIST oder vergleichbaren Security-Frameworks
Erfahrung mit Risikoanalysen, Audits und Informationssicherheitsvorfällen
Fundiertes Know-how moderner IT-, Cloud- und Hybrid-Infrastrukturen
Analytische, strukturierte und selbstständige Arbeitsweise
Kommunikationsstärke im Austausch mit IT, Fachbereichen und Management
Sehr gute Deutsch- sowie gute Englischkenntnisse
Vorteilhaft sind Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer sowie Erfahrung im Datenschutz.
Benefits
Cyber Security Operations & IAM Spezialist (m/w/d)
Über
Verantwortung
Verantwortung für den Betrieb des Identity & Access Managements (IAM) sowie der Cyber-Security-Plattformen
Überwachung der Sicherheitslage mit SIEM, EDR, XDR, NDR und Cloud-Security-Lösungen
Leitung und Koordination des Incident-Response-Prozesses bei Cyberangriffen und Sicherheitsvorfällen
Sicherstellung einer effizienten Incident Detection, Analyse und Reaktion auf Sicherheitsereignisse
Begleitung von Audits sowie Umsetzung der daraus abgeleiteten operativen Massnahmen
Qualifikationen
Höherer Abschluss in Informatik mit entsprechender Weiterbildung
Mehrjährige Erfahrung in der Cyber Security sowie fundierte IT-Kenntnisse
Praxis mit ISO/IEC 27001, ISO 27002, CIS, CSA und NIST
Konzeptionelle und organisatorische Fähigkeiten sowie Erfahrung im Projektmanagement
Deutsch schriftlich sowie mündlich einwandfrei
Cyber Security Specialist:in – Red/Purple Team Operations (m/w/d)
Über
Verantwortung
Planung und Durchführung von Security Audits, Penetration Tests und Red-/Purple-Team-Einsätzen
Technische Beratung von Kunden zu IT-Sicherheit
Leitung technischer Projektteams und Ansprechpartner für Kunden
Weiterentwicklung interner Tools und Sicherheitsdienstleistungen
Unterstützung bei Schulungen, Terminplanung und Sales-Aktivitäten
Qualifikationen
Abgeschlossene IT Ausbildung mit Spezialisierung in Informationssicherheit
Mehrjährige Erfahrung in IT Security, idealerweise Zertifizierungen wie OSCP, OSEP, BSCP oder CRTO
Know-how in Web-/API-Technologien, Mobile Security, Microsoft-Umgebungen, UNIX-Systemen und Netzwerksicherheit (On-Prem, Azure, AWS, GCP)
Fliessend Deutsch und Englisch, Französisch von Vorteil
Benefits
Information Security Officer (m/w/d)
Über
Verantwortung
Die Weiterentwicklung des Informationssicherheitsmanagements (ISMS) wird von dir aktiv unterstützt und vorangetrieben
IT-Sicherheitsrichtlinien, ISDS-Konzepte und Datenschutzanforderungen werden gemeinsam entwickelt und praxisnah umgesetzt
Sicherheitsrelevante Dokumentationen, Betriebskonzepte und Guidelines erarbeitest du und unterstützt gleichzeitig den Betrieb von IT Systemen und Netzwerken
Aktuelle Cyber-Bedrohungen bewertest du, leitest geeignete Massnahmen ab und begleitest IT Projekte mit deinem Security-Know-how
Idealerweise bringst du dein Wissen auch in die Ausbildung von ICT Lernenden ein und stärkst den Wissenstransfer im Team
Qualifikationen
Mehrjährige Erfahrung in IT Security, Systemadministration und IT-Projekten sowie eine Weiterbildung wie CAS, MAS, CISSP, CISM oder vergleichbar.
Eine Weiterbildung im Bereich Datenschutz ist von Vorteil und ergänzt dein fachliches Profil
Technische Zusammenhänge erklärst du verständlich, überzeugst mit deiner Kommunikationsstärke und behältst auch in Notfällen einen kühlen Kopf
Deutsch schriftlich sowie mündlich einwandfrei
Benefits
Cyber Security & Risk Consultant (m/w/d)
Über
Rocken® hat mit Ihrer digitalen Rekrutierungslösung den Bewerbungsprozess massgeblich vereinfacht und setzt damit einen neuen, einheitlichen Standard. Wir verbinden Talente, Experten und Expertinnen in der gesamten Schweiz. Unser Netzwerk an etablierten Unternehmen stellen wir auf unserer Rocken® Talent Plattform zur Verfügung.
