74 Consultancy / Wirtschaftsinformatik - Security / GRC in Corgémont
Information Security Specialist:in (m/w/d)
Über
Verantwortung
Du verantwortest den Betrieb und die Weiterentwicklung des ISMS der gruppenweiten IT und unterstützt verschiedene Gruppengesellschaften beim Aufbau eigener ISMS-Strukturen
Bei der Entwicklung von Cybersecurity-Konzepten berätst du zu geeigneten Sicherheitsmassnahmen und technischen Lösungen
Interne Cybersecurity-Projekte werden von dir geplant, koordiniert und erfolgreich umgesetzt
Zudem führst du interne Cybersecurity-Audits sowie Lieferanten-Audits durch und unterstützt die Weiterentwicklung der gruppenweiten Cybersecurity-Strategie
Mit gezielten Security-Schulungen stärkst du das Sicherheitsbewusstsein innerhalb der Organisation
Qualifikationen
Eine abgeschlossene Grundausbildung mit anerkannter Weiterbildung im Bereich Informationssicherheit (CAS/MAS, Zertifizierungen etc.) bildet deine Basis
Du bringst mehrjährige Erfahrung in Informationssicherheit oder Cyber Security sowie fundierte Kenntnisse im Aufbau und Betrieb eines ISMS mit
Idealerweise verfügst du über eine ISO-27001 Lead Implementer- oder Lead Auditor-Zertifizierung oder vergleichbare praktische Erfahrung
Sehr gute Deutsch- und Englischkenntnisse sowie idealerweise Französisch und deine einwandfreie schriftliche und mündliche Ausdrucksweise vervollständigen dein Profil
Benefits
Identity & Access Security Engineer (m/w/d)
Über
Unser Rocken Partner ist: ein interdisziplinäres Beratungsunternehmen mit Fokus auf Strategie, Informationssicherheit und organisationalem Wandel. Durch die enge Zusammenarbeit mit Kundinnen und Kunden werden individuelle Lösungen entwickelt, die nicht nur durchdacht, sondern auch praktisch umsetzbar sind. Dabei steht der Mensch ebenso im Zentrum wie technologische und strukturelle Veränderungen. Die Kombination aus fundierter Expertise, partnerschaftlichem Ansatz und einem klaren Zukunftsblick macht diesen Partner zu einer inspirierenden Adresse für alle, die Transformation aktiv mitgestalten möchten.
Rolle
Du unterstützt Kunden dabei, Identitäten, Berechtigungen und Zugriffe sicher und strukturiert zu gestalten. Dabei entwickelst du IAM-Strategien, optimierst bestehende Berechtigungsmodelle und begleitest die Einführung moderner IAM-Lösungen. Du bewegst dich an der Schnittstelle zwischen Business, IT und Security und sorgst dafür, dass Sicherheitsanforderungen praxisnah umgesetzt werden.
Verantwortung
Du entwickelst ganzheitliche IAM-Strategien und Zugriffskonzepte nach dem Need-to-Know- und Need-to-Have-Prinzip.
Du begleitest IAM-Projekte von der Konzeption über die Implementierung bis zur Weiterentwicklung.
Du analysierst bestehende Rollen-, Berechtigungs- und Zugriffsstrukturen und identifizierst Optimierungspotenziale.
Du definierst Policies, Standards und Prozesse für das Identity & Access Management.
Du entwickelst Lösungen für die sichere Zugriffssteuerung in heterogenen IT-Landschaften.
Du arbeitest eng mit Business- und IT-Stakeholdern zusammen und übersetzt Anforderungen in praktikable Security-Lösungen.
Du unterstützt Kunden bei der Weiterentwicklung ihrer IAM-Governance und etablierst nachhaltige Prozesse.
Qualifikationen
Du verfügst über ein abgeschlossenes Hochschulstudium auf Bachelor- oder Masterstufe.
Du bringst erste praktische Erfahrung in IAM, IT-Security, Governance oder einem verwandten Bereich mit.
Du kennst die Erstellung von Konzepten, Richtlinien und Prozessen rund um digitale Identitäten.
