88 Consultancy / Wirtschaftsinformatik - Security / GRC in Boningen
Microsoft 365 Security Consultant (m/w/d)
Über
Rolle
In dieser Rolle unterstützt du Organisationen dabei, Künstliche Intelligenz sicher in den Arbeitsalltag zu integrieren und behältst den Überblick, wenn Systeme wachsen und Anforderungen steigen. Du bringst Ordnung ins Chaos, schaffst Klarheit und wandelst Unsicherheit in konkrete, umsetzbare Sicherheitslösungen rund um Microsoft 365. Dabei erkennst du Schwachstellen frühzeitig, analysierst komplexe Security-Herausforderungen und begleitest Kund:innen von der ersten Bewertung bis zur Umsetzung wirksamer Massnahmen. Du bewegst dich sicher im Microsoft Security Stack sowie in Themen wie Cloud Security und Identity & Access Management und verbindest technische Tiefe mit strategischer Beratung. So stellst du sicher, dass Sicherheitskonzepte im Alltag funktionieren und echten Mehrwert schaffen.
Verantwortung
- Du tauchst tief in Kundenumgebungen ein, erkennst Sicherheitsrisiken früh und entwickelst daraus verständliche, priorisierte Roadmaps
- In dieser Rolle entwickelst du ganzheitliche Security-Architekturen und Konzepte, die Governance-, Architektur- und Compliance-Anforderungen nachhaltig abdecken
- Als IT Security Consultant Microsoft 365 moderierst du Workshops, förderst den Austausch und verankerst Security-Wissen nachhaltig in den Organisationen
- Du übernimmst Verantwortung in Projekten, behältst den Überblick und führst diese gemeinsam mit Kund:innen und internen Teams erfolgreich zum Abschluss
- In dieser Rolle unterstützt du im PreSales bei Lösungsdesigns und stellst sicher, dass aus Ideen saubere, nachhaltige Security-Lösungen entstehen
Qualifikationen
- Du verfügst über mehrjährige Erfahrung als Consultant, Engineer oder Architektin/Architekt und kennst die Dynamik von Kundenprojekten aus erster Hand
- Du verstehst Security-Prinzipien wie Zero Trust, Defense in Depth oder Risk Management nicht nur theoretisch, sondern hast sie bereits erfolgreich in die Praxis umgesetzt
- Du hast deinen fachlichen Schwerpunkt zum Beispiel in Microsoft Security (Defender, Entra, Purview, M365), Cloud Security (Azure), IAM, Endpoint oder Network Security gefunden und bringst dort vertiefte Erfahrung mit
- Du berätst sicher zu Best Practices, Governance und regulatorischen Anforderungen und vermittelst diese verständlich sowie pragmatisch
- Du arbeitest strukturiert und analytisch, übernimmst Verantwortung und treibst Themen selbstständig voran
- Du überzeugst mit starken Kommunikations- und Moderationsfähigkeiten sowie sehr guten Deutschkenntnissen und guten Englischkenntnissen
Benefits
Information Security Officer (m/w/d)
Über
Verantwortung
Überwachung aktueller Schwachstellenlagen sowie Organisation von Patch-, Mitigations- und Remediation-Aktivitäten über verschiedene technische Einheiten hinweg.
Planung und Koordination von Red-Team-Szenarien, Penetration Assessments und weiteren Prüfungen der Schutzmechanismen.
Durchführung laufender Security Operations zur Absicherung kritischer Unternehmensressourcen und Kontrolle definierter Sicherheitsmassnahmen.
Begleitung von Vorhaben zur Verbesserung der Cyber-Hygiene sowie Übernahme eigener Initiativen rund um IT-Schutz und Kontrollsysteme.
Erstellung von Sicherheitsvorgaben, Methodiken und Nachweisen sowie fachliche Unterstützung bei internen und externen Prüfungen.
Qualifikationen
Hochschulabschluss auf Masterstufe in Computer Science, IT Security, Information Technology oder einem vergleichbaren Studiengebiet.
