77 Consultancy / Wirtschaftsinformatik - Security / GRC in Baar (Nendaz)
Cyber Security Manager:in (m/w/d)
Über
Rolle
Als Cyber Security Manager:in steuerst Du den Betrieb eines Security Operations Centers und entwickelst die Services konsequent weiter. Zwischen internem IT-Betrieb, externem Dienstleister und IT-Sicherheit bist Du die zentrale Schnittstelle. Die Aufbauphase bietet Dir viel Gestaltungsspielraum, von der Planung von Threat Hunts bis zur Optimierung der Betriebsabläufe. Wer Verantwortung sucht und operative Sicherheit mit Managementaufgaben verbinden will, findet hier eine spannende Position.
Verantwortung
Du koordinierst den Betrieb der SOC-Services und sorgst für Qualitätssicherung, Eskalation und laufende Weiterentwicklung
Du stellst die Überwachung und Koordination von Sicherheitsvorfällen im Rahmen der Incident Response sicher
Des Weiteren übernimmst Du in der Aufbauphase operative Aufgaben wie Analyse und Bewertung potenzieller Sicherheitsvorfälle
Du planst proaktive Massnahmen wie Threat Hunts, erstellst regelmässige Reports und wirkst bei Audits mit
Darüber hinaus verantwortest Du Budget- und Kostenplanung sowie das Vertrags- und Lieferantenmanagement
Zudem übernimmst Du eine führende Rolle in Projekten zum Ausbau der Sicherheitsservices
Qualifikationen
Du bringst einen Hochschulabschluss in Informatik, Wirtschaftsinformatik oder IT-Security mit oder eine gleichwertige Qualifikation
Relevante Zertifizierungen im Bereich Informationssicherheit und Projektmanagement runden Dein Profil ab
Du verfügst über mehrjährige Berufserfahrung in der Informationssicherheit, insbesondere in Vulnerability Management und Threat Intelligence
Der Umgang mit SIEM, SOAR und XDR ist Dir vertraut, ebenso Windows- und Linux-Umgebungen
Hinzu kommt eine ausgeprägte Dienstleistungsorientierung, kombiniert mit Kommunikationsstärke und Durchsetzungsvermögen
Zudem arbeitest Du systematisch und analytisch, verfolgst aktuelle Entwicklungen im Bereich Cyber Security und kommunizierst sicher auf Deutsch sowie Englisch
Benefits
Microsoft 365 Engineer (m/w/d)
Über
Rolle
Du brennst für Microsoft-Technologien und möchtest Unternehmen sicher in die Cloud begleiten und moderne Arbeitsumgebungen gestalten. In dieser Rolle setzt du dein Know-how ein, um Microsoft 365 Lösungen zu konzipieren, umzusetzen und kontinuierlich weiterzuentwickeln. Du übernimmst Verantwortung für eine sichere, stabile und zukunftsorientierte Microsoft 365 Umgebung und behältst dabei sowohl technische als auch praktische Anforderungen im Blick. Dabei arbeitest du eng mit Spezialist:innen aus verschiedenen Bereichen zusammen und sorgst dafür, dass Lösungen optimal auf die Bedürfnisse der Anwender:innen abgestimmt sind. Wenn du den direkten Draht zur Praxis schätzt und gerne aktiv mitgestaltest, passt diese Rolle ideal zu dir.
