49 Consultancy / Wirtschaftsinformatik - Security / GRC in Brünig
Information Security Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Du überführst konzernweite Security-Vorgaben in wirksame Standards und Richtlinien für die lokale Organisation.
Du erkennst Cyberrisiken, bewertest deren Auswirkungen und begleitest die Fachbereiche bei geeigneten Gegenmassnahmen.
Du berätst Projekte, Transformationen und Architekturinitiativen und verankerst Schutzanforderungen bereits in frühen Phasen.
Du überwachst die Umsetzung von Kontrollen, begleitest Prüfungen und koordinierst lokale Aktivitäten bei Sicherheitsereignissen.
Du entwickelst das Security-Governance-Modell kontinuierlich weiter und stellst aussagekräftige Reportings, Kennzahlen sowie Awareness-Massnahmen sicher.
Qualifikationen
Du verfügst über mehrere Jahre Praxis in Informationsschutz und IT-Risikosteuerung, idealerweise mit Führungserfahrung auf CISO-, BISO- oder vergleichbarem Niveau.
Du hast ein Studium in Informatik, Cybersecurity, Informationssystemen, Engineering oder einem verwandten Fachgebiet abgeschlossen.
Du kennst Security Governance, Risikoanalysen, Architekturprinzipien sowie Cloud- und Identity-Schutz, vorzugsweise im Microsoft-Ökosystem.
Du bist mit ISO 27001, NIST CSF, CIS Controls oder MITRE ATT&CK vertraut; Zertifikate wie CISSP, CISM, CISA oder CRISC sind willkommen.
Du überzeugst durch analytisches Denken, Eigenverantwortung und adressatengerechte Kommunikation in Deutsch und Englisch.
Benefits
IT Risk & Governance Manager (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
RC bedeutet für dich mehr als Richtlinien, Kontrolllisten und Audits? Dann bietet diese Rolle die Möglichkeit, Governance, Risk und Compliance wirklich mitzugestalten. Du verbindest Security, Datenschutz, Risiko- und Business-Continuity-Themen und sorgst dafür, dass aus regulatorischen Anforderungen praxistaugliche Lösungen werden.
Verantwortung
Du bist die zentrale Schnittstelle für Governance, Risk & Compliance und bringst unterschiedliche interne und externe Anspruchsgruppen zusammen.
Du verantwortest die Themen Informationssicherheit, Datenschutz, Trade-Compliance, BCM und Risk.
Du entwickelst das ISMS weiter und sorgst dafür, dass relevante Sicherheitsanforderungen konsequent umgesetzt werden.
Du beurteilst die Leistung interner und externer Provider und stellst die Einhaltung von SLAs und Compliance-Vorgaben sicher.
Du steuerst GRC-Projekte und bringst unterschiedliche Fachbereiche sowie übergeordnete Stellen zusammen.
Du behältst regulatorische Entwicklungen im Blick und übersetzt neue Anforderungen in geeignete lokale Vorgaben.
Du steuerst Risiken von der Identifikation über die Bewertung bis zur regelmässigen Überprüfung und Dokumentation.
Du entwickelst das Risikosystem weiter und schaffst Transparenz über Geschäfts- und IT-Risiken.
Du bereitest Management-Informationen, Dashboards und Statusberichte verständlich und zielgruppengerecht auf.
Du machst Security- und Compliance-Themen durch Sensibilisierungsmassnahmen greifbar und bereitest Audits professionell vor.
Qualifikationen
Du hast ein Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einem vergleichbaren Bereich abgeschlossen.
Du bringst mehrere Jahre Erfahrung in GRC, Prozess- oder Kontrolldokumentation und Projektarbeit mit.
Du kennst regulatorische Anforderungen und hast idealerweise bereits in einem entsprechend anspruchsvollen Umfeld gearbeitet.
Du verfügst über fundiertes Wissen in IT-Sicherheit und Datenschutz.
Du kennst ISO 27001 oder NIST und hast praktische Erfahrung mit Risikomanagement sowie der Entwicklung von Richtlinien und Frameworks.
Du denkst analytisch, erfasst komplexe Zusammenhänge schnell und arbeitest gleichzeitig exakt und strukturiert.
Du fühlst dich in digitalen Tools zu Hause und hast Interesse an modernen GRC-Softwarelösungen.
Du arbeitest sicher mit MS Office und insbesondere mit Excel und PowerPoint.
Du kommunizierst klar und souverän und kannst unterschiedliche Stakeholder für gemeinsame Lösungen gewinnen.