Erste Berufspraxis genügt; wichtiger sind fundierte Kenntnisse technischer Schutzkonzepte und ein ausgeprägtes Interesse an Cyber Defence.
Verständnis für Sicherheitsstandards, regulatorische Vorgaben und etablierte Kontrollmodelle, idealerweise ergänzt durch Kenntnisse des Schweizer Finanzumfelds.
Hohe Selbstorganisation, Lösungsorientierung und analytische Stärke sowie Freude an eigenständigem Arbeiten in mehreren parallelen Themenfeldern.
Ausgeprägte Team- und Kommunikationsfähigkeit mit sehr guten Englischkenntnissen; weitere Landessprachen sind von Vorteil. Eine Security-Zertifizierung wie CISSP kann zusätzlich erworben werden.
Benefits
Security Operations Specialist (m/w/d)
Über
Verantwortung
Analyse sicherheitskritischer Meldungen und Koordination der Reaktion auf relevante Cybersecurity-Vorfälle.
Weiterentwicklung von Erkennungslogiken, Response-Abläufen und Eskalationswegen gemeinsam mit dem SOC.
Durchführung beziehungsweise Steuerung von Threat-, Vulnerability- und Penetration-Assessments.
Nachbearbeitung von Sicherheitsereignissen und Überwachung der daraus resultierenden Verbesserungsmassnahmen.
Unterstützung bei technischen Audits, Security Reviews und der kontinuierlichen Härtung der IT-Umgebung.
Qualifikationen
Fundierte technische Ausbildung oder Studium in Informatik, Cyber Defence oder Informationssicherheit.
Mehrjährige Erfahrung mit Security Operations sowie nachweisbare Praxis in der Behandlung kritischer Sicherheitsereignisse.
Sicherer Umgang mit SIEM, EDR, Netzwerk-Security und Werkzeugen zur Schwachstellenanalyse.
Verständnis für Incident-Management, Bedrohungsmodelle, technische Audits und moderne Angriffsvektoren.
Belastbare, lösungsorientierte Persönlichkeit mit sehr guten Englischkenntnissen und Bereitschaft zu gelegentlichen internationalen Einsätzen.
Benefits
Information Security Manager – Governance, Risk & Privacy (m/w/d)
Über
Verantwortung
Du überwachst das Informationssicherheits-Managementsystem und stellst die laufende Kontrolle relevanter IT-Sicherheitsaspekte sicher.
Du beurteilst interne sowie externe Anforderungen, verfolgst deren Umsetzung und rapportierst Risiken, Abweichungen und Wirksamkeit an die zuständigen Stellen.
Du beobachtest die aktuelle Bedrohungslage, bewertest potenzielle Gefährdungen und koordinierst die Reaktion auf sicherheitsrelevante Ereignisse.
Du konzipierst Awareness-Massnahmen, Schulungen und Kommunikationskampagnen und stärkst damit das Sicherheitsbewusstsein der Mitarbeitenden.
Du berätst Projekte und Fachbereiche bei Informationsschutz- und Datenschutzfragen und beurteilst Konzepte, Dokumentationen sowie Datenschutz-Folgenabschätzungen.
Qualifikationen
Du verfügst über einen Hochschulabschluss in Informatik, Wirtschaftsinformatik oder einer vergleichbaren Fachrichtung mit Weiterbildung in Cyber- oder Information Security.
Du bringst fundierte Berufserfahrung in Informationssicherheit, IT Security und Datenschutz mit; Zertifizierungen wie CISSP, CISA, CISM oder CRISC sind ein Plus.
Du besitzt idealerweise zusätzliches Verständnis für rechtliche Fragestellungen im Umfeld von Datenschutz und Informationsschutz.
Du denkst strategisch, arbeitest gerne interdisziplinär und kannst sowohl operative Teams als auch Führungsgremien sicher beraten.
Du überzeugst durch analytische Stärke, konzeptionelles Geschick, hohe Serviceorientierung und konsequente Umsetzungskraft.
