91 Consultancy / Wirtschaftsinformatik - Security / GRC in Aeschi SO
Senior Security Engineer / IT Projektleitung (m/w/d)
Über
Verantwortung
Du konzipierst, implementierst und betreibst moderne Security-, Identity- und Governance-Lösungen auf Basis von Microsoft 365, Microsoft Entra ID und Microsoft Azure.
Du verantwortest den sicheren Betrieb sowie die kontinuierliche Weiterentwicklung unserer Cloud-, Endpoint- und Collaboration-Plattformen.
Du analysierst Sicherheitsereignisse, leitest geeignete Massnahmen ab und setzt technische sowie organisatorische Verbesserungen zur Erhöhung des Sicherheitsniveaus um.
Du unterstützt die Einführung und Weiterentwicklung eines Information Security Management Systems (ISMS) und arbeitest aktiv bei Audits, Risikoanalysen und Compliance-Themen mit.
Du planst und führst Security-Awareness-Massnahmen, Phishing-Simulationen und Schulungen durch und förderst eine nachhaltige Sicherheitskultur im Unternehmen.
Qualifikationen
Mehrjährige Erfahrung im Bereich Microsoft Security, Microsoft 365, Entra ID und Azure mit Schwerpunkt auf Identity & Access Management und Cybersecurity.
Fundierte Kenntnisse in den Bereichen Conditional Access, RBAC, Identity Protection, Privileged Identity Management (PIM) sowie Endpoint Security und Microsoft Defender.
Erfahrung in der Einführung, Umsetzung oder Weiterentwicklung eines ISMS, idealerweise nach anerkannten Standards wie ISO 27001.
Praxiserfahrung mit Microsoft Intune, Modern Workplace Technologien sowie der Administration von Cloud- und Endpoint-Management-Lösungen.
Strukturierte und selbstständige Arbeitsweise, ausgeprägte Kommunikationsfähigkeiten sowie Freude daran, technische und organisatorische Security-Themen voranzutreiben.
Cyber Security & Incident Response Specialist (m/w/d)
Über
Verantwortung
Technische Ownership für zentrale Security- und Identity-Plattformen sowie Sicherstellung eines resilienten und kontinuierlich weiterentwickelten Cyber-Security-Betriebs
Aufbau und Optimierung moderner Detection-&-Response-Fähigkeiten durch Korrelation und Analyse sicherheitsrelevanter Informationen aus Endpoint-, Netzwerk-, Cloud- und SIEM-Systemen
Führung komplexer Security Incidents und Cyberangriffe inklusive Triage, Ursachenanalyse, Containment, Recovery und Ableitung nachhaltiger Schutzmassnahmen
Weiterentwicklung des Security Posture durch Audit-Ergebnisse, technische Assessments und etablierte Cybersecurity Frameworks sowie konsequente Nachverfolgung identifizierter Risiken
Qualifikationen
Senior-Level-Erfahrung im operativen Cyber-Security-Umfeld kombiniert mit fundiertem Informatik-Hintergrund und vertieftem Verständnis moderner Security-Architekturen
Praktische Expertise mit SIEM, EDR/XDR, Network Detection, Cloud Security und IAM sowie ausgeprägtes Know-how im Security Monitoring und Incident Response
Sicherer Umgang mit Frameworks wie NIST, ISO 27001/27002, CIS oder CSA sowie Verständnis für Security Governance, technische Kontrollen und Audit-Anforderungen
Vernetzt denkende und lösungsorientierte Persönlichkeit mit hoher technischer Eigenverantwortung, organisatorischer Stärke und Erfahrung im Projektumfeld
Senior Cyber Security Engineer – IAM & Security Operations (m/w/d)
Über
Verantwortung
Verantwortung für den zuverlässigen Betrieb und die kontinuierliche Weiterentwicklung zentraler Identity-&-Access-Management- sowie Cyber-Security-Plattformen
