48 Consultancy / Wirtschaftsinformatik - Security / GRC in Bleienbach
(Senior) Microsoft 365 Security Engineer / Consultant (m/w/d)
Über
Rolle
Die digitale Welt wird komplexer: Neue Technologien, Cloud-Plattformen und KI verändern den Arbeitsalltag – und schaffen gleichzeitig neue Sicherheitsanforderungen. Als Senior IT Security Consultant sorgst du dafür, dass Risiken früh erkannt und nachhaltige Sicherheitslösungen umgesetzt werden.
Du analysierst IT-Umgebungen, entwickelst Security-Konzepte und begleitest Kund:innen bei der Umsetzung moderner Sicherheitsstrategien. Dabei verbindest du technische Expertise mit Beratungskompetenz und schaffst Lösungen, die im Betrieb funktionieren.
Verantwortung
Durchführung von Security Assessments, Risikoanalysen und Schwachstellenbewertungen
Entwicklung von Security-Architekturen, Konzepten und Roadmaps
Beratung zu Microsoft Security, Cloud Security, IAM, Zero Trust und Governance
Durchführung von Workshops und Vermittlung von Security Best Practices
Begleitung von Security-Projekten von der Analyse bis zur Umsetzung
Unterstützung bei Lösungsdesigns, PreSales und Qualitätssicherung
Qualifikationen
Mehrjährige Erfahrung als IT Security Consultant, Security Engineer oder Security Architect
Fundierte Kenntnisse in Microsoft Security (Defender, Entra ID, Purview, M365), Azure Security, IAM, Endpoint Security oder Network Security
Erfahrung mit Security Frameworks, Governance und Compliance-Anforderungen
Analytische und strukturierte Arbeitsweise sowie Freude an Kundenberatung
Sehr gute Deutsch- und gute Englischkenntnisse
Benefits
Cybersecurity Consultant (m/w/d)
Über
Verantwortung
IT-Umgebungen analysieren und zielgruppengerechte Schulungen durchführen
Sicherheitsrichtlinien dokumentieren, überprüfen und deren Einhaltung sicherstellen
Kunden zu organisatorischen & technischen IT-Themen beraten
IT-Sicherheitslage beobachten, Partneraustausch pflegen und Fachwissen laufend erweitern
Security-Standards, Pflichtenhefte & Ausschreibungsunterlagen erstellen
Qualifikationen
Ausgeprägtes technisches Verständnis und hohe IT-Security-Affinität
Selbstständige, eigenverantwortliche Arbeitsweise mit hohem Qualitätsanspruch
Erfahrung in konzeptionellen & strategischen Aufgabenstellungen
Starke Kommunikations- & Argumentationsfähigkeit für unterschiedliche Zielgruppen
Fundierte Kenntnisse gängiger IT-Strategien & Lösungen sowie deren Übertragung auf konkrete Use Cases
Sehr gute Deutschkenntnisse in Wort und Schrift
Benefits
Cyber Security Officer (ISO) (m/w/d)
Über
Rolle
Du übernimmst eine zentrale Fachfunktion rund um Informationssicherheit und Datenschutz und stellst sicher, dass Sicherheitsanforderungen nicht nur definiert, sondern auch im Alltag umgesetzt und überprüft werden. Dabei bewegst du dich zwischen Governance, Risikoanalyse, Awareness und fachlicher Beratung und arbeitest mit unterschiedlichen Bereichen bis auf Managementebene zusammen.
Verantwortung
Du überwachst das Informationssicherheits-Managementsystem (ISMS) und das laufende IT-Security-Monitoring.
Du prüfst die Einhaltung interner und externer Sicherheitsvorgaben und beurteilst die Wirksamkeit umgesetzter Massnahmen.
Du rapportierst relevante Verstösse, Risiken und Erkenntnisse an die zuständigen verantwortlichen Stellen.
Du beobachtest die aktuelle Bedrohungslage, bewertest Sicherheitsrisiken und alarmierst bei relevanten Sicherheitsvorfällen.
Du planst und realisierst Schulungen, Awareness-Kampagnen und weitere Massnahmen zur Sensibilisierung der Mitarbeitenden.
