88 Consultancy / Wirtschaftsinformatik - Security / GRC in Boningen
Information Security Officer (m/w/d)
Über
Verantwortung
Aufbau und Optimierung technischer Schutzmechanismen für Endpunkte, Netzwerke und zentrale IT-Dienste.
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen zur Verbesserung der Angriffserkennung.
Planung und Begleitung von Penetrationstests, Schwachstellenscans und technischen Sicherheitsüberprüfungen.
Überwachung sicherheitsrelevanter Ereignisse sowie Unterstützung bei Analyse, Eindämmung und Nachbearbeitung von Vorfällen.
Zusammenarbeit mit SOC und IT bei der Optimierung von Detection-, Response- und Remediation-Prozessen.
Qualifikationen
Ausbildung oder Studium im technischen Informatikumfeld mit Schwerpunkt Cybersecurity oder vergleichbarer Berufspraxis.
Mehrjährige Erfahrung in der technischen Umsetzung von Sicherheitskonzepten und Schutzmassnahmen.
Praxis mit Security Operations, Endpoint Security, Netzwerkschutz und mehrschichtigen IT-Architekturen.
Vertrautheit mit Werkzeugen für Schwachstellen-, Asset- und Sicherheitsmanagement.
Zertifizierungen im Security-Bereich wie CISSP, ISO 27001 oder vergleichbare Nachweise sind willkommen; sehr gutes Englisch wird vorausgesetzt.
Benefits
IT Security & Compliance Specialist (m/w/d)
Über
Verantwortung
Du etablierst und pflegst Sicherheitsstandards und übersetzt regulatorische Vorgaben in praktikable Kontrollen.
Du führst Risiko- und Schwachstellenbewertungen durch und dokumentierst relevante Handlungsfelder.
Du bereitest interne und externe Prüfungen vor und begleitest Zertifizierungen nach anerkannten Standards.
Du verfolgst Sicherheitsmassnahmen, Patch-Stände und offene Findings bis zur nachhaltigen Behebung.
Du entwickelst Awareness-Programme und vermittelst Mitarbeitenden einen sicheren Umgang mit digitalen Ressourcen.
Qualifikationen
Du bringst einen akademischen oder vergleichbaren Abschluss in IT, Security oder einer technischen Disziplin mit.
Du hast mindestens drei Jahre Berufspraxis in Informationssicherheit und vertiefte Erfahrung mit Security Controls.
Du kennst Governance- und Risikomanagement sowie Normen wie ISO 27001, ISO 31000 und TISAX.
Du verfügst über ein gutes technisches Verständnis von Microsoft 365, Netzwerken und IT-Service-Landschaften.
Du überzeugst durch sorgfältige Analyse, klare Kommunikation und professionelles Stakeholder-Management in einem internationalen Umfeld.
Benefits
ISO (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Umsetzung der Cybersecurity-Strategie & Sicherheitsvorgaben
Cyber-Risikomanagement & Begleitung von Risikominderungsmassnahmen
Beratung von Projekten, Transformationen & Architektur zu Security
Compliance, Audits & Incident Response koordinieren
Security Governance, Reporting & Awareness weiterentwickeln
Qualifikationen
Studium in Informatik, Cyber Security, Engineering o. Ä.
Mehrjährige Erfahrung in Informationssicherheit & IT-Risikomanagement, idealerweise Führung
Fundierte Kenntnisse in Security Governance, Risk, Architecture, Cloud & Identity Security
Erfahrung mit ISO 27001, NIST CSF, CIS Controls & MITRE ATT&CK
CISSP/CISM/CISA/CRISC von Vorteil
Sehr gutes Deutsch & Englisch
Benefits
Information Security Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Du überführst konzernweite Security-Vorgaben in wirksame Standards und Richtlinien für die lokale Organisation.
Du erkennst Cyberrisiken, bewertest deren Auswirkungen und begleitest die Fachbereiche bei geeigneten Gegenmassnahmen.
Du berätst Projekte, Transformationen und Architekturinitiativen und verankerst Schutzanforderungen bereits in frühen Phasen.
Du überwachst die Umsetzung von Kontrollen, begleitest Prüfungen und koordinierst lokale Aktivitäten bei Sicherheitsereignissen.
Du entwickelst das Security-Governance-Modell kontinuierlich weiter und stellst aussagekräftige Reportings, Kennzahlen sowie Awareness-Massnahmen sicher.
Qualifikationen
Du verfügst über mehrere Jahre Praxis in Informationsschutz und IT-Risikosteuerung, idealerweise mit Führungserfahrung auf CISO-, BISO- oder vergleichbarem Niveau.
Du hast ein Studium in Informatik, Cybersecurity, Informationssystemen, Engineering oder einem verwandten Fachgebiet abgeschlossen.
Du kennst Security Governance, Risikoanalysen, Architekturprinzipien sowie Cloud- und Identity-Schutz, vorzugsweise im Microsoft-Ökosystem.