Überwachung und Bewertung der aktuellen Bedrohungslage mithilfe moderner SIEM-, EDR-, XDR-, NDR- und Cloud-Security-Technologien sowie Identifikation potenzieller Sicherheitsrisiken
Steuerung des gesamten Incident-Response-Prozesses von der Erkennung und technischen Analyse bis zur Eindämmung und nachhaltigen Behebung von Cyber-Security-Vorfällen
Begleitung interner und externer Security-Audits sowie Koordination und Umsetzung daraus resultierender technischer und organisatorischer Verbesserungsmassnahmen
Qualifikationen
Höhere Ausbildung in Informatik oder vergleichbarer technischer Hintergrund mit relevanter Weiterbildung im Bereich Cyber Security
Mehrjährige praktische Security-Erfahrung sowie fundiertes Know-how in IAM, Security Operations, Incident Detection und modernen Detection-&-Response-Technologien
Gute Kenntnisse etablierter Security Frameworks und Standards wie ISO/IEC 27001, ISO 27002, NIST, CIS oder CSA sowie Erfahrung in der Umsetzung entsprechender Security Controls
Analytischer und eigenverantwortlicher Security-Spezialist mit ausgeprägter Konzeptions- und Organisationsfähigkeit sowie Erfahrung in der Koordination technischer Projekte
ICT Security Berater:in (m/w/d)
Über
Suchst Du nach Herausforderungen im Bereich Security Consulting? Bist Du interessiert an einer offenen Firmenkultur mit spannenden Weiterentwicklungsmöglichkeiten? Schätzt Du eine selbstständige Arbeitsweise mit viel Eigenverantwortung und Flexibilität bezüglich Arbeitsort und Arbeitszeit? Dann bist Du bei diesem Rocken Partner genau richtig! Für den weiteren Ausbau suchen wir motivierte Security Consultants, die sich für Themen wie Cyber Security, Risk Management oder IAM und PKI sowie viele weitere Themen aus dem Bereich Security Strategy & Architecture begeistern lassen.
Verantwortung
- Du analysierst die Sicherheitsanforderungen und -bedürfnisse von Kunden.
- Du entwickelst Sicherheitsstrategien und -pläne für Kunden.
- Du führst Sicherheitsbewertungen und Audits der IT-Infrastruktur von Kunden durch.
- Du identifizierst Schwachstellen in der IT-Infrastruktur und empfiehlst Maßnahmen zur Verbesserung der Sicherheit.
- Du implementierst Sicherheitslösungen und -technologien bei Kunden.
- Du schulst Kunden in Bezug auf Sicherheitsbewusstsein und Best Practices im Bereich IT-Sicherheit.
- Du hältst dich über aktuelle Bedrohungen und Sicherheitslösungen auf dem Laufenden.
Qualifikationen
- Fachwissen im Bereich IT-Sicherheit und Erfahrung in der Beratung von Kunden
- Kenntnisse über aktuelle Bedrohungen und Sicherheitslösungen
- Fähigkeit, komplexe technische Probleme zu lösen und klare Empfehlungen an Kunden zu geben
- Ausgezeichnete Kommunikations- und Präsentationsfähigkeiten, um komplexe technische Informationen verständlich zu erklären
- Zertifizierungen wie CISSP, CISM, CEH oder ähnliche sind von Vorteil
Benefits
Security Solution Architect OT (m/w/d)
Über
Rolle
Wenn Ausfälle keine Option sind, muss Security mehr können als nur Regeln erfüllen.
Energie, Kommunikation und andere kritische Dienste müssen auch dann funktionieren, wenn die Rahmenbedingungen schwierig werden. Genau hier setzt deine Arbeit an: Du entwickelst Security-Lösungen für industrielle und kritische Infrastrukturen, bei denen Sicherheit, Verfügbarkeit und technische Umsetzbarkeit gleichermassen zählen.
Verantwortung
Du entwickelst OT-Security-Architekturen, die nicht nur auf dem Papier funktionieren, sondern auch unter realen Betriebsbedingungen bestehen.