Du kombinierst technisches Verständnis mit einem guten Gespür für betriebliche und organisatorische Anforderungen.
Du arbeitest analytisch, strukturiert und lösungsorientiert.
Du kommunizierst sicher in Deutsch und Englisch.
Cyber Security Engineer – IAM & Incident Response (m/w/d)
Über
Verantwortung
Du stellst den zuverlässigen Betrieb von IAM und Cyber-Security-Lösungen sicher
Mit SIEM, EDR, XDR, NDR und Cloud Security analysierst du die aktuelle Sicherheitslage
Bei Cyberangriffen leitest du den Incident-Response-Prozess und koordinierst die notwendigen Massnahmen
Auch Audits begleitest du und setzt deren operative Ergebnisse um
Dein Know how im Projektmanagement unterstützt die Weiterentwicklung der Security
Qualifikationen
Eine höhere Ausbildung in Informatik ergänzt durch relevante Weiterbildungen bildet deine fachliche Grundlage
Dank mehrjähriger Erfahrung in der Cyber Security verfügst du über ein breites und praxisorientiertes IT Verständnis
Idealerweise kennst du die Standards und Frameworks ISO/IEC 27001, ISO/IEC 27002, CIS, CSA und NIST aus der Praxis
Deine Stärke liegt in vernetztem Denken, einer strukturierten Arbeitsweise sowie ausgeprägten konzeptionellen und organisatorischen Fähigkeiten. Deutsch beherrschst du mündlich und schriftlich einwandfrei
Benefits
Information Security Manager:in 📊 (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Verantwortung
Du entwickelst das ISMS weiter und stellst dessen sicheren Betrieb sicher
Risikoanalysen, Security Incidents sowie interne und externe Audits gehören zu deinem Aufgabenbereich
Du pflegst Richtlinien, Standards und Prozesse und entwickelst Notfall und Business Continuity Konzepte weiter
Bei Security-by-Design, Cloud-Architekturen und Datenschutz unterstützt und berätst du die Fachbereiche
Zudem führst du Awareness- und Schulungsmassnahmen zur Informationssicherheit durch
Qualifikationen
Abgeschlossenes Studium in Informatik, IT-Sicherheit oder vergleichbare Qualifikation
Erfahrung in Informationssicherheit, IT-Governance oder Risikomanagement
Kenntnisse in ISO/IEC 27001, NIST und modernen Cloud-Umgebungen von Vorteil
Du arbeitest analytisch, strukturiert und selbstständig und kommunizierst sicher mit IT, Fachbereichen und Management
Deutsch auf der hohem Niveau sowie Englisch C1 in Wort und Schrift; CISSP, CISM oder ISO 27001-Zertifizierungen sind ein Plus
Benefits
Identity Security Consultant 🔐 (m/w/d)
Über
Unser Rocken Partner ist: ein interdisziplinäres Beratungsunternehmen mit Fokus auf Strategie, Informationssicherheit und organisationalem Wandel. Durch die enge Zusammenarbeit mit Kundinnen und Kunden werden individuelle Lösungen entwickelt, die nicht nur durchdacht, sondern auch praktisch umsetzbar sind. Dabei steht der Mensch ebenso im Zentrum wie technologische und strukturelle Veränderungen. Die Kombination aus fundierter Expertise, partnerschaftlichem Ansatz und einem klaren Zukunftsblick macht diesen Partner zu einer inspirierenden Adresse für alle, die Transformation aktiv mitgestalten möchten.
Verantwortung
Du gestaltest IAM-Strategien und entwickelst individuelle Berechtigungsmodelle auf Basis von Need-to-Know und Need-to-Have
Von der Konzeption bis zur Optimierung wirkst du bei der Einführung und Weiterentwicklung von IAM Lösungen mit
Durch deine Analysen von Rollen, Berechtigungen und Zugriffen identifizierst du Potenziale für nachhaltige Verbesserungen
In komplexen IT Umgebungen stellst du mit passenden Standards, Richtlinien und technischen Massnahmen eine sichere Zugriffssteuerung sicher
Im Austausch mit Business und IT sorgst du dafür, dass Sicherheitsanforderungen effizient und praxisnah umgesetzt werden
Qualifikationen
Ein abgeschlossenes Studium im IT Bereich auf Stufe Bachelor oder Master bildet deine fachliche Grundlage.
