90 Consultancy / Wirtschaftsinformatik - Security / GRC in Aeschi SO
Azure Cloud Engineer (m/w/d)
Über
Unser Rocken Partner setzt sich leidenschaftlich für den Geschäftserfolg seiner Kunden ein, indem es innovative Microsoft Cloud Lösungen und massgeschneiderte Managed Services anbietet. Die Werte des Unternehmens betonen kontinuierliche Innovation, unkomplizierte Zusammenarbeit mit flachen Hierarchien, Kundenorientierung, Kompetenz und eine lange Tradition der Stabilität seit 1925. Das Angebot umfasst den gesamten IT-Lebenszyklus, von der Konzeption über die Migration bis zum Betrieb, mit Fokus auf Cloud- und Managed Services für einen sorgenfreien IT-Betrieb.
Rolle
Als Azure Cloud Engineer begleitest Du Unternehmen auf dem Weg von On-Premises-Umgebungen in die Cloud. Dich erwartet ein technisch breites Umfeld mit Azure, Microsoft 365 (M365) und viel Raum für Automatisierung. Du entscheidest mit, wie moderne Plattformen und Arbeitsplätze künftig aussehen. Wer gerne Verantwortung übernimmt und Lösungen sauber durchdenkt, findet hier den passenden Platz.
Verantwortung
Du führst Transitionsprojekte durch und überführst bestehende Umgebungen in die Microsoft Cloud.
Du entwickelst Sicherheitslösungen für Cloud-Plattformen und setzt diese um.
Des Weiteren automatisierst Du Prozesse mit PowerShell und Bicep.
Du optimierst bestehende Cloud-Infrastrukturen und arbeitest eng mit dem Netzwerkteam zusammen.
Hinzu kommt die Einführung von Identity- und Access-Management sowie Endpoint-Management-Lösungen.
Zudem verbesserst Du Arbeitsabläufe durch den gezielten Einsatz von KI und Automatisierung.
Qualifikationen
Du bringst mind. 3 Jahre intensive Praxiserfahrung mit Microsoft Azure und/oder Microsoft 365 mit.
Automatisierung macht Dir Freude und Du arbeitest routiniert mit Skripting- und Infrastructure-as-Code-Ansätzen.
Im Bereich Cloud Security kennst Du Dich aus und hast entsprechende Lösungen idealerweise schon implementiert.
Des Weiteren verfügst Du über Know-how in Netzwerktechnologien, vorzugsweise mit Fortinet.
Identity & Security sowie Endpoint Management gehören zu Deinem Werkzeugkasten.
Zudem runden Zertifizierungen im Azure- oder M365-Umfeld Dein Profil ab.
Benefits
Security & Privacy Advisor – Risk, Compliance & Awareness (m/w/d)
Über
Verantwortung
Betreuung und kontinuierliche Weiterentwicklung der Sicherheits- und Datenschutzorganisation über mehrere Standorte hinweg.
Prüfung regulatorischer, organisatorischer und technischer Vorgaben sowie Nachverfolgung definierter Schutzmassnahmen und deren Effektivität.
Analyse von Cyberrisiken und Veränderungen im Bedrohungsumfeld inklusive fachlicher Einschätzung und Eskalation kritischer Sachverhalte.
Entwicklung und Umsetzung von Sensibilisierungsprogrammen zur Förderung eines sicherheitsbewussten Verhaltens innerhalb der Organisation.
Fachliche Unterstützung bei Vorhaben, Betriebsfragen und Entscheidungsprozessen sowie Beratung zu Datenschutz, Informationsklassifizierung und Schutzanforderungen.
Qualifikationen
Abgeschlossenes Studium im IT- oder wirtschaftsinformatischen Umfeld ergänzt durch eine spezialisierte Qualifikation im Bereich Information Security.
Mehrjährige Praxis in der Umsetzung von Sicherheits-, Datenschutz- und Compliance-Anforderungen in komplexen Organisationen.
Zusätzliche Kenntnisse des Datenschutzrechts oder eine entsprechende Weiterbildung sind von Vorteil.
Erfahrung im Austausch mit unterschiedlichen Anspruchsgruppen bis auf Geschäftsleitungsebene sowie ausgeprägtes Talent für verständliche Fachkonzepte.
Selbstständige, ganzheitlich denkende Persönlichkeit mit hoher Belastbarkeit, ausgeprägter Kundenorientierung und sehr guten analytischen Fähigkeiten.
