51 Consultancy / Wirtschaftsinformatik - Security / GRC in Attiswil
Cloud & Network Security Engineer (m/w/d)
Über
Verantwortung
Technische Betreuung von HPE- und Juniper-Resellern
Konzeption, Umsetzung und Integration von Netzwerk- und Security-Lösungen (LAN, WLAN, SD-WAN, SASE, Firewall)
Erstellung von Konfigurationen und Unterstützung im Presales-Prozess
Durchführung von Schulungen, Workshops und Webinaren
Beobachtung von Markt- und Technologieentwicklungen
Qualifikationen
Abgeschlossene Informatikausbildung oder vergleichbare Qualifikation
Erfahrung im Netzwerk- und Security-Umfeld, idealerweise mit HPE Aruba und Juniper
Kenntnisse in Switching, WLAN, SD-WAN, SASE und Firewall-Technologien
Sehr gute Deutsch- und Englischkenntnisse
Benefits
IT Security Consultant (m/w/d)
Über
Verantwortung
Durchführung von Risiko-, Compliance- und Sicherheitsprüfungen nach ISO 27001, NIST, GDPR und NIS2
Beratung zu Sicherheitsstandards, Regelwerken und Governance-Strukturen
Erstellung von Policies, Richtlinien und Business Continuity Plänen
Berichterstattung an Management und Behörden mit Aufzeigen von Handlungsbedarfen
Unterstützung bei Sicherheitsmassnahmen und Durchführung von Awareness-Schulungen
Qualifikationen
Studium oder Weiterbildung in BWL, Recht oder Informatik mit Schwerpunkt Security / Compliance
Praxis in Cybersecurity-, Governance- und Compliance-Projekten
Vertraut mit ISO 27001, GDPR, NIS2 und SOC2
Analytisches Denken und präzise Kommunikation
Fliessend Deutsch und Englisch, Französisch von Vorteil
Cyber Security Consultant (m/w/d)
Über
Verantwortung
Du führst Risiko- und Compliance-Assessments sowie Audits nach ISO 27001, NIST, GDPR und NIS2 durch
Du berätst Kunden zu Sicherheitsstandards, Governance und Regelwerken
Du erstellst Policies, Richtlinien und Business Continuity Pläne
Du berichtest an Management und Behörden und zeigst Handlungsbedarfe auf
Du unterstützt bei der Umsetzung von Sicherheitsmaßnahmen und führst Awareness-Schulungen durch
Qualifikationen
Du hast ein Studium oder eine Weiterbildung in BWL, Recht oder Informatik mit Fokus auf Security / Compliance
Du bringst Erfahrung in Cybersecurity-Governance- und Compliance-Projekten mit
Du kennst Regulierungen wie ISO 27001, GDPR, NIS2 oder SOC2
Du überzeugst mit analytischem Denken und klarer Kommunikation
Du sprichst Deutsch und Englisch fliessend, Französisch ist von Vorteil
Cybersecurity Specialist (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du die Umsetzung der Informations- und Cybersecurity-Strategie nach internen Sicherheitsstandards, regulatorischen Vorgaben und anerkannten Best Practices. Du übernimmst Verantwortung für IT-Security-Themen mit einem geschulten Blick für Details und trägst dazu bei, Sicherheitsanforderungen konsequent in die Praxis zu überführen. Dabei nutzt du dein solides Verständnis technischer Sicherheitsfragen und unterstützt die Weiterentwicklung des Sicherheitsniveaus. Zudem arbeitest du mit etablierten Frameworks wie ISO 27001 und NIST und sorgst dafür, dass Richtlinien und Prozesse daran ausgerichtet sind. Diese Position bietet dir die Möglichkeit, dich im Bereich IT Security weiterzuentwickeln und deine Kompetenzen laufend zu vertiefen.
Verantwortung
Du steuerst das Threat- und Vulnerability-Management, verfolgst neue Bedrohungen und koordinierst deren Behebung mit IT-Teams und Partnern.
Du planst und begleitest Penetrationstests, Red-Team-Übungen sowie weitere technische Sicherheitsprüfungen.
Du etablierst einen zentralen Prozess zur Nachverfolgung von Findings, Massnahmen und Risikoreduktionen und überwachst relevante Kennzahlen.
