68 Consultancy / Wirtschaftsinformatik - Security / GRC in Abtwil AG
Cyber Security Consultant OT (m/w/d)
Über
Verantwortung
Du analysierst industrielle Netzwerke und Systeme und identifizierst technische und organisatorische Sicherheitsrisiken.
Du konzipierst praxisnahe Sicherheitsarchitekturen, Schutzmassnahmen und Roadmaps für OT- und ICS-Umgebungen.
Du begleitest Kunden bei der Umsetzung von Security-Massnahmen – von der technischen Evaluation bis zur Einführung geeigneter Lösungen.
Du modellierst Bedrohungen, bewertest Angriffsszenarien und erarbeitest konkrete Empfehlungen zur Verbesserung der Resilienz.
Du führst Workshops und Security-Trainings durch und bringst deine Expertise in die Weiterentwicklung unserer OT-Security-Services ein.
Qualifikationen
Du hast eine technische Ausbildung oder ein Studium in Informatik, Elektrotechnik, Automation oder einem verwandten Bereich.
Du bringst Erfahrung aus der Cyber Security mit und möchtest dich gezielt im Bereich OT/ICS Security weiterentwickeln.
Du kennst Security-Standards wie IEC 62443, ISO 27001 oder NIST bzw. bist bereit, entsprechende Zertifizierungen zu erwerben.
Du verstehst Netzwerk- und Infrastrukturtechnologien und interessierst dich für industrielle Systeme, Automatisierung und deren Absicherung.
Du kommunizierst sehr sicher auf Deutsch und fliessend auf Englisch und trittst gegenüber Kunden souverän und professionell auf.
Benefits
Information Security & Compliance Specialist (m/w/d)
Über
Rolle
Eine moderne Organisation sucht eine engagierte Fachperson für die Bereiche Information Security, Governance, Risk & Compliance. In dieser vielseitigen Position verantwortest du wesentliche Sicherheitsprozesse und unterstützt dabei, Risiken frühzeitig zu erkennen, regulatorische Anforderungen umzusetzen und die Widerstandsfähigkeit der Organisation kontinuierlich zu erhöhen.
Neben der Betreuung des Informationssicherheitsmanagements gehören auch Business Continuity, Lieferantenrisiken, Audits und Notfallübungen zu deinem Aufgabenbereich. Damit erhältst du die Möglichkeit, deine Cyber-Security-Kenntnisse sowohl strategisch als auch operativ einzusetzen.
Verantwortung
Weiterentwicklung und Dokumentation des Informationssicherheitsmanagementsystems sowie der zugehörigen Security Policies
Durchführung von Risikoanalysen und Überwachung von Massnahmen zur Reduktion von Cyber-Risiken
Bewertung und Umsetzung von Anforderungen aus Gesetzen, Regulatorien und anerkannten Security-Standards
Betreuung des Business Continuity Managements und des Third-Party Risk Managements
Koordination von Audits, Zertifizierungen sowie Übungen für Disaster Recovery und Incident Response
Aufbereitung von Sicherheitskennzahlen und Management-Informationen für interne Stakeholder
Qualifikationen
Ausbildung im Bereich Informatik EFZ, Informatik HF/FH oder eine vergleichbare Qualifikation
Fundierte Weiterbildung im Bereich Cyber Security oder Information Security
Erfahrung mit Cyber-Risk-Management sowie Frameworks wie ISO 27001 und NIST
Ausgeprägtes analytisches und abstraktes Denkvermögen sowie eine lösungsorientierte Arbeitsweise
Hohe Eigeninitiative, Kommunikationsstärke und Freude an interdisziplinärer Zusammenarbeit
Sehr gute Deutschkenntnisse sowie Interesse an aktuellen Entwicklungen im Bereich Cyber Security
Cyber Security Governance & Risk Manager (m/w/d)
Über
Rolle
Für ein etabliertes Unternehmen mit komplexer IT-Landschaft wird eine erfahrene Persönlichkeit im Bereich Cyber Security Governance, Risk & Compliance gesucht. In dieser Funktion übernimmst du eine zentrale Rolle bei der Weiterentwicklung des Informationssicherheitsmanagements und stellst sicher, dass Sicherheitsanforderungen, regulatorische Vorgaben und etablierte Standards konsequent umgesetzt werden.
Du bewegst dich an der Schnittstelle zwischen Cyber Security, Risk Management und Business Continuity. Dabei arbeitest du eng mit verschiedenen internen Fachstellen zusammen und sorgst mit strukturierten Prozessen, aussagekräftigen Reports und regelmässigen Tests für ein hohes Sicherheitsniveau.