Du unterstützt Projekte und den laufenden Betrieb als Fachexperte für Informationssicherheit und prüfst unter anderem Konzepte, Dokumente und Empfehlungen wie DSFA.
Du überwachst die Einhaltung von Datenschutzvorgaben innerhalb des Datenschutz-Managementsystems.
Du berätst verschiedene Fachbereiche bei datenschutzrechtlichen und informationssicherheitsbezogenen Fragestellungen.
Du arbeitest über mehrere Standorte hinweg und unterstützt zusätzlich eine weitere Organisation im Bereich Informationssicherheit und Datenschutz.
Qualifikationen
Du verfügst über einen Hochschulabschluss in Informatik oder Wirtschaftsinformatik und eine Weiterbildung im Bereich Informationssicherheit.
Du bringst idealerweise eine Qualifikation wie MAS Cyber Security / Information Security, CISSP, CISA, CISM oder CRISC mit.
Du hast nachweisbare Berufserfahrung in Informationssicherheit, IT-Security und Datenschutz.
Du verfügst von Vorteil über zusätzliche Kenntnisse im juristischen Umfeld.
Du denkst strategisch und vernetzt und hast Erfahrung in der Zusammenarbeit mit unterschiedlichen Fachbereichen und Managementstufen.
Du kommunizierst sehr sicher und kannst komplexe Security-Themen verständlich vermitteln.
Du bringst ausgeprägte Konzeptionsfähigkeiten sowie eine analytische und lösungsorientierte Arbeitsweise mit.
Du arbeitest eigenverantwortlich, kundenorientiert und umsetzungsstark.
Du behältst auch in anspruchsvollen Situationen den Überblick und richtest dein Handeln konsequent an den definierten Zielen aus.
Du bist fliessend in Deutsch und verstehst Englisch.
Benefits
Cyber Risk & Compliance Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Umsetzung internationaler Sicherheitsprinzipien in organisationsgerechte Vorgaben, Prozesse und Kontrollmechanismen.
Ermittlung, Priorisierung und Nachverfolgung digitaler Bedrohungsfelder inklusive Unterstützung der betroffenen Geschäftsbereiche bei der Risikobehandlung.
Fachliche Begleitung von Veränderungsprogrammen, Lösungsdesigns und Vorhaben mit erhöhtem Schutzbedarf.
Sicherstellung regulatorischer Konformität sowie Vorbereitung und Begleitung von Datenschutz-, Security- und Compliance-Prüfungen.
Koordination der Reaktion auf Cyberereignisse, Pflege des Governance-Rahmens sowie Aufbereitung von Managementinformationen und Sensibilisierungskampagnen.
Qualifikationen
Langjährige Tätigkeit im Umfeld von IT-Risk, Information Protection oder Cyber Defence, idealerweise ergänzt durch Verantwortung als CISO, Deputy CISO oder Business Information Security Officer.
Hochschulabschluss in einer technischen oder informationsorientierten Disziplin.
Tiefgehendes Verständnis von Kontrollsystemen, Sicherheitsarchitekturen, Cloud-Plattformen und Identity Management.
Erfahrung mit etablierten Vorgehensmodellen und Referenzwerken wie ISO 27001, NIST CSF, CIS Controls und MITRE ATT&CK; einschlägige Zertifizierungen sind ein Vorteil.
Strukturierte, initiative Persönlichkeit mit ausgeprägter Vermittlungsfähigkeit sowie verhandlungssicheren Kenntnissen in Deutsch und Englisch.
Benefits
Cyber Security Manager:in (m/w/d)
Über
Rolle
In dieser Rolle übernimmst du die fachliche Verantwortung für Informationssicherheit und Cyberabwehr und stellst sicher, dass kritische Daten, Systeme und Prozesse nachhaltig geschützt sind. Du entwickelst und optimierst Sicherheitsstrategien, Richtlinien und technische Schutzmassnahmen und sorgst dafür, dass sie im gesamten Unternehmen konsequent umgesetzt werden.