Idealerweise konntest du bereits erste Erfahrungen in IAM, IT-Security oder IT-Governance sammeln.
Dank deiner Kombination aus technischem Know-how und unternehmerischem Denken findest du passende Lösungen
Deutsch und Englisch beherrschst du schriftlich sowie mündlich einwandfrei
Benefits
IAM Security Consultant (m/w/d)
Über
Unser Rocken Partner ist: ein interdisziplinäres Beratungsunternehmen mit Fokus auf Strategie, Informationssicherheit und organisationalem Wandel. Durch die enge Zusammenarbeit mit Kundinnen und Kunden werden individuelle Lösungen entwickelt, die nicht nur durchdacht, sondern auch praktisch umsetzbar sind. Dabei steht der Mensch ebenso im Zentrum wie technologische und strukturelle Veränderungen. Die Kombination aus fundierter Expertise, partnerschaftlichem Ansatz und einem klaren Zukunftsblick macht diesen Partner zu einer inspirierenden Adresse für alle, die Transformation aktiv mitgestalten möchten.
Rolle
In dieser Rolle unterstützt du Kundinnen und Kunden im Bereich Identity and Access Management und stellst sicher, dass IAM-Konzepte, Policies und Prozesse ganzheitlich gedacht und umgesetzt werden. Du übernimmst die Ausarbeitung und Weiterentwicklung von IAM-Konzepten, die Definition passender Richtlinien sowie die Strukturierung effizienter Prozesse. Ausserdem begleitest du IAM-Projekte von der Idee bis zur Umsetzung und sorgst dafür, dass Anforderungen konsequent berücksichtigt werden. Dabei behältst du stets den 360-Grad-Blick auf alle relevanten Aspekte von Identity und Access Management.
Verantwortung
Du konzipierst ganzheitliche IAM-Strategien und entwickelst massgeschneiderte Zugriffsmodelle nach dem Need-to-Know- und Need-to-Have-Prinzip
In dieser Rolle begleitest du die Einführung und Weiterentwicklung von IAM-Systemen, Prozessen und Governance-Strukturen über alle Phasen hinweg
Als Identity & Access Management Security Consultant analysierst du bestehende Rollen-, Rechte- und Zugriffsstrukturen und leitest Optimierungsvorschläge ab
Du definierst und implementierst Richtlinien, Standards und technische Massnahmen zur Zugriffssteuerung in heterogenen IT-Landschaften
In dieser Rolle arbeitest du eng mit Business- und IT-Stakeholdern zusammen, um Sicherheitsanforderungen effektiv und pragmatisch umzusetzen
Qualifikationen
- Du hast ein abgeschlossenes Hochschulstudium (Bachelor oder Master).
- Du verfügst über erste praktische Erfahrung im Bereich IAM oder in angrenzenden Disziplinen wie IT-Security oder Governance.
- Du hast Erfahrung in der Erstellung von Konzepten, Richtlinien und Prozessen im Umfeld digitaler Identitäten.
- Du verbindest technisches Fachwissen mit unternehmerischem Verständnis.
- Du sprichst fliessend Deutsch und Englisch.
IAM Consultant – Sicherheitsarchitektur & Access Control (m/w/d)
Über
Unser Rocken Partner ist: ein interdisziplinäres Beratungsunternehmen mit Fokus auf Strategie, Informationssicherheit und organisationalem Wandel. Durch die enge Zusammenarbeit mit Kundinnen und Kunden werden individuelle Lösungen entwickelt, die nicht nur durchdacht, sondern auch praktisch umsetzbar sind. Dabei steht der Mensch ebenso im Zentrum wie technologische und strukturelle Veränderungen. Die Kombination aus fundierter Expertise, partnerschaftlichem Ansatz und einem klaren Zukunftsblick macht diesen Partner zu einer inspirierenden Adresse für alle, die Transformation aktiv mitgestalten möchten.
