56 Consultancy / Wirtschaftsinformatik - Security / GRC in Aeschi SO
ISMS & Risk Manager (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Verantwortungsvolle Position im Bereich Informationssicherheit mit Fokus auf Governance, ISMS, Risikomanagement und Compliance. Gesucht wird eine analytische Persönlichkeit, die Sicherheitsstandards weiterentwickelt, Risiken bewertet und moderne IT- sowie Cloud-Umgebungen nachhaltig absichert.
Verantwortung
Weiterentwicklung und Betrieb des Information Security Management Systems (ISMS)
Durchführung von Risikoanalysen sowie Steuerung von Informationssicherheitsrisiken
Koordination von Security Incidents mit internen und externen Stakeholdern
Planung und Begleitung interner sowie externer Audits
Entwicklung und Pflege von Sicherheitsrichtlinien, Standards und Prozessen
Weiterentwicklung von Business-Continuity- und Notfallmanagement-Konzepten
Beratung von IT und Fachbereichen zu Informationssicherheit, Cloud Security und Security-by-Design
Unterstützung bei Datenschutzthemen sowie Durchführung von Awareness- und Schulungsmassnahmen
Qualifikationen
Studium oder vergleichbare Ausbildung im Bereich Informatik, IT-Sicherheit oder Cyber Security
Berufserfahrung in Informationssicherheit, IT-Governance oder IT-Risikomanagement
Kenntnisse von ISO 27001, NIST oder vergleichbaren Security-Frameworks
Erfahrung mit Risikoanalysen, Audits und Informationssicherheitsvorfällen
Fundiertes Know-how moderner IT-, Cloud- und Hybrid-Infrastrukturen
Analytische, strukturierte und selbstständige Arbeitsweise
Kommunikationsstärke im Austausch mit IT, Fachbereichen und Management
Sehr gute Deutsch- sowie gute Englischkenntnisse
Vorteilhaft sind Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer sowie Erfahrung im Datenschutz.
Benefits
Spezialist:in Informationssicherheit & IT-Governance (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Verantwortung
Betrieb und Weiterentwicklung des ISMS sowie Erstellung und Pflege von Richtlinien, Standards und Prozessen.
Durchführung von Risikoanalysen, Steuerung von Informationssicherheitsrisiken und Koordination von IT-Sicherheitsvorfällen.
Planung, Begleitung und Durchführung interner sowie externer Audits.
Unterstützung von Security-by-Design, Bewertung von Cloud- und IT-Architekturen sowie Umsetzung datenschutzrelevanter Anforderungen.
Beratung der Fachbereiche und IT sowie Durchführung von Awareness- und Schulungsmassnahmen.
Qualifikationen
Erfahrung in Informationssicherheit, IT-Governance, IT-Risikomanagement oder einem vergleichbaren Umfeld.
Abgeschlossenes Studium in Informatik, IT-Sicherheit oder gleichwertige Qualifikation.
Kenntnisse der Standards ISO/IEC 27001 und NIST, Erfahrung mit Cloud-Technologien sowie Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer von Vorteil.
Analytische, strukturierte und selbstständige Arbeitsweise sowie ausgeprägte Kommunikationsfähigkeit.
Deutsch schriftlich sowie mündlich einwandfrei sowie Englischkenntnisse auf C1-Niveau.
Benefits
Information Security Manager:in (ISMS & IT-Sicherheit) (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Verantwortung
ISMS weiterentwickeln, betreiben und Informationssicherheitsrisiken analysieren sowie steuern.
IT-Sicherheitsvorfälle, Audits sowie Awareness- und Schulungsmassnahmen koordinieren und begleiten.
Richtlinien, Standards, Prozesse sowie Business-Continuity- und Notfallkonzepte weiterentwickeln.
Cloud- und IT-Architekturen im Sinne von Security-by-Design bewerten und datenschutzrelevante Anforderungen umsetzen.
Fachbereiche und IT in allen Fragen der Informationssicherheit beraten.
Qualifikationen
Abgeschlossenes Studium in Informatik, IT-Sicherheit oder vergleichbare Qualifikation.
Erfahrung in Informationssicherheit, IT-Governance oder IT-Risikomanagement sowie in Risikoanalysen und Audits.
Kenntnisse von ISO/IEC 27001, NIST und modernen Cloud-Umgebungen; Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer von Vorteil.
Strukturierte, analytische und eigenständige Arbeitsweise sowie ausgeprägte Kommunikationsfähigkeit.
Deutsch schriftlich sowie mündlich einwandfrei sowie Englischkenntnisse auf C1-Niveau.
