74 Consultancy / Wirtschaftsinformatik - Security / GRC in Courtepin
Informationssicherheitsberater: in (m/w/d)
Über
Rocken® hat mit Ihrer digitalen Rekrutierungslösung den Bewerbungsprozess massgeblich vereinfacht und setzt damit einen neuen, einheitlichen Standard. Wir verbinden Talente, Experten und Expertinnen in der gesamten Schweiz. Unser Netzwerk an etablierten Unternehmen stellen wir auf unserer Rocken® Talent Plattform zur Verfügung.
IT-Security muss sich mit der Digitalisierung weiterentwickeln. Die Expertise unserer Partners erstreckt sich über die unterschiedlichsten Branchen, über mittelständische oder Grossunternehmen, öffentliche Einrichtungen, Schulen oder Krankenhäuser. Ob strategische Beratung, Prozessoptimierung oder die Implementierung von Services – wir binden alle Unternehmensbereiche mit ein und gehen mit spezialisierten Lösungen gegen Cyberkriminalität vor.
Starte deine neue Reise jetzt mit einem persönlichen Rocken® Talent Profil und profitiere von spannenden Jobs!
Verantwortung
- Du berätst Kunden bei der Konzeption, Implementierung und Weiterentwicklung von Informationssicherheits- und Cyber-Security-Strategien sowie Governance-Programmen
- In dieser Rolle baust du Informationssicherheitsmanagementsysteme nach ISO 27001 auf, betreibst und optimierst sie inklusive Audits, GAP-Analysen und Reifegradbewertungen
- Als Senior Cyber Security Consultant entwickelst und bewertest du Sicherheitskonzepte, Risikoanalysen, Business-Continuity- und Krisenmanagement-Lösungen sowie technische und organisatorische Sicherheitsmassnahmen
- Du konzipierst und weiterentwickelst moderne IT-/OT-Sicherheitsarchitekturen, Zero-Trust-Modelle, Netzwerksegmentierungen sowie Data-Loss-Prevention- und Compliance-Konzepte
- In dieser Rolle steuerst und leitest du komplexe Security-Projekte inklusive Stakeholder-Management, Workshops und Management-Präsentationen sowie Unterstützung bei Pre-Sales- und Business-Development-Aktivitäten
Qualifikationen
- Du verfügst über mehrjährige Erfahrung in Cyber Security, Informationssicherheit oder IT-Security Consulting
- Du hast fundierte Fachkenntnisse in Security Governance, Risiko- und Compliance-Management sowie modernen Sicherheitsarchitekturen
- Du überzeugst mit Beratungskompetenz im Austausch mit Management, CISO-Organisationen und technischen Fachbereichen
- Du bringst Projektmanagement- und Umsetzungsstärke in komplexen Security- und Transformationsprojekten mit
- Du kommunizierst sehr sicher auf Deutsch und Englisch
- Du verfügst idealerweise über relevante Security-Zertifizierungen wie CISSP, CISM oder ISO 27001
Benefits
Senior Cyber Security Consultant (m/w/d)
Über
Rocken® hat mit Ihrer digitalen Rekrutierungslösung den Bewerbungsprozess massgeblich vereinfacht und setzt damit einen neuen, einheitlichen Standard. Wir verbinden Talente, Experten und Expertinnen in der gesamten Schweiz. Unser Netzwerk an etablierten Unternehmen stellen wir auf unserer Rocken® Talent Plattform zur Verfügung.
IT-Security muss sich mit der Digitalisierung weiterentwickeln. Die Expertise unserer Partners erstreckt sich über die unterschiedlichsten Branchen, über mittelständische oder Grossunternehmen, öffentliche Einrichtungen, Schulen oder Krankenhäuser. Ob strategische Beratung, Prozessoptimierung oder die Implementierung von Services – wir binden alle Unternehmensbereiche mit ein und gehen mit spezialisierten Lösungen gegen Cyberkriminalität vor.
Starte deine neue Reise jetzt mit einem persönlichen Rocken® Talent Profil und profitiere von spannenden Jobs!