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
Cloud Platform Engineer (m/w/d)
Über
Rolle
Du möchtest moderne Cloud-Plattformen nicht nur betreiben, sondern aktiv weiterentwickeln? In dieser Rolle gestaltest du hochverfügbare Plattformservices, automatisierst wiederkehrende Abläufe und sorgst dafür, dass geschäftskritische Anwendungen zuverlässig, sicher und skalierbar betrieben werden.
Verantwortung
Weiterentwicklung einer modernen Cloud- und Container-Plattform für geschäftskritische Anwendungen
Aufbau und Optimierung automatisierter Prozesse für Provisionierung, Deployment und Lifecycle Management
Entwicklung und Pflege von Infrastructure-as-Code Lösungen
Automatisierung von Betriebs- und Administrationsaufgaben entlang des gesamten Service-Lifecycles
Sicherstellung von Verfügbarkeit, Performance, Skalierbarkeit und Stabilität der Plattform
Aufbau und Weiterentwicklung von Monitoring-, Logging- und Observability-Lösungen
Analyse komplexer Störungen sowie nachhaltige Optimierung der zugrunde liegenden Plattformservices
Umsetzung moderner Sicherheitskonzepte für Infrastruktur, Identitäten und Plattformkomponenten
Betreuung von Container- und Virtualisierungsumgebungen
Automatisierung von CI/CD-Prozessen und technischen Release-Abläufen
Zusammenarbeit mit Softwareentwicklung, Product Engineering und Cloud Operations
Kontinuierliche Verbesserung der Plattformarchitektur, Betriebsprozesse und Automatisierungsstandards
Technische Unterstützung bei der Integration von ERP-, E-Commerce- und Business-Applikationen
Qualifikationen
Ausbildung oder Studium in Informatik, Computer Science oder einem vergleichbaren technischen Fachgebiet
Erfahrung im Betrieb oder Engineering moderner IT-Infrastrukturen und Plattformen
Gute Kenntnisse in Linux und Windows
Praxis mit Container-Technologien wie Docker
Erfahrung mit Infrastructure as Code und Automatisierung, beispielsweise Ansible
Kenntnisse in CI/CD und modernen Entwicklungsplattformen wie GitLab
Erfahrung mit Bash und PowerShell
Verständnis für Netzwerkgrundlagen wie DNS, Routing und Proxy-Technologien
Kenntnisse in Monitoring, Logging und Observability
Interesse an Cloud Native Technologien und automatisierten Betriebsmodellen
Analytische und lösungsorientierte Denkweise
Selbstständige Arbeitsweise mit hoher Eigeninitiative
Freude an interdisziplinärer Zusammenarbeit und technischem Austausch
Information- & Cybersecurity Spezialist (m/w/d)
Über
Rolle
In dieser vielseitigen Rolle als Mitarbeiter:in Information- & Cybersecurity unterstützt du das CISO-Team bei der Weiterentwicklung der Informationssicherheit und beim Schutz von Systemen, Daten und Prozessen. Du arbeitest an spannenden Security- und Compliance-Themen mit, koordinierst Schwachstellenmanagement und Awareness-Massnahmen und trägst dazu bei, dass regulatorische Anforderungen nachhaltig erfüllt werden. Du suchst eine Herausforderung, in der du deine Fähigkeiten und Kenntnisse im Bereich Cybersecurity, Datenschutz und modernen ICT-Umgebungen einsetzen kannst. In dieser Position übernimmst du Verantwortung und gestaltest aktiv die Informationssicherheit mit. Du bist motiviert und hast Interesse an der Weiterentwicklung deiner Fähigkeiten in diesem Bereich.