Verantwortung
- Du betreibst und entwickelst unsere Microsoft 365 Cloud-Umgebung weiter
- In dieser Rolle administrierst du SharePoint Online, Exchange Online, Teams sowie Entra ID inklusive Conditional Access und Gruppenverwaltung
- Als Microsoft 365 Cloud Engineer konfigurierst und managst du Microsoft Intune für Geräte- und Applikationsverwaltung
- Zusätzlich betreibst und überwachst du Microsoft Defender (Endpoint, Identity, Cloud Apps)
- Weiter implementierst du Sicherheits- und Compliance-Funktionen wie Microsoft Purview, DLP und Information Protection
- Abschliessend wirkst du bei Migrationen in die M365-Cloud und in Projekten rund um Cloud Security und Compliance mit und arbeitest eng mit internen Teams und externen Partnern zusammen
Qualifikationen
- Du verfügst über mehrjährige Erfahrung in der Administration und Betreuung von Microsoft 365 Diensten
- Du hast tiefgehende Kenntnisse in Entra ID / Azure AD, SharePoint Online, Exchange Online und Teams sowie Erfahrung mit Microsoft Intune, Endpoint Security und Microsoft Defender
- Du gehst routiniert mit Microsoft Purview, DLP und den relevanten Security- und Compliance-Tools um
- Du verstehst aktuelle Sicherheitsstandards und Konzepte in Cloud-Umgebungen
- Du arbeitest strukturiert, selbstständig und übernimmst gerne Verantwortung
- Du besitzt einen Führerausweis der Kategorie B und verfügst über sehr gute Deutsch- sowie gute Englischkenntnisse in Wort und Schrift
Benefits
Cybersecurity Specialist (m/w/d)
Über
Rolle
Sicherheit beginnt mit dem richtigen Zusammenspiel aus Technologie, Risiko und Prozessen: Gesucht ist eine Cybersecurity-Fachkraft, die technische Sicherheitslösungen mit strukturiertem Risk Management verbindet. Die Position bietet die Möglichkeit, eine moderne Security-Organisation weiterzuentwickeln und gleichzeitig bei anspruchsvollen Audits, Sicherheitsvorfällen und Transformationsprojekten eine zentrale Rolle einzunehmen.
Verantwortung
Gestaltung und Weiterentwicklung von Cybersecurity Frameworks, Richtlinien und technischen Standards
Identifikation und Bewertung von Cyberrisiken innerhalb einer komplexen IT-Landschaft
Durchführung von Threat Modeling, Security Assessments und Vulnerability Analysen
Entwicklung risikobasierter Massnahmen zur Verbesserung der Sicherheitsarchitektur
Überwachung der technischen Security Controls und kontinuierliche Optimierung ihrer Wirksamkeit
Begleitung von Security Incidents von der ersten Analyse bis zur nachhaltigen Ursachenbehebung
Aufbau und Weiterentwicklung strukturierter Incident-Response- und Detection-Prozesse
Zusammenarbeit mit SOC, IT Operations und Infrastrukturteams bei der Abwehr von Cyberangriffen
Planung und Steuerung externer Penetrationstests sowie technischer Security Assessments
Koordination von Schwachstellenmanagement, Patch-Prozessen und Security Remediation
Weiterentwicklung von Endpoint-, Netzwerk- und Cloud-Security
Technische Vorbereitung und Begleitung von Zertifizierungen und Security Audits
Mitarbeit bei Anforderungen aus ISO 27001, TISAX, IATF 16949 und weiteren relevanten Standards
Entwicklung und Durchführung zielgruppengerechter Security-Awareness-Programme
Planung von Phishing-Simulationen und praxisorientierten Security Trainings
Bewertung neuer Security-Technologien und Überführung geeigneter Lösungen in die bestehende IT-Landschaft
Qualifikationen
Höhere Ausbildung oder Studium in Informatik, Information Security, Cybersecurity oder einem verwandten technischen Fachgebiet
Mehrjährige Berufserfahrung im Bereich Cybersecurity, IT Security oder Security Engineering
Erfahrung in der technischen Umsetzung und Bewertung von Security Controls
Kenntnisse in Security Operations, Incident Response und Vulnerability Management
Verständnis für SIEM, EDR, Firewalls, IDS/IPS und moderne Endpoint-Security
Erfahrung mit Microsoft 365, Cloud Security und hybriden IT-Architekturen
Vertrautheit mit Security Frameworks und Standards wie ISO 27001, NIST oder TISAX
Erfahrung in der Vorbereitung oder Begleitung von Audits und Zertifizierungen von Vorteil
Zertifizierungen wie CISSP, CISM, ISO 27001 Lead Implementer/Lead Auditor oder vergleichbare Qualifikationen sind ein Plus
Ausgeprägte analytische Fähigkeiten und ein gutes Verständnis für technische Risiken
Fähigkeit, komplexe Security-Themen verständlich für technische und nichttechnische Anspruchsgruppen aufzubereiten
Hohe Eigenverantwortung und Freude daran, Security-Themen aktiv weiterzuentwickeln
Benefits
Cybersecurity Engineer (m/w/d)
Über
Rolle
Cybersecurity mit technischem Tiefgang: Diese Position richtet sich an eine erfahrene Security-Persönlichkeit, die nicht nur Risiken bewertet, sondern Sicherheitsarchitekturen aktiv verbessert. Im Zentrum stehen Threat Detection, Incident Response, Vulnerability Management und die kontinuierliche Weiterentwicklung einer modernen Security-Landschaft.
