86 Consultancy / Wirtschaftsinformatik - Security / GRC in Boningen
Cyber Defense & Compliance Manager (m/w/d)
Über
Rolle
Cybersicherheit entscheidet heute über die Handlungsfähigkeit eines ganzen Unternehmens. Als Cyber Defense & Compliance Manager prägst Du die Sicherheitsstrategie gemeinsam mit der ICT-Führung und setzt sie konsequent um. Du verantwortest technische Schutzmassnahmen, steuerst Risikobewertungen und führst Untersuchungen bei Sicherheitsvorfällen. Dabei arbeitest Du eng mit Fachbereichen über verschiedene Regionen hinweg zusammen.
Verantwortung
Du entwickelst Sicherheitsrichtlinien, Standards und Verfahren für alle Systeme und Plattformen und setzt diese durch
Du leitest Bedrohungs- und Risikoanalysen und koordinierst die passenden Massnahmen zur Risikominderung
Des Weiteren begleitest Du Konzeption und Einführung technischer Sicherheitskontrollen wie Firewalls, Endpoint Protection und SIEM
Du steuerst die Reaktion auf Sicherheitsvorfälle, führst Untersuchungen und verantwortest die Wiederherstellungsplanung
Hinzu kommt die Bewertung von Schwachstellen und Sicherheitswarnungen im laufenden Betrieb
Zudem führst Du regelmässige Sicherheitsaudits sowie Penetrationstests durch und berichtest die Ergebnisse an die Geschäftsleitung
Qualifikationen
Du bringst einen Hochschulabschluss in Informatik, Informationssicherheit, Engineering oder einem vergleichbaren technischen Gebiet mit
Du verfügst über eine anerkannte Zertifizierung, etwa CISSP, CISM, CEH, ISO 27001 Lead Auditor oder CompTIA Security+
Fundiertes technisches Wissen zu Sicherheitstechnologien wie IDS/IPS und Endpoint Protection zeichnet Dich aus
Des Weiteren kennst Du Frameworks wie NIST, ISO 27001 und CIS Controls aus der Praxis
Du hast mind. 3 Jahre Erfahrung im Risikomanagement und mit regulatorischen Anforderungen zum Datenschutz
Zudem kommunizierst Du sicher auf Deutsch und Englisch, Französisch rundet Dein Profil ab
Benefits
Cloud Infrastructure Security Engineer (m/w/d)
Über
Rocken® hat mit Ihrer digitalen Rekrutierungslösung den Bewerbungsprozess massgeblich vereinfacht und setzt damit einen neuen, einheitlichen Standard. Wir verbinden Talente, Experten und Expertinnen in der gesamten Schweiz. Unser Netzwerk an etablierten Unternehmen stellen wir auf unserer Rocken® Talent Plattform zur Verfügung.
Unser Partner ist in der Elektrobranche tätig. Seine Schlüsselaufgabe ist der Ausbau und die Modernisierung des Schweizer Stromnetzes für eine sichere und nachhaltige Energieversorgung.
Willst du die zukünftige Infrastruktur der Schweiz mitgestalten? Dann starte deine neue Reise jetzt mit einem persönlichen Rocken® Talent Profil und profitiere von spannenden Jobs!
Rolle
Als Cloud Infrastructure Security Engineer gestaltest Du mit, wie eine moderne Cloud-Plattform sicher wächst. Im Cloud-Platform-Team bringst Du Schutzmassnahmen von der Idee bis zur technischen Umsetzung. Ein zentrales Cyber-Security-Team steht Dir dabei zur Seite. Wer technische Tiefe sucht und gerne in agilen Strukturen arbeitet, findet hier viel Spielraum.
Verantwortung
Du übersetzt Sicherheitsanforderungen in konkrete technische Lösungen innerhalb der Azure-Umgebung.
Du analysierst Bedrohungen und Risiken der Plattform und leitest daraus wirksame Schutzmassnahmen ab.
Darüber hinaus unterstützt Du Projekte und Betriebsvorhaben bei der Klärung des Schutzbedarfs.
Du erarbeitest Security-Konzepte und Standards und hältst diese aktuell.
Hinzu kommt die Automatisierung wiederkehrender Sicherheitsprüfungen.