Benefits
Microsoft 365 Security Consultant (m/w/d)
Über
Rolle
In dieser Rolle unterstützt du Organisationen dabei, Künstliche Intelligenz sicher in den Arbeitsalltag zu integrieren und behältst den Überblick, wenn Systeme wachsen und Anforderungen steigen. Du bringst Ordnung ins Chaos, schaffst Klarheit und wandelst Unsicherheit in konkrete, umsetzbare Sicherheitslösungen rund um Microsoft 365. Dabei erkennst du Schwachstellen frühzeitig, analysierst komplexe Security-Herausforderungen und begleitest Kund:innen von der ersten Bewertung bis zur Umsetzung wirksamer Massnahmen. Du bewegst dich sicher im Microsoft Security Stack sowie in Themen wie Cloud Security und Identity & Access Management und verbindest technische Tiefe mit strategischer Beratung. So stellst du sicher, dass Sicherheitskonzepte im Alltag funktionieren und echten Mehrwert schaffen.
Verantwortung
- Du tauchst tief in Kundenumgebungen ein, erkennst Sicherheitsrisiken früh und entwickelst daraus verständliche, priorisierte Roadmaps
- In dieser Rolle entwickelst du ganzheitliche Security-Architekturen und Konzepte, die Governance-, Architektur- und Compliance-Anforderungen nachhaltig abdecken
- Als IT Security Consultant Microsoft 365 moderierst du Workshops, förderst den Austausch und verankerst Security-Wissen nachhaltig in den Organisationen
- Du übernimmst Verantwortung in Projekten, behältst den Überblick und führst diese gemeinsam mit Kund:innen und internen Teams erfolgreich zum Abschluss
- In dieser Rolle unterstützt du im PreSales bei Lösungsdesigns und stellst sicher, dass aus Ideen saubere, nachhaltige Security-Lösungen entstehen
Qualifikationen
- Du verfügst über mehrjährige Erfahrung als Consultant, Engineer oder Architektin/Architekt und kennst die Dynamik von Kundenprojekten aus erster Hand
- Du verstehst Security-Prinzipien wie Zero Trust, Defense in Depth oder Risk Management nicht nur theoretisch, sondern hast sie bereits erfolgreich in die Praxis umgesetzt
- Du hast deinen fachlichen Schwerpunkt zum Beispiel in Microsoft Security (Defender, Entra, Purview, M365), Cloud Security (Azure), IAM, Endpoint oder Network Security gefunden und bringst dort vertiefte Erfahrung mit
- Du berätst sicher zu Best Practices, Governance und regulatorischen Anforderungen und vermittelst diese verständlich sowie pragmatisch
- Du arbeitest strukturiert und analytisch, übernimmst Verantwortung und treibst Themen selbstständig voran
- Du überzeugst mit starken Kommunikations- und Moderationsfähigkeiten sowie sehr guten Deutschkenntnissen und guten Englischkenntnissen
Benefits
Information Security Officer (m/w/d)
Über
Verantwortung
Überwachung aktueller Schwachstellenlagen sowie Organisation von Patch-, Mitigations- und Remediation-Aktivitäten über verschiedene technische Einheiten hinweg.
Planung und Koordination von Red-Team-Szenarien, Penetration Assessments und weiteren Prüfungen der Schutzmechanismen.
Durchführung laufender Security Operations zur Absicherung kritischer Unternehmensressourcen und Kontrolle definierter Sicherheitsmassnahmen.
Begleitung von Vorhaben zur Verbesserung der Cyber-Hygiene sowie Übernahme eigener Initiativen rund um IT-Schutz und Kontrollsysteme.
Erstellung von Sicherheitsvorgaben, Methodiken und Nachweisen sowie fachliche Unterstützung bei internen und externen Prüfungen.
Qualifikationen
Hochschulabschluss auf Masterstufe in Computer Science, IT Security, Information Technology oder einem vergleichbaren Studiengebiet.
Erste Berufspraxis genügt; wichtiger sind fundierte Kenntnisse technischer Schutzkonzepte und ein ausgeprägtes Interesse an Cyber Defence.
Verständnis für Sicherheitsstandards, regulatorische Vorgaben und etablierte Kontrollmodelle, idealerweise ergänzt durch Kenntnisse des Schweizer Finanzumfelds.
Hohe Selbstorganisation, Lösungsorientierung und analytische Stärke sowie Freude an eigenständigem Arbeiten in mehreren parallelen Themenfeldern.