Rolle
Beratung und Begleitung von Kunden bei der Entwicklung sicherer Identity- und Access-Management-Lösungen. Im Mittelpunkt stehen Zugriffskonzepte, Governance, Berechtigungsmodelle sowie die Umsetzung von Security-Anforderungen in komplexen IT-Umgebungen.
Verantwortung
Entwicklung und Optimierung von IAM-Strategien, Rollenmodellen und Zugriffskonzepten
Begleitung von IAM-Einführungen und Weiterentwicklungen über den gesamten Projektverlauf
Analyse bestehender Berechtigungs- und Zugriffsstrukturen
Definition von Policies, Standards und IAM-Prozessen
Umsetzung von Anforderungen an sichere Zugriffe und Identitäten
Beratung und Abstimmung mit Business, IT und Security
Weiterentwicklung von IAM-Governance und Berechtigungsmanagement
Qualifikationen
Erste Berufserfahrung in IAM, IT-Security oder Governance
Praxis in der Erstellung von Konzepten, Richtlinien und Prozessen
Technisches Verständnis kombiniert mit ausgeprägtem Business-Verständnis
Abgeschlossenes Bachelor- oder Masterstudium
Analytische und strukturierte Arbeitsweise
Fliessende Deutsch- und Englischkenntnisse
Identity & Access Management Specialist (m/w/d)
Über
Unser Rocken Partner ist: ein interdisziplinäres Beratungsunternehmen mit Fokus auf Strategie, Informationssicherheit und organisationalem Wandel. Durch die enge Zusammenarbeit mit Kundinnen und Kunden werden individuelle Lösungen entwickelt, die nicht nur durchdacht, sondern auch praktisch umsetzbar sind. Dabei steht der Mensch ebenso im Zentrum wie technologische und strukturelle Veränderungen. Die Kombination aus fundierter Expertise, partnerschaftlichem Ansatz und einem klaren Zukunftsblick macht diesen Partner zu einer inspirierenden Adresse für alle, die Transformation aktiv mitgestalten möchten.
Verantwortung
Entwicklung ganzheitlicher IAM-Strategien und Gestaltung massgeschneiderter Zugriffsmodelle basierend auf Need-to-Know- und Need-to-Have-Prinzipien
Begleitung der Einführung und Weiterentwicklung von IAM-Systemen, Prozessen und Governance über alle Projektphasen
Analyse bestehender Rollen-, Rechte- und Zugriffsstrukturen sowie Ableitung von Optimierungspotenzialen
Definition und Umsetzung von Richtlinien, Standards und technischen Massnahmen zur Zugriffssteuerung in heterogenen IT-Umgebungen
Zusammenarbeit mit Business- und IT-Stakeholdern zur pragmatischen Umsetzung von Sicherheitsanforderungen
Qualifikationen
Erste praktische Erfahrung im Bereich IAM oder angrenzenden Feldern wie IT-Security oder Governance
Abgeschlossenes Hochschulstudium (Bachelor oder Master)
Kenntnisse in der Erstellung von Konzepten, Richtlinien und Prozessen für digitale Identitäten
Kombination aus technischem Fachwissen und unternehmerischem Verständnis
Fliessende Deutsch- und Englischkenntnisse
DevOps Engineer Cloud Security (m/w/d)
Über
Rolle
Eine Cloud-Plattform muss sicher, stabil und wartbar sein – gleichzeitig. Genau daran arbeitest Du. Du entwickelst die Plattform weiter und automatisierst die Bereitstellung von Diensten für interne und externe Kunden. Sicherheit denkst Du dabei von Grund auf mit, von Zertifikaten bis zu Identity-Themen. Im engen Austausch mit Entwicklung und Betrieb verbesserst Du Anwendungen und Services kontinuierlich.