Verantwortung
- Du berätst Kunden bei der Konzeption, Implementierung und Weiterentwicklung von Informationssicherheits- und Cyber-Security-Strategien sowie Governance-Programmen
- In dieser Rolle baust du Informationssicherheitsmanagementsysteme nach ISO 27001 auf, betreibst und optimierst sie inklusive Audits, GAP-Analysen und Reifegradbewertungen
- Als Senior Cyber Security Consultant entwickelst und bewertest du Sicherheitskonzepte, Risikoanalysen, Business-Continuity- und Krisenmanagement-Lösungen sowie technische und organisatorische Sicherheitsmassnahmen
- Du konzipierst und entwickelst moderne IT-/OT-Sicherheitsarchitekturen, Zero-Trust-Modelle, Netzwerksegmentierungen sowie Data-Loss-Prevention- und Compliance-Konzepte weiter
- In dieser Rolle steuerst und leitest du komplexe Security-Projekte, inklusive Stakeholder-Management, Workshops und Management-Präsentationen
- Als Senior Cyber Security Consultant unterstützt du Pre-Sales- und Business-Development-Aktivitäten im Security-Umfeld
Qualifikationen
- Du verfügst über mehrjährige Erfahrung in Cyber Security, Informationssicherheit oder IT-Security Consulting
- Du hast fundierte Fachkenntnisse in Security Governance, Risiko- und Compliance-Management sowie modernen Sicherheitsarchitekturen
- Du zeichnest dich durch Beratungskompetenz im Austausch mit Management, CISO-Organisationen und technischen Fachbereichen aus
- Du bringst Projektmanagement- und Umsetzungsstärke in komplexen Security- und Transformationsprojekten mit
- Du kommunizierst sehr gut in Deutsch und Englisch
- Du verfügst idealerweise über relevante Security-Zertifizierungen wie z. B. CISSP, CISM oder ISO 27001
Benefits
IT System Engineer Microsoft 365 (m/w/d)
Über
Unser Rocken Partner setzt sich leidenschaftlich für den Geschäftserfolg seiner Kunden ein, indem es innovative Microsoft Cloud Lösungen und massgeschneiderte Managed Services anbietet. Die Werte des Unternehmens betonen kontinuierliche Innovation, unkomplizierte Zusammenarbeit mit flachen Hierarchien, Kundenorientierung, Kompetenz und eine lange Tradition der Stabilität seit 1925. Das Angebot umfasst den gesamten IT-Lebenszyklus, von der Konzeption über die Migration bis zum Betrieb, mit Fokus auf Cloud- und Managed Services für einen sorgenfreien IT-Betrieb.
Verantwortung
Du realisierst Transition Projekte von On Premises in die Microsoft Cloud
Dabei entwickelst du Cloud Security Lösungen und automatisierst Prozesse mit PowerShell und Bicep
Bestehende Cloud Infrastrukturen optimierst du und arbeitest eng mit dem Netzwerk-Team (Fortinet) zusammen
Im Modern Work Umfeld implementierst du Identity & Access, Endpoint Management und weitere Microsoft-365-Services
Zudem nutzt du KI und Automatisierung, um Arbeitsabläufe effizienter zu gestalten
Qualifikationen
Abgeschlossene IT Ausbildung und mindestens 3 Jahre Erfahrung mit Azure und/oder Microsoft 365
Gute Kenntnisse in PowerShell, Bicep, Automatisierung und Cloud Security
Erfahrung mit Netzwerktechnologien, idealerweise Fortinet
Know-how in Identity & Security sowie Endpoint Management
Passende Microsoft-Zertifizierungen sind von Vorteil, Deutsch in Wort und Schrift rundet dein Profil ab
Benefits
Identity & Access Consultant (m/w/d)
Über
Unser Rocken Partner ist: ein interdisziplinäres Beratungsunternehmen mit Fokus auf Strategie, Informationssicherheit und organisationalem Wandel. Durch die enge Zusammenarbeit mit Kundinnen und Kunden werden individuelle Lösungen entwickelt, die nicht nur durchdacht, sondern auch praktisch umsetzbar sind. Dabei steht der Mensch ebenso im Zentrum wie technologische und strukturelle Veränderungen. Die Kombination aus fundierter Expertise, partnerschaftlichem Ansatz und einem klaren Zukunftsblick macht diesen Partner zu einer inspirierenden Adresse für alle, die Transformation aktiv mitgestalten möchten.
