2 Consultancy / Wirtschaftsinformatik - Security / GRC in Aargau
Senior Information Security Consultant (m/w/d)
Rolle
In dieser Rolle übernimmst du die fachliche Leitung der Beratung im Bereich IT-Sicherheit und sorgst dafür, dass Kunden zukunftsorientierte und passgenaue Security-Lösungen erhalten. Du verantwortest die Konzeption, Bewertung und Optimierung von Sicherheitsarchitekturen sowie Prozessen entlang des gesamten Lebenszyklus digitaler Infrastrukturen. Zudem entwickelst du Strategien, um höchste Sicherheitsstandards mit pragmatischer Umsetzbarkeit zu verbinden, und begleitest deren Einführung. Du berätst Entscheidungsträger auf Augenhöhe, identifizierst Risiken frühzeitig und leitest konkrete Massnahmen für einen wirksamen Schutz ab. Dabei stärkst du das Vertrauen der Kunden in ihre IT-Sicherheitslandschaft und trägst dazu bei, dass sie zu überzeugten Botschaftern moderner Cyber- und Informationssicherheit werden.
Verantwortung
Im Ausbau der Consulting Leistungen setzt du eigene Ideen ein und gibst neue Impulse
Als CISO-as-a-Service verantwortest du Mandate von KMU bis Enterprise, führst Security Assessments durch und begleitest Verbesserungen inkl. IKT-Minimalstandard
Du planst und leitest Beratungsprojekte in Information- und Cyber Security (ISO/IEC 27001, NIST CSF, BCM, Risk Management, Datenschutz)
Die Entwicklung von IT Security Strategien und ganzheitlichen Sicherheitskonzepten steuerst du mit Fokus auf Wirksamkeit und Nachhaltigkeit
In der Rolle als Sparringpartner unterstützt du Governance, Security Controls, Monitoring sowie Incident Response und BCM Aufbau
Qualifikationen
Mit Studium in Informatik, Wirtschaftsinformatik oder vergleichbar (Uni/FH/HF) und/oder MAS in Cyber Security verfügst du über solides IT/OT-Verständnis
Zertifizierungen wie CISSP, CISM, CRISC, GIAC oder ISO/IEC 27001 Lead Auditor ergänzen dein Profil oder du bist bereit, diese zu erwerben
Du kennst ISO 27001, NIST und CIS Controls und wendest diese praxisnah an
Analytisches und strukturiertes Denken sowie ein souveränes Auftreten auf C-Level zeichnen dich aus, Deutsch schriftlich sowie mündlich einwandfrei und gutes Englisch in Wort und Schrift
Benefits
Cyber Security Engineer (m/w/d)
Rolle
In dieser Rolle gestaltest du aktiv die Informationssicherheit in der IT und sorgst dafür, dass Systeme und Daten zuverlässig geschützt sind. Du verantwortest die Analyse von Sicherheitsrisiken, leitest geeignete Massnahmen ab und überwachst deren wirksame Umsetzung. Dabei entwickelst und optimierst du Richtlinien, Standards und Prozesse, um ein hohes Sicherheitsniveau sicherzustellen. Du arbeitest eng mit verschiedenen Fachbereichen zusammen, sensibilisierst Mitarbeitende für Security-Themen und unterstützt sie mit deinem Fachwissen. Als Fachkraft Informationssicherheit IT bringst du deine Erfahrung ein, um Sicherheitsvorfälle professionell zu managen und die IT-Landschaft kontinuierlich zu stärken.
Verantwortung
Du entwickelst unsere Sicherheitsarchitektur weiter und definierst Standards, Richtlinien und technische Controls
Du analysierst Risiken, identifizierst Schwachstellen und führst Security-Assessments sowie Penetrationstests durch
Du betreibst Security-Tools wie SIEM, EDR oder IDS und entwickelst deren Einsatz kontinuierlich weiter
Du reagierst auf Sicherheitsvorfälle, analysierst diese tiefgehend und leitest nachhaltige Massnahmen ab
Du arbeitest eng mit SOC-, IT- und Cloud-Teams zusammen und verbesserst Detection- und Response-Prozesse
Du koordinierst externe Security-Tests und stellst sicher, dass Findings sauber behoben werden
Du treibst Themen wie Patch-Management, Endpoint Security und Zero-Trust-Ansätze voran
Du sensibilisierst Mitarbeitende für Cyber-Risiken und führst Trainings sowie Simulationen durch
Qualifikationen
Du hast einen technischen Hintergrund in IT oder Cyber Security
Du hast Erfahrung mit Security-Tools und kennst deren Einsatz in produktiven Umgebungen
Du bist vertraut mit Themen wie Incident Response, Vulnerability Management und Security Monitoring
Du hast Erfahrung mit Cloud- oder Microsoft-Security-Umgebungen
Du kennst gängige Standards und Best Practices im Security-Bereich
Du arbeitest strukturiert, analysierst komplexe Zusammenhänge und triffst fundierte Entscheidungen
Du sprichst fliessend Englisch und Deutsch, weitere Sprachen sind ein Plus
Benefits