IT-Security muss sich mit der Digitalisierung weiterentwickeln. Die Expertise unserer Partners erstreckt sich über die unterschiedlichsten Branchen, über mittelständische oder Grossunternehmen, öffentliche Einrichtungen, Schulen oder Krankenhäuser. Ob strategische Beratung, Prozessoptimierung oder die Implementierung von Services – wir binden alle Unternehmensbereiche mit ein und gehen mit spezialisierten Lösungen gegen Cyberkriminalität vor.
Starte deine neue Reise jetzt mit einem persönlichen Rocken® Talent Profil und profitiere von spannenden Jobs!
Rolle
In dieser Rolle gestaltest du als Senior-Fachkraft IT-Sicherheit aktiv die Sicherheitsstrategie komplexer IT-Landschaften und setzt hohe Standards für den Schutz sensibler Informationen. Du übernimmst die Verantwortung für die Analyse von Sicherheitsrisiken, die Entwicklung passender Schutzmassnahmen sowie die kontinuierliche Optimierung bestehender Sicherheitskonzepte. Du berätst Fachbereiche und Stakeholder zu technischen und organisatorischen Sicherheitsanforderungen und stellst sicher, dass Richtlinien, Prozesse und Systeme den aktuellen Sicherheits- und Compliance-Vorgaben entsprechen. Zudem definierst und überprüfst du Sicherheitsarchitekturen, führst Reviews und Audits durch und leitest aus den Ergebnissen konkrete Handlungsempfehlungen ab. Durch dein senioriges Know-how trägst du massgeblich dazu bei, das Sicherheitsniveau nachhaltig zu erhöhen und zukunftssichere Lösungen zu etablieren.
Verantwortung
Du berätst Kunden bei der Entwicklung und Umsetzung von Cyber-Security-Strategien, Informationssicherheit und Governance-Programmen
Mit deinem Know-how entwickelst und optimierst du ISMS nach ISO 27001, inklusive Audits, GAP-Analysen und Risikoanalysen
Du konzipierst moderne Security-Architekturen, Zero-Trust-Modelle, Compliance- und Schutzkonzepte
Du steuerst Security-Projekte, führst Workshops durch und präsentierst Lösungen bei Kunden und Management
Qualifikationen
Du verfügst über eine abgeschlossene IT-/Security-Ausbildung und Erfahrung in Cyber Security oder IT-Security Consulting
Fundierte Kenntnisse in Security Governance, Risiko- und Compliance-Management sowie modernen Sicherheitsarchitekturen zeichnen dich aus
Du bringst Erfahrung in der Beratung von Management und technischen Fachbereichen mit
Du kommunizierst Deutsch und Englisch schriftlich sowie mündlich einwandfrei; Zertifizierungen wie CISSP, CISM oder ISO 27001 sind von Vorteil
Benefits
DevSecOps Engineer (Senior) (m/w/d)
Über
Die Vielfalt an Technologien und Umsetzungsprozessen welche in Digitalisierungsvorhaben zur Anwendung gelangen können stellen oft eine grosse Herausforderung dar. Legt man nicht bereits zu Beginn eine fundierte Grundlage und eine klare Führung der Umsetzung fest, verliert man Zeit und Geld. Verschaffen Sie sich einen Technologie- und Effizienzvorsprung durch unsere Kompetenz. Wir ermöglichen Secure Digital Business und unterstützen Sie dabei, Ihre Digitalisierungsvorhaben schneller und effizienter umzusetzen und dabei Kosten zu sparen.
Wir setzen auf rasch sichtbare Ergebnisse und gleichzeitig auf den nachhaltigen Erfolg unserer Lösungen. Wir kennen die modernen Technologien, deren Möglichkeiten und Grenzen und unterstützen Sie dabei, die richtigen Dinge richtig zu tun. Dabei stehen wir Ihnen als verlässlicher Partner für strategische Initiativen und innovative Digitalisierungsprojekte zur Verfügung. Überzeugen Sie sich von unseren Kompetenzen wenn es um Secure Digital Business geht, genauso wie die folgenden Unternehmen und Organisationen
Rolle
Zwischen schneller Auslieferung und hoher Sicherheit liegt ein Spannungsfeld, das Du auflöst. Du berätst Unternehmen dabei, Security fest in ihre Entwicklungsprozesse zu verankern. Automatisierte Prüfungen entlang der Pipeline gehören dabei ebenso dazu wie kultureller Wandel in den Teams. Reifegradmodelle helfen Dir, Fortschritte sichtbar und planbar zu machen. Gleichzeitig baust Du das Dienstleistungsangebot in diesem Feld weiter aus.
