17 Consultancy / Wirtschaftsinformatik - Security / GRC in Bern
Cybersecurity Consultant (m/w/d)
Über
Verantwortung
- Du berätst Kunden in den Bereichen Information- und Cybersicherheit, IT Governance & Compliance sowie IT Risk Management und begleitest sie bei der Vorbereitung und Durchführung von Zertifizierungen
- Zudem planst und führst Du Security Audits und Assessments nach verschiedenen Standards durch
- Als technische Ansprechperson für die Kunden übernimmst Du anspruchsvolle Schlüsselpositionen in Projekten und Kundenorganisationen und sorgst für eine reibungslose Umsetzung der Sicherheitsstrategien
Qualifikationen
- Du hast ein Bachelor-Studium im MINT-Bereich oder eine vergleichbare Ausbildung abgeschlossen und bringst mindestens 3 Jahre Erfahrung in IT-Berufen, insbesondere in Architektur, Compliance oder Sicherheitsmanagement, mit
- Du hast fundierte Kenntnisse in der Umsetzung von Informationssicherheits- und Risikomanagement-Frameworks (z.B. ISO 27001, NIST) und idealerweise auch Erfahrung mit Audits, Assessments und Cyber Security-Konzepten
- Sehr gute Deutsch- und gute Englischkenntnisse in Wort und Schrift
Benefits
Security Engineer (m/w/d)
Über
Rolle
Arbeitsort: Arbon, Basel oder Bern
Verantwortung
Du installierst und konfigurierst Security-Lösungen wie Rapid7, Vectra AI und Splunk SOAR
Du berätst Kunden bei der Umsetzung komplexer IT-Security-Projekte und setzt Security Use Cases auf SIEM-Plattformen um
In Projekten arbeitest Du an der Integration und Implementierung neuer Security-Lösungen
Du unterstützt Kunden und technische Führungskräfte bei strategischen IT-Security-Veränderungen, hältst Präsentationen und moderierst Workshops
Du gestaltest die Security-Portfolio mit, unterstützt bei der Neukundengewinnung und der Weiterentwicklung des Managed Security Services sowie im technischen Security Pre-Sales
Qualifikationen
- Du hast einen Abschluss (ETH/Uni/FH) in Informatik, Ingenieurwissenschaften oder einer verwandten Fachrichtung
- Du verfügst über mehrjährige Berufserfahrung im Security Engineering und Consulting für mittlere und grosse Unternehmen
- Fundierte Erfahrung im Security-Umfeld mit entsprechenden Nachweisen, wie beispielsweise CISSP oder SANS Zertifizierungen, ist vorhanden
- Erfahrungen in Cloud Security, EDR, NDR, SIEM, Vulnerability Management, Container Security und SOAR sind von Vorteil
- Du denkst und arbeitest dienstleistungsorientiert sowie selbstständig und handelst proaktiv. Als echter Teamplayer überzeugst du durch Flexibilität, Offenheit und Einsatzbereitschaft
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
Cyber Security & Incident Response Engineer (m/w/d)
Über
Rolle
Du übernimmst eine zentrale Rolle im Betrieb der Cyber-Security- und IAM-Landschaft und sorgst dafür, dass Sicherheitsvorfälle frühzeitig erkannt, analysiert und wirksam behandelt werden. Dabei verbindest du operatives Security Engineering mit Incident Response, der Überwachung moderner Security-Plattformen und der kontinuierlichen Verbesserung der Sicherheitslage.
Verantwortung
Du verantwortest den operativen Betrieb und die Weiterentwicklung des Identity & Access Managements (IAM).
Du betreibst und überwachst zentrale Cyber-Security-Plattformen und stellst deren zuverlässige Funktion sicher.
Du analysierst die Sicherheitslage mithilfe von SIEM-, EDR-, XDR-, NDR- und Cloud-Security-Lösungen.
Du erkennst und analysierst Sicherheitsereignisse und leitest geeignete Massnahmen zur Incident Detection und Response ein.
Du übernimmst bei Cyberangriffen die Koordination und Steuerung des Incident-Response-Prozesses.
Du analysierst Ursachen und Auswirkungen von Sicherheitsvorfällen und unterstützt bei der nachhaltigen Behebung.
Du begleitest interne und externe Audits und stellst die Umsetzung daraus resultierender Massnahmen sicher.
Du arbeitest mit verschiedenen Fachbereichen und technischen Teams zusammen und entwickelst Security-Prozesse kontinuierlich weiter.
Qualifikationen
Du verfügst über einen höheren Abschluss in Informatik sowie passende Weiterbildungen im Bereich Cyber Security.
Du bringst mehrjährige praktische Erfahrung in der IT- und Cyber-Security mit.
Du hast fundierte Kenntnisse im Einsatz moderner Security-Systeme und -Tools.
Du verfügst idealerweise über Erfahrung mit IAM, SIEM, EDR, XDR, NDR oder Cloud-Security-Lösungen.
Du kennst relevante Standards und Frameworks wie ISO 27001, ISO 27002, CIS, CSA und NIST.
Du hast Erfahrung in Incident Response und idealerweise im Projektmanagement.
