77 Consultancy / Wirtschaftsinformatik - Security / GRC in Bettenhausen
Lead Security, Risk & Business Continuity (m/w/d)
Über
Rolle
Eine vielseitige Position im Bereich Security, Risk & Resilience bietet die Möglichkeit, die Sicherheits- und Risikostrukturen einer komplexen Organisation nachhaltig weiterzuentwickeln. Gesucht wird eine erfahrene Fachperson, die strategische Anforderungen in praxistaugliche Prozesse, Kontrollen und Standards übersetzen kann.
Im Mittelpunkt stehen Informationssicherheit, Governance, Risikosteuerung und Business Continuity. Gleichzeitig übernimmst du eine wichtige beratende Funktion für das Management und stellst sicher, dass Risiken transparent, Kontrollen wirksam und kritische Geschäftsprozesse resilient aufgestellt sind.
Verantwortung
Weiterentwicklung von Governance-, Security-, Risk- und Compliance-Strukturen sowie zugehöriger Prozesse und Standards
Steuerung von Sicherheitskonzepten, Schutzbedarfsanalysen und Managementsystemen sowie Sicherstellung der Audit- und Revisionsbereitschaft
Aufbau und Pflege eines transparenten Risikomanagements inklusive Bewertung von Risiken, Abhängigkeiten und Kontrollmassnahmen
Entwicklung und regelmässige Überprüfung von BCM-, Krisen- und Notfallkonzepten zur Sicherstellung der organisatorischen Resilienz
Betreuung des Internen Kontrollsystems und Überprüfung der Wirksamkeit definierter Schlüsselkontrollen
Aufbereitung komplexer Sachverhalte für Entscheidungsträger sowie Beratung und Koordination verschiedener interner Anspruchsgruppen
Qualifikationen
Abgeschlossenes Hochschulstudium in Wirtschaftsinformatik, Informatik, Betriebswirtschaft oder einem vergleichbaren Fachgebiet
Mehrjährige praktische Erfahrung in Security, Risk Management, Compliance und/oder BCM mit entsprechenden Weiterbildungen
Gute Kenntnisse von ISO 27001 und weiteren etablierten Security- und Governance-Frameworks
Analytische Stärke und Fähigkeit, komplexe Risiken, Kontrollen und Abhängigkeiten verständlich darzustellen
Kommunikationsstarke Persönlichkeit mit hoher Beratungskompetenz, Verhandlungsgeschick und Durchsetzungsvermögen
Strukturierte, selbstständige und lösungsorientierte Arbeitsweise sowie ausgeprägter Qualitätsanspruch
Manager Information Security & Risk (m/w/d)
Über
Rolle
Für eine anspruchsvolle Führungsfunktion im Bereich Informationssicherheit, Risikomanagement und Business Continuity wird eine erfahrene Persönlichkeit gesucht. In dieser Rolle gestaltest du Sicherheits- und Resilienzstrukturen aktiv mit und entwickelst Standards, Prozesse und Managementsysteme kontinuierlich weiter.
Du agierst als zentrale Schnittstelle zwischen IT, Management und weiteren relevanten Anspruchsgruppen. Dabei sorgst du für Transparenz bei Risiken, stellst die Compliance sicher und stärkst die organisatorische Widerstandsfähigkeit durch wirksame Notfall- und Kontrollmechanismen.
