67 Consultancy / Wirtschaftsinformatik - Security / GRC in Buchs LU
Cyber Security Engineer (m/w/d)
Über
Verantwortung
Gemeinsam mit den Stakeholdern entwickelst du Security Policies und Standards weiter
Du führst Risiko- und Schwachstellenanalysen, Audits sowie Penetrationstests durch
Bei Zertifizierungen und Security Audits übernimmst du eine aktive Rolle
Sicherheitsvorfälle analysierst und koordinierst du gemeinsam mit SOC und IT
Die Weiterentwicklung von SIEM, EDR, Firewalls und Vulnerability Management gehört ebenfalls dazu
Qualifikationen
Eine Ausbildung oder ein Studium im Bereich Informatik oder Cybersecurity bildet deine Grundlage
Du verfügst über mindestens 3 Jahre Berufserfahrung und fundierte technische Security Kenntnisse
Erfahrung mit SOC/CSIRT, Microsoft 365, Netzwerksicherheit und Security Operations wird vorausgesetzt
Zusätzliche Cybersecurity-Zertifizierungen sind ein Plus
Sehr gute Deutsch und Englischkenntnisse in Wort und Schrift sowie gelegentliche internationale Reisebereitschaft werden erwartet
Benefits
Cyber Security & Incident Response Engineer (m/w/d)
Über
Rolle
Du übernimmst eine zentrale Rolle im Betrieb der Cyber-Security- und IAM-Landschaft und sorgst dafür, dass Sicherheitsvorfälle frühzeitig erkannt, analysiert und wirksam behandelt werden. Dabei verbindest du operatives Security Engineering mit Incident Response, der Überwachung moderner Security-Plattformen und der kontinuierlichen Verbesserung der Sicherheitslage.
Verantwortung
Du verantwortest den operativen Betrieb und die Weiterentwicklung des Identity & Access Managements (IAM).
Du betreibst und überwachst zentrale Cyber-Security-Plattformen und stellst deren zuverlässige Funktion sicher.
Du analysierst die Sicherheitslage mithilfe von SIEM-, EDR-, XDR-, NDR- und Cloud-Security-Lösungen.
Du erkennst und analysierst Sicherheitsereignisse und leitest geeignete Massnahmen zur Incident Detection und Response ein.
Du übernimmst bei Cyberangriffen die Koordination und Steuerung des Incident-Response-Prozesses.
Du analysierst Ursachen und Auswirkungen von Sicherheitsvorfällen und unterstützt bei der nachhaltigen Behebung.
Du begleitest interne und externe Audits und stellst die Umsetzung daraus resultierender Massnahmen sicher.
Du arbeitest mit verschiedenen Fachbereichen und technischen Teams zusammen und entwickelst Security-Prozesse kontinuierlich weiter.
Qualifikationen
Du verfügst über einen höheren Abschluss in Informatik sowie passende Weiterbildungen im Bereich Cyber Security.
Du bringst mehrjährige praktische Erfahrung in der IT- und Cyber-Security mit.
Du hast fundierte Kenntnisse im Einsatz moderner Security-Systeme und -Tools.
Du verfügst idealerweise über Erfahrung mit IAM, SIEM, EDR, XDR, NDR oder Cloud-Security-Lösungen.
Du kennst relevante Standards und Frameworks wie ISO 27001, ISO 27002, CIS, CSA und NIST.
Du hast Erfahrung in Incident Response und idealerweise im Projektmanagement.
Du denkst vernetzt, arbeitest strukturiert und findest auch bei komplexen Security-Themen pragmatische Lösungen.
Du überzeugst durch konzeptionelle Stärke, Eigenverantwortung und eine lösungsorientierte Arbeitsweise.
GRC & Information Security Officer (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Du gestaltest die Informationssicherheit auf organisatorischer und strategischer Ebene und sorgst dafür, dass Risiken systematisch erkannt, bewertet und reduziert werden. Dabei verbindest du ISMS, IT-Risk Management, Compliance und Security Governance und arbeitest eng mit IT, Fachbereichen, Management und externen Partnern zusammen.
Verantwortung
Du entwickelst und betreibst das Information Security Management System (ISMS) kontinuierlich weiter.
Du führst Risikoanalysen durch, bewertest Informationssicherheitsrisiken und koordinierst geeignete Massnahmen.
Du koordinierst die Bearbeitung von IT-Sicherheitsvorfällen gemeinsam mit internen Teams und externen Partnern.
Du planst und begleitest interne und externe Audits sowie Zertifizierungsprozesse.
Du entwickelst Richtlinien, Standards und Prozesse für die Informationssicherheit und hältst diese aktuell.
Du entwickelst Business-Continuity- und Notfallkonzepte weiter und stellst deren Praxistauglichkeit sicher.