Du bist mit ISO 27001, NIST CSF, CIS Controls oder MITRE ATT&CK vertraut; Zertifikate wie CISSP, CISM, CISA oder CRISC sind willkommen.
Du überzeugst durch analytisches Denken, Eigenverantwortung und adressatengerechte Kommunikation in Deutsch und Englisch.
Benefits
GRC Manager (m/w/d)
Über
Verantwortung
Zentrale Anlaufstelle für GRC, Security, Datenschutz, BCM & Risk
Betrieb & Weiterentwicklung des ISMS sowie Provider-/Compliance-Überwachung
GRC-Projekte, Governance & regulatorische Anforderungen koordinieren
Steuerung des Risiko- & Auditmanagements inkl. Reviews und Nachweisen
Reporting, Dashboards & Awareness-Kampagnen für Management und Mitarbeitende
Qualifikationen
Studium in Wirtschaftsinformatik, Recht o. ä. + mehrjährige Erfahrung
Erfahrung in Prozess-/Kontrolldokumentation & Projektmanagement, idealerweise reguliert
Kenntnisse in IT-Security, Datenschutz, Risikomanagement & ISO 27001/NIST
Verständnis für SLAs, GRC-Tools & MS Office (Excel/PowerPoint)
Kommunikativ, strukturiert & exakt
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Information Security Manager:in (m/w/d)
Über
Qualifikationen
Ein Abschluss in Informatik, Cybersecurity, Informationssicherheit oder einer ähnlichen Fachrichtung bildet deine Grundlage
Mindestens 3 Jahre Erfahrung in einer vergleichbaren Security-Rolle sowie 5 Jahre technische Erfahrung mit Security-Konzepten bringst du mit
Im Umgang mit SOC/CSIRT, Major Incidents, Microsoft 365 und Netzwerksicherheit bist du versiert
Weiterbildungen oder Zertifizierungen im Bereich Cybersecurity, Ethical Hacking, CISSP, ISO 27001 oder TISAX sind ein Plus
Deutsch schriftlich sowie mündlich einwandfrei, fliessendes Englisch
Benefits
IT Security Specialist (m/w/d)
Über
Verantwortung
Du pflegst Security-Richtlinien und Standards
Du führst Risiko-, Bedrohungs- und Schwachstellenanalysen durch
Du begleitest Audits, Zertifizierungen und Penetrationstests
Du überwachst Security Incidents, Vulnerability- und Patch-Managament
Du entwickelst SOC-Prozesse und Security-Tools wie SIEM, EDR und IDS/IPS weiter
Qualifikationen
Du hast einen Abschluss in Informationssicherheit, Informatik oder einem verwandten Fachgebiet
Du bringst mindestens 3 Jahre Berufserfahrung und 5 Jahre technische Security-Erfahrung mit
Security-Zertifizierungen wie ISO/IEC 27001, CISSP oder TISAX Auditor sind von Vorteil
Du kennst SOC/CSIRT, Microsoft 365, Netzwerksicherheit und Security-Management-Tools
Du sprichst fliessend Deutsch und Englisch und bist bereit für gelegentliche internationale Dienstreisen
Benefits
Cybersecurity Manager (m/w/d)
Über
Verantwortung
Du entwickelst Sicherheitsvorgaben, Richtlinien und Kontrollen weiter und verankerst sie im Unternehmen.
Du bewertest Bedrohungen, Schwachstellen und Risiken und leitest daraus konkrete Schutzmassnahmen ab.
Du begleitest Audits und Zertifizierungen und stellst die Erfüllung relevanter Sicherheitsanforderungen sicher.
Du koordinierst Schwachstellenbehebung, Sicherheitsmassnahmen und Verbesserungen entlang der gesamten IT-Landschaft.
Du stärkst das Sicherheitsbewusstsein durch Schulungen, Simulationen und gezielte Awareness-Kampagnen.
Qualifikationen
Du hast ein Studium in Informatik, Informationssicherheit oder einer technischen Fachrichtung abgeschlossen.
Du verfügst über mehrjährige Erfahrung im Cybersecurity-Umfeld sowie fundierte technische Security-Praxis.
Du kennst Standards wie ISO 27001, ISO 31000, TISAX oder vergleichbare Sicherheitsframeworks.
Du verstehst moderne Sicherheitsarchitekturen inklusive M365, Netzwerkabsicherung, Endpoint Protection und Security Monitoring.
Du arbeitest analytisch und selbstständig, kommunizierst sehr sicher auf Englisch und bist gelegentlich international reisefreudig.
Benefits
Information Security Manager (m/w/d)
Über
Rolle
In dieser Funktion liegt der Schwerpunkt auf der ganzheitlichen Steuerung von Governance-, Risk- und Compliance-Themen in einem komplexen und regulierten Umfeld. Dabei werden Informationssicherheit, Datenschutz, Business Continuity, Trade-Compliance und Risikomanagement miteinander verbunden und entlang klarer Prozesse weiterentwickelt.