Verantwortung
Als zentrale Ansprechperson entwickelst du ganzheitliche IAM Strategien und individuelle Zugriffsmodelle
Mit deinem Verständnis für IT und Prozesse begleitest du die Einführung und Optimierung von IAM Systemen
Durch präzise Analysen bestehender Rollen und Berechtigungskonzepte identifizierst du Verbesserungspotenziale
Indem du technische und organisatorische Massnahmen definierst, sorgst du für eine konsistente Zugriffskontrolle
Gemeinsam mit Stakeholdern aus IT und Fachbereichen setzt du Sicherheitsanforderungen praxisnah um
Qualifikationen
Dein Studium auf Bachelor oder Master Niveau hast du erfolgreich abgeschlossen
Mit ersten praktischen Erfahrungen im IAM Umfeld oder angrenzenden Disziplinen bringst du relevantes Know how mit
Deine Fähigkeit, Konzepte und Richtlinien zu entwickeln, erleichtert dir den Einstieg in komplexe Projekte
Du kommunizierst sicher auf Deutsch (mündlich und schriftlich) sowie auf Englisch
Benefits
Senior GRC Manager (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du massgeschneiderte Raum-, Bau- und Dienstleistungslösungen innerhalb eines anspruchsvollen Immobilienportfolios an zentralen Standorten der Schweiz. Du arbeitest mit dem Fokus auf der Dualität von Anlage- und Betriebsimmobilien, insbesondere bei Spezialobjekten in den Bereichen Aviatik, Rüstungstechnologien und hochsichere Infrastrukturen. Mit deinem ganzheitlichen Blick auf den gesamten Immobilien-Lebenszyklus stellst du sicher, dass Raumlösungen und Betreiberleistungen optimale Rahmenbedingungen für den Geschäftserfolg schaffen. Dabei nutzt du digitale Lösungen und setzt auf nachhaltige Wertschöpfung. Durch dein professionelles Handeln prägst du langfristige Beziehungen zu anspruchsvollen Stakeholdern und trägst zu höchster Professionalität in einem komplexen Umfeld bei.
Verantwortung
Du bist zentrale Anlaufstelle für alle GRC-Themen an der Schnittstelle zwischen Konzern, RUAG Real Estate und externen Providern
In dieser Rolle verantwortest du die Fachrollen Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management (BCM) und Risk
Als Senior GRC Manager betreibst und entwickelst du das ISMS weiter, stellst den Grundschutz sicher und überwachst interne wie externe Provider hinsichtlich SLAs und Compliance-Vorgaben
Du koordinierst GRC-Initiativen als Projektleiter, stimmst dich mit dem Konzern ab, verfolgst regulatorische Entwicklungen und prüfst sowie erarbeitest lokale Weisungen
In dieser Rolle steuerst du den gesamten Risikoprozess, identifizierst und bewertest Geschäfts- und IT-Risiken, führst Risiko-Reviews durch und pflegst das Risikosystem der RUAG Real Estate
Als GRC Manager erstellst du adressatengerechte Statusberichte und Dashboards, führst Sensibilisierungskampagnen durch und bereitest interne wie externe Audits vor
Qualifikationen
- Du verfügst über ein abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einer vergleichbaren Fachrichtung
- Du hast mehrjährige Berufserfahrung in der Dokumentation von Prozessen oder Kontrollen sowie in der Mitarbeit oder Leitung von Projekten, idealerweise in einem regulatorischen Umfeld
- Du bringst ein fundiertes Verständnis für IT-Sicherheit und Datenschutz mit, vorzugsweise mit Kenntnissen des revidierten Datenschutzgesetzes
- Du hast Erfahrung im Risikomanagement sowie in der Erstellung und Weiterentwicklung von Richtlinien und Frameworks nach ISO 27001 oder NIST
- Du zeichnest dich durch eine schnelle Auffassungsgabe, eine selbstständige, strukturierte und exakte Arbeitsweise sowie hohe digitale Kompetenz mit Affinität zu GRC-Softwarelösungen und MS Office (insbesondere Excel und PowerPoint) aus
- Du kommunizierst sicher mit internen und externen Stakeholdern und verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Cyber Security Consultant Governance (m/w/d)
Über
Rolle
In dieser Rolle setzt du dein sehr gut abgeschlossenes MINT-Studium oder eine vergleichbare Ausbildung ein, um Informationssicherheit ganzheitlich zu gestalten und voranzutreiben. Du verantwortest den Aufbau und Betrieb von Informationssicherheits- oder Risikomanagement-Frameworks auf Basis gängiger Standards wie ISO 27001 oder NIST Cyber Security Framework und bringst dabei mindestens drei Jahre Erfahrung in IT-Architektur, Compliance oder technischer und organisatorischer Sicherheit ein. Du analysierst bestehende Sicherheitsstrukturen, führst Audits und Assessments durch und erstellst fundierte ISDS- und Cyber Security-Konzepte. Zudem konzipierst und realisierst du Security-Awareness-Kampagnen sowie zielgruppengerechte Schulungen, um Sicherheitskultur nachhaltig zu stärken. Zertifizierungen wie CISA, CISSP oder ISO 27001 Auditor / Implementer setzt die Position besonders wirkungsvoll in Szene.