Du denkst vernetzt, arbeitest strukturiert und findest auch bei komplexen Security-Themen pragmatische Lösungen.
Du überzeugst durch konzeptionelle Stärke, Eigenverantwortung und eine lösungsorientierte Arbeitsweise.
Information Security Specialist:in (m/w/d)
Über
Verantwortung
Du verantwortest den Betrieb und die Weiterentwicklung des ISMS der gruppenweiten IT und unterstützt verschiedene Gruppengesellschaften beim Aufbau eigener ISMS-Strukturen
Bei der Entwicklung von Cybersecurity-Konzepten berätst du zu geeigneten Sicherheitsmassnahmen und technischen Lösungen
Interne Cybersecurity-Projekte werden von dir geplant, koordiniert und erfolgreich umgesetzt
Zudem führst du interne Cybersecurity-Audits sowie Lieferanten-Audits durch und unterstützt die Weiterentwicklung der gruppenweiten Cybersecurity-Strategie
Mit gezielten Security-Schulungen stärkst du das Sicherheitsbewusstsein innerhalb der Organisation
Qualifikationen
Eine abgeschlossene Grundausbildung mit anerkannter Weiterbildung im Bereich Informationssicherheit (CAS/MAS, Zertifizierungen etc.) bildet deine Basis
Du bringst mehrjährige Erfahrung in Informationssicherheit oder Cyber Security sowie fundierte Kenntnisse im Aufbau und Betrieb eines ISMS mit
Idealerweise verfügst du über eine ISO-27001 Lead Implementer- oder Lead Auditor-Zertifizierung oder vergleichbare praktische Erfahrung
Sehr gute Deutsch- und Englischkenntnisse sowie idealerweise Französisch und deine einwandfreie schriftliche und mündliche Ausdrucksweise vervollständigen dein Profil
Benefits
Cyber Security Engineer – IAM & Incident Response (m/w/d)
Über
Verantwortung
Du stellst den zuverlässigen Betrieb von IAM und Cyber-Security-Lösungen sicher
Mit SIEM, EDR, XDR, NDR und Cloud Security analysierst du die aktuelle Sicherheitslage
Bei Cyberangriffen leitest du den Incident-Response-Prozess und koordinierst die notwendigen Massnahmen
Auch Audits begleitest du und setzt deren operative Ergebnisse um
Dein Know how im Projektmanagement unterstützt die Weiterentwicklung der Security
Qualifikationen
Eine höhere Ausbildung in Informatik ergänzt durch relevante Weiterbildungen bildet deine fachliche Grundlage
Dank mehrjähriger Erfahrung in der Cyber Security verfügst du über ein breites und praxisorientiertes IT Verständnis
Idealerweise kennst du die Standards und Frameworks ISO/IEC 27001, ISO/IEC 27002, CIS, CSA und NIST aus der Praxis
Deine Stärke liegt in vernetztem Denken, einer strukturierten Arbeitsweise sowie ausgeprägten konzeptionellen und organisatorischen Fähigkeiten. Deutsch beherrschst du mündlich und schriftlich einwandfrei
Benefits
Cyber Security Operations & IAM Spezialist (m/w/d)
Über
Verantwortung
Verantwortung für den Betrieb des Identity & Access Managements (IAM) sowie der Cyber-Security-Plattformen
Überwachung der Sicherheitslage mit SIEM, EDR, XDR, NDR und Cloud-Security-Lösungen
Leitung und Koordination des Incident-Response-Prozesses bei Cyberangriffen und Sicherheitsvorfällen
Sicherstellung einer effizienten Incident Detection, Analyse und Reaktion auf Sicherheitsereignisse
Begleitung von Audits sowie Umsetzung der daraus abgeleiteten operativen Massnahmen
Qualifikationen
Höherer Abschluss in Informatik mit entsprechender Weiterbildung
Mehrjährige Erfahrung in der Cyber Security sowie fundierte IT-Kenntnisse
Praxis mit ISO/IEC 27001, ISO 27002, CIS, CSA und NIST
Konzeptionelle und organisatorische Fähigkeiten sowie Erfahrung im Projektmanagement
Deutsch schriftlich sowie mündlich einwandfrei
Cyber Security Specialist:in – Red/Purple Team Operations (m/w/d)
Über
Verantwortung
Planung und Durchführung von Security Audits, Penetration Tests und Red-/Purple-Team-Einsätzen
Technische Beratung von Kunden zu IT-Sicherheit
Leitung technischer Projektteams und Ansprechpartner für Kunden
Weiterentwicklung interner Tools und Sicherheitsdienstleistungen
Unterstützung bei Schulungen, Terminplanung und Sales-Aktivitäten
Qualifikationen
Abgeschlossene IT Ausbildung mit Spezialisierung in Informationssicherheit
Mehrjährige Erfahrung in IT Security, idealerweise Zertifizierungen wie OSCP, OSEP, BSCP oder CRTO
Know-how in Web-/API-Technologien, Mobile Security, Microsoft-Umgebungen, UNIX-Systemen und Netzwerksicherheit (On-Prem, Azure, AWS, GCP)
Fliessend Deutsch und Englisch, Französisch von Vorteil
Benefits