Zudem hältst Du Lösungswege nachvollziehbar fest und gibst Dein Know-how weiter.
Qualifikationen
Du verfügst über einen Studienabschluss in Informatik oder Cyber Security sowie einschlägige Zertifizierungen.
Mehrere Jahre Praxis im Security-Umfeld mit Fokus Cloud prägen Deinen Werdegang.
Du kennst Cloud-Services auf IaaS-, PaaS- und SaaS-Ebene inklusive der zugehörigen Sicherheitsdienste.
Automatisierung mit Infrastructure as Code (IaC) und CI/CD-Pipelines gehört für Dich zum Handwerk.
Des Weiteren punktest Du mit Erfahrung in offensiver Sicherheit, etwa Audits oder Penetration Testing. Kenntnisse in Kubernetes oder Identity and Access Management (IAM) runden Dein Profil ab.
Zudem überzeugst Du als kommunikative Persönlichkeit mit analytischem Blick und drückst Dich auf Deutsch wie Englisch klar aus.
Benefits
Cloud Security Automation Engineer (m/w/d)
Über
Rocken® hat mit Ihrer digitalen Rekrutierungslösung den Bewerbungsprozess massgeblich vereinfacht und setzt damit einen neuen, einheitlichen Standard. Wir verbinden Talente, Experten und Expertinnen in der gesamten Schweiz. Unser Netzwerk an etablierten Unternehmen stellen wir auf unserer Rocken® Talent Plattform zur Verfügung.
Unser Partner ist in der Elektrobranche tätig. Seine Schlüsselaufgabe ist der Ausbau und die Modernisierung des Schweizer Stromnetzes für eine sichere und nachhaltige Energieversorgung.
Willst du die zukünftige Infrastruktur der Schweiz mitgestalten? Dann starte deine neue Reise jetzt mit einem persönlichen Rocken® Talent Profil und profitiere von spannenden Jobs!
Rolle
Sicherheit entsteht nicht im Dokument, sondern im Code und in der Konfiguration. Genau dort setzt Du als Cloud Security Automation Engineer an und härtest eine wachsende Azure-Plattform auf Subscription-, Netzwerk- und Identity-Ebene. Du entwirfst Security-Architekturen, bewertest Angriffsflächen und verankerst Guardrails direkt in den Deployment-Prozess. Ein zentrales Cyber-Security-Team liefert Dir Rückendeckung, die technische Umsetzung liegt bei Dir.
Verantwortung
Du entwickelst Security-Architekturen für Cloud-Workloads und setzt Policies, Baselines und Guardrails technisch um.
Bedrohungsmodelle, Schwachstellenanalysen und Risikobewertungen für die Plattform gehören zu Deinem Tagesgeschäft.
Du definierst präventive Controls und verankerst sie deklarativ über Infrastructure as Code (IaC).
Des Weiteren begleitest Du Cloud-Projekte bei Schutzbedarfsermittlung und Lösungsdesign.
Hinzu kommt die Pflege von Security-Konzepten, Standards und technischen Referenzarchitekturen.
Zudem dokumentierst Du Deine Lösungen sauber und bringst Engineering-Teams fachlich auf Stand.
Qualifikationen
Abgeschlossenes Studium in Informatik oder Cyber Security bildet Deine Basis, ergänzt durch passende Zertifizierungen.
Mehrjährige Praxis in Security-Rollen mit klarem Cloud-Fokus zeichnet Dich aus.
Du kennst Hyperscaler-Technologien im Detail, inklusive IaaS-, PaaS- und SaaS-Diensten und den zugehörigen Security-Services.
Automatisierung mit Git, Terraform und CI/CD-Pipelines beherrschst Du sicher.
Offensive Security wie Audits, Penetration Testing oder CTFs reizt Dich. Erfahrung mit Kubernetes oder Identity and Access Management (IAM) ist ein Plus.
Zudem bewegst Du Dich sicher in Frameworks wie ISO/IEC 270xx oder NIST und kommunizierst gewandt auf Deutsch und Englisch.
Benefits
Cloud Security Platform Engineer (m/w/d)
Über
Rocken® hat mit Ihrer digitalen Rekrutierungslösung den Bewerbungsprozess massgeblich vereinfacht und setzt damit einen neuen, einheitlichen Standard. Wir verbinden Talente, Experten und Expertinnen in der gesamten Schweiz. Unser Netzwerk an etablierten Unternehmen stellen wir auf unserer Rocken® Talent Plattform zur Verfügung.