Du übersetzt komplexe Anforderungen in klare technische Konzepte und belastbare Lösungen.
Du beschäftigst dich mit IRPS, Governance und Security-Prozessen und bringst diese mit der technischen Infrastruktur zusammen.
Bei anspruchsvollen Ausschreibungen übernimmst du die technische Führung: Anforderungen verstehen, Architektur entwickeln, Lösung gestalten und den Angebotsprozess fachlich unterstützen.
Du bist Sparringspartner für Kunden und interne Spezialisten und bringst unterschiedliche Perspektiven auf einen gemeinsamen Nenner.
Du sorgst dafür, dass technische Dokumentationen nicht irgendwo abgelegt werden, sondern als echte Grundlage für Betrieb und Weiterentwicklung dienen.
Du arbeitest in einem Umfeld, in dem Security, Verfügbarkeit und Resilienz nicht einfach Schlagworte sind, sondern konkrete Anforderungen an jede Lösung.
Qualifikationen
Du hast eine höhere Ausbildung in Informatik, Wirtschaftsinformatik oder einem vergleichbaren technischen Bereich.
Du bringst mehrere Jahre Erfahrung aus Network Security Engineering, IT Engineering oder einem ähnlichen Umfeld mit.
OT Security oder kritische Infrastrukturen sind dir idealerweise bereits vertraut – oder du hast den technischen Hintergrund und die Motivation, dich tief in dieses Gebiet einzuarbeiten.
Eine Weiterbildung wie CAS/MAS ICT Security, CISSP oder CISM ist ein Plus.
Du denkst nicht nur technisch, sondern erkennst auch die Zusammenhänge zwischen Architektur, Prozessen, Governance und Compliance.
Du kannst dich mit Kunden ebenso souverän austauschen wie mit Security Engineers und technischen Spezialisten.
Du arbeitest strukturiert, analysierst komplexe Situationen und entwickelst daraus Lösungen, die in der Praxis Bestand haben.
Cyber Security Consultant OT (m/w/d)
Über
Mit einem Rocken® Talent Profil kannst du dich mit nur einem Mausklick auf interessante Stellen in der Industrie bewerben. Zusätzlich profitierst du von unserer breiten Vernetzung mit führenden Schweizer Unternehmen und unserer professionellen Beratung.
Unsere Kunden entwickeln in der die Schweiz herausragende Produkte mit höchster Präzision. Um die unterschiedlichen Maschinen, Anlagen und Services weiterzuentwickeln und in bester Qualität anbieten zu können, sind Sie auf Fachkräfte aus verschiedensten Bereichen angewiesen. Daher sind Sie auf der Suche nach motivierten Persönlichkeiten mit professionellem Knowhow.
Bist du bereit? Dann leg jetzt los und erstelle dein persönliches Rocken® Talent Profil!
Verantwortung
Du analysierst industrielle Netzwerke und Systeme und identifizierst technische und organisatorische Sicherheitsrisiken.
Du konzipierst praxisnahe Sicherheitsarchitekturen, Schutzmassnahmen und Roadmaps für OT- und ICS-Umgebungen.
Du begleitest Kunden bei der Umsetzung von Security-Massnahmen – von der technischen Evaluation bis zur Einführung geeigneter Lösungen.
Du modellierst Bedrohungen, bewertest Angriffsszenarien und erarbeitest konkrete Empfehlungen zur Verbesserung der Resilienz.
Du führst Workshops und Security-Trainings durch und bringst deine Expertise in die Weiterentwicklung unserer OT-Security-Services ein.
Qualifikationen
Du hast eine technische Ausbildung oder ein Studium in Informatik, Elektrotechnik, Automation oder einem verwandten Bereich.
Du bringst Erfahrung aus der Cyber Security mit und möchtest dich gezielt im Bereich OT/ICS Security weiterentwickeln.
Du kennst Security-Standards wie IEC 62443, ISO 27001 oder NIST bzw. bist bereit, entsprechende Zertifizierungen zu erwerben.