Verantwortung
Die Durchführung von Risikoanalysen übernimmst du eigenständig und leitest passende Massnahmen strukturiert ab
Anforderungen aus ISO 27001 analysierst du sorgfältig und setzt diese praxisnah im Unternehmen um
Die Verantwortung für das externe Security Operations Center (SOC) wird von dir fachlich gesteuert
Tickets aus dem SOC priorisierst, verfolgst und steuerst du im Rahmen des Security-Incident-Managements
Durch Analysen von Security Alerts (EDR/SIEM) erkennst du Risiken frühzeitig und optimierst Abläufe mit SOAR-Automatisierung
Bei Security Incidents koordinierst du gemeinsam mit dem SOC die Analyse und unterstützt im Ernstfall aktiv
Ein transparentes Security-Monitoring mit Reporting zu Risiken und Massnahmen wird von dir aufgebaut und gepflegt
Qualifikationen
Eine abgeschlossene Ausbildung oder ein Studium in Informatik oder IT-Security (HF/FH/Uni) bringst du mit
Langjährige Praxis im Bereich Information Security hast du bereits erfolgreich angewendet
Du kennst dich sehr gut mit Security Frameworks wie ISO 27001 und NIST aus
Erfahrungen in Audit-Prozessen, Risikoanalysen und regulatorischer Compliance gehören zu deinem Alltag
Sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse sind für dich selbstverständlich
Benefits
Cybersecurity Engineer (m/w/d)
Über
Rolle
Cybersecurity mit technischem Tiefgang: Diese Position richtet sich an eine erfahrene Security-Persönlichkeit, die nicht nur Risiken bewertet, sondern Sicherheitsarchitekturen aktiv verbessert. Im Zentrum stehen Threat Detection, Incident Response, Vulnerability Management und die kontinuierliche Weiterentwicklung einer modernen Security-Landschaft.
Verantwortung
Weiterentwicklung einer ganzheitlichen Cybersecurity-Strategie für komplexe IT-Umgebungen
Analyse von Bedrohungen, Schwachstellen und potenziellen Angriffsszenarien
Durchführung von Security Assessments, technischen Audits und strukturierten Risikoanalysen
Entwicklung und Umsetzung von Sicherheitsstandards und technischen Security Controls
Überwachung und Analyse sicherheitsrelevanter Ereignisse in Zusammenarbeit mit SOC- und IT-Teams
Koordination und technische Begleitung von Incident-Response-Prozessen
Analyse komplexer Security Incidents und Ableitung nachhaltiger Verbesserungsmassnahmen
Steuerung externer Penetrationstests, Vulnerability Scans und Security Assessments
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen
Aufbau und Optimierung moderner Detection-and-Response-Prozesse
Steuerung des Vulnerability Managements inklusive Priorisierung und Nachverfolgung von Remediation-Massnahmen
Optimierung von Patch- und Endpoint-Security-Strategien
Unterstützung bei der Absicherung von Microsoft-365- und hybriden IT-Umgebungen
Begleitung von Security Audits und Zertifizierungsprozessen
Entwicklung technischer Security-Konzepte für neue Systeme und digitale Services
Durchführung von Security Awareness Trainings, Phishing-Simulationen und praxisnahen Schulungen
Qualifikationen
Studium oder höhere Ausbildung in Informatik, Cybersecurity, Information Security oder einem vergleichbaren technischen Bereich
Mehrjährige Erfahrung in Cybersecurity, Security Engineering oder einer vergleichbaren technischen Funktion
Fundierte Praxis in der Umsetzung technischer Sicherheitsmassnahmen
Erfahrung mit SIEM, EDR, Vulnerability Management, Netzwerk-Security oder Incident Response
Gute Kenntnisse moderner Microsoft-365- und IT-Infrastrukturen
Verständnis für Netzwerkarchitekturen, Identitäten, Endpoints und mehrschichtige Security-Konzepte
Erfahrung mit Security Assessments, Penetrationstests oder technischen Audits
Idealerweise Zertifizierungen wie CISSP, CISM, OSCP, ISO 27001 oder vergleichbare Qualifikationen
Analytische Denkweise und ausgeprägte Fähigkeiten zur technischen Ursachenanalyse
Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise
Interesse an aktuellen Angriffsmethoden, Security Research und neuen Technologien
Benefits
Cyber Security Governance & Architecture Consultant (m/w/d)
Über
Verantwortung
Entwicklung zukunftsfähiger Security-Strategien und Zielarchitekturen, welche regulatorische, geschäftliche und technologische Anforderungen in ein konsistentes Sicherheitsmodell überführen
Durchführung strukturierter Security Assessments zur Bewertung von IT-Architekturen, Cyberrisiken und bestehender Schutzmechanismen sowie Ableitung konkreter Handlungsempfehlungen
Beratung an der Schnittstelle zwischen Business und Technologie und Übersetzung komplexer Anforderungen in praxisnahe Governance-, Risk- und Security-Architecture-Lösungen
Konzeption und Weiterentwicklung innovativer Cybersecurity-Angebote sowie fachliche Begleitung bei der Einführung neuer Security-Technologien und Schutzkonzepte
Qualifikationen
Hochschul- oder HF-Abschluss mit Informatikbezug bzw. fundierte Weiterbildung in Informationssicherheit kombiniert mit einschlägiger Cybersecurity-Erfahrung
Mehrjährige Praxis in beratungsintensiven Security- oder Audit-Funktionen und ausgeprägtes Know-how in Risk Management, Security Assessments und technischen Sicherheitskonzepten
Sicherer Umgang mit relevanten Cybersecurity- und Governance-Frameworks wie ISO 27001/27002, NIST, CIS Controls oder BSI IT-Grundschutz
Konzeptionell starker und kommunikativer Berater mit technologischem Verständnis, ausgeprägtem Qualitätsbewusstsein und Gespür für Kundenanforderungen sowie sehr guten Deutsch- und Englischkenntnissen
IT- und Security-Architekt:in (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du eine hochsichere und moderne IT-Architektur mit und bleibst gleichzeitig ganz nah an der technischen Umsetzung. Du schlägst die Brücke zwischen strategischer Architektur, stabiler Systemlandschaft und zeitgemässer Cyber-Security. Du evaluierst zukunftsweisende Technologien und optimierst durch schrittweise Modernisierung die Architektur für mehr Effizienz in Entwicklung und Betrieb. Ausserdem wirkst du aktiv bei der Umsetzung mit und arbeitest auf Augenhöhe mit System Engineers, der Administration und einem hauseigenen Systemprovider zusammen.
Verantwortung
Du konzipierst und verantwortest Optimierungen der IT-Architektur, evaluierst neue Technologien und treibst die Weiterentwicklung der Infrastruktur voran
In dieser Rolle hältst du die Sicherheit der Architektur auf hohem Niveau, sicherst Datenflüsse ab und gestaltest moderne Identitäts- und Zugriffstrukturen
Als IT-Solution und Security Architekt:in bringst du dich hands-on ein, indem du neue Grundstrukturen direkt umsetzt und integrierst
Du arbeitest eng mit System Engineers und Administratoren zusammen und steuerst die Zusammenarbeit mit dem Systemprovider
In dieser Rolle designst und optimierst du performante Datenarchitekturen für komplexe Datenbanken und datenintensive Workloads
Als IT-Solution und Security Architekt:in stellst du mit modernen Testverfahren und Load-Tests die Performance und Ausfallsicherheit der Systeme unter realen Bedingungen sicher
Qualifikationen
- Du hast eine ausgeprägte Leidenschaft für IT-Infrastrukturen und moderne Tools und arbeitest gerne nah an der operativen Systemlandschaft
- Du verfügst über fundierte Kenntnisse in IT-Security sowie in der Konzeption und Verwaltung von Identity-Provider-Strukturen, idealerweise mit Keycloak und MS Entra
- Du kennst dich bestens mit Datenbanken und Datenflüssen aus und bringst idealerweise Erfahrung mit Werkzeugen wie Apache Spark und Apache NiFi mit
- Du bist vertraut mit der strukturierten Ablage und Integration von Systemstrukturen in Software-Repositories wie Git
- Du besitzt solide Grundkenntnisse in Kubernetes und im Bereich der Container-Orchestrierung
- Du interessierst dich stark für Zukunftstechnologien wie Künstliche Intelligenz und kannst deren Nutzen für die Infrastruktur einschätzen
Benefits