Verantwortung
Zentrale Anlaufstelle für GRC-Themen an der Schnittstelle zwischen Konzern, Immobilienorganisation und externen Providern
Verantwortung für die Fachbereiche Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management und Risk
Betrieb und Weiterentwicklung des ISMS sowie Sicherstellung des Grundschutzes
Überwachung interner und externer Provider hinsichtlich SLA- und Compliance-Vorgaben
Koordination und Leitung von GRC-Initiativen sowie Abstimmung mit übergeordneten Stellen
Beobachtung regulatorischer Entwicklungen und Prüfung sowie Erstellung lokaler Weisungen
Steuerung des gesamten Risikoprozesses inklusive Identifikation, Bewertung und regelmässiger Reviews
Pflege und Weiterentwicklung des Risikosystems
Erstellung von Statusberichten und Management-Dashboards
Durchführung von Sensibilisierungsmassnahmen sowie Vorbereitung interner und externer Audits
Qualifikationen
Abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder vergleichbarer Fachrichtung
Mehrjährige Erfahrung in der Dokumentation von Prozessen und Kontrollen sowie in der Mitarbeit oder Leitung von Projekten
Erfahrung in regulatorischen oder stark strukturierten Umfeldern von Vorteil
Fundierte Kenntnisse in IT-Sicherheit und Datenschutz
Kenntnisse des revidierten Schweizer Datenschutzgesetzes von Vorteil
Erfahrung im Risikomanagement sowie mit ISO 27001 oder NIST
Erfahrung in der Erstellung und Weiterentwicklung von Richtlinien und GRC-Frameworks
Strukturierte, selbstständige und exakte Arbeitsweise sowie hohe digitale Kompetenz
Affinität zu GRC-Software und sehr gute Kenntnisse von MS Office, insbesondere Excel und PowerPoint
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Informationssicherheitsberater: in (m/w/d)
Über
Rocken® hat mit Ihrer digitalen Rekrutierungslösung den Bewerbungsprozess massgeblich vereinfacht und setzt damit einen neuen, einheitlichen Standard. Wir verbinden Talente, Experten und Expertinnen in der gesamten Schweiz. Unser Netzwerk an etablierten Unternehmen stellen wir auf unserer Rocken® Talent Plattform zur Verfügung.
IT-Security muss sich mit der Digitalisierung weiterentwickeln. Die Expertise unserer Partners erstreckt sich über die unterschiedlichsten Branchen, über mittelständische oder Grossunternehmen, öffentliche Einrichtungen, Schulen oder Krankenhäuser. Ob strategische Beratung, Prozessoptimierung oder die Implementierung von Services – wir binden alle Unternehmensbereiche mit ein und gehen mit spezialisierten Lösungen gegen Cyberkriminalität vor.
Starte deine neue Reise jetzt mit einem persönlichen Rocken® Talent Profil und profitiere von spannenden Jobs!
Verantwortung
- Du berätst Kunden bei der Konzeption, Implementierung und Weiterentwicklung von Informationssicherheits- und Cyber-Security-Strategien sowie Governance-Programmen
- In dieser Rolle baust du Informationssicherheitsmanagementsysteme nach ISO 27001 auf, betreibst und optimierst sie inklusive Audits, GAP-Analysen und Reifegradbewertungen
- Als Senior Cyber Security Consultant entwickelst und bewertest du Sicherheitskonzepte, Risikoanalysen, Business-Continuity- und Krisenmanagement-Lösungen sowie technische und organisatorische Sicherheitsmassnahmen
- Du konzipierst und weiterentwickelst moderne IT-/OT-Sicherheitsarchitekturen, Zero-Trust-Modelle, Netzwerksegmentierungen sowie Data-Loss-Prevention- und Compliance-Konzepte
- In dieser Rolle steuerst und leitest du komplexe Security-Projekte inklusive Stakeholder-Management, Workshops und Management-Präsentationen sowie Unterstützung bei Pre-Sales- und Business-Development-Aktivitäten
Qualifikationen
- Du verfügst über mehrjährige Erfahrung in Cyber Security, Informationssicherheit oder IT-Security Consulting
- Du hast fundierte Fachkenntnisse in Security Governance, Risiko- und Compliance-Management sowie modernen Sicherheitsarchitekturen
- Du überzeugst mit Beratungskompetenz im Austausch mit Management, CISO-Organisationen und technischen Fachbereichen
- Du bringst Projektmanagement- und Umsetzungsstärke in komplexen Security- und Transformationsprojekten mit
- Du kommunizierst sehr sicher auf Deutsch und Englisch
- Du verfügst idealerweise über relevante Security-Zertifizierungen wie CISSP, CISM oder ISO 27001
Benefits