Verantwortung
Verantwortung für Informationssicherheit, Risikomanagement, BCM und Compliance sowie deren strategische Weiterentwicklung
Betrieb und Optimierung ISO-konformer Managementsysteme inklusive Sicherheitskonzepten, Schutzbedarfsanalysen und Auditvorbereitungen
Systematische Identifikation, Bewertung und Steuerung von Risiken sowie Erstellung aussagekräftiger Reports für das Management
Weiterentwicklung des Business Continuity Managements sowie Planung, Durchführung und Optimierung von Notfall- und Krisentests
Verantwortung für Aufbau und Betrieb des Internen Kontrollsystems (IKS) inklusive Überwachung wesentlicher Kontrollen
Beratung von Führungskräften und Fachbereichen sowie Koordination relevanter Stakeholder rund um Security, Risk und Compliance
Qualifikationen
Hochschulabschluss in Informatik, Wirtschaftsinformatik, Betriebswirtschaft oder eine vergleichbare Qualifikation
Mehrjährige Berufserfahrung in Informationssicherheit, Risikomanagement, Compliance und Business Continuity Management
Fundierte Kenntnisse relevanter Standards und Frameworks, insbesondere ISO 27001
Ausgeprägte Fähigkeit zur ganzheitlichen Analyse von Risiken, Kontrollen und organisatorischen Abhängigkeiten
Beratungsstarke Persönlichkeit mit Durchsetzungsvermögen und professionellem Stakeholder-Management
Selbstständige, pragmatische und lösungsorientierte Arbeitsweise mit hohem Qualitätsbewusstsein
Cyber Security Governance & Architecture Consultant (m/w/d)
Über
Verantwortung
Entwicklung zukunftsfähiger Security-Strategien und Zielarchitekturen, welche regulatorische, geschäftliche und technologische Anforderungen in ein konsistentes Sicherheitsmodell überführen
Durchführung strukturierter Security Assessments zur Bewertung von IT-Architekturen, Cyberrisiken und bestehender Schutzmechanismen sowie Ableitung konkreter Handlungsempfehlungen
Beratung an der Schnittstelle zwischen Business und Technologie und Übersetzung komplexer Anforderungen in praxisnahe Governance-, Risk- und Security-Architecture-Lösungen
Konzeption und Weiterentwicklung innovativer Cybersecurity-Angebote sowie fachliche Begleitung bei der Einführung neuer Security-Technologien und Schutzkonzepte
Qualifikationen
Hochschul- oder HF-Abschluss mit Informatikbezug bzw. fundierte Weiterbildung in Informationssicherheit kombiniert mit einschlägiger Cybersecurity-Erfahrung
Mehrjährige Praxis in beratungsintensiven Security- oder Audit-Funktionen und ausgeprägtes Know-how in Risk Management, Security Assessments und technischen Sicherheitskonzepten
Sicherer Umgang mit relevanten Cybersecurity- und Governance-Frameworks wie ISO 27001/27002, NIST, CIS Controls oder BSI IT-Grundschutz
Konzeptionell starker und kommunikativer Berater mit technologischem Verständnis, ausgeprägtem Qualitätsbewusstsein und Gespür für Kundenanforderungen sowie sehr guten Deutsch- und Englischkenntnissen
OT Security Engineer (m/w/d)
Rolle
In dieser Rolle stellst du den sicheren und stabilen Betrieb der OT-Systemlandschaft für die Gastransportinfrastruktur sicher. Du arbeitest an der Schnittstelle zwischen IT, Betrieb und Sicherheit mit klarem Fokus auf SCADA-, Netzwerk- und Security-Systeme. Dabei steuerst du externe Dienstleister und koordinierst ausgelagerte Betriebsleistungen, um einen reibungslosen Betrieb zu gewährleisten. Zusätzlich übernimmst du Verantwortung für Governance, Audits und die Resilienz der kritischen Infrastruktur.
Verantwortung
- Du betreibst, unterhältst und überwachst unsere OT-Systemlandschaft inklusive SCADA-, Netzwerk- und Kommunikationssystemen sowie OT-Firewalls und Security-Komponenten
- In dieser Rolle stellst du die Verfügbarkeit und Stabilität unserer kritischen OT-Systeme sicher
- Als OT Engineer gestaltest und entwickelst du unsere OT-Netzwerkarchitektur weiter
- Du verantwortest den regelkonformen und sicheren Betrieb der OT-Systeme in enger Zusammenarbeit mit dem CISO und setzt Sicherheitskonzepte sowie relevante Standards um
- In dieser Rolle koordinierst und steuerst du externe Dienstleister und Outsourcing-Partner und sicherst die Qualität ausgelagerter Betriebsleistungen
- Als OT Engineer wirkst du an Audits, regulatorischen Prüfungen und Krisenmanagementprozessen mit und trägst zur Resilienz unserer kritischen Infrastruktur bei
Qualifikationen
- Du hast einen Abschluss als Informatik- oder Elektroingenieur FH, Techniker HF oder eine vergleichbare Ausbildung und eine fundierte Weiterbildung im Bereich IT-Security oder Cyber Security
- Du übernimmst gerne Verantwortung und arbeitest strukturiert sowie selbständig
- Du kannst Sicherheitsrichtlinien in OT-taugliche Massnahmen umsetzen und adressatengerecht kommunizieren
- Du verfügst über mehrjährige Berufserfahrung im Netzwerk- oder Security-Umfeld, idealerweise in sicherheitskritischen Systemlandschaften
- Du analysierst Betriebs- und Sicherheitsanforderungen einer kritischen Infrastruktur, strukturierst sie und setzt sie praxisnah um
- Du zeichnest dich durch eine integrative Persönlichkeit mit hohem Sicherheits- und Verantwortungsbewusstsein aus und verfügst über sehr gute Deutsch- und Englischkenntnisse sowie einen Fahrausweis Kat. B
Cyber Security Engineer OT (m/w/d)
Rolle
In dieser Rolle verantwortest du den sicheren und stabilen Betrieb der OT-Systemlandschaft für die Gastransportinfrastruktur. Du arbeitest im technischen Team an der Schnittstelle zwischen IT, Betrieb und Sicherheit und fokussierst dich auf SCADA-, Netzwerk- und Security-Systeme. Dabei steuerst du externe Dienstleister und koordinierst ausgelagerte Betriebsleistungen, um den zuverlässigen Betrieb sicherzustellen. Zusätzlich übernimmst du Verantwortung für Governance und Audits der OT-Umgebung. Mit deinem Engagement stärkst du die Resilienz der kritischen Infrastruktur.