Benefits
Cloud & Network Security Engineer (m/w/d)
Über
Verantwortung
Technische Betreuung von HPE- und Juniper-Resellern
Konzeption, Umsetzung und Integration von Netzwerk- und Security-Lösungen (LAN, WLAN, SD-WAN, SASE, Firewall)
Erstellung von Konfigurationen und Unterstützung im Presales-Prozess
Durchführung von Schulungen, Workshops und Webinaren
Beobachtung von Markt- und Technologieentwicklungen
Qualifikationen
Abgeschlossene Informatikausbildung oder vergleichbare Qualifikation
Erfahrung im Netzwerk- und Security-Umfeld, idealerweise mit HPE Aruba und Juniper
Kenntnisse in Switching, WLAN, SD-WAN, SASE und Firewall-Technologien
Sehr gute Deutsch- und Englischkenntnisse
Benefits
IT Security Consultant (m/w/d)
Über
Verantwortung
Durchführung von Risiko-, Compliance- und Sicherheitsprüfungen nach ISO 27001, NIST, GDPR und NIS2
Beratung zu Sicherheitsstandards, Regelwerken und Governance-Strukturen
Erstellung von Policies, Richtlinien und Business Continuity Plänen
Berichterstattung an Management und Behörden mit Aufzeigen von Handlungsbedarfen
Unterstützung bei Sicherheitsmassnahmen und Durchführung von Awareness-Schulungen
Qualifikationen
Studium oder Weiterbildung in BWL, Recht oder Informatik mit Schwerpunkt Security / Compliance
Praxis in Cybersecurity-, Governance- und Compliance-Projekten
Vertraut mit ISO 27001, GDPR, NIS2 und SOC2
Analytisches Denken und präzise Kommunikation
Fliessend Deutsch und Englisch, Französisch von Vorteil
Cyber Security Consultant (m/w/d)
Über
Verantwortung
Du führst Risiko- und Compliance-Assessments sowie Audits nach ISO 27001, NIST, GDPR und NIS2 durch
Du berätst Kunden zu Sicherheitsstandards, Governance und Regelwerken
Du erstellst Policies, Richtlinien und Business Continuity Pläne
Du berichtest an Management und Behörden und zeigst Handlungsbedarfe auf
Du unterstützt bei der Umsetzung von Sicherheitsmaßnahmen und führst Awareness-Schulungen durch
Qualifikationen
Du hast ein Studium oder eine Weiterbildung in BWL, Recht oder Informatik mit Fokus auf Security / Compliance
Du bringst Erfahrung in Cybersecurity-Governance- und Compliance-Projekten mit
Du kennst Regulierungen wie ISO 27001, GDPR, NIS2 oder SOC2
Du überzeugst mit analytischem Denken und klarer Kommunikation
Du sprichst Deutsch und Englisch fliessend, Französisch ist von Vorteil
Cybersecurity Specialist (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du die Umsetzung der Informations- und Cybersecurity-Strategie nach internen Sicherheitsstandards, regulatorischen Vorgaben und anerkannten Best Practices. Du übernimmst Verantwortung für IT-Security-Themen mit einem geschulten Blick für Details und trägst dazu bei, Sicherheitsanforderungen konsequent in die Praxis zu überführen. Dabei nutzt du dein solides Verständnis technischer Sicherheitsfragen und unterstützt die Weiterentwicklung des Sicherheitsniveaus. Zudem arbeitest du mit etablierten Frameworks wie ISO 27001 und NIST und sorgst dafür, dass Richtlinien und Prozesse daran ausgerichtet sind. Diese Position bietet dir die Möglichkeit, dich im Bereich IT Security weiterzuentwickeln und deine Kompetenzen laufend zu vertiefen.
Verantwortung
Du steuerst das Threat- und Vulnerability-Management, verfolgst neue Bedrohungen und koordinierst deren Behebung mit IT-Teams und Partnern.