Unser Partner ist in der Elektrobranche tätig. Seine Schlüsselaufgabe ist der Ausbau und die Modernisierung des Schweizer Stromnetzes für eine sichere und nachhaltige Energieversorgung.
Willst du die zukünftige Infrastruktur der Schweiz mitgestalten? Dann starte deine neue Reise jetzt mit einem persönlichen Rocken® Talent Profil und profitiere von spannenden Jobs!
Rolle
Als Cloud Security Platform Engineer arbeitest Du im Cloud-Platform-Team und verantwortest den sicheren Betrieb sowie den Ausbau einer Azure-Umgebung. Zusammen mit einem zentralen Cyber-Security-Team legst Du technische Schutzmassnahmen fest und bringst sie produktiv. Landing Zones, Netzwerksegmentierung, Identity-Konzepte und automatisierte Kontrollen bestimmen Deinen Alltag. Dich reizen komplexe Abhängigkeiten und ein agiles Umfeld, in dem Entscheidungen nah am Engineering fallen.
Verantwortung
Du übersetzt Security-Anforderungen in konkrete Konfigurationen, Policies und Baselines der Cloud-Plattform.
Cyber-Risiken für Plattform und Workloads analysierst Du systematisch und leitest technische Gegenmassnahmen ab.
Du implementierst präventive Controls und verankerst sie in Pipelines und automatisierten Deployments.
Darüber hinaus unterstützt Du Projekte bei der Schutzbedarfsermittlung und entwirfst passende Sicherheitslösungen.
Du schreibst Security-Konzepte und Standards fort und hältst sie technisch aktuell.
Zudem dokumentierst Du Architekturentscheide und teilst Dein Wissen mit den Entwicklungsteams.
Qualifikationen
Du bringst einen Hochschulabschluss in Informatik oder Cyber Security mit, ergänzt durch einschlägige Weiterbildungen.
Mehrjährige Berufserfahrung in sicherheitsnahen Rollen mit Schwerpunkt Cloud kannst Du vorweisen.
Du kennst Cloud-Services quer über IaaS, PaaS und SaaS sowie die zugehörigen Security-Dienste.
Hinzu kommt Routine in Infrastructure as Code (IaC) mit Git und Terraform sowie im Aufbau von CI/CD-Pipelines.
Offensive Methoden wie Security-Audits, Penetration Testing oder CTFs gehören zu Deinem Werkzeugkasten. Kubernetes oder Identity and Access Management (IAM) vertiefen Dein Profil.
Zudem bewegst Du Dich sicher in Standards wie ISO/IEC 270xx oder NIST und tauschst Dich mündlich wie schriftlich stilsicher auf Deutsch und Englisch aus.
Benefits
Azure DevOps & Automation Engineer (m/w/d)
Über
Unser Rocken Partner setzt sich leidenschaftlich für den Geschäftserfolg seiner Kunden ein, indem es innovative Microsoft Cloud Lösungen und massgeschneiderte Managed Services anbietet. Die Werte des Unternehmens betonen kontinuierliche Innovation, unkomplizierte Zusammenarbeit mit flachen Hierarchien, Kundenorientierung, Kompetenz und eine lange Tradition der Stabilität seit 1925. Das Angebot umfasst den gesamten IT-Lebenszyklus, von der Konzeption über die Migration bis zum Betrieb, mit Fokus auf Cloud- und Managed Services für einen sorgenfreien IT-Betrieb.
Rolle
Cloud-Projekte gelingen dann, wenn jemand Architektur, Sicherheit und Automatisierung zusammendenkt. Genau dafür brauchst es Dich als Azure DevOps & Automation Engineer. Im Fokus stehen Azure, Microsoft 365 (M365) und der Umbau gewachsener Umgebungen hin zu modernen Plattformen. Technische Tiefe zählt hier mehr als Standardlösungen. Gestaltungsspielraum bekommst Du vom ersten Tag an.
Verantwortung
Du migrierst bestehende On-Premises-Landschaften Schritt für Schritt in die Microsoft Cloud.
Skripting und Infrastructure as Code gehören zum Alltag, etwa mit PowerShell und Bicep.
