41 Consultancy / Wirtschaftsinformatik - Security / GRC in Bruettisellen
Information Security Consultant (m/w/d)
Über
Rolle
Für die Beratung von Kunden in anspruchsvollen Fragen der Informationssicherheit wird eine erfahrene Persönlichkeit gesucht. Im Fokus stehen Security Audits, Compliance, Schutzanalysen und die Entwicklung praxisnaher Sicherheitslösungen unter Berücksichtigung von Technologie, Organisation und Prozessen.
In dieser Funktion übernehmen Sie Verantwortung für Projekte, führen Kundentermine und Audits durch und bringen Ihre Expertise in die Weiterentwicklung von Beratungsleistungen ein. Zudem unterstützen Sie bei Trainings sowie bei fachlichen Aktivitäten im Business Development.
Verantwortung
Planung und Durchführung von Security Audits bei internen und externen Kunden
Fachliche und organisatorische Leitung kleiner Projektteams sowie Betreuung der Kunden als zentrale Ansprechperson
Erstellung von ISDS-Konzepten, Schutzanalysen und weiteren sicherheitsrelevanten Projektergebnissen
Durchführung von Security- und Awareness-Trainings
Weiterentwicklung von Beratungsleistungen, Audit-Methoden und fachlichen Standards
Unterstützung bei Kunden- und Sales-Aktivitäten im Bereich Informationssicherheit
Qualifikationen
Abgeschlossenes Studium in Informatik, Wirtschaftsinformatik oder vergleichbare technische Ausbildung
Mindestens 5 Jahre Berufserfahrung im Bereich Informationssicherheit
Relevante Zertifizierungen wie CISSP, CISA oder vergleichbare Qualifikationen
Erfahrung in der Leitung und Umsetzung von Security-Projekten
Teamfähige, zuverlässige und kundenorientierte Persönlichkeit
Ausgezeichnete Deutsch- und fliessende Englischkenntnisse; Französischkenntnisse von Vorteil
Lead Engineer Cyber Security (m/w/d)
Über
Rolle
Du möchtest die Cyber Security industrieller und kritischer Infrastrukturen aktiv mitgestalten? In dieser Position verbindest du technisches Engineering mit Architektur, Security-Konzeption und der fachlichen Führung anspruchsvoller Lösungen.
Dabei analysierst du bestehende Anforderungen, entwickelst passende Security-Architekturen und begleitest deren technische Umsetzung. Gleichzeitig arbeitest du eng mit Kunden, Fachbereichen und technischen Teams zusammen und bringst deine Expertise in Ausschreibungen und Projekte ein.
Verantwortung
Entwicklung und Weiterentwicklung von Security-Architekturen für OT- und industrielle Umgebungen
Erarbeitung von Sicherheitskonzepten, IRPS-Dokumentationen und technischen Vorgaben
Bewertung von Governance-, Prozess- und Infrastruktur-Anforderungen hinsichtlich ihrer technischen Umsetzung
Übernahme der technischen Verantwortung bei Ausschreibungen von der Anforderungsaufnahme bis zur Lösungsdefinition
Technische Dokumentation von Architekturen, Konzepten und Security-Lösungen
Koordination und fachliche Abstimmung mit Kunden, internen Spezialisten und externen Stakeholdern
Qualifikationen
Abgeschlossenes Studium oder höhere Fachausbildung in Informatik, Wirtschaftsinformatik oder einer vergleichbaren Fachrichtung
Mehrjährige Berufserfahrung im Security Engineering, Network Engineering oder einem ähnlichen technischen Umfeld
Erfahrung mit OT Security und idealerweise mit Anforderungen kritischer Infrastrukturen
Zusätzliche Security-Qualifikation wie CAS/MAS, CISSP oder CISM ist ein Plus
Fundiertes Verständnis für Security-Architekturen sowie die Verbindung von Governance, Compliance und technischen Lösungen
Selbständige, analytische und strukturierte Arbeitsweise sowie ausgeprägte Kommunikations- und Beratungskompetenz
Cybersecurity Engineer (m/w/d)
Über
Rolle
Cybersecurity mit technischem Tiefgang: Diese Position richtet sich an eine erfahrene Security-Persönlichkeit, die nicht nur Risiken bewertet, sondern Sicherheitsarchitekturen aktiv verbessert. Im Zentrum stehen Threat Detection, Incident Response, Vulnerability Management und die kontinuierliche Weiterentwicklung einer modernen Security-Landschaft.
