14 Security / GRC in Bern
Senior Governance & Security Architect (m/w/d)
Rolle
Ideal für Expert:innen, die Sicherheit, Prozessdesign und Unternehmensstabilität nicht nur verwalten, sondern aktiv formen möchten – mit innovativen Methoden, hoher Eigenverantwortung und starkem Einfluss auf die strategische Ausrichtung.
Verantwortung
Entwicklung einer konsistenten Governance-Roadmap für Resilienz, Sicherheit und Organisationsstrukturen
Ausarbeitung eines modernen Business-Continuity-Ökosystems inkl. Leitlinien, Szenarioplanung, Risikoanalysen und Koordination von Notfallübungen
Weiterentwicklung eines unternehmensweiten ISMS auf Basis internationaler Standards sowie Gestaltung zugehöriger Sicherheitsprozesse
Moderation der Zusammenarbeit zwischen technisch orientierten Security-Teams und organisatorischen Einheiten
Steuerung zentraler Datenschutzrichtlinien sowie Konzeption wirksamer Schulungs- und Awarenessprogramme
Harmonisierung verschiedener Managementsysteme zu einem integrierten Governance-Framework
Planung, Durchführung und Begleitung interner und externer Audits inkl. Reporting, Nachverfolgung und Dokumentation
Qualifikationen
Studium oder anerkannte Weiterbildung in einem relevanten Bereich (z. B. Wirtschaft, Informatik oder Recht)
Praxiserfahrung in Business Continuity, Informationssicherheit oder Datenschutz sowie vertraut mit Standards wie ISO 22301, ISO 27001 oder DSGVO
Hohe Prozesskompetenz und Verständnis komplexer Struktur- und Steuerungsmodelle
Kommunikationsstarke Persönlichkeit mit ausgeprägter Koordinationsfähigkeit
Strukturierte, eigenverantwortliche Arbeitsweise und sicheres Auftreten in Workshops und Moderationssituationen
IT Penetration Tester IT-Security (m/w/d)
Verantwortung
- Du führst eigenverantwortlich Security Audits, Penetrationstests, Angriffssimulationen und Red-/Purple-Teamings durch
- In dieser Rolle berätst du Kunden umfassend zu technischen Fragestellungen der IT-Sicherheit
- Als erfahrener IT-Sicherheitstester übernimmst du die Leitung technischer Projektteams und fungierst als zentrale Ansprechperson
- Du gestaltest aktiv die Weiterentwicklung interner Tools und Sicherheitsdienstleistungen mit
- In internen und externen Trainings vermittelst du Know-how und entwickelst deine Expertise kontinuierlich weiter
- Du koordinierst Ressourcen und Termine effizient und unterstützt das Salesteam bei der Umsetzung von Vertriebsaktivitäten
Qualifikationen
- Du hast eine technische Grundausbildung sowie eine weiterführende Fachausbildung erfolgreich abgeschlossen
- Mehrjährige Berufserfahrung in der Informationssicherheit und Zertifizierungen wie OSCP, OSEP, BSCP oder CRTO zeichnen dich aus
- Du verfügst über fundiertes Wissen zu Web- und API-Technologien sowie modernen Tech-Stacks
- Mit sicherer Softwareentwicklung in aktuellen Programmiersprachen bist du bestens vertraut
- Du bringst breite Kenntnisse zu Netzwerken und Plattformen wie Azure, AWS und GCP sowie Microsoft- und UNIX-Systemen mit
- Fliessende Sprachkenntnisse in Deutsch und Englisch runden dein Profil ab, weitere Französischkenntnisse sind von Vorteil
Benefits
CISO (m/w/d)
Rolle
Gestalte die Informationssicherheit aktiv mit und übernimm Verantwortung für stabile Prozesse, Standards und Weiterentwicklung.
Verantwortung
Analyse und Behandlung von Sicherheitsvorfällen
Betrieb und Weiterentwicklung des ISMS nach ISO27001
Definition, Überwachung und Optimierung von Sicherheitsprozessen
Durchführung von Risikobewertungen
Planung, Koordination und Pflege des Auditprogramms
Entwicklung und Umsetzung von Awareness-Massnahmen
Prüfung von Ausnahmeanträgen sowie sicherheitsrelevanten Changes
Qualifikationen
Mehrjährige Erfahrung in Informationssicherheit, idealerweise mit Bezug zur öffentlichen Verwaltung
Abgeschlossene Zertifizierung wie CISSP, CISM oder vergleichbar
Kenntnisse im Projektmanagement und in Wissensvermittlung
Strukturierte, eigenständige Arbeitsweise mit hoher Eigeninitiative
Sehr gute Deutschkenntnisse
Benefits
IT Security Architect – IAM (m/w/d)
Verantwortung
Architekturdesign und Optimierung von Identity & Access Management-Systemen
Technische Beratung für Kunden zu RBAC, SSO und Identity Governance
Umsetzung von Sicherheitsstandards und Compliance-Anforderungen
Entwicklung von skalierbaren IAM-Lösungen (.NET/SQL-basiert)
Proaktive Mitgestaltung des IAM-Portfolios und Kundenprojekte
Qualifikationen
Zertifizierungen in Cyber Security oder IAM (CISSP, CIAM o. ä.)
Praxiserfahrung mit Active Directory, Microsoft Entra ID & Federated Identities
Programmierkenntnisse für IAM-Automatisierung (.NET, PowerShell, SQL)
Verhandlungssicheres Deutsch, technisches Englisch
Benefits