Des Weiteren konzipierst Du Sicherheitskonzepte für Cloud-Umgebungen und bringst sie produktiv zum Laufen.
Du refactorst bestehende Infrastrukturen und stimmst Dich dabei eng mit den Netzwerkspezialisten ab.
Darüber hinaus etablierst Du Lösungen für Identity, Access und Endpoint Management inklusive weiterer Cloud Services.
Zudem bringst Du KI-gestützte Ansätze ein, um Abläufe schlanker zu machen.
Qualifikationen
Mindestens drei Jahre intensive Praxis im Azure- oder M365-Umfeld bringst Du mit.
Automatisierung begeistert Dich und entsprechende Tools setzt Du sicher ein.
Cloud Security ist kein Neuland für Dich, idealerweise hast Du solche Lösungen selbst aufgebaut.
Netzwerkthemen verstehst Du, Berührungspunkte mit Fortinet sind ein Plus.
Hinzu kommt Wissen rund um Identity, Access und die Verwaltung von Endgeräten.
Zudem belegen Zertifizierungen im Microsoft-Umfeld Dein Können, und im Austausch mit Kunden überzeugst Du auf Deutsch, Englisch fällt Dir leicht.
Benefits
IT Security Officer (m/w/d)
Über
Rolle
Im Fokus dieser Position stehen die Weiterentwicklung und Überwachung der Informationssicherheit sowie des Informationssicherheits-Managementsystems. Die Funktion verbindet Security Governance, Risikomanagement, Datenschutz und Awareness und unterstützt verschiedene Organisationseinheiten bei sicherheits- und datenschutzrelevanten Fragestellungen.
Verantwortung
Überwachung und Weiterentwicklung des Informationssicherheits-Managementsystems (ISMS)
Monitoring der IT-Sicherheit und Kontrolle relevanter Vorgaben und Sicherheitsmassnahmen
Überprüfung der Umsetzung interner und externer Anforderungen sowie Rapportierung von Abweichungen und Sicherheitsrisiken
Beobachtung der aktuellen Bedrohungslage und Bewertung potenzieller Informationssicherheitsrisiken
Erkennung und Eskalation von Sicherheitsvorfällen
Planung und Durchführung von Awareness-Massnahmen, Schulungen und Sensibilisierungskampagnen
Fachliche Unterstützung bei Projekten und betrieblichen Fragestellungen, beispielsweise bei Dokumenten, Konzepten und DSFA
Überwachung der Einhaltung von Datenschutzvorgaben im Rahmen des Datenschutz-Managementsystems
Beratung verschiedener Fachbereiche in Fragen der Informationssicherheit und des Datenschutzes
Betreuung mehrerer Standorte sowie Unterstützung einer weiteren kantonalen Organisation
Qualifikationen
Hochschulabschluss in Informatik, Wirtschaftsinformatik oder vergleichbare Qualifikation
Weiterbildung im Bereich Informationssicherheit, beispielsweise MAS Cyber Security / Information Security oder CISSP, CISA, CISM bzw. CRISC
Nachweisbare Berufserfahrung in Informatiksicherheit, Informationssicherheit und Datenschutz
Juristische Kenntnisse oder entsprechende Weiterbildung von Vorteil
Strategisches und gesamtheitliches Denken
Erfahrung in der interdisziplinären Zusammenarbeit auf unterschiedlichen Hierarchiestufen bis zur Geschäftsleitung
Ausgeprägte Kommunikations- und Konzeptionsfähigkeiten
Hohe Kunden- und Serviceorientierung sowie analytische und umsetzungsstarke Arbeitsweise
Selbstständige und belastbare Persönlichkeit
Fliessend in Deutsch
Benefits
Azure Cloud Engineer (m/w/d)
Über
Unser Rocken Partner setzt sich leidenschaftlich für den Geschäftserfolg seiner Kunden ein, indem es innovative Microsoft Cloud Lösungen und massgeschneiderte Managed Services anbietet. Die Werte des Unternehmens betonen kontinuierliche Innovation, unkomplizierte Zusammenarbeit mit flachen Hierarchien, Kundenorientierung, Kompetenz und eine lange Tradition der Stabilität seit 1925. Das Angebot umfasst den gesamten IT-Lebenszyklus, von der Konzeption über die Migration bis zum Betrieb, mit Fokus auf Cloud- und Managed Services für einen sorgenfreien IT-Betrieb.