Ausgeprägte Team- und Kommunikationsfähigkeit mit sehr guten Englischkenntnissen; weitere Landessprachen sind von Vorteil. Eine Security-Zertifizierung wie CISSP kann zusätzlich erworben werden.
Benefits
Security Operations Specialist (m/w/d)
Über
Verantwortung
Analyse sicherheitskritischer Meldungen und Koordination der Reaktion auf relevante Cybersecurity-Vorfälle.
Weiterentwicklung von Erkennungslogiken, Response-Abläufen und Eskalationswegen gemeinsam mit dem SOC.
Durchführung beziehungsweise Steuerung von Threat-, Vulnerability- und Penetration-Assessments.
Nachbearbeitung von Sicherheitsereignissen und Überwachung der daraus resultierenden Verbesserungsmassnahmen.
Unterstützung bei technischen Audits, Security Reviews und der kontinuierlichen Härtung der IT-Umgebung.
Qualifikationen
Fundierte technische Ausbildung oder Studium in Informatik, Cyber Defence oder Informationssicherheit.
Mehrjährige Erfahrung mit Security Operations sowie nachweisbare Praxis in der Behandlung kritischer Sicherheitsereignisse.
Sicherer Umgang mit SIEM, EDR, Netzwerk-Security und Werkzeugen zur Schwachstellenanalyse.
Verständnis für Incident-Management, Bedrohungsmodelle, technische Audits und moderne Angriffsvektoren.
Belastbare, lösungsorientierte Persönlichkeit mit sehr guten Englischkenntnissen und Bereitschaft zu gelegentlichen internationalen Einsätzen.
Benefits
Information Security Manager – Governance, Risk & Privacy (m/w/d)
Über
Verantwortung
Du überwachst das Informationssicherheits-Managementsystem und stellst die laufende Kontrolle relevanter IT-Sicherheitsaspekte sicher.
Du beurteilst interne sowie externe Anforderungen, verfolgst deren Umsetzung und rapportierst Risiken, Abweichungen und Wirksamkeit an die zuständigen Stellen.
Du beobachtest die aktuelle Bedrohungslage, bewertest potenzielle Gefährdungen und koordinierst die Reaktion auf sicherheitsrelevante Ereignisse.
Du konzipierst Awareness-Massnahmen, Schulungen und Kommunikationskampagnen und stärkst damit das Sicherheitsbewusstsein der Mitarbeitenden.
Du berätst Projekte und Fachbereiche bei Informationsschutz- und Datenschutzfragen und beurteilst Konzepte, Dokumentationen sowie Datenschutz-Folgenabschätzungen.
Qualifikationen
Du verfügst über einen Hochschulabschluss in Informatik, Wirtschaftsinformatik oder einer vergleichbaren Fachrichtung mit Weiterbildung in Cyber- oder Information Security.
Du bringst fundierte Berufserfahrung in Informationssicherheit, IT Security und Datenschutz mit; Zertifizierungen wie CISSP, CISA, CISM oder CRISC sind ein Plus.
Du besitzt idealerweise zusätzliches Verständnis für rechtliche Fragestellungen im Umfeld von Datenschutz und Informationsschutz.
Du denkst strategisch, arbeitest gerne interdisziplinär und kannst sowohl operative Teams als auch Führungsgremien sicher beraten.
Du überzeugst durch analytische Stärke, konzeptionelles Geschick, hohe Serviceorientierung und konsequente Umsetzungskraft.