Du planst und begleitest Penetrationstests, Red-Team-Übungen sowie weitere technische Sicherheitsprüfungen.
Du etablierst einen zentralen Prozess zur Nachverfolgung von Findings, Massnahmen und Risikoreduktionen und überwachst relevante Kennzahlen.
Du unterstützt den sicheren Betrieb von Security-Technologien, setzt Kontrollen um und wirkst an IT- sowie Cybersecurity-Projekten mit.
Du pflegst technische Standards, Verfahren und Auditunterlagen und berätst interne Stakeholder bei Sicherheitsbewertungen und zukünftigen Schutzanforderungen.
Qualifikationen
Du hast ein Studium in Informatik, Informationstechnologie, Cybersecurity oder einer verwandten Fachrichtung abgeschlossen.
Du bringst erste Berufserfahrung oder relevante Praxiserfahrung im Bereich IT-Security mit und kennst grundlegende Sicherheitsarchitekturen.
Du verfügst über ein gutes Verständnis etablierter Frameworks wie ISO 27001 oder NIST CSF.
Du analysierst komplexe Sachverhalte strukturiert, arbeitest eigenständig und kannst mehrere Vorhaben zielgerichtet priorisieren.
Du kommunizierst sehr sicher auf Englisch; Deutsch, Französisch oder Italienisch sind zusätzliche Pluspunkte. Zertifizierungen wie CISSP sind willkommen.
Benefits
Network & Security Engineer (m/w/d)
Über
Verantwortung
Du berätst Kunden technisch zu Produkten und Lösungen
Du unterstützt Partner bei Produktevaluationen sowie bei Abstimmungen mit Kunden und Herstellern
Du konzipierst und führst technische Workshops für Schulungen und Zertifizierungen durch
Du begleitest Tests und unterstützt Partner bei der technischen Umsetzung
Du hältst dein technisches Know-how durch Herstellerkurse und Zertifizierungen aktuell
Qualifikationen
Du hast eine technische Ausbildung im ICT-Umfeld
Du verfügst idealerweise über Cybersecurity-Kenntnisse oder Zertifizierungen
Du denkst analytisch und lösungsorientiert und übernimmst gerne Eigenverantwortung
Du arbeitest selbstständig, zuverlässig und kundenorientiert und bist teamfähig
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
Cyber Risk & Compliance Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Umsetzung internationaler Sicherheitsprinzipien in organisationsgerechte Vorgaben, Prozesse und Kontrollmechanismen.
Ermittlung, Priorisierung und Nachverfolgung digitaler Bedrohungsfelder inklusive Unterstützung der betroffenen Geschäftsbereiche bei der Risikobehandlung.
Fachliche Begleitung von Veränderungsprogrammen, Lösungsdesigns und Vorhaben mit erhöhtem Schutzbedarf.
Sicherstellung regulatorischer Konformität sowie Vorbereitung und Begleitung von Datenschutz-, Security- und Compliance-Prüfungen.
Koordination der Reaktion auf Cyberereignisse, Pflege des Governance-Rahmens sowie Aufbereitung von Managementinformationen und Sensibilisierungskampagnen.
Qualifikationen
Langjährige Tätigkeit im Umfeld von IT-Risk, Information Protection oder Cyber Defence, idealerweise ergänzt durch Verantwortung als CISO, Deputy CISO oder Business Information Security Officer.
Hochschulabschluss in einer technischen oder informationsorientierten Disziplin.
Tiefgehendes Verständnis von Kontrollsystemen, Sicherheitsarchitekturen, Cloud-Plattformen und Identity Management.
Erfahrung mit etablierten Vorgehensmodellen und Referenzwerken wie ISO 27001, NIST CSF, CIS Controls und MITRE ATT&CK; einschlägige Zertifizierungen sind ein Vorteil.
Strukturierte, initiative Persönlichkeit mit ausgeprägter Vermittlungsfähigkeit sowie verhandlungssicheren Kenntnissen in Deutsch und Englisch.
Benefits