Verantwortung
Pflege und Weiterentwicklung des ISMS nach ISO 27001 inklusive Richtlinien, Prozesse und Dokumentation
Identifikation, Bewertung, Behandlung und Überwachung von Cyber- und Informationssicherheitsrisiken
Sicherstellung der Einhaltung relevanter gesetzlicher, regulatorischer und normativer Anforderungen
Aufbau und Weiterentwicklung des Business Continuity Managements sowie des Third-Party-Risk-Managements
Planung und Durchführung interner und externer Audits, Zertifizierungen und Tabletop Exercises
Erstellung von Management-Reports, Dashboards und Kennzahlen für relevante Entscheidungsgremien
Qualifikationen
Abgeschlossene Ausbildung als Informatiker EFZ oder Studium im Bereich Informatik HF/FH
Weiterbildung oder Zertifizierung im Bereich Cyber Security, Information Security oder Risk Management
Gute Kenntnisse relevanter Security- und Compliance-Frameworks wie ISO 27001 und NIST
Analytische und konzeptionelle Fähigkeiten sowie ausgeprägte Problemlösungskompetenz
Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise
Kommunikationsstarke und teamfähige Persönlichkeit mit sehr guten Deutschkenntnissen und Freude an Cyber Security
Microsoft Azure Cloud Engineer – Security & Automation (m/w/d)
Über
Unser Rocken Partner setzt sich leidenschaftlich für den Geschäftserfolg seiner Kunden ein, indem es innovative Microsoft Cloud Lösungen und massgeschneiderte Managed Services anbietet. Die Werte des Unternehmens betonen kontinuierliche Innovation, unkomplizierte Zusammenarbeit mit flachen Hierarchien, Kundenorientierung, Kompetenz und eine lange Tradition der Stabilität seit 1925. Das Angebot umfasst den gesamten IT-Lebenszyklus, von der Konzeption über die Migration bis zum Betrieb, mit Fokus auf Cloud- und Managed Services für einen sorgenfreien IT-Betrieb.
Verantwortung
Durchführung von Transitionen und Migrationen von On-Premises-Umgebungen in Microsoft Azure und Microsoft 365
Entwicklung und Implementierung von Cloud-Security-, Identity- und Access-Management-Lösungen
Automatisierung von Cloud-Prozessen und Infrastruktur mit PowerShell sowie Infrastructure as Code
Optimierung bestehender Cloud-Infrastrukturen und Zusammenarbeit mit Netzwerk-Teams, unter anderem im FortiNet-Umfeld
Einführung von Endpoint-Management- und Microsoft-365-Services sowie Optimierung von Arbeitsabläufen durch KI und Automatisierung
Qualifikationen
Mindestens drei Jahre intensive Praxiserfahrung mit Microsoft Azure und/oder Microsoft 365
Fundierte Erfahrung mit PowerShell, Automatisierung und Infrastructure-as-Code-Konzepten
Kenntnisse in Cloud Security sowie Erfahrung mit Identity Management (IAM) und Endpoint Management
Je nach Schwerpunkt Erfahrung mit FortiNet und Netzwerktechnologien oder Microsoft Intune und Identity-Lösungen
Relevante Microsoft-Zertifizierungen in Azure, Security, Microsoft 365 oder Identity & Access von Vorteil
Benefits
Cloud Platform Engineer – Docker, Ansible & CI/CD (m/w/d)
Über
Verantwortung
Weiterentwicklung einer Cloud-Plattform für sichere, stabile und zukunftsfähige Services
Automatisierung von Service-Bereitstellung und Updates mit Infrastructure as Code und CI/CD
Sicherstellung von Stabilität, Performance und Verfügbarkeit durch Monitoring und proaktiven Betrieb
Betrieb und Optimierung von Linux-/Windows-Systemen, Container-, Netzwerk- und Security-Komponenten
Enge Zusammenarbeit mit Softwareentwicklung und Cloud-Betrieb zur kontinuierlichen Serviceverbesserung
Qualifikationen
Höhere Ausbildung in Informatik oder vergleichbare Qualifikation mit fundiertem Infrastrukturwissen
Erfahrung mit Docker, Ansible, Infrastructure as Code, GitLab und CI/CD
Kenntnisse in Plattform-Security, PKI, Zertifikaten sowie Identity Management (IAM)
Fundierte Linux-/Windows-Kenntnisse inklusive Bash Shell, PowerShell, DNS, Proxy und Routing
Verständnis für Monitoring, ERP- und E-Commerce-Anwendungen sowie selbstständige, teamorientierte Arbeitsweise
Benefits
Information Security Specialist (m/w/d)
Über
Rolle
Cyber Security umfasst weit mehr als die technische Abwehr einzelner Angriffe. Nachhaltige Informationssicherheit entsteht durch klare Prozesse, wirksame Kontrollen und eine kontinuierliche Weiterentwicklung der Sicherheitsorganisation. In dieser vielseitigen Position verbindest du technische Expertise mit konzeptionellem Denken und unterstützt eine moderne IT-Organisation dabei, ihre Sicherheitsstandards langfristig weiter auszubauen.