Du unterstützt bei Security-by-Design und beurteilst Cloud- und IT-Architekturen aus Security-Sicht.
Du berätst Fachbereiche, IT und Management bei Fragen rund um Informationssicherheit und Compliance.
Du koordinierst datenschutzrelevante Anforderungen im IT-Umfeld und unterstützt bei deren Umsetzung.
Du führst Awareness- und Schulungsmassnahmen durch und stärkst das Sicherheitsbewusstsein der Mitarbeitenden.
Qualifikationen
Du hast ein Studium in Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation abgeschlossen.
Du bringst Berufserfahrung in Informationssicherheit, IT-Governance oder IT-Risikomanagement mit.
Du kennst Standards und Frameworks wie ISO/IEC 27001 und NIST.
Du hast Erfahrung mit Risikoanalysen, Audits und Security Incidents.
Du verfügst über ein gutes Verständnis moderner IT- und Cloud-Umgebungen.
Du arbeitest analytisch, strukturiert und eigenständig.
Du kannst komplexe Security-Themen verständlich gegenüber IT, Fachbereichen und Management vermitteln.
Du verfügst über Deutsch auf Muttersprachenniveau sowie sehr gute Englischkenntnisse auf mindestens C1-Niveau.
Kenntnisse im Bereich Datenschutz sowie Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer sind von Vorteil.
Benefits
Cyber Security Governance Specialist (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Verantwortung für Informationssicherheit, IT-Risikomanagement und Security Governance mit Fokus auf ISMS, Compliance, Audits und Business Continuity. Beratung von IT, Fachbereichen und Management sowie kontinuierliche Weiterentwicklung der Sicherheitsorganisation.
Verantwortung
Betrieb und Weiterentwicklung des ISMS
Durchführung und Steuerung von Informationssicherheits- und Risikoanalysen
Koordination und Bearbeitung von Security Incidents
Planung und Begleitung interner sowie externer Audits
Erstellung und Pflege von Security-Richtlinien, Standards und Prozessen
Weiterentwicklung von BCM- und Notfallkonzepten
Bewertung von Cloud- und IT-Architekturen im Rahmen von Security-by-Design
Beratung von IT, Fachbereichen und Management
Koordination von Datenschutzanforderungen im IT-Umfeld
Durchführung von Security-Awareness- und Schulungsmassnahmen
Qualifikationen
Studium in Informatik, IT-Security oder vergleichbare Qualifikation
Erfahrung in Informationssicherheit, IT-Governance oder IT-Risk Management
Kenntnisse von ISO 27001, NIST oder vergleichbaren Frameworks
Praxis in Risikoanalysen, Audits und Incident Management
Verständnis moderner IT- und Cloud-Infrastrukturen
Analytische, strukturierte und eigenständige Arbeitsweise
Ausgeprägte Kommunikationsfähigkeit auf Fach- und Managementebene
Deutsch auf Muttersprachenniveau, Englisch mindestens C1
Erfahrung mit Datenschutz von Vorteil
Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer von Vorteil
Benefits
Information Security Specialist:in (m/w/d)
Über
Verantwortung
Du verantwortest den Betrieb und die Weiterentwicklung des ISMS der gruppenweiten IT und unterstützt verschiedene Gruppengesellschaften beim Aufbau eigener ISMS-Strukturen
Bei der Entwicklung von Cybersecurity-Konzepten berätst du zu geeigneten Sicherheitsmassnahmen und technischen Lösungen
Interne Cybersecurity-Projekte werden von dir geplant, koordiniert und erfolgreich umgesetzt
Zudem führst du interne Cybersecurity-Audits sowie Lieferanten-Audits durch und unterstützt die Weiterentwicklung der gruppenweiten Cybersecurity-Strategie
Mit gezielten Security-Schulungen stärkst du das Sicherheitsbewusstsein innerhalb der Organisation
Qualifikationen
Eine abgeschlossene Grundausbildung mit anerkannter Weiterbildung im Bereich Informationssicherheit (CAS/MAS, Zertifizierungen etc.) bildet deine Basis
Du bringst mehrjährige Erfahrung in Informationssicherheit oder Cyber Security sowie fundierte Kenntnisse im Aufbau und Betrieb eines ISMS mit
Idealerweise verfügst du über eine ISO-27001 Lead Implementer- oder Lead Auditor-Zertifizierung oder vergleichbare praktische Erfahrung
Sehr gute Deutsch- und Englischkenntnisse sowie idealerweise Französisch und deine einwandfreie schriftliche und mündliche Ausdrucksweise vervollständigen dein Profil
Benefits
Identity & Access Security Engineer (m/w/d)
Über
Unser Rocken Partner ist: ein interdisziplinäres Beratungsunternehmen mit Fokus auf Strategie, Informationssicherheit und organisationalem Wandel. Durch die enge Zusammenarbeit mit Kundinnen und Kunden werden individuelle Lösungen entwickelt, die nicht nur durchdacht, sondern auch praktisch umsetzbar sind. Dabei steht der Mensch ebenso im Zentrum wie technologische und strukturelle Veränderungen. Die Kombination aus fundierter Expertise, partnerschaftlichem Ansatz und einem klaren Zukunftsblick macht diesen Partner zu einer inspirierenden Adresse für alle, die Transformation aktiv mitgestalten möchten.