Du unterstützt den sicheren Betrieb von Security-Technologien, setzt Kontrollen um und wirkst an IT- sowie Cybersecurity-Projekten mit.
Du pflegst technische Standards, Verfahren und Auditunterlagen und berätst interne Stakeholder bei Sicherheitsbewertungen und zukünftigen Schutzanforderungen.
Qualifikationen
Du hast ein Studium in Informatik, Informationstechnologie, Cybersecurity oder einer verwandten Fachrichtung abgeschlossen.
Du bringst erste Berufserfahrung oder relevante Praxiserfahrung im Bereich IT-Security mit und kennst grundlegende Sicherheitsarchitekturen.
Du verfügst über ein gutes Verständnis etablierter Frameworks wie ISO 27001 oder NIST CSF.
Du analysierst komplexe Sachverhalte strukturiert, arbeitest eigenständig und kannst mehrere Vorhaben zielgerichtet priorisieren.
Du kommunizierst sehr sicher auf Englisch; Deutsch, Französisch oder Italienisch sind zusätzliche Pluspunkte. Zertifizierungen wie CISSP sind willkommen.
Benefits
Cyber Risk & Compliance Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Umsetzung internationaler Sicherheitsprinzipien in organisationsgerechte Vorgaben, Prozesse und Kontrollmechanismen.
Ermittlung, Priorisierung und Nachverfolgung digitaler Bedrohungsfelder inklusive Unterstützung der betroffenen Geschäftsbereiche bei der Risikobehandlung.
Fachliche Begleitung von Veränderungsprogrammen, Lösungsdesigns und Vorhaben mit erhöhtem Schutzbedarf.
Sicherstellung regulatorischer Konformität sowie Vorbereitung und Begleitung von Datenschutz-, Security- und Compliance-Prüfungen.
Koordination der Reaktion auf Cyberereignisse, Pflege des Governance-Rahmens sowie Aufbereitung von Managementinformationen und Sensibilisierungskampagnen.
Qualifikationen
Langjährige Tätigkeit im Umfeld von IT-Risk, Information Protection oder Cyber Defence, idealerweise ergänzt durch Verantwortung als CISO, Deputy CISO oder Business Information Security Officer.
Hochschulabschluss in einer technischen oder informationsorientierten Disziplin.
Tiefgehendes Verständnis von Kontrollsystemen, Sicherheitsarchitekturen, Cloud-Plattformen und Identity Management.
Erfahrung mit etablierten Vorgehensmodellen und Referenzwerken wie ISO 27001, NIST CSF, CIS Controls und MITRE ATT&CK; einschlägige Zertifizierungen sind ein Vorteil.
Strukturierte, initiative Persönlichkeit mit ausgeprägter Vermittlungsfähigkeit sowie verhandlungssicheren Kenntnissen in Deutsch und Englisch.
Benefits
Cyber Security Manager:in (m/w/d)
Über
Rolle
In dieser Rolle übernimmst du die fachliche Verantwortung für Informationssicherheit und Cyberabwehr und stellst sicher, dass kritische Daten, Systeme und Prozesse nachhaltig geschützt sind. Du entwickelst und optimierst Sicherheitsstrategien, Richtlinien und technische Schutzmassnahmen und sorgst dafür, dass sie im gesamten Unternehmen konsequent umgesetzt werden.
Verantwortung
Die Durchführung von Risikoanalysen übernimmst du eigenständig und leitest passende Massnahmen strukturiert ab
Anforderungen aus ISO 27001 analysierst du sorgfältig und setzt diese praxisnah im Unternehmen um
Die Verantwortung für das externe Security Operations Center (SOC) wird von dir fachlich gesteuert
Tickets aus dem SOC priorisierst, verfolgst und steuerst du im Rahmen des Security-Incident-Managements
Durch Analysen von Security Alerts (EDR/SIEM) erkennst du Risiken frühzeitig und optimierst Abläufe mit SOAR-Automatisierung
Bei Security Incidents koordinierst du gemeinsam mit dem SOC die Analyse und unterstützt im Ernstfall aktiv
Ein transparentes Security-Monitoring mit Reporting zu Risiken und Massnahmen wird von dir aufgebaut und gepflegt
Qualifikationen
Eine abgeschlossene Ausbildung oder ein Studium in Informatik oder IT-Security (HF/FH/Uni) bringst du mit
Langjährige Praxis im Bereich Information Security hast du bereits erfolgreich angewendet
Du kennst dich sehr gut mit Security Frameworks wie ISO 27001 und NIST aus
Erfahrungen in Audit-Prozessen, Risikoanalysen und regulatorischer Compliance gehören zu deinem Alltag
Sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse sind für dich selbstverständlich
Benefits
Cybersecurity Engineer (m/w/d)
Über
Rolle
Cybersecurity mit technischem Tiefgang: Diese Position richtet sich an eine erfahrene Security-Persönlichkeit, die nicht nur Risiken bewertet, sondern Sicherheitsarchitekturen aktiv verbessert. Im Zentrum stehen Threat Detection, Incident Response, Vulnerability Management und die kontinuierliche Weiterentwicklung einer modernen Security-Landschaft.