Verantwortung
Weiterentwicklung einer ganzheitlichen Cybersecurity-Strategie für komplexe IT-Umgebungen
Analyse von Bedrohungen, Schwachstellen und potenziellen Angriffsszenarien
Durchführung von Security Assessments, technischen Audits und strukturierten Risikoanalysen
Entwicklung und Umsetzung von Sicherheitsstandards und technischen Security Controls
Überwachung und Analyse sicherheitsrelevanter Ereignisse in Zusammenarbeit mit SOC- und IT-Teams
Koordination und technische Begleitung von Incident-Response-Prozessen
Analyse komplexer Security Incidents und Ableitung nachhaltiger Verbesserungsmassnahmen
Steuerung externer Penetrationstests, Vulnerability Scans und Security Assessments
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen
Aufbau und Optimierung moderner Detection-and-Response-Prozesse
Steuerung des Vulnerability Managements inklusive Priorisierung und Nachverfolgung von Remediation-Massnahmen
Optimierung von Patch- und Endpoint-Security-Strategien
Unterstützung bei der Absicherung von Microsoft-365- und hybriden IT-Umgebungen
Begleitung von Security Audits und Zertifizierungsprozessen
Entwicklung technischer Security-Konzepte für neue Systeme und digitale Services
Durchführung von Security Awareness Trainings, Phishing-Simulationen und praxisnahen Schulungen
Qualifikationen
Studium oder höhere Ausbildung in Informatik, Cybersecurity, Information Security oder einem vergleichbaren technischen Bereich
Mehrjährige Erfahrung in Cybersecurity, Security Engineering oder einer vergleichbaren technischen Funktion
Fundierte Praxis in der Umsetzung technischer Sicherheitsmassnahmen
Erfahrung mit SIEM, EDR, Vulnerability Management, Netzwerk-Security oder Incident Response
Gute Kenntnisse moderner Microsoft-365- und IT-Infrastrukturen
Verständnis für Netzwerkarchitekturen, Identitäten, Endpoints und mehrschichtige Security-Konzepte
Erfahrung mit Security Assessments, Penetrationstests oder technischen Audits
Idealerweise Zertifizierungen wie CISSP, CISM, OSCP, ISO 27001 oder vergleichbare Qualifikationen
Analytische Denkweise und ausgeprägte Fähigkeiten zur technischen Ursachenanalyse
Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise
Interesse an aktuellen Angriffsmethoden, Security Research und neuen Technologien
Benefits
IT Cloud Engineer (m/w/d)
Über
Rolle
In dieser Rolle gestaltest und entwickelst du die Cloud-Plattform weiter, um stabile, sichere und zukunftsfähige Dienste bereitzustellen. Du automatisierst und optimierst den Plattformbetrieb von der Systemkonfiguration über die Softwarebereitstellung bis zur Steuerung komplexer Workflows für Servicebereitstellungen, System-Updates und andere Betriebsprozesse. Dabei stellst du Stabilität, Performance und Verfügbarkeit der Plattform sicher, erkennst Störungen frühzeitig und behebst sie proaktiv, wo Prozesse noch nicht automatisiert sind. Zudem wirkst du bei der Bereitstellung von Diensten für interne und externe Kundschaft mit und arbeitest eng mit Entwicklung und Betrieb zusammen, um Anwendungen und Services kontinuierlich zu verbessern. Mit deinem technischen Know-how in Windows- und Linux-Systemen, Automatisierung, Containerisierung, Netzwerken und Security trägst du massgeblich zur Qualität und Weiterentwicklung der Plattform bei.
Verantwortung
Cloud-Plattform und Services hinsichtlich Stabilität, Sicherheit und Skalierbarkeit weiterentwickeln
Bereitstellung und Updates mit Ansible, Infrastructure as Code und GitLab CI/CD automatisieren
Verfügbarkeit, Performance und Servicequalität durch Monitoring und OpenTelemetry sicherstellen
Plattform und nicht automatisierte Services proaktiv betreiben und kontinuierlich optimieren
Mit Produktentwicklung und Cloud-Betrieb an zuverlässigen Anwendungen und Services arbeiten
Qualifikationen
Informatikausbildung auf Hochschul-/HF-Niveau oder vergleichbare Qualifikation
Erfahrung mit Virtualisierung, Docker, Ansible, Infrastructure as Code und GitLab CI/CD
Kenntnisse in Vault, PKI, Zertifikaten sowie Identity Governance mit IdP, IAM und PAM
Fundierte Linux- und Windows-Kenntnisse inklusive Bash, PowerShell sowie DNS, Proxy und Routing
Erfahrung mit Observability/OpenTelemetry sowie Verständnis für ERP- und E-Commerce-Anwendungen
Benefits
Information- & Cybersecurity Spezialist (m/w/d)
Über
Rolle
In dieser vielseitigen Rolle als Mitarbeiter:in Information- & Cybersecurity unterstützt du das CISO-Team bei der Weiterentwicklung der Informationssicherheit und beim Schutz von Systemen, Daten und Prozessen. Du arbeitest an spannenden Security- und Compliance-Themen mit, koordinierst Schwachstellenmanagement und Awareness-Massnahmen und trägst dazu bei, dass regulatorische Anforderungen nachhaltig erfüllt werden. Du suchst eine Herausforderung, in der du deine Fähigkeiten und Kenntnisse im Bereich Cybersecurity, Datenschutz und modernen ICT-Umgebungen einsetzen kannst. In dieser Position übernimmst du Verantwortung und gestaltest aktiv die Informationssicherheit mit. Du bist motiviert und hast Interesse an der Weiterentwicklung deiner Fähigkeiten in diesem Bereich.