Du verstehst Netzwerk- und Infrastrukturtechnologien und interessierst dich für industrielle Systeme, Automatisierung und deren Absicherung.
Du kommunizierst sehr sicher auf Deutsch und fliessend auf Englisch und trittst gegenüber Kunden souverän und professionell auf.
Benefits
Information Security & Compliance Specialist (m/w/d)
Über
Rolle
Eine moderne Organisation sucht eine engagierte Fachperson für die Bereiche Information Security, Governance, Risk & Compliance. In dieser vielseitigen Position verantwortest du wesentliche Sicherheitsprozesse und unterstützt dabei, Risiken frühzeitig zu erkennen, regulatorische Anforderungen umzusetzen und die Widerstandsfähigkeit der Organisation kontinuierlich zu erhöhen.
Neben der Betreuung des Informationssicherheitsmanagements gehören auch Business Continuity, Lieferantenrisiken, Audits und Notfallübungen zu deinem Aufgabenbereich. Damit erhältst du die Möglichkeit, deine Cyber-Security-Kenntnisse sowohl strategisch als auch operativ einzusetzen.
Verantwortung
Weiterentwicklung und Dokumentation des Informationssicherheitsmanagementsystems sowie der zugehörigen Security Policies
Durchführung von Risikoanalysen und Überwachung von Massnahmen zur Reduktion von Cyber-Risiken
Bewertung und Umsetzung von Anforderungen aus Gesetzen, Regulatorien und anerkannten Security-Standards
Betreuung des Business Continuity Managements und des Third-Party Risk Managements
Koordination von Audits, Zertifizierungen sowie Übungen für Disaster Recovery und Incident Response
Aufbereitung von Sicherheitskennzahlen und Management-Informationen für interne Stakeholder
Qualifikationen
Ausbildung im Bereich Informatik EFZ, Informatik HF/FH oder eine vergleichbare Qualifikation
Fundierte Weiterbildung im Bereich Cyber Security oder Information Security
Erfahrung mit Cyber-Risk-Management sowie Frameworks wie ISO 27001 und NIST
Ausgeprägtes analytisches und abstraktes Denkvermögen sowie eine lösungsorientierte Arbeitsweise
Hohe Eigeninitiative, Kommunikationsstärke und Freude an interdisziplinärer Zusammenarbeit
Sehr gute Deutschkenntnisse sowie Interesse an aktuellen Entwicklungen im Bereich Cyber Security
Cyber Security Governance & Risk Manager (m/w/d)
Über
Rolle
Für ein etabliertes Unternehmen mit komplexer IT-Landschaft wird eine erfahrene Persönlichkeit im Bereich Cyber Security Governance, Risk & Compliance gesucht. In dieser Funktion übernimmst du eine zentrale Rolle bei der Weiterentwicklung des Informationssicherheitsmanagements und stellst sicher, dass Sicherheitsanforderungen, regulatorische Vorgaben und etablierte Standards konsequent umgesetzt werden.
Du bewegst dich an der Schnittstelle zwischen Cyber Security, Risk Management und Business Continuity. Dabei arbeitest du eng mit verschiedenen internen Fachstellen zusammen und sorgst mit strukturierten Prozessen, aussagekräftigen Reports und regelmässigen Tests für ein hohes Sicherheitsniveau.