Verantwortung
Weiterentwicklung einer ganzheitlichen Cybersecurity-Strategie für komplexe IT-Umgebungen
Analyse von Bedrohungen, Schwachstellen und potenziellen Angriffsszenarien
Durchführung von Security Assessments, technischen Audits und strukturierten Risikoanalysen
Entwicklung und Umsetzung von Sicherheitsstandards und technischen Security Controls
Überwachung und Analyse sicherheitsrelevanter Ereignisse in Zusammenarbeit mit SOC- und IT-Teams
Koordination und technische Begleitung von Incident-Response-Prozessen
Analyse komplexer Security Incidents und Ableitung nachhaltiger Verbesserungsmassnahmen
Steuerung externer Penetrationstests, Vulnerability Scans und Security Assessments
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen
Aufbau und Optimierung moderner Detection-and-Response-Prozesse
Steuerung des Vulnerability Managements inklusive Priorisierung und Nachverfolgung von Remediation-Massnahmen
Optimierung von Patch- und Endpoint-Security-Strategien
Unterstützung bei der Absicherung von Microsoft-365- und hybriden IT-Umgebungen
Begleitung von Security Audits und Zertifizierungsprozessen
Entwicklung technischer Security-Konzepte für neue Systeme und digitale Services
Durchführung von Security Awareness Trainings, Phishing-Simulationen und praxisnahen Schulungen
Qualifikationen
Studium oder höhere Ausbildung in Informatik, Cybersecurity, Information Security oder einem vergleichbaren technischen Bereich
Mehrjährige Erfahrung in Cybersecurity, Security Engineering oder einer vergleichbaren technischen Funktion
Fundierte Praxis in der Umsetzung technischer Sicherheitsmassnahmen
Erfahrung mit SIEM, EDR, Vulnerability Management, Netzwerk-Security oder Incident Response
Gute Kenntnisse moderner Microsoft-365- und IT-Infrastrukturen
Verständnis für Netzwerkarchitekturen, Identitäten, Endpoints und mehrschichtige Security-Konzepte
Erfahrung mit Security Assessments, Penetrationstests oder technischen Audits
Idealerweise Zertifizierungen wie CISSP, CISM, OSCP, ISO 27001 oder vergleichbare Qualifikationen
Analytische Denkweise und ausgeprägte Fähigkeiten zur technischen Ursachenanalyse
Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise
Interesse an aktuellen Angriffsmethoden, Security Research und neuen Technologien
Benefits
Lead Security, Risk & Business Continuity (m/w/d)
Über
Rolle
Eine vielseitige Position im Bereich Security, Risk & Resilience bietet die Möglichkeit, die Sicherheits- und Risikostrukturen einer komplexen Organisation nachhaltig weiterzuentwickeln. Gesucht wird eine erfahrene Fachperson, die strategische Anforderungen in praxistaugliche Prozesse, Kontrollen und Standards übersetzen kann.
Im Mittelpunkt stehen Informationssicherheit, Governance, Risikosteuerung und Business Continuity. Gleichzeitig übernimmst du eine wichtige beratende Funktion für das Management und stellst sicher, dass Risiken transparent, Kontrollen wirksam und kritische Geschäftsprozesse resilient aufgestellt sind.