Verantwortung
Weiterentwicklung einer ganzheitlichen Cybersecurity-Strategie für komplexe IT-Umgebungen
Analyse von Bedrohungen, Schwachstellen und potenziellen Angriffsszenarien
Durchführung von Security Assessments, technischen Audits und strukturierten Risikoanalysen
Entwicklung und Umsetzung von Sicherheitsstandards und technischen Security Controls
Überwachung und Analyse sicherheitsrelevanter Ereignisse in Zusammenarbeit mit SOC- und IT-Teams
Koordination und technische Begleitung von Incident-Response-Prozessen
Analyse komplexer Security Incidents und Ableitung nachhaltiger Verbesserungsmassnahmen
Steuerung externer Penetrationstests, Vulnerability Scans und Security Assessments
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen
Aufbau und Optimierung moderner Detection-and-Response-Prozesse
Steuerung des Vulnerability Managements inklusive Priorisierung und Nachverfolgung von Remediation-Massnahmen
Optimierung von Patch- und Endpoint-Security-Strategien
Unterstützung bei der Absicherung von Microsoft-365- und hybriden IT-Umgebungen
Begleitung von Security Audits und Zertifizierungsprozessen
Entwicklung technischer Security-Konzepte für neue Systeme und digitale Services
Durchführung von Security Awareness Trainings, Phishing-Simulationen und praxisnahen Schulungen
Qualifikationen
Studium oder höhere Ausbildung in Informatik, Cybersecurity, Information Security oder einem vergleichbaren technischen Bereich
Mehrjährige Erfahrung in Cybersecurity, Security Engineering oder einer vergleichbaren technischen Funktion
Fundierte Praxis in der Umsetzung technischer Sicherheitsmassnahmen
Erfahrung mit SIEM, EDR, Vulnerability Management, Netzwerk-Security oder Incident Response
Gute Kenntnisse moderner Microsoft-365- und IT-Infrastrukturen
Verständnis für Netzwerkarchitekturen, Identitäten, Endpoints und mehrschichtige Security-Konzepte
Erfahrung mit Security Assessments, Penetrationstests oder technischen Audits
Idealerweise Zertifizierungen wie CISSP, CISM, OSCP, ISO 27001 oder vergleichbare Qualifikationen
Analytische Denkweise und ausgeprägte Fähigkeiten zur technischen Ursachenanalyse
Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise
Interesse an aktuellen Angriffsmethoden, Security Research und neuen Technologien
Benefits
Cyber Security Governance & Architecture Consultant (m/w/d)
Über
Verantwortung
Entwicklung zukunftsfähiger Security-Strategien und Zielarchitekturen, welche regulatorische, geschäftliche und technologische Anforderungen in ein konsistentes Sicherheitsmodell überführen
Durchführung strukturierter Security Assessments zur Bewertung von IT-Architekturen, Cyberrisiken und bestehender Schutzmechanismen sowie Ableitung konkreter Handlungsempfehlungen
Beratung an der Schnittstelle zwischen Business und Technologie und Übersetzung komplexer Anforderungen in praxisnahe Governance-, Risk- und Security-Architecture-Lösungen
Konzeption und Weiterentwicklung innovativer Cybersecurity-Angebote sowie fachliche Begleitung bei der Einführung neuer Security-Technologien und Schutzkonzepte
Qualifikationen
Hochschul- oder HF-Abschluss mit Informatikbezug bzw. fundierte Weiterbildung in Informationssicherheit kombiniert mit einschlägiger Cybersecurity-Erfahrung
Mehrjährige Praxis in beratungsintensiven Security- oder Audit-Funktionen und ausgeprägtes Know-how in Risk Management, Security Assessments und technischen Sicherheitskonzepten
Sicherer Umgang mit relevanten Cybersecurity- und Governance-Frameworks wie ISO 27001/27002, NIST, CIS Controls oder BSI IT-Grundschutz
Konzeptionell starker und kommunikativer Berater mit technologischem Verständnis, ausgeprägtem Qualitätsbewusstsein und Gespür für Kundenanforderungen sowie sehr guten Deutsch- und Englischkenntnissen
IT- und Security-Architekt:in (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du eine hochsichere und moderne IT-Architektur mit und bleibst gleichzeitig ganz nah an der technischen Umsetzung. Du schlägst die Brücke zwischen strategischer Architektur, stabiler Systemlandschaft und zeitgemässer Cyber-Security. Du evaluierst zukunftsweisende Technologien und optimierst durch schrittweise Modernisierung die Architektur für mehr Effizienz in Entwicklung und Betrieb. Ausserdem wirkst du aktiv bei der Umsetzung mit und arbeitest auf Augenhöhe mit System Engineers, der Administration und einem hauseigenen Systemprovider zusammen.