Verantwortung
Du unterstützt das CISO-Team bei Informationssicherheits-, Cybersecurity- und Datenschutzthemen
In dieser Rolle bearbeitest du Schwachstellenmeldungen und koordinierst die Umsetzung von Massnahmen
Als Information- & Cybersecurity Spezialist pflegst du Dokumentationen, Nachweisen und Sicherheitsunterlagen in Jira, Confluence und SharePoint
Du unterstützt die Umsetzung und Einhaltung von Sicherheitsvorgaben, Richtlinien und Prozessen des ISMS
In dieser Rolle organisierst du Awareness- und Sensibilisierungsmassnahmen und verfolgst deren Auswertung
Als information- & Security Spezialist unterstützt du die Cyber- und Notfallorganisation und arbeitest an Sicherheits-, Datenschutz-, Compliance- und ICT-Projekten mit
Qualifikationen
- Du hast eine abgeschlossene Ausbildung oder ein Studium in Informatik, Wirtschaftsinformatik, Cybersecurity oder einer vergleichbaren Fachrichtung
- Du bringst praktische Erfahrung im ICT-Umfeld mit ausgeprägtem Interesse an Informationssicherheit und Datenschutz mit
- Du verfügst über grundlegende ICT-Kenntnisse und technisches Verständnis
- Du hast erste Kenntnisse im Bereich Informationssicherheit, Cybersecurity, Datenschutz, IT-Governance oder Risikomanagement
- Du arbeitest strukturiert, selbständig und sorgfältig
- Du hast sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse
Benefits
IT Security Specialist (m/w/d)
Über
Verantwortung
Du pflegst Security-Richtlinien und Standards
Du führst Risiko-, Bedrohungs- und Schwachstellenanalysen durch
Du begleitest Audits, Zertifizierungen und Penetrationstests
Du überwachst Security Incidents, Vulnerability- und Patch-Managament
Du entwickelst SOC-Prozesse und Security-Tools wie SIEM, EDR und IDS/IPS weiter
Qualifikationen
Du hast einen Abschluss in Informationssicherheit, Informatik oder einem verwandten Fachgebiet
Du bringst mindestens 3 Jahre Berufserfahrung und 5 Jahre technische Security-Erfahrung mit
Security-Zertifizierungen wie ISO/IEC 27001, CISSP oder TISAX Auditor sind von Vorteil
Du kennst SOC/CSIRT, Microsoft 365, Netzwerksicherheit und Security-Management-Tools
Du sprichst fliessend Deutsch und Englisch und bist bereit für gelegentliche internationale Dienstreisen
Benefits
IT Security Consultant 🔒 (m/w/d)
Über
Verantwortung
Mit Security Assessments erkennst du Schwachstellen und leitest priorisierte Massnahmen ab
Du entwickelst nachhaltige Security-Konzepte für Architektur, Governance und Compliance
Durch Workshops und Enablement machst du Security im Unternehmen nachhaltig anwendbar
Kundenprojekte steuerst du eigenständig und bringst sie erfolgreich ins Ziel
Im PreSales unterstützt du bei Lösungsdesigns und sorgst für eine reibungslose Übergabe
Qualifikationen
Du verfügst über mehrjährige Erfahrung im Security Consulting, Engineering oder in der Architektur
Praktische Kenntnisse in Zero Trust, Risk Management und Security Best Practices zeichnen dich aus
Erfahrung mit Microsoft Security, Azure Security, IAM, Endpoint oder Network Security ist von Vorteil
Deutsch beherrschst du schriftlich sowie mündlich einwandfrei, zudem verfügst du über gute Englischkenntnisse
Benefits
Senior Security & Compliance Consultant (m/w/d)
Über
Unser Rocken Partner entwickelt massgeschneiderte digitale Lösungen und setzt dabei auf innovative Technologien. Mit einem starken Fokus auf künstliche Intelligenz, Cloud-Architekturen und Softwareentwicklung begleitet das Unternehmen Kunden aus verschiedensten Branchen in die digitale Zukunft. Das Tätigkeitsfeld umfasst die Entwicklung von intelligenten Agenten, komplexen Plattformen und skalierbaren Anwendungen. Dabei steht die enge Zusammenarbeit mit Kunden im Mittelpunkt, um wirkungsvolle und zukunftssichere Lösungen zu schaffen. Agile Methoden und modernste Technologie-Stacks prägen den Arbeitsalltag. Das Unternehmen fördert eigenverantwortliches Arbeiten und legt Wert auf fachliche Exzellenz. Mehrfach ausgezeichnet als innovativer Arbeitgeber, bietet unser Rocken Partner ein Umfeld, in dem technische Expertise geschätzt und weiterentwickelt wird. Bist du bereit für anspruchsvolle Projekte mit echtem Impact? Dann bewirb dich jetzt!