Verantwortung
Du gestaltest und entwickelst die Cloud-Plattform weiter, um sichere, stabile und zukunftsfähige Dienste bereitzustellen
Du automatisierst Bereitstellung und Aktualisierung von Services für interne und externe Kunden
Du gewährleistest Stabilität, Leistung und Verfügbarkeit für ein optimales Kundenerlebnis
Du betreibst Plattform und Dienste proaktiv, wo Automatisierung nicht greift, und sicherst die Servicequalität
Zudem arbeitest Du eng mit Produktentwicklung und Cloud-Betrieb zusammen und verbesserst Anwendungen sowie Dienste laufend
Qualifikationen
Du verfügst über eine fundierte Ausbildung (Uni/ETH oder HF) in Informatik oder einem vergleichbaren Bereich
Du bringst Erfahrung mit Virtualisierung und Container-Technologien mit
Du kennst Automatisierung, Infrastructure-as-Code und CI/CD aus der Praxis
Du hast Erfahrung in Plattform-Sicherheit (Vault, PKI, Zertifikate) und Identity-Governance (IdP, IAM, PAM)
Du bist versiert in Linux- und Windows-Systemen inklusive Bash- und PowerShell-Scripting sowie in Netzwerkgrundlagen und Observability
Du kommunizierst gut, arbeitest teamorientiert und eigeninitiativ und interessierst Dich für ERP- und E-Commerce-Anwendungen
Benefits
Cloud Platform Engineer (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du aktiv die Weiterentwicklung einer sicheren, stabilen und zukunftssicheren Cloudplattform und sorgst mit Automatisierung für eine effiziente Bereitstellung und Aktualisierung von Services. Du übernimmst Verantwortung für Stabilität, Leistung und Verfügbarkeit der Plattform und stellst so ein optimales Nutzererlebnis sicher. Du verantwortest den proaktiven Betrieb der Plattform und ihrer Dienste und stellst dabei eine hohe Servicequalität sicher. In dieser Funktion arbeitest du eng mit der Produktentwicklung und dem Plattformbetrieb zusammen, um Anwendungen und Services kontinuierlich zu optimieren. Mit deinem Know-how in Virtualisierung, Container-Technologien, Automatisierung, Plattform-Sicherheit und Observability trägst du wesentlich zur Weiterentwicklung der gesamten Cloudumgebung bei.
Verantwortung
- Du gestaltest und entwickelst unsere OpaccCloud-Plattform weiter, um sichere, stabile und zukunftssichere Dienste bereitzustellen.
- In dieser Rolle automatisierst du die Bereitstellung und Aktualisierung von Services für interne und externe Kunden.
- Du stellst Stabilität, Leistung und Verfügbarkeit der Plattform sicher, um ein optimales Kundenerlebnis zu gewährleisten.
- Als Cloudplattform Engineer Sicherheit und Entwicklung betreibst du die Plattform und Dienste proaktiv, wo Prozesse noch nicht automatisiert sind.
- Du arbeitest eng mit der Produktentwicklung und dem CloudCenter-Betrieb zusammen, um Anwendungen und Dienste kontinuierlich zu verbessern.
Qualifikationen
- Du verfügst über eine fundierte Ausbildung (Uni/ETH oder HF) in Informatik oder einem vergleichbaren Fachgebiet.
- Du arbeitest sicher mit Virtualisierung und Container-Technologien (z.B. Docker) sowie mit Automatisierung und Infrastructure-as-Code (z.B. Ansible) und CI/CD-Pipelines (z.B. GitLab).
- Du hast Erfahrung in Plattform-Sicherheit (Vault, PKI, Zertifikate) und Identity-Governance (IdP, IAM, PAM).
- Du kennst dich sehr gut mit Observability und Monitoring (z.B. OpenTelemetry) aus und beherrschst Linux- und Windows-Systeme inklusive Bash- und PowerShell-Scripting.
- Du verfügst über solide Netzwerkkenntnisse (DNS, Proxy, Routing) und kommunizierst klar, teamorientiert und durchsetzungsstark.
- Du hast eine ausgeprägte Affinität zu ERP- und e-Commerce-Anwendungen und bringst Eigeninitiative, Flexibilität und kreative Lösungsansätze mit.
Benefits