Verantwortung
- Du betreibst, unterhältst und überwachst die OT-Systemlandschaft inklusive SCADA-, Netzwerk- und Kommunikationssystemen sowie OT-Firewalls und Security-Komponenten
- In dieser Rolle stellst du die Verfügbarkeit und Stabilität der kritischen OT-Systeme sicher
- Als OT Engineer verantwortest du den regelkonformen und sicheren Betrieb der OT-Systeme in enger Zusammenarbeit mit dem CISO
- Du setzt Sicherheitskonzepte um, hältst relevante Standards wie den IKT-Minimalstandard ein und identifizierst Risiken im OT-Umfeld
- In dieser Rolle koordinierst und steuerst du externe Dienstleister und Outsourcing-Partner und stellst die Qualität ausgelagerter Betriebsleistungen sicher
- Du wirkst in bereichsübergreifenden Projekten mit und unterstützt Audits, Notfall-, Incident- und Krisenmanagementprozesse zur Stärkung der Resilienz der kritischen Infrastruktur
Qualifikationen
- Du hast einen Abschluss als Informatik- oder Elektroingenieur FH, Techniker HF oder eine vergleichbare Ausbildung.
- Du verfügst über eine fundierte Weiterbildung im Bereich IT-Security oder Cyber Security.
- Du arbeitest eigenverantwortlich, strukturiert und sehr selbstständig.
- Du kannst Sicherheitsrichtlinien in OT-taugliche Massnahmen umsetzen und adressatengerecht kommunizieren.
- Du bringst mehrjährige Berufserfahrung im Netzwerk- oder Security-Umfeld mit, idealerweise in sicherheitskritischen Systemlandschaften.
- Du kommunizierst sehr gut in Deutsch und Englisch und besitzt einen Fahrausweis der Kategorie B.
Benefits
Industrial Cyber Security Consultant (m/w/d)
Über
Rolle
In der Rolle als Security Consultant OT verbindest du deine technischen Kenntnisse gezielt mit deinen Beratungsskills, um Werte im Umfeld der Informationssicherheit zu schützen. Du analysierst komplexe OT-Umgebungen, bewertest Sicherheitsrisiken und leitest daraus neutrale, unabhängige Empfehlungen ab. Dabei setzt du auf ganzheitliches, permanent aktualisiertes Wissen und berücksichtigst stets Technologie, Organisation und Mensch. Du bewegst dich an der Schnittstelle von Testing & Assessment, Resilience & Awareness, Architecture & Engineering sowie Consulting & Compliance und trägst so zu einer integrativen Sicht auf Informationssicherheit bei. Als Senior übernimmst du dabei eine verantwortungsvolle Rolle und prägst mit deinem Fachwissen anspruchsvolle Sicherheitsprojekte.
Verantwortung
- Du planst und führst technische Beratungsprojekte mit Fokus auf OT-Sicherheit durch
- In dieser Rolle realisierst du IT- und OT-Security-Assessments
- Als Security Consultant OT begleitest du die Einführung von IT- und OT-spezifischen Security-Lösungen
- Du berätst Kunden bei der strategischen Ausrichtung ihrer OT-Security
- In dieser Rolle erstellst du Konzepte, Bedrohungsmodellierungen und Schutzanalysen
- Als Security Consultant OT führst du interne und externe Trainings durch
Qualifikationen
- Du verfügst über eine solide technische Ausbildung in Elektrotechnik, Informatik oder Wirtschaftsinformatik
- Du hast Erfahrung im Bereich Informationssicherheit, idealerweise in einer OT-Security Rolle
- Du bringst Zertifizierungen oder vertiefte Kenntnisse in IEC62443, ISO/IEC 27001 Information Security Foundation oder ähnlichem mit oder bist bereit, diese zu erwerben
- Du arbeitest gerne im Team und zeichnest dich durch hohe Loyalität aus
- Du verfügst über einen einwandfreien Leumund
- Du kommunizierst ausgezeichnet auf Deutsch und fliessend auf Englisch
OT Security Engineer / Consultant (m/w/d)
Über
Rolle
In dieser Rolle verbindest du deine technischen Kenntnisse im OT-Bereich mit ausgeprägten Beratungsskills und trägst dazu bei, werteorientierte Informationssicherheit zu gewährleisten. Du analysierst komplexe OT-Umgebungen, identifizierst Schwachstellen und leitest daraus konkrete Sicherheitsmassnahmen ab. Dabei setzt du auf ganzheitliches, permanent aktualisiertes Wissen und beziehst Technologie, Organisation und Mensch gleichermassen in deine Betrachtungen ein. Du bewegst dich in Themenfeldern wie Testing & Assessment, Resilience & Awareness, Architecture & Engineering sowie Consulting & Compliance und sorgst so für ein integratives Sicherheitsniveau in OT-Landschaften. Als Senior Security Consultant OT gestaltest du Sicherheitsstrategien aktiv mit und prägst die Weiterentwicklung der Informationssicherheit in anspruchsvollen Projekten.