Rolle
Du suchst nach einer Herausforderung, bei der du deine Fähigkeiten im Cyber Security Umfeld einsetzen kannst. In dieser Rolle als (Senior) Security Consultant übernimmst du die Verantwortung, Kunden bei der Implementierung von Authentisierungslösungen zu unterstützen und Sicherheitslösungen zu entwickeln, die auf individuellen Bedürfnisse zugeschnitten sind.
Du bringst breites Wissen in den Bereichen Governance, Compliance und regulatorischen Themen mit. Dein Ziel ist es, Applikationen nicht nur sicher, sondern auch einfach und nutzerfreundlich zu machen. Du verantwortest die laufende Weiterentwicklung von Sicherheitslösungen und arbeitest daran, innovative Lösungen zu schaffen.
Verantwortung
Als Senior Security Consultant arbeitest du in Projekten an der Konzeption neuer Lösungen in enger Zusammenarbeit mit dem Hersteller, den Architekten, Software- und Projektleitern
Du unterstützt Kunden bei der Analyse, Konzeption und Umsetzung von Projekten in den Themenschwerpunkten Security und Compliance
Du verantwortest die aktive Mitarbeit beim Aufbau des Geschäftsfeldes Cyber Security
In dieser Rolle bietest du fachliche Beratung im Bereich Cyber Security, Compliance und Risk Management
Du analysierst die Sicherheitsanforderungen von Kunden und entwickelst Lösungen, um diese zu erfüllen
Qualifikationen
Du hast einen (Fach-)Hochschulabschluss in Informatik
Zertifizierungen im Cybersecurity-Umfeld (z.B. CISSP, CISA, ISO27001-Auditor, etc.)
Du verfügst über breites Know-how in Technologien und Methoden wie Secure Development Lifecycle, Secure Design Principles, Web Security
Du hast Erfahrung mit Risk Management, Compliance und Risk Controlling
Du besitzt analytisches und interdisziplinäres Denkvermögen
Du bist unternehmerisch, eigenverantwortlich und qualitativ handelnd, kunden- und ergebnisorientiert
Du hast eine hohe Einsatzbereitschaft und Flexibilität sowie Bereitschaft, Neues zu lernen
Benefits
GRC & ISMS Manager (m/w/d)
Über
Rolle
Informationssicherheit beginnt nicht erst bei einem Sicherheitsvorfall. In dieser Funktion geht es darum, Risiken frühzeitig zu erkennen, Schutzmassnahmen wirksam zu gestalten und Security sowie Datenschutz nachhaltig in den Organisationseinheiten zu verankern.
Verantwortung
Security Governance
Du entwickelst die Informationssicherheits-Organisation weiter und behältst die Wirksamkeit des ISMS im Blick.
Du überprüfst Vorgaben und Sicherheitsmassnahmen und machst Abweichungen sowie Handlungsbedarf transparent.
Du beobachtest die Bedrohungslage und bewertest deren Bedeutung für die Organisation.
Risiken & Datenschutz
Du analysierst Informationssicherheitsrisiken und leitest bei relevanten Ereignissen die notwendigen Eskalationen ein.
Du stellst die Einhaltung von Datenschutzvorgaben im Rahmen des Datenschutz-Managementsystems sicher.
Du unterstützt bei fachlichen Fragestellungen und beurteilst Dokumente, Konzepte und datenschutzbezogene Vorhaben wie DSFA.