Benefits
Fachspezialist Cyber Security Operations & Identity Management (m/w/d)
Über
Verantwortung
Überwachung und Bewertung der Sicherheitslage mittels SIEM-, EDR-, XDR-, NDR- und Cloud-Security-Lösungen
Verantwortung für den operativen Betrieb des Identity & Access Managements (IAM) sowie der Cyber-Security-Plattformen
Sicherstellung einer wirksamen Incident Detection, Analyse und Reaktion auf Sicherheitsvorfälle
Koordination des Incident-Response-Prozesses bei Cyberangriffen und Sicherheitsereignissen
Begleitung von Audits sowie Verantwortung für die Umsetzung operativer Massnahmen aus den Audit-Ergebnissen
Qualifikationen
Fundierte IT-Kenntnisse und mehrjährige Berufserfahrung in der Cyber Security
Vertiefte Kenntnisse in Sicherheitssystemen und -tools sowie Erfahrung im Projektmanagement
Erfahrung mit ISO/IEC 27001, ISO 27002, CIS, CSA und NIST
Konzeptionelle, organisatorische sowie lösungsorientierte Arbeitsweise
Deutsch schriftlich sowie mündlich einwandfrei
Cyber Security Operations & IAM Spezialist (m/w/d)
Über
Verantwortung
Verantwortung für den Betrieb des Identity & Access Managements (IAM) sowie der Cyber-Security-Plattformen
Überwachung der Sicherheitslage mit SIEM, EDR, XDR, NDR und Cloud-Security-Lösungen
Leitung und Koordination des Incident-Response-Prozesses bei Cyberangriffen und Sicherheitsvorfällen
Sicherstellung einer effizienten Incident Detection, Analyse und Reaktion auf Sicherheitsereignisse
Begleitung von Audits sowie Umsetzung der daraus abgeleiteten operativen Massnahmen
Qualifikationen
Höherer Abschluss in Informatik mit entsprechender Weiterbildung
Mehrjährige Erfahrung in der Cyber Security sowie fundierte IT-Kenntnisse
Praxis mit ISO/IEC 27001, ISO 27002, CIS, CSA und NIST
Konzeptionelle und organisatorische Fähigkeiten sowie Erfahrung im Projektmanagement
Deutsch schriftlich sowie mündlich einwandfrei
Microsoft Cloud Engineer (m/w/d)
Über
Rolle
Du möchtest moderne Cloud-Arbeitsplätze aktiv gestalten und mit innovativen Microsoft-Technologien arbeiten? In dieser Position stehen Automatisierung, Security und Modern Workplace im Mittelpunkt. Gesucht wird eine engagierte Fachperson mit Begeisterung für moderne IT-Infrastrukturen.
Verantwortung
Konzeption und Betrieb moderner Microsoft-Cloud-Plattformen
Weiterentwicklung von Modern Workplace und Endpoint Management
Administration von Microsoft 365, Microsoft Entra ID und Microsoft Intune
Automatisierung administrativer Abläufe mittels PowerShell
Umsetzung von Zero-Trust-, Conditional-Access- und Identity-Management-Konzepten
Einführung neuer Microsoft-Cloud-Services und moderner Collaboration-Lösungen
Optimierung von Security-, Compliance- und Client-Management-Prozessen
Mitarbeit in anspruchsvollen Infrastruktur- und Cloud-Transformationsprojekten
Performance-Optimierung sowie kontinuierliche Verbesserung der Betriebsumgebung
Technische Beratung und Unterstützung interner Stakeholder
Qualifikationen
Erfahrung im Engineering von Microsoft-Cloud-Lösungen
Fundierte Kenntnisse in Microsoft 365, Intune und Microsoft Entra ID
Sehr gute PowerShell-Kenntnisse zur Automatisierung
Erfahrung mit Cloud Security, Endpoint Management und Identity Management
Analytisches Denken sowie hohe Eigeninitiative
Interesse an neuen Technologien und modernen Architekturkonzepten
Microsoft Platform Engineer (m/w/d)
Über
Rolle
Innovation, Cloud und Automatisierung stehen im Fokus dieser Position. Gesucht wird eine Persönlichkeit, die moderne Microsoft-Plattformen weiterentwickelt und neue Standards im Digital Workplace setzt.
Verantwortung
Weiterentwicklung einer modernen Microsoft-Plattform
Betrieb von Microsoft 365 und Cloud-Infrastrukturen
Verwaltung von Microsoft Intune und Microsoft Entra ID
Automatisierung administrativer Abläufe mit PowerShell
Implementierung von Zero-Trust-Architekturen und Conditional Access
Einführung neuer Microsoft-Cloud-Services
Optimierung von Security-, Compliance- und Identity-Lösungen
Mitarbeit an Infrastruktur- und Cloud-Migrationsprojekten
Analyse neuer Technologien und deren Einführung
Kontinuierliche Verbesserung der Plattform hinsichtlich Performance und Sicherheit
Qualifikationen
Erfahrung als Microsoft System Engineer oder Cloud Engineer
Fundierte Kenntnisse von Microsoft 365, Intune und Entra ID
Erfahrung mit PowerShell und Automatisierung
Interesse an Cloud-Plattformen und IT-Security
Strukturierte und selbständige Arbeitsweise
Freude an technologischer Weiterentwicklung
Cyber Security Solutions Architect – Secure Platforms (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du eine zukunftsfähige IT-Sicherheitsarchitektur, die Systeme, Daten und Schnittstellen ganzheitlich schützt. Du verantwortest die Konzeption und Weiterentwicklung von Sicherheitsarchitekturen, leitest aus Geschäfts- und Technologieanforderungen robuste Security-Designs ab und definierst passende Sicherheitsstandards. Du analysierst bestehende Infrastrukturen, identifizierst Schwachstellen und entwirfst nachhaltige Lösungskonzepte, die regulatorische Vorgaben ebenso berücksichtigen wie aktuelle Bedrohungsszenarien. Du arbeitest eng mit Fachbereichen und technischen Expert:innen zusammen, berätst bei Architekturentscheidungen und stellst sicher, dass Sicherheitsaspekte frühzeitig und konsequent in Projekte integriert werden. Dabei behältst du Trends und Entwicklungen in der IT-Sicherheit im Blick und bringst dein Fachwissen proaktiv in strategische Technologieentscheidungen ein.