Verantwortung
Weiterentwicklung von Governance-, Security-, Risk- und Compliance-Strukturen sowie zugehöriger Prozesse und Standards
Steuerung von Sicherheitskonzepten, Schutzbedarfsanalysen und Managementsystemen sowie Sicherstellung der Audit- und Revisionsbereitschaft
Aufbau und Pflege eines transparenten Risikomanagements inklusive Bewertung von Risiken, Abhängigkeiten und Kontrollmassnahmen
Entwicklung und regelmässige Überprüfung von BCM-, Krisen- und Notfallkonzepten zur Sicherstellung der organisatorischen Resilienz
Betreuung des Internen Kontrollsystems und Überprüfung der Wirksamkeit definierter Schlüsselkontrollen
Aufbereitung komplexer Sachverhalte für Entscheidungsträger sowie Beratung und Koordination verschiedener interner Anspruchsgruppen
Qualifikationen
Abgeschlossenes Hochschulstudium in Wirtschaftsinformatik, Informatik, Betriebswirtschaft oder einem vergleichbaren Fachgebiet
Mehrjährige praktische Erfahrung in Security, Risk Management, Compliance und/oder BCM mit entsprechenden Weiterbildungen
Gute Kenntnisse von ISO 27001 und weiteren etablierten Security- und Governance-Frameworks
Analytische Stärke und Fähigkeit, komplexe Risiken, Kontrollen und Abhängigkeiten verständlich darzustellen
Kommunikationsstarke Persönlichkeit mit hoher Beratungskompetenz, Verhandlungsgeschick und Durchsetzungsvermögen
Strukturierte, selbstständige und lösungsorientierte Arbeitsweise sowie ausgeprägter Qualitätsanspruch
Manager Information Security & Risk (m/w/d)
Über
Rolle
Für eine anspruchsvolle Führungsfunktion im Bereich Informationssicherheit, Risikomanagement und Business Continuity wird eine erfahrene Persönlichkeit gesucht. In dieser Rolle gestaltest du Sicherheits- und Resilienzstrukturen aktiv mit und entwickelst Standards, Prozesse und Managementsysteme kontinuierlich weiter.
Du agierst als zentrale Schnittstelle zwischen IT, Management und weiteren relevanten Anspruchsgruppen. Dabei sorgst du für Transparenz bei Risiken, stellst die Compliance sicher und stärkst die organisatorische Widerstandsfähigkeit durch wirksame Notfall- und Kontrollmechanismen.
Verantwortung
Verantwortung für Informationssicherheit, Risikomanagement, BCM und Compliance sowie deren strategische Weiterentwicklung
Betrieb und Optimierung ISO-konformer Managementsysteme inklusive Sicherheitskonzepten, Schutzbedarfsanalysen und Auditvorbereitungen
Systematische Identifikation, Bewertung und Steuerung von Risiken sowie Erstellung aussagekräftiger Reports für das Management
Weiterentwicklung des Business Continuity Managements sowie Planung, Durchführung und Optimierung von Notfall- und Krisentests
Verantwortung für Aufbau und Betrieb des Internen Kontrollsystems (IKS) inklusive Überwachung wesentlicher Kontrollen
Beratung von Führungskräften und Fachbereichen sowie Koordination relevanter Stakeholder rund um Security, Risk und Compliance
Qualifikationen
Hochschulabschluss in Informatik, Wirtschaftsinformatik, Betriebswirtschaft oder eine vergleichbare Qualifikation
Mehrjährige Berufserfahrung in Informationssicherheit, Risikomanagement, Compliance und Business Continuity Management
Fundierte Kenntnisse relevanter Standards und Frameworks, insbesondere ISO 27001
Ausgeprägte Fähigkeit zur ganzheitlichen Analyse von Risiken, Kontrollen und organisatorischen Abhängigkeiten
Beratungsstarke Persönlichkeit mit Durchsetzungsvermögen und professionellem Stakeholder-Management
Selbstständige, pragmatische und lösungsorientierte Arbeitsweise mit hohem Qualitätsbewusstsein
Cyber Security Governance & Architecture Consultant (m/w/d)
Über
Verantwortung
Entwicklung zukunftsfähiger Security-Strategien und Zielarchitekturen, welche regulatorische, geschäftliche und technologische Anforderungen in ein konsistentes Sicherheitsmodell überführen
Durchführung strukturierter Security Assessments zur Bewertung von IT-Architekturen, Cyberrisiken und bestehender Schutzmechanismen sowie Ableitung konkreter Handlungsempfehlungen