Verantwortung
- Du planst und führst technische Beratungsprojekte mit Fokus OT-Sicherheit durch
- In dieser Rolle führst du IT- und OT-Security-Assessments sowie Schulungen intern und extern durch
- Als Security Consultant OT begleitest du die Einführung von IT- und OT-spezifischen Security-Lösungen
- Du berätst Kunden zur strategischen Ausrichtung ihrer OT-Security
- In dieser Rolle erstellst du Konzepte, Bedrohungsmodellierungen, Schutzanalysen und ähnliche Projektinhalte
- Als Security Consultant OT wirkst du aktiv an der Weiterentwicklung der OT-Dienstleistungen und der Unterstützung des Sales-Teams mit
Qualifikationen
- Du verfügst über eine solide technische Ausbildung in Elektrotechnik, Informatik oder Wirtschaftsinformatik
- Du hast Erfahrung im Bereich der Informationssicherheit, idealerweise in einer OT-Security Rolle
- Du bringst Zertifizierungen oder vertiefte Kenntnisse in IEC62443, ISO/IEC 27001 Information Security Foundation oder ähnlichen Standards mit oder bist bereit, diese zu erwerben
- Du arbeitest gerne im Team und zeichnest dich durch hohe Loyalität aus
- Du verfügst über einen einwandfreien Leumund
- Du kommunizierst ausgezeichnet auf Deutsch und fliessend auf Englisch
Senior Information Security Consultant (m/w/d)
Über
Rolle
In dieser Rolle setzt du deine Beratungs-, Auditing- und Compliance-Skills gezielt ein, um Werte im Bereich der Informationssicherheit zu schützen. Du analysierst bestehende Sicherheitsstrukturen und beurteilst sie entlang der Kernthemen Testing & Assessment, Resilience & Awareness, DevSecOps & Architecture sowie Consulting & Compliance. Dabei berücksichtigst du gleichermassen technologische, organisatorische und menschliche Aspekte. Du übernimmst Verantwortung für anspruchsvolle Sicherheitsprojekte und trägst aktiv dazu bei, Informationssicherheit ganzheitlich zu stärken.
Verantwortung
Du planst und führst Security Audits durch und beurteilst die Informationssicherheit von Kunden.
Du leitest kleinere Projektteams, koordinierst die Arbeiten und bist erste Ansprechperson für Kunden.
Du erarbeitest ISDS-Konzepte, Schutzanalysen und weitere Security-relevante Projektdokumentationen.
Du führst interne und externe Security-Trainings durch und gibst dein Fachwissen praxisnah weiter.
Du entwickelst Security-Dienstleistungen und Auditing-Standards aktiv weiter und unterstützt das Sales-Team bei fachlichen Aktivitäten.
Qualifikationen
Du hast ein abgeschlossenes Studium in Informatik, Wirtschaftsinformatik oder eine vergleichbare technische Ausbildung und mindestens fünf Jahre Erfahrung in der Informationssicherheit.
Du bringst relevante Zertifizierungen wie CISSP, CISA oder eine vergleichbare Qualifikation mit.
Du hast Erfahrung in der Projektleitung und trittst gegenüber Kunden souverän und professionell auf.
Du arbeitest gerne im Team, übernimmst Verantwortung und überzeugst durch eine zuverlässige und loyale Arbeitsweise.
Du kommunizierst sehr gut auf Deutsch und fliessend auf Englisch; Französischkenntnisse sind von Vorteil. Zudem verfügst du über einen einwandfreien Leumund.