Verantwortung
Du konzipierst und verantwortest Optimierungen der IT-Architektur, evaluierst neue Technologien und treibst die Weiterentwicklung der Infrastruktur voran
In dieser Rolle hältst du die Sicherheit der Architektur auf hohem Niveau, sicherst Datenflüsse ab und gestaltest moderne Identitäts- und Zugriffstrukturen
Als IT-Solution und Security Architekt:in bringst du dich hands-on ein, indem du neue Grundstrukturen direkt umsetzt und integrierst
Du arbeitest eng mit System Engineers und Administratoren zusammen und steuerst die Zusammenarbeit mit dem Systemprovider
In dieser Rolle designst und optimierst du performante Datenarchitekturen für komplexe Datenbanken und datenintensive Workloads
Als IT-Solution und Security Architekt:in stellst du mit modernen Testverfahren und Load-Tests die Performance und Ausfallsicherheit der Systeme unter realen Bedingungen sicher
Qualifikationen
- Du hast eine ausgeprägte Leidenschaft für IT-Infrastrukturen und moderne Tools und arbeitest gerne nah an der operativen Systemlandschaft
- Du verfügst über fundierte Kenntnisse in IT-Security sowie in der Konzeption und Verwaltung von Identity-Provider-Strukturen, idealerweise mit Keycloak und MS Entra
- Du kennst dich bestens mit Datenbanken und Datenflüssen aus und bringst idealerweise Erfahrung mit Werkzeugen wie Apache Spark und Apache NiFi mit
- Du bist vertraut mit der strukturierten Ablage und Integration von Systemstrukturen in Software-Repositories wie Git
- Du besitzt solide Grundkenntnisse in Kubernetes und im Bereich der Container-Orchestrierung
- Du interessierst dich stark für Zukunftstechnologien wie Künstliche Intelligenz und kannst deren Nutzen für die Infrastruktur einschätzen
Benefits
IT Security Manager:in (m/w/d)
Verantwortung
Im Fokus steht für dich die technische IT Security inklusive Risikoanalyse und Umsetzung geeigneter Schutzmassnahmen
Du erstellst Security Konzepte, evaluierst Lösungen und unterstützt Projekte bei sicherheitsrelevanten Fragestellungen
Schwachstellen analysierst und dokumentierst du im Rahmen des Vulnerability und Patchmanagements
Bei Security Incidents koordinierst du Gegenmassnahmen und führst anschliessende Analysen durch
Zudem übernimmst du Aufgaben in IT Governance, Audits und Security Beratung
Qualifikationen
Deine mehrjährige Erfahrung in Information Security / IT-Security wird durch fundierte ICT-Kenntnisse ergänzt
Eine abgeschlossene Informatikausbildung oder gleichwertige Qualifikation bringst du mit
Know-how in IAM/PAM, Network Security, Cloud Security, Monitoring, WAF und Advanced Threat Prevention ist vorhanden
Erfahrung mit Azure/M365, Defender XDR, Active Directory, Linux, SIEM sowie ISO 27001/NIST ist von Vorteil
Du arbeitest selbstständig und überzeugend und verfügst über sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse
Benefits