Verantwortung
Du unterstützt das CISO-Team bei Informationssicherheits-, Cybersecurity- und Datenschutzthemen
In dieser Rolle bearbeitest du Schwachstellenmeldungen und koordinierst die Umsetzung von Massnahmen
Als Information- & Cybersecurity Spezialist pflegst du Dokumentationen, Nachweisen und Sicherheitsunterlagen in Jira, Confluence und SharePoint
Du unterstützt die Umsetzung und Einhaltung von Sicherheitsvorgaben, Richtlinien und Prozessen des ISMS
In dieser Rolle organisierst du Awareness- und Sensibilisierungsmassnahmen und verfolgst deren Auswertung
Als information- & Security Spezialist unterstützt du die Cyber- und Notfallorganisation und arbeitest an Sicherheits-, Datenschutz-, Compliance- und ICT-Projekten mit
Qualifikationen
- Du hast eine abgeschlossene Ausbildung oder ein Studium in Informatik, Wirtschaftsinformatik, Cybersecurity oder einer vergleichbaren Fachrichtung
- Du bringst praktische Erfahrung im ICT-Umfeld mit ausgeprägtem Interesse an Informationssicherheit und Datenschutz mit
- Du verfügst über grundlegende ICT-Kenntnisse und technisches Verständnis
- Du hast erste Kenntnisse im Bereich Informationssicherheit, Cybersecurity, Datenschutz, IT-Governance oder Risikomanagement
- Du arbeitest strukturiert, selbständig und sorgfältig
- Du hast sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse
Benefits
Inhouse GRC Consultant (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
Du übernimmst eine zentrale Rolle bei der Steuerung und Weiterentwicklung sämtlicher Governance-, Risk- und Compliance-Themen. Dabei verbindest du regulatorische Anforderungen, Informationssicherheit, Datenschutz und Risikomanagement mit den operativen Anforderungen eines anspruchsvollen Umfelds. Du arbeitest eng mit internen Stellen und externen Partnern zusammen und sorgst dafür, dass Vorgaben nicht nur eingehalten, sondern nachhaltig in den relevanten Prozessen verankert werden.
Verantwortung
Du bist zentrale Anlaufstelle für sämtliche GRC-Themen und koordinierst die Zusammenarbeit zwischen Konzern, Immobilienorganisation und externen Providern.
Du verantwortest die Fachthemen Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management und Risk.
Du betreibst und entwickelst das ISMS kontinuierlich weiter und stellst die Umsetzung des Grundschutzes sicher.
Du überprüfst interne und externe Provider hinsichtlich vereinbarter Leistungen, SLAs und Compliance-Anforderungen.
Du leitest GRC-Initiativen und koordinierst entsprechende Projekte über verschiedene Stakeholder hinweg.
Du beobachtest regulatorische Entwicklungen und leitest daraus notwendige Anpassungen für lokale Vorgaben und Weisungen ab.
Du steuerst den gesamten Risikoprozess, identifizierst und bewertest Geschäfts- sowie IT-Risiken und führst regelmässige Risiko-Reviews durch.
Du pflegst und entwickelst das bestehende Risikosystem weiter.
Du erstellst aussagekräftige Statusberichte und Dashboards für unterschiedliche Anspruchsgruppen.
Du führst Sensibilisierungsmassnahmen durch und bereitest interne sowie externe Audits professionell vor.
Qualifikationen
Du verfügst über ein abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einer vergleichbaren Fachrichtung.
Du bringst mehrere Jahre Erfahrung in der Dokumentation von Prozessen und Kontrollen sowie in der Mitarbeit oder Leitung von Projekten mit.
Du kennst idealerweise regulatorische oder stark compliance-geprägte Arbeitsumfelder aus der Praxis.
Du verfügst über fundierte Kenntnisse in IT-Sicherheit und Datenschutz und kennst idealerweise die Anforderungen des revidierten Schweizer Datenschutzgesetzes.
Du bringst Erfahrung im Risikomanagement sowie in der Entwicklung und Pflege von Richtlinien und Frameworks nach ISO 27001 oder NIST mit.
Du arbeitest dich schnell in komplexe Sachverhalte ein und gehst Aufgaben selbstständig, strukturiert und präzise an.
Du verfügst über eine hohe digitale Kompetenz und hast eine Affinität zu GRC-Softwarelösungen.
Du beherrschst MS Office sicher, insbesondere Excel und PowerPoint.
Du kommunizierst souverän mit internen und externen Stakeholdern und kannst komplexe Themen adressatengerecht vermitteln.
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
OT Security Engineer / Consultant (m/w/d)
Über
Rolle
In dieser Rolle verbindest du deine technischen Kenntnisse im OT-Bereich mit ausgeprägten Beratungsskills und trägst dazu bei, werteorientierte Informationssicherheit zu gewährleisten. Du analysierst komplexe OT-Umgebungen, identifizierst Schwachstellen und leitest daraus konkrete Sicherheitsmassnahmen ab. Dabei setzt du auf ganzheitliches, permanent aktualisiertes Wissen und beziehst Technologie, Organisation und Mensch gleichermassen in deine Betrachtungen ein. Du bewegst dich in Themenfeldern wie Testing & Assessment, Resilience & Awareness, Architecture & Engineering sowie Consulting & Compliance und sorgst so für ein integratives Sicherheitsniveau in OT-Landschaften. Als Senior Security Consultant OT gestaltest du Sicherheitsstrategien aktiv mit und prägst die Weiterentwicklung der Informationssicherheit in anspruchsvollen Projekten.