Benefits
Senior Cyber Security & Audit Consultant (m/w/d)
Über
Rolle
In dieser Rolle setzt du deine Beratungs-, Auditing- und Compliance-Skills gezielt ein, um Werte im Bereich der Informationssicherheit zu schützen. Du analysierst Informationssicherheitsrisiken und trägst dazu bei, ICT-Umgebungen in den Bereichen Testing & Assessment, Resilience & Awareness, DevSecOps & Architecture sowie Consulting & Compliance zu stärken. Dabei berücksichtigst du stets die Wechselwirkung von Technologie, Organisation und Mensch und sorgst so für ganzheitliche Sicherheitslösungen. Als Senior Security Consultant übernimmst du Verantwortung für anspruchsvolle Mandate und bringst dein Know-how in unterschiedlichen fachlichen Schwerpunkten ein. Mit deinem Expertenwissen trägst du entscheidend dazu bei, Informationssicherheit nachhaltig zu verankern.
Verantwortung
Du planst und führst Security Audits durch
In dieser Rolle leitest du ein kleines Projektteam und bist erste Ansprechperson beim Kunden
Als Senior Security Consultant erstellst du ISDS-Konzepte, Schutzanalysen und ähnliche Projektinhalte
Du führst interne sowie externe Trainings durch
In dieser Rolle wirkst du aktiv an der Weiterentwicklung und fachlichen Abwicklung von Dienstleistungen und Auditing Standards mit
Als Senior Security Consultant unterstützt du das Sales-Team bei der Umsetzung von Aktivitäten
Qualifikationen
Du verfügst über eine solide technische Ausbildung mit abgeschlossenem Studium in Informatik oder Wirtschaftsinformatik
Du hast mindestens 5 Jahre Berufserfahrung im Bereich der Informationssicherheit
Du besitzt Zertifizierungen wie CISSP, CISA oder eine vergleichbare Qualifikation
Du bringst Erfahrung in der Projektleitung mit
Du arbeitest gerne im Team und zeichnest dich durch hohe Loyalität aus
Benefits
Enterprise Solutions & Security Architect (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du eine hochsichere und moderne IT-Architektur mit und bleibst gleichzeitig ganz nah an der technischen Umsetzung. Du schlägst die Brücke zwischen strategischer Architektur, stabiler Systemlandschaft und moderner Cyber-Security und stellst sicher, dass alle Elemente nahtlos ineinandergreifen. Du evaluierst zukunftsweisende Technologien und optimierst durch schrittweise Modernisierung die Architektur für mehr Effizienz in Entwicklung und Betrieb. Ausserdem wirkst du aktiv bei der Umsetzung mit und arbeitest auf Augenhöhe mit System Engineers, der Administration und dem hauseigenen Systemprovider zusammen.
Verantwortung
- Du konzipierst und verantwortest Optimierungen der IT-Architektur, evaluierst neue Technologien und treibst die Weiterentwicklung der Infrastruktur voran
- In dieser Rolle hältst du die Sicherheit der Architektur auf einem hohen Niveau, sicherst Datenflüsse ab und gestaltest moderne Identitäts- und Zugriffstrukturen
- Als IT-Solution und Security Architekt:in bringst du dich hands-on ein, indem du neue Grundstrukturen direkt umsetzt und integrierst
- Du arbeitest eng mit System Engineers und Administratoren zusammen und steuerst die Zusammenarbeit mit dem Systemprovider im gleichen Firmenkonstrukt
- In dieser Rolle designst und optimierst du performante Datenarchitekturen für komplexe Datenbanken und datenintensive Workloads
- Als IT-Solution und Security Architekt:in stellst du mit modernen Testverfahren und Load-Tests die Performance und Ausfallsicherheit der Systeme unter realen Bedingungen sicher
Qualifikationen
- Du hast eine ausgeprägte Leidenschaft für IT-Infrastrukturen und moderne Tools und arbeitest gerne nah an der operativen Systemlandschaft.
- Du verfügst über fundierte Kenntnisse in IT-Security sowie in der Konzeption und Verwaltung von Identity-Provider-Strukturen, idealerweise mit Keycloak und MS Entra.
- Du kennst dich bestens mit Datenbanken und Datenflüssen aus und bringst idealerweise Erfahrung mit Werkzeugen wie Apache Spark und Apache NiFi mit.
- Du bist vertraut mit der strukturierten Ablage und Integration von Systemstrukturen in Software-Repositories wie Git.
- Du besitzt solide Grundkenntnisse in Kubernetes sowie im Bereich der Container-Orchestrierung.
- Du interessierst dich stark für Zukunftstechnologien wie Künstliche Intelligenz und kannst deren Nutzen für die Infrastruktur beurteilen.
Benefits