Menschen & Organisation
Du entwickelst Awareness-Massnahmen und Schulungen, die Informationssicherheit im Arbeitsalltag verankern.
Du berätst Fachbereiche bei Security- und Datenschutzfragen und bringst deine Expertise in Projekte und betriebliche Themen ein.
Du arbeitest mit Fachspezialisten, Teams und Führungsgremien zusammen und übersetzt komplexe Anforderungen in verständliche Handlungsempfehlungen.
Qualifikationen
Du hast ein Studium in Informatik oder Wirtschaftsinformatik abgeschlossen und dich im Bereich Informationssicherheit weitergebildet.
Du verfügst idealerweise über eine Zertifizierung oder Weiterbildung wie CISSP, CISA, CISM, CRISC oder MAS Cyber Security / Information Security.
Du bringst fundierte Berufserfahrung in Informationssicherheit, IT-Security und Datenschutz mit.
Du hast idealerweise zusätzliche Kenntnisse im juristischen Umfeld.
Du kannst strategische Themen mit einem ausgeprägten Praxisbezug verbinden.
Du kommunizierst überzeugend und sicher mit unterschiedlichen Anspruchsgruppen bis auf Geschäftsleitungsebene.
Du verfügst über starke konzeptionelle Fähigkeiten und gehst analytisch sowie lösungsorientiert vor.
Du arbeitest eigenverantwortlich, serviceorientiert und setzt Massnahmen konsequent um.
Du bleibst auch bei hoher Belastung fokussiert und verlierst die übergeordneten Ziele nicht aus dem Blick
Benefits
Cyber Security Officer (ISO) (m/w/d)
Über
Rolle
Du übernimmst eine zentrale Fachfunktion rund um Informationssicherheit und Datenschutz und stellst sicher, dass Sicherheitsanforderungen nicht nur definiert, sondern auch im Alltag umgesetzt und überprüft werden. Dabei bewegst du dich zwischen Governance, Risikoanalyse, Awareness und fachlicher Beratung und arbeitest mit unterschiedlichen Bereichen bis auf Managementebene zusammen.
Verantwortung
Du überwachst das Informationssicherheits-Managementsystem (ISMS) und das laufende IT-Security-Monitoring.
Du prüfst die Einhaltung interner und externer Sicherheitsvorgaben und beurteilst die Wirksamkeit umgesetzter Massnahmen.
Du rapportierst relevante Verstösse, Risiken und Erkenntnisse an die zuständigen verantwortlichen Stellen.
Du beobachtest die aktuelle Bedrohungslage, bewertest Sicherheitsrisiken und alarmierst bei relevanten Sicherheitsvorfällen.
Du planst und realisierst Schulungen, Awareness-Kampagnen und weitere Massnahmen zur Sensibilisierung der Mitarbeitenden.
Du unterstützt Projekte und den laufenden Betrieb als Fachexperte für Informationssicherheit und prüfst unter anderem Konzepte, Dokumente und Empfehlungen wie DSFA.
Du überwachst die Einhaltung von Datenschutzvorgaben innerhalb des Datenschutz-Managementsystems.
Du berätst verschiedene Fachbereiche bei datenschutzrechtlichen und informationssicherheitsbezogenen Fragestellungen.
Du arbeitest über mehrere Standorte hinweg und unterstützt zusätzlich eine weitere Organisation im Bereich Informationssicherheit und Datenschutz.
Qualifikationen
Du verfügst über einen Hochschulabschluss in Informatik oder Wirtschaftsinformatik und eine Weiterbildung im Bereich Informationssicherheit.
Du bringst idealerweise eine Qualifikation wie MAS Cyber Security / Information Security, CISSP, CISA, CISM oder CRISC mit.
Du hast nachweisbare Berufserfahrung in Informationssicherheit, IT-Security und Datenschutz.
Du verfügst von Vorteil über zusätzliche Kenntnisse im juristischen Umfeld.
Du denkst strategisch und vernetzt und hast Erfahrung in der Zusammenarbeit mit unterschiedlichen Fachbereichen und Managementstufen.
Du kommunizierst sehr sicher und kannst komplexe Security-Themen verständlich vermitteln.
Du bringst ausgeprägte Konzeptionsfähigkeiten sowie eine analytische und lösungsorientierte Arbeitsweise mit.
Du arbeitest eigenverantwortlich, kundenorientiert und umsetzungsstark.
Du behältst auch in anspruchsvollen Situationen den Überblick und richtest dein Handeln konsequent an den definierten Zielen aus.
Du bist fliessend in Deutsch und verstehst Englisch.
Benefits