Du arbeitest an unterschiedlichen Themen rund um Information Security und begleitest sowohl operative als auch strategische Aufgaben. Dabei entwickelst du Sicherheitsanforderungen, unterstützt bei der Umsetzung von Schutzmassnahmen und bringst deine Expertise in Projekte und die Weiterentwicklung des Informationssicherheitsmanagementsystems ein.
Verantwortung
Weiterentwicklung und Pflege von Vorgaben, Richtlinien und Konzepten im Bereich Informationssicherheit
Definition und Überprüfung von Security-Anforderungen sowie Unterstützung bei der Umsetzung geeigneter Schutzmassnahmen
Analyse von Sicherheitsereignissen und Unterstützung bei der Bewertung und Nachbearbeitung von Vorfällen
Fachliche Begleitung von IT-Projekten mit Fokus auf Cyber Security und Datenschutz
Mitarbeit bei der Weiterentwicklung eines strukturierten Informationssicherheitsmanagementsystems nach etablierten Standards
Beobachtung aktueller Cyber-Bedrohungen und Ableitung geeigneter Massnahmen für die IT-Organisation
Qualifikationen
Abgeschlossenes Studium oder höhere Berufsbildung in Informatik, Information Security, Cyber Security oder einem verwandten Bereich
Mindestens 3 Jahre Berufserfahrung in der Informationssicherheit oder einem vergleichbaren Security-Umfeld
Fundiertes Verständnis von IT-Security, Security Governance, Risikomanagement und ISMS
CISSP oder eine vergleichbare Zertifizierung; weitere Qualifikationen wie CCSP, CEH oder Cloud-Security-Zertifikate sind ein Plus
Analytische und konzeptionelle Fähigkeiten sowie eine strukturierte und eigenverantwortliche Arbeitsweise
Sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse für technische Fachliteratur
Benefits
Cyber Security Engineer (m/w/d)
Über
Rolle
Eine sichere digitale Infrastruktur ist heute ein entscheidender Bestandteil moderner Organisationen. In dieser verantwortungsvollen Funktion arbeitest du an der Schnittstelle zwischen Security Operations, technischer Analyse und kontinuierlicher Verbesserung. Du erhältst die Möglichkeit, aktiv zur Absicherung einer komplexen IT-Landschaft beizutragen und moderne Security-Ansätze weiterzuentwickeln.
Als Cyber Security Engineer überwachst du die Sicherheitslage, analysierst Auffälligkeiten und koordinierst die Bearbeitung von Security Incidents. Gleichzeitig unterstützt du verschiedene IT-Projekte bei sicherheitsrelevanten Fragestellungen und wirkst bei der Weiterentwicklung von Schutzmechanismen und Sicherheitsstandards mit.
Verantwortung
Überwachung der IT-Sicherheitslage und Analyse von verdächtigen Aktivitäten und potenziellen Bedrohungen
Untersuchung, Bewertung und Koordination der Bearbeitung von Security Incidents
Beurteilung bestehender Sicherheitsmassnahmen und Identifikation von Optimierungspotenzialen
Unterstützung von IT- und Digitalisierungsprojekten bei technischen Security-Fragestellungen
Erarbeitung und Pflege von Sicherheitsvorgaben, technischen Anforderungen und entsprechenden Dokumentationen
Mitarbeit bei der Weiterentwicklung von Security-Prozessen und des Informationssicherheitsmanagements
Qualifikationen
Höhere Ausbildung in Informatik, Cyber Security, Wirtschaftsinformatik oder einem vergleichbaren technischen Fachgebiet
Mehrjährige Berufserfahrung im Bereich IT-Security, Security Operations oder Incident Response
CISSP-Zertifizierung oder eine vergleichbare anerkannte Security-Weiterbildung
Fundierte Kenntnisse in den Bereichen Cyber Threats, Security Monitoring, Incident Management und IT-Schutzmassnahmen
Zusätzliche Zertifizierungen wie CCSP, Azure Security oder CEH sind von Vorteil
Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse zum Verständnis technischer Dokumentationen
Benefits
ISO (m/w/d)
Über
Verantwortung
Du verantwortest die Information Security und führst das ISMS der Bank