Rolle
Du unterstützt Kunden dabei, Identitäten, Berechtigungen und Zugriffe sicher und strukturiert zu gestalten. Dabei entwickelst du IAM-Strategien, optimierst bestehende Berechtigungsmodelle und begleitest die Einführung moderner IAM-Lösungen. Du bewegst dich an der Schnittstelle zwischen Business, IT und Security und sorgst dafür, dass Sicherheitsanforderungen praxisnah umgesetzt werden.
Verantwortung
Du entwickelst ganzheitliche IAM-Strategien und Zugriffskonzepte nach dem Need-to-Know- und Need-to-Have-Prinzip.
Du begleitest IAM-Projekte von der Konzeption über die Implementierung bis zur Weiterentwicklung.
Du analysierst bestehende Rollen-, Berechtigungs- und Zugriffsstrukturen und identifizierst Optimierungspotenziale.
Du definierst Policies, Standards und Prozesse für das Identity & Access Management.
Du entwickelst Lösungen für die sichere Zugriffssteuerung in heterogenen IT-Landschaften.
Du arbeitest eng mit Business- und IT-Stakeholdern zusammen und übersetzt Anforderungen in praktikable Security-Lösungen.
Du unterstützt Kunden bei der Weiterentwicklung ihrer IAM-Governance und etablierst nachhaltige Prozesse.
Qualifikationen
Du verfügst über ein abgeschlossenes Hochschulstudium auf Bachelor- oder Masterstufe.
Du bringst erste praktische Erfahrung in IAM, IT-Security, Governance oder einem verwandten Bereich mit.
Du kennst die Erstellung von Konzepten, Richtlinien und Prozessen rund um digitale Identitäten.
Du kombinierst technisches Verständnis mit einem guten Gespür für betriebliche und organisatorische Anforderungen.
Du arbeitest analytisch, strukturiert und lösungsorientiert.
Du kommunizierst sicher in Deutsch und Englisch.
Cyber Security Engineer – IAM & Incident Response (m/w/d)
Über
Verantwortung
Du stellst den zuverlässigen Betrieb von IAM und Cyber-Security-Lösungen sicher
Mit SIEM, EDR, XDR, NDR und Cloud Security analysierst du die aktuelle Sicherheitslage
Bei Cyberangriffen leitest du den Incident-Response-Prozess und koordinierst die notwendigen Massnahmen
Auch Audits begleitest du und setzt deren operative Ergebnisse um
Dein Know how im Projektmanagement unterstützt die Weiterentwicklung der Security
Qualifikationen
Eine höhere Ausbildung in Informatik ergänzt durch relevante Weiterbildungen bildet deine fachliche Grundlage
Dank mehrjähriger Erfahrung in der Cyber Security verfügst du über ein breites und praxisorientiertes IT Verständnis
Idealerweise kennst du die Standards und Frameworks ISO/IEC 27001, ISO/IEC 27002, CIS, CSA und NIST aus der Praxis
Deine Stärke liegt in vernetztem Denken, einer strukturierten Arbeitsweise sowie ausgeprägten konzeptionellen und organisatorischen Fähigkeiten. Deutsch beherrschst du mündlich und schriftlich einwandfrei
Benefits
Information Security Manager:in 📊 (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Verantwortung
Du entwickelst das ISMS weiter und stellst dessen sicheren Betrieb sicher
Risikoanalysen, Security Incidents sowie interne und externe Audits gehören zu deinem Aufgabenbereich
Du pflegst Richtlinien, Standards und Prozesse und entwickelst Notfall und Business Continuity Konzepte weiter
Bei Security-by-Design, Cloud-Architekturen und Datenschutz unterstützt und berätst du die Fachbereiche
Zudem führst du Awareness- und Schulungsmassnahmen zur Informationssicherheit durch
Qualifikationen
Abgeschlossenes Studium in Informatik, IT-Sicherheit oder vergleichbare Qualifikation
Erfahrung in Informationssicherheit, IT-Governance oder Risikomanagement
Kenntnisse in ISO/IEC 27001, NIST und modernen Cloud-Umgebungen von Vorteil
Du arbeitest analytisch, strukturiert und selbstständig und kommunizierst sicher mit IT, Fachbereichen und Management
Deutsch auf der hohem Niveau sowie Englisch C1 in Wort und Schrift; CISSP, CISM oder ISO 27001-Zertifizierungen sind ein Plus
Benefits
Identity Security Consultant 🔐 (m/w/d)
Über
Unser Rocken Partner ist: ein interdisziplinäres Beratungsunternehmen mit Fokus auf Strategie, Informationssicherheit und organisationalem Wandel. Durch die enge Zusammenarbeit mit Kundinnen und Kunden werden individuelle Lösungen entwickelt, die nicht nur durchdacht, sondern auch praktisch umsetzbar sind. Dabei steht der Mensch ebenso im Zentrum wie technologische und strukturelle Veränderungen. Die Kombination aus fundierter Expertise, partnerschaftlichem Ansatz und einem klaren Zukunftsblick macht diesen Partner zu einer inspirierenden Adresse für alle, die Transformation aktiv mitgestalten möchten.