Beratung an der Schnittstelle zwischen Business und Technologie und Übersetzung komplexer Anforderungen in praxisnahe Governance-, Risk- und Security-Architecture-Lösungen
Konzeption und Weiterentwicklung innovativer Cybersecurity-Angebote sowie fachliche Begleitung bei der Einführung neuer Security-Technologien und Schutzkonzepte
Qualifikationen
Hochschul- oder HF-Abschluss mit Informatikbezug bzw. fundierte Weiterbildung in Informationssicherheit kombiniert mit einschlägiger Cybersecurity-Erfahrung
Mehrjährige Praxis in beratungsintensiven Security- oder Audit-Funktionen und ausgeprägtes Know-how in Risk Management, Security Assessments und technischen Sicherheitskonzepten
Sicherer Umgang mit relevanten Cybersecurity- und Governance-Frameworks wie ISO 27001/27002, NIST, CIS Controls oder BSI IT-Grundschutz
Konzeptionell starker und kommunikativer Berater mit technologischem Verständnis, ausgeprägtem Qualitätsbewusstsein und Gespür für Kundenanforderungen sowie sehr guten Deutsch- und Englischkenntnissen
OT Security Engineer (m/w/d)
Rolle
In dieser Rolle stellst du den sicheren und stabilen Betrieb der OT-Systemlandschaft für die Gastransportinfrastruktur sicher. Du arbeitest an der Schnittstelle zwischen IT, Betrieb und Sicherheit mit klarem Fokus auf SCADA-, Netzwerk- und Security-Systeme. Dabei steuerst du externe Dienstleister und koordinierst ausgelagerte Betriebsleistungen, um einen reibungslosen Betrieb zu gewährleisten. Zusätzlich übernimmst du Verantwortung für Governance, Audits und die Resilienz der kritischen Infrastruktur.
Verantwortung
- Du betreibst, unterhältst und überwachst unsere OT-Systemlandschaft inklusive SCADA-, Netzwerk- und Kommunikationssystemen sowie OT-Firewalls und Security-Komponenten
- In dieser Rolle stellst du die Verfügbarkeit und Stabilität unserer kritischen OT-Systeme sicher
- Als OT Engineer gestaltest und entwickelst du unsere OT-Netzwerkarchitektur weiter
- Du verantwortest den regelkonformen und sicheren Betrieb der OT-Systeme in enger Zusammenarbeit mit dem CISO und setzt Sicherheitskonzepte sowie relevante Standards um
- In dieser Rolle koordinierst und steuerst du externe Dienstleister und Outsourcing-Partner und sicherst die Qualität ausgelagerter Betriebsleistungen
- Als OT Engineer wirkst du an Audits, regulatorischen Prüfungen und Krisenmanagementprozessen mit und trägst zur Resilienz unserer kritischen Infrastruktur bei
Qualifikationen
- Du hast einen Abschluss als Informatik- oder Elektroingenieur FH, Techniker HF oder eine vergleichbare Ausbildung und eine fundierte Weiterbildung im Bereich IT-Security oder Cyber Security
- Du übernimmst gerne Verantwortung und arbeitest strukturiert sowie selbständig
- Du kannst Sicherheitsrichtlinien in OT-taugliche Massnahmen umsetzen und adressatengerecht kommunizieren
- Du verfügst über mehrjährige Berufserfahrung im Netzwerk- oder Security-Umfeld, idealerweise in sicherheitskritischen Systemlandschaften
- Du analysierst Betriebs- und Sicherheitsanforderungen einer kritischen Infrastruktur, strukturierst sie und setzt sie praxisnah um
- Du zeichnest dich durch eine integrative Persönlichkeit mit hohem Sicherheits- und Verantwortungsbewusstsein aus und verfügst über sehr gute Deutsch- und Englischkenntnisse sowie einen Fahrausweis Kat. B
Cyber Security Engineer OT (m/w/d)
Rolle
In dieser Rolle verantwortest du den sicheren und stabilen Betrieb der OT-Systemlandschaft für die Gastransportinfrastruktur. Du arbeitest im technischen Team an der Schnittstelle zwischen IT, Betrieb und Sicherheit und fokussierst dich auf SCADA-, Netzwerk- und Security-Systeme. Dabei steuerst du externe Dienstleister und koordinierst ausgelagerte Betriebsleistungen, um den zuverlässigen Betrieb sicherzustellen. Zusätzlich übernimmst du Verantwortung für Governance und Audits der OT-Umgebung. Mit deinem Engagement stärkst du die Resilienz der kritischen Infrastruktur.