Verantwortung
- Du planst und führst technische Beratungsprojekte mit Fokus OT-Sicherheit durch
- In dieser Rolle führst du IT- und OT-Security-Assessments sowie Schulungen intern und extern durch
- Als Security Consultant OT begleitest du die Einführung von IT- und OT-spezifischen Security-Lösungen
- Du berätst Kunden zur strategischen Ausrichtung ihrer OT-Security
- In dieser Rolle erstellst du Konzepte, Bedrohungsmodellierungen, Schutzanalysen und ähnliche Projektinhalte
- Als Security Consultant OT wirkst du aktiv an der Weiterentwicklung der OT-Dienstleistungen und der Unterstützung des Sales-Teams mit
Qualifikationen
- Du verfügst über eine solide technische Ausbildung in Elektrotechnik, Informatik oder Wirtschaftsinformatik
- Du hast Erfahrung im Bereich der Informationssicherheit, idealerweise in einer OT-Security Rolle
- Du bringst Zertifizierungen oder vertiefte Kenntnisse in IEC62443, ISO/IEC 27001 Information Security Foundation oder ähnlichen Standards mit oder bist bereit, diese zu erwerben
- Du arbeitest gerne im Team und zeichnest dich durch hohe Loyalität aus
- Du verfügst über einen einwandfreien Leumund
- Du kommunizierst ausgezeichnet auf Deutsch und fliessend auf Englisch
OT Security Engineer (m/w/d)
Rolle
In dieser Rolle stellst du den sicheren und stabilen Betrieb der OT-Systemlandschaft für die Gastransportinfrastruktur sicher. Du arbeitest an der Schnittstelle zwischen IT, Betrieb und Sicherheit mit klarem Fokus auf SCADA-, Netzwerk- und Security-Systeme. Dabei steuerst du externe Dienstleister und koordinierst ausgelagerte Betriebsleistungen, um einen reibungslosen Betrieb zu gewährleisten. Zusätzlich übernimmst du Verantwortung für Governance, Audits und die Resilienz der kritischen Infrastruktur.
Verantwortung
- Du betreibst, unterhältst und überwachst unsere OT-Systemlandschaft inklusive SCADA-, Netzwerk- und Kommunikationssystemen sowie OT-Firewalls und Security-Komponenten
- In dieser Rolle stellst du die Verfügbarkeit und Stabilität unserer kritischen OT-Systeme sicher
- Als OT Engineer gestaltest und entwickelst du unsere OT-Netzwerkarchitektur weiter
- Du verantwortest den regelkonformen und sicheren Betrieb der OT-Systeme in enger Zusammenarbeit mit dem CISO und setzt Sicherheitskonzepte sowie relevante Standards um
- In dieser Rolle koordinierst und steuerst du externe Dienstleister und Outsourcing-Partner und sicherst die Qualität ausgelagerter Betriebsleistungen
- Als OT Engineer wirkst du an Audits, regulatorischen Prüfungen und Krisenmanagementprozessen mit und trägst zur Resilienz unserer kritischen Infrastruktur bei
Qualifikationen
- Du hast einen Abschluss als Informatik- oder Elektroingenieur FH, Techniker HF oder eine vergleichbare Ausbildung und eine fundierte Weiterbildung im Bereich IT-Security oder Cyber Security
- Du übernimmst gerne Verantwortung und arbeitest strukturiert sowie selbständig
- Du kannst Sicherheitsrichtlinien in OT-taugliche Massnahmen umsetzen und adressatengerecht kommunizieren
- Du verfügst über mehrjährige Berufserfahrung im Netzwerk- oder Security-Umfeld, idealerweise in sicherheitskritischen Systemlandschaften
- Du analysierst Betriebs- und Sicherheitsanforderungen einer kritischen Infrastruktur, strukturierst sie und setzt sie praxisnah um
- Du zeichnest dich durch eine integrative Persönlichkeit mit hohem Sicherheits- und Verantwortungsbewusstsein aus und verfügst über sehr gute Deutsch- und Englischkenntnisse sowie einen Fahrausweis Kat. B
Cyber Security Engineer OT (m/w/d)
Rolle
In dieser Rolle verantwortest du den sicheren und stabilen Betrieb der OT-Systemlandschaft für die Gastransportinfrastruktur. Du arbeitest im technischen Team an der Schnittstelle zwischen IT, Betrieb und Sicherheit und fokussierst dich auf SCADA-, Netzwerk- und Security-Systeme. Dabei steuerst du externe Dienstleister und koordinierst ausgelagerte Betriebsleistungen, um den zuverlässigen Betrieb sicherzustellen. Zusätzlich übernimmst du Verantwortung für Governance und Audits der OT-Umgebung. Mit deinem Engagement stärkst du die Resilienz der kritischen Infrastruktur.