Rolle
Als Azure Cloud Engineer begleitest Du Unternehmen auf dem Weg von On-Premises-Umgebungen in die Cloud. Dich erwartet ein technisch breites Umfeld mit Azure, Microsoft 365 (M365) und viel Raum für Automatisierung. Du entscheidest mit, wie moderne Plattformen und Arbeitsplätze künftig aussehen. Wer gerne Verantwortung übernimmt und Lösungen sauber durchdenkt, findet hier den passenden Platz.
Verantwortung
Du führst Transitionsprojekte durch und überführst bestehende Umgebungen in die Microsoft Cloud.
Du entwickelst Sicherheitslösungen für Cloud-Plattformen und setzt diese um.
Des Weiteren automatisierst Du Prozesse mit PowerShell und Bicep.
Du optimierst bestehende Cloud-Infrastrukturen und arbeitest eng mit dem Netzwerkteam zusammen.
Hinzu kommt die Einführung von Identity- und Access-Management sowie Endpoint-Management-Lösungen.
Zudem verbesserst Du Arbeitsabläufe durch den gezielten Einsatz von KI und Automatisierung.
Qualifikationen
Du bringst mind. 3 Jahre intensive Praxiserfahrung mit Microsoft Azure und/oder Microsoft 365 mit.
Automatisierung macht Dir Freude und Du arbeitest routiniert mit Skripting- und Infrastructure-as-Code-Ansätzen.
Im Bereich Cloud Security kennst Du Dich aus und hast entsprechende Lösungen idealerweise schon implementiert.
Des Weiteren verfügst Du über Know-how in Netzwerktechnologien, vorzugsweise mit Fortinet.
Identity & Security sowie Endpoint Management gehören zu Deinem Werkzeugkasten.
Zudem runden Zertifizierungen im Azure- oder M365-Umfeld Dein Profil ab.
Benefits
Security & Privacy Advisor – Risk, Compliance & Awareness (m/w/d)
Über
Verantwortung
Betreuung und kontinuierliche Weiterentwicklung der Sicherheits- und Datenschutzorganisation über mehrere Standorte hinweg.
Prüfung regulatorischer, organisatorischer und technischer Vorgaben sowie Nachverfolgung definierter Schutzmassnahmen und deren Effektivität.
Analyse von Cyberrisiken und Veränderungen im Bedrohungsumfeld inklusive fachlicher Einschätzung und Eskalation kritischer Sachverhalte.
Entwicklung und Umsetzung von Sensibilisierungsprogrammen zur Förderung eines sicherheitsbewussten Verhaltens innerhalb der Organisation.
Fachliche Unterstützung bei Vorhaben, Betriebsfragen und Entscheidungsprozessen sowie Beratung zu Datenschutz, Informationsklassifizierung und Schutzanforderungen.
Qualifikationen
Abgeschlossenes Studium im IT- oder wirtschaftsinformatischen Umfeld ergänzt durch eine spezialisierte Qualifikation im Bereich Information Security.
Mehrjährige Praxis in der Umsetzung von Sicherheits-, Datenschutz- und Compliance-Anforderungen in komplexen Organisationen.
Zusätzliche Kenntnisse des Datenschutzrechts oder eine entsprechende Weiterbildung sind von Vorteil.
Erfahrung im Austausch mit unterschiedlichen Anspruchsgruppen bis auf Geschäftsleitungsebene sowie ausgeprägtes Talent für verständliche Fachkonzepte.
Selbstständige, ganzheitlich denkende Persönlichkeit mit hoher Belastbarkeit, ausgeprägter Kundenorientierung und sehr guten analytischen Fähigkeiten.