Verantwortung
- Du betreibst, unterhältst und überwachst die OT-Systemlandschaft inklusive SCADA-, Netzwerk- und Kommunikationssystemen sowie OT-Firewalls und Security-Komponenten
- In dieser Rolle stellst du die Verfügbarkeit und Stabilität der kritischen OT-Systeme sicher
- Als OT Engineer verantwortest du den regelkonformen und sicheren Betrieb der OT-Systeme in enger Zusammenarbeit mit dem CISO
- Du setzt Sicherheitskonzepte um, hältst relevante Standards wie den IKT-Minimalstandard ein und identifizierst Risiken im OT-Umfeld
- In dieser Rolle koordinierst und steuerst du externe Dienstleister und Outsourcing-Partner und stellst die Qualität ausgelagerter Betriebsleistungen sicher
- Du wirkst in bereichsübergreifenden Projekten mit und unterstützt Audits, Notfall-, Incident- und Krisenmanagementprozesse zur Stärkung der Resilienz der kritischen Infrastruktur
Qualifikationen
- Du hast einen Abschluss als Informatik- oder Elektroingenieur FH, Techniker HF oder eine vergleichbare Ausbildung.
- Du verfügst über eine fundierte Weiterbildung im Bereich IT-Security oder Cyber Security.
- Du arbeitest eigenverantwortlich, strukturiert und sehr selbstständig.
- Du kannst Sicherheitsrichtlinien in OT-taugliche Massnahmen umsetzen und adressatengerecht kommunizieren.
- Du bringst mehrjährige Berufserfahrung im Netzwerk- oder Security-Umfeld mit, idealerweise in sicherheitskritischen Systemlandschaften.
- Du kommunizierst sehr gut in Deutsch und Englisch und besitzt einen Fahrausweis der Kategorie B.
Benefits
Industrial Cyber Security Consultant (m/w/d)
Über
Rolle
In der Rolle als Security Consultant OT verbindest du deine technischen Kenntnisse gezielt mit deinen Beratungsskills, um Werte im Umfeld der Informationssicherheit zu schützen. Du analysierst komplexe OT-Umgebungen, bewertest Sicherheitsrisiken und leitest daraus neutrale, unabhängige Empfehlungen ab. Dabei setzt du auf ganzheitliches, permanent aktualisiertes Wissen und berücksichtigst stets Technologie, Organisation und Mensch. Du bewegst dich an der Schnittstelle von Testing & Assessment, Resilience & Awareness, Architecture & Engineering sowie Consulting & Compliance und trägst so zu einer integrativen Sicht auf Informationssicherheit bei. Als Senior übernimmst du dabei eine verantwortungsvolle Rolle und prägst mit deinem Fachwissen anspruchsvolle Sicherheitsprojekte.
Verantwortung
- Du planst und führst technische Beratungsprojekte mit Fokus auf OT-Sicherheit durch
- In dieser Rolle realisierst du IT- und OT-Security-Assessments
- Als Security Consultant OT begleitest du die Einführung von IT- und OT-spezifischen Security-Lösungen
- Du berätst Kunden bei der strategischen Ausrichtung ihrer OT-Security
- In dieser Rolle erstellst du Konzepte, Bedrohungsmodellierungen und Schutzanalysen
- Als Security Consultant OT führst du interne und externe Trainings durch
Qualifikationen
- Du verfügst über eine solide technische Ausbildung in Elektrotechnik, Informatik oder Wirtschaftsinformatik
- Du hast Erfahrung im Bereich Informationssicherheit, idealerweise in einer OT-Security Rolle
- Du bringst Zertifizierungen oder vertiefte Kenntnisse in IEC62443, ISO/IEC 27001 Information Security Foundation oder ähnlichem mit oder bist bereit, diese zu erwerben
- Du arbeitest gerne im Team und zeichnest dich durch hohe Loyalität aus
- Du verfügst über einen einwandfreien Leumund
- Du kommunizierst ausgezeichnet auf Deutsch und fliessend auf Englisch