Du entwickelst die IT- und Cyber-Security-Strategie weiter und setzt diese um
Du erstellst und durchsetzt Sicherheitsrichtlinien und steuerst IT- und Cyber-Risiken inkl. Reporting
Du koordinierst Audits, führst Schulungen durch und unterstützt das Incident Management sowie BCM
Du arbeitest eng mit IT, Compliance, Risk und externen Partnern zusammen
Qualifikationen
Du hast ein Studium in Informatik mit Fokus IT-Security oder eine vergleichbare Qualifikation
Du bringst mehrjährige Erfahrung in der Information Security im Finanzsektor und Kenntnisse der FINMA-Regulatorik mit
Du verfügst über fundiertes Wissen in ISMS, Risikomanagement und Incident Response sowie Erfahrung mit IT-Architekturen und Cloud
Du arbeitest sicher mit internen und externen Stakeholdern zusammen
Zertifizierungen wie CISM, CISSP oder ISO27x sind von Vorteil
Sehr gute Deutschkenntnisse in Wort und Schrift
ISO (m/w/d)
Über
Verantwortung
Du leitest und entwickelst die unternehmensweite Sicherheits- und Risikofunktion inklusive Strategie, Governance und Partnerkoordination
Du verantwortest das Informationssicherheits-Framework und übersetzt IT- und Digitalstrategie in eine konkrete Security-Roadmap mit KPIs
Du steuerst das Cyber-Risikomanagement, Compliance und Reporting über IT-, Cloud-, Daten- sowie OT/IoT-Umgebungen hinweg
Du führst Audits und Reifegradanalysen durch und stellst die Umsetzung von Massnahmen sicher
Du treibst Security-by-Design und zentrale Themen wie IAM, Zero Trust und Incident Response und berätst das Top-Management
Qualifikationen
Du hast einen Hochschulabschluss in Informationssicherheit, Cybersicherheit, Informatik, IT, Ingenieurwesen oder einem verwandten Bereich
Du verfügst über einschlägige Zertifizierungen wie CISSP, CISM, CRISC oder ISO 27001, die von Vorteil sind
Du bringst mindestens 5 Jahre Erfahrung in Informationssicherheit, Cybersecurity, IT-Risiken oder Security-Führungsfunktionen mit, idealerweise in komplexen Industrie- oder Infrastrukturumfeldern
Du hast fundierte Kenntnisse in Security-Governance, Cyber-Risikomanagement, Compliance, Cloud-Security, IAM sowie OT/IoT-Sicherheit
Du bist stark in Führung, Stakeholder-Management und Kommunikation und förderst aktiv eine nachhaltige Sicherheitskultur im Unternehmen
Sehr gute Deutschkenntnisse in Wort und Schrift
ISO (m/w/d)
Über
Unser Rocken® Partner ist eine Bildungsorganisation mit Angeboten auf höchster Qualität. Sie hat über 7000 Mitarbeitende aus knapp 100 Ländern.
Verantwortung
Du verantwortest die Etablierung und Weiterentwicklung des Risikomanagements und ISMS unter Berücksichtigung zentraler Vorgaben
Du berätst und unterstützt Fakultätsleitungen und dezentrale IT-Teams bei der Umsetzung des ICT-Grundschutzes und Risikomanagements
Du begleitest die Erstellung von ISDS-Dokumentationen, insbesondere Schutzbedarfs-, Risikoanalysen und Sicherheitskonzepte
Du stärkst das Sicherheitsbewusstsein bei Mitarbeitenden, Führungskräften und Forschenden durch gezielte Sensibilisierungsmassnahmen
Du planst und führst interne Audits durch und begleitest externe Audits sowie die Zusammenarbeit mit relevanten Stakeholdern
Qualifikationen
Du hast eine höhere Fachausbildung oder einen eidg. Fachausweis im Bereich Informationssicherheit oder bringst mehrjährige Berufserfahrung im Fachgebiet mit
Du verfügst über Erfahrung im Aufbau und Betrieb eines Informationssicherheitsmanagementsystems (ISMS)
Du kennst gängige Security-Standards wie ISO/IEC 27001, NIST CSF und BSI IT-Grundschutz sowie die relevanten Datenschutz- und Rechtsgrundlagen
Du bringst einen fundierten IT-Background mit Verständnis für Netzwerksicherheit, Cloud-Architekturen, Security-Tools und Anwendungsentwicklung sowie Kenntnisse im öffentlichen oder Hochschulumfeld mit
Sehr gute Deutsch- und gute Englischkenntnisse in Wort und Schrift
Benefits