Verantwortung
- Du betreibst, unterhältst und überwachst die OT-Systemlandschaft inklusive SCADA-, Netzwerk- und Kommunikationssystemen sowie OT-Firewalls und Security-Komponenten
- In dieser Rolle stellst du die Verfügbarkeit und Stabilität der kritischen OT-Systeme sicher
- Als OT Engineer verantwortest du den regelkonformen und sicheren Betrieb der OT-Systeme in enger Zusammenarbeit mit dem CISO
- Du setzt Sicherheitskonzepte um, hältst relevante Standards wie den IKT-Minimalstandard ein und identifizierst Risiken im OT-Umfeld
- In dieser Rolle koordinierst und steuerst du externe Dienstleister und Outsourcing-Partner und stellst die Qualität ausgelagerter Betriebsleistungen sicher
- Du wirkst in bereichsübergreifenden Projekten mit und unterstützt Audits, Notfall-, Incident- und Krisenmanagementprozesse zur Stärkung der Resilienz der kritischen Infrastruktur
Qualifikationen
- Du hast einen Abschluss als Informatik- oder Elektroingenieur FH, Techniker HF oder eine vergleichbare Ausbildung.
- Du verfügst über eine fundierte Weiterbildung im Bereich IT-Security oder Cyber Security.
- Du arbeitest eigenverantwortlich, strukturiert und sehr selbstständig.
- Du kannst Sicherheitsrichtlinien in OT-taugliche Massnahmen umsetzen und adressatengerecht kommunizieren.
- Du bringst mehrjährige Berufserfahrung im Netzwerk- oder Security-Umfeld mit, idealerweise in sicherheitskritischen Systemlandschaften.
- Du kommunizierst sehr gut in Deutsch und Englisch und besitzt einen Fahrausweis der Kategorie B.
Benefits
OT Security Architect:in (m/w/d)
Über
Verantwortung
Du gestaltest OT Security Infrastrukturen von der Architektur bis zur technischen Umsetzung
Dabei erstellst du IRPS Unterlagen, Security-Konzepte und technische Dokumentationen
Du analysierst Governance, Prozesse und Security-Infrastrukturen und führst diese zusammen
Bei Ausschreibungen übernimmst du die technische Leitung – von der Anforderungsanalyse bis zum Lösungsdesign
Die Abstimmung mit Kunden, Fachbereichen und Stakeholdern gehört ebenfalls zu deinem Alltag
Qualifikationen
Eine höhere Fachausbildung (HF/FH oder Studium) in Informatik, Wirtschaftsinformatik oder vergleichbar bildet deine Basis
Fundierte Berufserfahrung im Network Security Engineering, IT Engineering oder einem ähnlichen Umfeld bringst du mit
Idealerweise verfügst du über eine ICT Security Weiterbildung wie CAS/MAS, CISSP oder CISM
Kenntnisse in OT Security, kritischen Infrastrukturen, Security-Architekturen sowie Governance und Compliance sind ein Plus
Deine analytische, strukturierte und lösungsorientierte Arbeitsweise sowie Deutschkenntnisse schriftlich sowie mündlich einwandfrei runden dein Profil ab
Benefits
Senior IAM Specialist (m/w/d)
Über
Unser Rocken Partner schützt Patientendaten in der digitalen Welt. Für Gesundheitsfachpersonen in der Schweiz ist unser Partner der Standard für sichere Kommunikation und den vertrauensvollen Umgang mit sensiblen Daten. Man wurde 1996 auf Initiative der FMH und der Ärztekasse gegründet. Seither vernetzt unser Partner Gesundheitsfachpersonen einfach, sicher und persönlich.
Verantwortung
Betreuung und Optimierung der bestehenden IAM-Infrastruktur
Einführung neuer Versionen der IAM Lösung
Planung und Durchführung von Changes und Tests
Anbindung von Kundenanwendungen
Beteiligung an vielfältigen IT Projekten
Qualifikationen
Abgeschlossene IT Ausbildung und mehrjährige Berufserfahrung
Fachwissen im Bereich Identity & Access Management (idealerweise mit der Nevis Suite)
Sehr gute Kenntnisse in Web-Technologien wie OpenID Connect, OAuth, SAML, FIDO sowie Zertifikate
Umfassende Erfahrung mit Linux basierten Systemen
Verhandlungssichere Deutsch und Englischkenntnisse
Benefits