Benefits
Cloud & Network Security Engineer (m/w/d)
Über
Verantwortung
Technische Betreuung von HPE- und Juniper-Resellern
Konzeption, Umsetzung und Integration von Netzwerk- und Security-Lösungen (LAN, WLAN, SD-WAN, SASE, Firewall)
Erstellung von Konfigurationen und Unterstützung im Presales-Prozess
Durchführung von Schulungen, Workshops und Webinaren
Beobachtung von Markt- und Technologieentwicklungen
Qualifikationen
Abgeschlossene Informatikausbildung oder vergleichbare Qualifikation
Erfahrung im Netzwerk- und Security-Umfeld, idealerweise mit HPE Aruba und Juniper
Kenntnisse in Switching, WLAN, SD-WAN, SASE und Firewall-Technologien
Sehr gute Deutsch- und Englischkenntnisse
Benefits
Cyber Security Consultant (m/w/d)
Über
Verantwortung
Du führst Risiko- und Compliance-Assessments sowie Audits nach ISO 27001, NIST, GDPR und NIS2 durch
Du berätst Kunden zu Sicherheitsstandards, Governance und Regelwerken
Du erstellst Policies, Richtlinien und Business Continuity Pläne
Du berichtest an Management und Behörden und zeigst Handlungsbedarfe auf
Du unterstützt bei der Umsetzung von Sicherheitsmaßnahmen und führst Awareness-Schulungen durch
Qualifikationen
Du hast ein Studium oder eine Weiterbildung in BWL, Recht oder Informatik mit Fokus auf Security / Compliance
Du bringst Erfahrung in Cybersecurity-Governance- und Compliance-Projekten mit
Du kennst Regulierungen wie ISO 27001, GDPR, NIS2 oder SOC2
Du überzeugst mit analytischem Denken und klarer Kommunikation
Du sprichst Deutsch und Englisch fliessend, Französisch ist von Vorteil
IT Security Consultant (m/w/d)
Über
Verantwortung
Durchführung von Risiko-, Compliance- und Sicherheitsprüfungen nach ISO 27001, NIST, GDPR und NIS2
Beratung zu Sicherheitsstandards, Regelwerken und Governance-Strukturen
Erstellung von Policies, Richtlinien und Business Continuity Plänen
Berichterstattung an Management und Behörden mit Aufzeigen von Handlungsbedarfen
Unterstützung bei Sicherheitsmassnahmen und Durchführung von Awareness-Schulungen
Qualifikationen
Studium oder Weiterbildung in BWL, Recht oder Informatik mit Schwerpunkt Security / Compliance
Praxis in Cybersecurity-, Governance- und Compliance-Projekten
Vertraut mit ISO 27001, GDPR, NIS2 und SOC2
Analytisches Denken und präzise Kommunikation
Fliessend Deutsch und Englisch, Französisch von Vorteil
Cybersecurity Specialist (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du die Umsetzung der Informations- und Cybersecurity-Strategie nach internen Sicherheitsstandards, regulatorischen Vorgaben und anerkannten Best Practices. Du übernimmst Verantwortung für IT-Security-Themen mit einem geschulten Blick für Details und trägst dazu bei, Sicherheitsanforderungen konsequent in die Praxis zu überführen. Dabei nutzt du dein solides Verständnis technischer Sicherheitsfragen und unterstützt die Weiterentwicklung des Sicherheitsniveaus. Zudem arbeitest du mit etablierten Frameworks wie ISO 27001 und NIST und sorgst dafür, dass Richtlinien und Prozesse daran ausgerichtet sind. Diese Position bietet dir die Möglichkeit, dich im Bereich IT Security weiterzuentwickeln und deine Kompetenzen laufend zu vertiefen.
Verantwortung
Du steuerst das Threat- und Vulnerability-Management, verfolgst neue Bedrohungen und koordinierst deren Behebung mit IT-Teams und Partnern.
Du planst und begleitest Penetrationstests, Red-Team-Übungen sowie weitere technische Sicherheitsprüfungen.
Du etablierst einen zentralen Prozess zur Nachverfolgung von Findings, Massnahmen und Risikoreduktionen und überwachst relevante Kennzahlen.
Du unterstützt den sicheren Betrieb von Security-Technologien, setzt Kontrollen um und wirkst an IT- sowie Cybersecurity-Projekten mit.
Du pflegst technische Standards, Verfahren und Auditunterlagen und berätst interne Stakeholder bei Sicherheitsbewertungen und zukünftigen Schutzanforderungen.
Qualifikationen
Du hast ein Studium in Informatik, Informationstechnologie, Cybersecurity oder einer verwandten Fachrichtung abgeschlossen.
Du bringst erste Berufserfahrung oder relevante Praxiserfahrung im Bereich IT-Security mit und kennst grundlegende Sicherheitsarchitekturen.
Du verfügst über ein gutes Verständnis etablierter Frameworks wie ISO 27001 oder NIST CSF.
Du analysierst komplexe Sachverhalte strukturiert, arbeitest eigenständig und kannst mehrere Vorhaben zielgerichtet priorisieren.
Du kommunizierst sehr sicher auf Englisch; Deutsch, Französisch oder Italienisch sind zusätzliche Pluspunkte. Zertifizierungen wie CISSP sind willkommen.
Benefits