Verantwortung
Du erhältst Einblick in anspruchsvolle IT-Sicherheitsumgebungen bei internationalen Konzernen und Schweizer KMU
Du unterstützt Kunden dabei, ihre Bedrohungslage einzuordnen und die Reife ihrer Dev(Sec)Ops-Praxis zu steigern
Du machst die Vorteile von DevSecOps greifbar und förderst die entsprechende Kultur in den Teams
Du verankerst Sicherheitsaspekte über den gesamten Software-Lebenszyklus und automatisierst diese wo möglich
Zudem gestaltest Du die Weiterentwicklung des DevSecOps-Dienstleistungsangebots aktiv mit
Qualifikationen
Du hast einen Hochschulabschluss in einem technischen Fach oder in Wirtschaftsinformatik mit Cyber-Security-Bezug oder eine gleichwertige Qualifikation
Du kennst Software-Security-Frameworks und Reifegradmodelle aus der Praxis
Du verfügst über breites Wissen zu cloud-basierten und klassischen Anwendungsplattformen mit Cloud Functions, VMs und Containern
Du bringst Erfahrung mit agiler Entwicklung, DevOps-Methoden und CI/CD-Pipelines mit
Du kennst Cloud-Technologien und cloud-native Architekturansätze
Du berätst gerne, denkst analytisch und kommunizierst komplexe Sachverhalte verständlich
Benefits
Microsoft Security Engineer / Consultant (m/w/d)
Über
Rolle
In dieser Rolle begleitest du Unternehmen, die Künstliche Intelligenz und moderne Cloud-Kollaborationsplattformen im Arbeitsalltag einsetzen möchten, und behältst dabei die Informationssicherheit konsequent im Blick. Du analysierst komplexe Systemlandschaften, identifizierst Schwachstellen frühzeitig und entwickelst klare, umsetzbare Sicherheitsmassnahmen, bevor Risiken zum Problem werden. Dabei verbindest du deine Expertise in Microsoft Security, Cloud Security sowie Identity & Access Management mit strategischer Beratung und pragmatischer Umsetzung. Du strukturierst Anforderungen, schaffst Transparenz in Sicherheitsfragen und übersetzt Unsicherheit in konkrete Handlungsempfehlungen. So gestaltest du Sicherheitslösungen, die im Alltag funktionieren und einen messbaren Mehrwert für die Organisation schaffen.
Verantwortung
Du analysierst komplexe Kundenumgebungen, identifizierst Sicherheitsrisiken frühzeitig und leitest priorisierte, umsetzbare Roadmaps ab.
In dieser Rolle entwickelst du ganzheitliche Security-Architekturen und Konzepte, die Governance-, Compliance- und regulatorische Anforderungen nachhaltig erfüllen.
Du konzipierst und moderierst Workshops, verankerst Sicherheitswissen in den Organisationen und befähigst Kund:innen, Security-Themen eigenständig weiterzuführen.
In dieser Rolle übernimmst du Verantwortung in Projekten, koordinierst interne und externe Stakeholder und führst Vorhaben erfolgreich zum Abschluss.
Du unterstützt im PreSales bei Lösungsdesigns und stellst sicher, dass aus Ideen robuste, qualitativ hochwertige Sicherheitslösungen werden.
Als Microsoft Security Engineer / Consultant begleitest du die Übergabe von Lösungen in Betrieb und Support und achtest auf langfristige Stabilität.
Qualifikationen
- Verfügst über mehrjährige Erfahrung als Consultant, Engineer oder Architekt:in und kennst die Dynamik von Kundenprojekten aus erster Hand.
- Setzt Security-Prinzipien wie Zero Trust, Defense in Depth und Risk Management nicht nur theoretisch ein, sondern hast sie bereits erfolgreich in Projekten umgesetzt.
- Hast einen klaren fachlichen Schwerpunkt, idealerweise in Microsoft Security (Defender, Entra, Purview, M365), Cloud Security (Azure), IAM, Endpoint oder Network Security, und verfügst dort über vertiefte Praxiserfahrung.
- Bewegst dich sicher in der Beratung zu Best Practices, Governance und regulatorischen Anforderungen und vermittelst diese verständlich sowie praxisnah.
- Arbeitest strukturiert und analytisch, übernimmst Verantwortung und treibst Aufgaben eigenständig voran.
- Überzeugst mit starken Kommunikations- und Moderationsfähigkeiten, sehr guten Deutschkenntnissen und guten Englischkenntnissen.
Benefits