Verantwortung
Entwicklung ganzheitlicher Schutzkonzepte für hybride IT-Plattformen, Rechenzentrumsinfrastruktur und moderne Netzwerkarchitekturen.
Bewertung technologischer Varianten hinsichtlich Sicherheitsniveau, Integrationsfähigkeit, Betriebsaufwand und Zukunftssicherheit.
Aufbau von Authentifizierungs-, Autorisierungs- und Schlüsselmanagement-Lösungen für hochsichere IT-Umgebungen.
Durchführung von technischen Workshops, Risikoanalysen und Machbarkeitsprüfungen sowie Realisierung von Test- und Demonstrationsumgebungen.
Begleitung anspruchsvoller Kundenprojekte von der Architekturdefinition über die technische Validierung bis zur produktiven Einführung.
Qualifikationen
Hochschulabschluss in einem technischen Studiengang wie Informatik, Information Security oder Computer Engineering.
Mehrjährige Berufserfahrung in der Planung und Umsetzung sicherheitskritischer IT-Architekturen.
Fundiertes Verständnis von Technologien wie IAM, PKI, Active Directory, Entra ID, RADIUS, TACACS+, VPN und Micro-Segmentation.
Erfahrung mit Security Frameworks, Threat Modeling, Risikoanalysen und der Erstellung technischer Architekturunterlagen.
Ausgeprägtes konzeptionelles Denken, hohe Eigenverantwortung sowie sehr gute Deutsch- und gute Englischkenntnisse; ein einwandfreier Leumund wird vorausgesetzt.
Benefits
Cyber Security Specialist:in – Red/Purple Team Operations (m/w/d)
Über
Verantwortung
Planung und Durchführung von Security Audits, Penetration Tests und Red-/Purple-Team-Einsätzen
Technische Beratung von Kunden zu IT-Sicherheit
Leitung technischer Projektteams und Ansprechpartner für Kunden
Weiterentwicklung interner Tools und Sicherheitsdienstleistungen
Unterstützung bei Schulungen, Terminplanung und Sales-Aktivitäten
Qualifikationen
Abgeschlossene IT Ausbildung mit Spezialisierung in Informationssicherheit
Mehrjährige Erfahrung in IT Security, idealerweise Zertifizierungen wie OSCP, OSEP, BSCP oder CRTO
Know-how in Web-/API-Technologien, Mobile Security, Microsoft-Umgebungen, UNIX-Systemen und Netzwerksicherheit (On-Prem, Azure, AWS, GCP)
Fliessend Deutsch und Englisch, Französisch von Vorteil
Benefits
Cyber Security Officer (m/w/d)
Über
Verantwortung
Du entwickelst und pflegst die Cybersicherheitsstrategie gemeinsam mit der ICT-Führung und stellst deren Umsetzung sicher
Dabei erstellst du Security Policies, Standards und Prozesse für Systeme und Plattformen
Du analysierst Risiken und Bedrohungen, steuerst Sicherheitsmassnahmen und überwachst Kontrollen wie SIEM, Firewalls und Endpoint Protection
Zudem koordinierst du Security Incidents, Schwachstellenmanagement sowie Audits und Penetrationstests
Du führst Security Awareness Trainings durch und hältst die Organisation über neue Bedrohungen und Vorgaben informiert
Qualifikationen
Du verfügst über eine Ausbildung im Bereich Informatik, Informationssicherheit oder Cybersecurity sowie idealerweise Zertifizierungen wie CISSP, CISM oder ISO 27001
Fundierte Kenntnisse in Security-Technologien, SIEM, IDS/IPS, Endpoint Protection und Cybersecurity-Frameworks zeichnen dich aus
Erfahrung in Risikomanagement, Compliance und Incident Management bringst du bereits mit
Sehr gute Deutschkenntnisse in Wort und Schrift sowie ausgezeichnete Englischkenntnisse runden dein Profil ab
Benefits