Verantwortung
Pflege und Weiterentwicklung des ISMS nach ISO 27001 inklusive Richtlinien, Prozesse und Dokumentation
Identifikation, Bewertung, Behandlung und Überwachung von Cyber- und Informationssicherheitsrisiken
Sicherstellung der Einhaltung relevanter gesetzlicher, regulatorischer und normativer Anforderungen
Aufbau und Weiterentwicklung des Business Continuity Managements sowie des Third-Party-Risk-Managements
Planung und Durchführung interner und externer Audits, Zertifizierungen und Tabletop Exercises
Erstellung von Management-Reports, Dashboards und Kennzahlen für relevante Entscheidungsgremien
Qualifikationen
Abgeschlossene Ausbildung als Informatiker EFZ oder Studium im Bereich Informatik HF/FH
Weiterbildung oder Zertifizierung im Bereich Cyber Security, Information Security oder Risk Management
Gute Kenntnisse relevanter Security- und Compliance-Frameworks wie ISO 27001 und NIST
Analytische und konzeptionelle Fähigkeiten sowie ausgeprägte Problemlösungskompetenz
Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise
Kommunikationsstarke und teamfähige Persönlichkeit mit sehr guten Deutschkenntnissen und Freude an Cyber Security
Microsoft Azure Cloud Engineer – Security & Automation (m/w/d)
Über
Unser Rocken Partner setzt sich leidenschaftlich für den Geschäftserfolg seiner Kunden ein, indem es innovative Microsoft Cloud Lösungen und massgeschneiderte Managed Services anbietet. Die Werte des Unternehmens betonen kontinuierliche Innovation, unkomplizierte Zusammenarbeit mit flachen Hierarchien, Kundenorientierung, Kompetenz und eine lange Tradition der Stabilität seit 1925. Das Angebot umfasst den gesamten IT-Lebenszyklus, von der Konzeption über die Migration bis zum Betrieb, mit Fokus auf Cloud- und Managed Services für einen sorgenfreien IT-Betrieb.
Verantwortung
Durchführung von Transitionen und Migrationen von On-Premises-Umgebungen in Microsoft Azure und Microsoft 365
Entwicklung und Implementierung von Cloud-Security-, Identity- und Access-Management-Lösungen
Automatisierung von Cloud-Prozessen und Infrastruktur mit PowerShell sowie Infrastructure as Code
Optimierung bestehender Cloud-Infrastrukturen und Zusammenarbeit mit Netzwerk-Teams, unter anderem im FortiNet-Umfeld
Einführung von Endpoint-Management- und Microsoft-365-Services sowie Optimierung von Arbeitsabläufen durch KI und Automatisierung
Qualifikationen
Mindestens drei Jahre intensive Praxiserfahrung mit Microsoft Azure und/oder Microsoft 365
Fundierte Erfahrung mit PowerShell, Automatisierung und Infrastructure-as-Code-Konzepten
Kenntnisse in Cloud Security sowie Erfahrung mit Identity Management (IAM) und Endpoint Management
Je nach Schwerpunkt Erfahrung mit FortiNet und Netzwerktechnologien oder Microsoft Intune und Identity-Lösungen
Relevante Microsoft-Zertifizierungen in Azure, Security, Microsoft 365 oder Identity & Access von Vorteil
Benefits
Cloud Platform Engineer – Docker, Ansible & CI/CD (m/w/d)
Über
Verantwortung
Weiterentwicklung einer Cloud-Plattform für sichere, stabile und zukunftsfähige Services
Automatisierung von Service-Bereitstellung und Updates mit Infrastructure as Code und CI/CD
Sicherstellung von Stabilität, Performance und Verfügbarkeit durch Monitoring und proaktiven Betrieb
Betrieb und Optimierung von Linux-/Windows-Systemen, Container-, Netzwerk- und Security-Komponenten
Enge Zusammenarbeit mit Softwareentwicklung und Cloud-Betrieb zur kontinuierlichen Serviceverbesserung
Qualifikationen
Höhere Ausbildung in Informatik oder vergleichbare Qualifikation mit fundiertem Infrastrukturwissen
Erfahrung mit Docker, Ansible, Infrastructure as Code, GitLab und CI/CD
Kenntnisse in Plattform-Security, PKI, Zertifikaten sowie Identity Management (IAM)
Fundierte Linux-/Windows-Kenntnisse inklusive Bash Shell, PowerShell, DNS, Proxy und Routing
Verständnis für Monitoring, ERP- und E-Commerce-Anwendungen sowie selbstständige, teamorientierte Arbeitsweise
Benefits