Benefits
Microsoft 365 Security Consultant (m/w/d)
Über
Rolle
In dieser Rolle unterstützt du Organisationen dabei, Künstliche Intelligenz sicher in den Arbeitsalltag zu integrieren und behältst den Überblick, wenn Systeme wachsen und Anforderungen steigen. Du bringst Ordnung ins Chaos, schaffst Klarheit und wandelst Unsicherheit in konkrete, umsetzbare Sicherheitslösungen rund um Microsoft 365. Dabei erkennst du Schwachstellen frühzeitig, analysierst komplexe Security-Herausforderungen und begleitest Kund:innen von der ersten Bewertung bis zur Umsetzung wirksamer Massnahmen. Du bewegst dich sicher im Microsoft Security Stack sowie in Themen wie Cloud Security und Identity & Access Management und verbindest technische Tiefe mit strategischer Beratung. So stellst du sicher, dass Sicherheitskonzepte im Alltag funktionieren und echten Mehrwert schaffen.
Verantwortung
- Du tauchst tief in Kundenumgebungen ein, erkennst Sicherheitsrisiken früh und entwickelst daraus verständliche, priorisierte Roadmaps
- In dieser Rolle entwickelst du ganzheitliche Security-Architekturen und Konzepte, die Governance-, Architektur- und Compliance-Anforderungen nachhaltig abdecken
- Als IT Security Consultant Microsoft 365 moderierst du Workshops, förderst den Austausch und verankerst Security-Wissen nachhaltig in den Organisationen
- Du übernimmst Verantwortung in Projekten, behältst den Überblick und führst diese gemeinsam mit Kund:innen und internen Teams erfolgreich zum Abschluss
- In dieser Rolle unterstützt du im PreSales bei Lösungsdesigns und stellst sicher, dass aus Ideen saubere, nachhaltige Security-Lösungen entstehen
Qualifikationen
- Du verfügst über mehrjährige Erfahrung als Consultant, Engineer oder Architektin/Architekt und kennst die Dynamik von Kundenprojekten aus erster Hand
- Du verstehst Security-Prinzipien wie Zero Trust, Defense in Depth oder Risk Management nicht nur theoretisch, sondern hast sie bereits erfolgreich in die Praxis umgesetzt
- Du hast deinen fachlichen Schwerpunkt zum Beispiel in Microsoft Security (Defender, Entra, Purview, M365), Cloud Security (Azure), IAM, Endpoint oder Network Security gefunden und bringst dort vertiefte Erfahrung mit
- Du berätst sicher zu Best Practices, Governance und regulatorischen Anforderungen und vermittelst diese verständlich sowie pragmatisch
- Du arbeitest strukturiert und analytisch, übernimmst Verantwortung und treibst Themen selbstständig voran
- Du überzeugst mit starken Kommunikations- und Moderationsfähigkeiten sowie sehr guten Deutschkenntnissen und guten Englischkenntnissen
Benefits
Information Security Officer (m/w/d)
Über
Verantwortung
Überwachung aktueller Schwachstellenlagen sowie Organisation von Patch-, Mitigations- und Remediation-Aktivitäten über verschiedene technische Einheiten hinweg.
Planung und Koordination von Red-Team-Szenarien, Penetration Assessments und weiteren Prüfungen der Schutzmechanismen.
Durchführung laufender Security Operations zur Absicherung kritischer Unternehmensressourcen und Kontrolle definierter Sicherheitsmassnahmen.
Begleitung von Vorhaben zur Verbesserung der Cyber-Hygiene sowie Übernahme eigener Initiativen rund um IT-Schutz und Kontrollsysteme.
Erstellung von Sicherheitsvorgaben, Methodiken und Nachweisen sowie fachliche Unterstützung bei internen und externen Prüfungen.
Qualifikationen
Hochschulabschluss auf Masterstufe in Computer Science, IT Security, Information Technology oder einem vergleichbaren Studiengebiet.
Erste Berufspraxis genügt; wichtiger sind fundierte Kenntnisse technischer Schutzkonzepte und ein ausgeprägtes Interesse an Cyber Defence.
Verständnis für Sicherheitsstandards, regulatorische Vorgaben und etablierte Kontrollmodelle, idealerweise ergänzt durch Kenntnisse des Schweizer Finanzumfelds.
Hohe Selbstorganisation, Lösungsorientierung und analytische Stärke sowie Freude an eigenständigem Arbeiten in mehreren parallelen Themenfeldern.
Ausgeprägte Team- und Kommunikationsfähigkeit mit sehr guten Englischkenntnissen; weitere Landessprachen sind von Vorteil. Eine Security-Zertifizierung wie CISSP kann zusätzlich erworben werden.
Benefits