Verantwortung
Du gestaltest IAM-Strategien und entwickelst individuelle Berechtigungsmodelle auf Basis von Need-to-Know und Need-to-Have
Von der Konzeption bis zur Optimierung wirkst du bei der Einführung und Weiterentwicklung von IAM Lösungen mit
Durch deine Analysen von Rollen, Berechtigungen und Zugriffen identifizierst du Potenziale für nachhaltige Verbesserungen
In komplexen IT Umgebungen stellst du mit passenden Standards, Richtlinien und technischen Massnahmen eine sichere Zugriffssteuerung sicher
Im Austausch mit Business und IT sorgst du dafür, dass Sicherheitsanforderungen effizient und praxisnah umgesetzt werden
Qualifikationen
Ein abgeschlossenes Studium im IT Bereich auf Stufe Bachelor oder Master bildet deine fachliche Grundlage.
Idealerweise konntest du bereits erste Erfahrungen in IAM, IT-Security oder IT-Governance sammeln.
Dank deiner Kombination aus technischem Know-how und unternehmerischem Denken findest du passende Lösungen
Deutsch und Englisch beherrschst du schriftlich sowie mündlich einwandfrei
Benefits
IAM Security Consultant (m/w/d)
Über
Unser Rocken Partner ist: ein interdisziplinäres Beratungsunternehmen mit Fokus auf Strategie, Informationssicherheit und organisationalem Wandel. Durch die enge Zusammenarbeit mit Kundinnen und Kunden werden individuelle Lösungen entwickelt, die nicht nur durchdacht, sondern auch praktisch umsetzbar sind. Dabei steht der Mensch ebenso im Zentrum wie technologische und strukturelle Veränderungen. Die Kombination aus fundierter Expertise, partnerschaftlichem Ansatz und einem klaren Zukunftsblick macht diesen Partner zu einer inspirierenden Adresse für alle, die Transformation aktiv mitgestalten möchten.
Rolle
In dieser Rolle unterstützt du Kundinnen und Kunden im Bereich Identity and Access Management und stellst sicher, dass IAM-Konzepte, Policies und Prozesse ganzheitlich gedacht und umgesetzt werden. Du übernimmst die Ausarbeitung und Weiterentwicklung von IAM-Konzepten, die Definition passender Richtlinien sowie die Strukturierung effizienter Prozesse. Ausserdem begleitest du IAM-Projekte von der Idee bis zur Umsetzung und sorgst dafür, dass Anforderungen konsequent berücksichtigt werden. Dabei behältst du stets den 360-Grad-Blick auf alle relevanten Aspekte von Identity und Access Management.
Verantwortung
Du konzipierst ganzheitliche IAM-Strategien und entwickelst massgeschneiderte Zugriffsmodelle nach dem Need-to-Know- und Need-to-Have-Prinzip
In dieser Rolle begleitest du die Einführung und Weiterentwicklung von IAM-Systemen, Prozessen und Governance-Strukturen über alle Phasen hinweg
Als Identity & Access Management Security Consultant analysierst du bestehende Rollen-, Rechte- und Zugriffsstrukturen und leitest Optimierungsvorschläge ab
Du definierst und implementierst Richtlinien, Standards und technische Massnahmen zur Zugriffssteuerung in heterogenen IT-Landschaften
In dieser Rolle arbeitest du eng mit Business- und IT-Stakeholdern zusammen, um Sicherheitsanforderungen effektiv und pragmatisch umzusetzen
Qualifikationen
- Du hast ein abgeschlossenes Hochschulstudium (Bachelor oder Master).
- Du verfügst über erste praktische Erfahrung im Bereich IAM oder in angrenzenden Disziplinen wie IT-Security oder Governance.
- Du hast Erfahrung in der Erstellung von Konzepten, Richtlinien und Prozessen im Umfeld digitaler Identitäten.
- Du verbindest technisches Fachwissen mit unternehmerischem Verständnis.
- Du sprichst fliessend Deutsch und Englisch.