Verantwortung
In dieser Rolle berätst du Kunden zu Informationssicherheit, Cybersicherheit, IT Governance & Compliance sowie IT Risk Management und begleitest Zertifizierungen
Planung und Durchführung von Security Audits & Assessments erfolgen nach gängigen Standards wie ISO 27001 oder NIST
Als technische Ansprechperson unterstützt du Kunden in anspruchsvollen sicherheitsrelevanten Fragestellungen
Verantwortung übernimmst du in Schlüsselpositionen innerhalb von Projekten und Kundenorganisationen
Dabei arbeitest du eng mit Stakeholdern zusammen und trägst aktiv zur Weiterentwicklung von Sicherheitsarchitekturen bei
Qualifikationen
Ein sehr gut abgeschlossenes Bachelor-Studium im MINT-Bereich oder eine vergleichbare Ausbildung bildet deine Grundlage
Mindestens 3 Jahre Erfahrung in IT-Berufen mit Fokus auf Architektur, Compliance oder IT Security zeichnen dich aus
Praxis in ISMS-Frameworks (z. B. ISO 27001, NIST CSF) sowie in Audits, Assessments oder Konzeptentwicklung ist vorhanden
Zusätzliche Vorteile bringst du durch Zertifizierungen wie CISA, CISSP oder ISO 27001 Auditor/Implementer mit
Sehr gute Deutschkenntnisse in Wort und Schrift sowie mündliche Kommunikationsstärke runden dein Profil ab
Benefits
Cyber Security Manager:in (m/w/d)
Über
Rolle
In dieser Rolle übernimmst du die fachliche Verantwortung für Informationssicherheit und Cyberabwehr und stellst sicher, dass kritische Daten, Systeme und Prozesse nachhaltig geschützt sind. Du entwickelst und optimierst Sicherheitsstrategien, Richtlinien und technische Schutzmassnahmen und sorgst dafür, dass sie im gesamten Unternehmen konsequent umgesetzt werden.
Verantwortung
Die Durchführung von Risikoanalysen übernimmst du eigenständig und leitest passende Massnahmen strukturiert ab
Anforderungen aus ISO 27001 analysierst du sorgfältig und setzt diese praxisnah im Unternehmen um
Die Verantwortung für das externe Security Operations Center (SOC) wird von dir fachlich gesteuert
Tickets aus dem SOC priorisierst, verfolgst und steuerst du im Rahmen des Security-Incident-Managements
Durch Analysen von Security Alerts (EDR/SIEM) erkennst du Risiken frühzeitig und optimierst Abläufe mit SOAR-Automatisierung
Bei Security Incidents koordinierst du gemeinsam mit dem SOC die Analyse und unterstützt im Ernstfall aktiv
Ein transparentes Security-Monitoring mit Reporting zu Risiken und Massnahmen wird von dir aufgebaut und gepflegt
Qualifikationen
Eine abgeschlossene Ausbildung oder ein Studium in Informatik oder IT-Security (HF/FH/Uni) bringst du mit
Langjährige Praxis im Bereich Information Security hast du bereits erfolgreich angewendet
Du kennst dich sehr gut mit Security Frameworks wie ISO 27001 und NIST aus
Erfahrungen in Audit-Prozessen, Risikoanalysen und regulatorischer Compliance gehören zu deinem Alltag
Sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse sind für dich selbstverständlich
Benefits
GRC & Security Manager:in (m/w/d)
Über
Verantwortung
Du verantwortest GRC, Informationssicherheit, Datenschutz, BCM und Risk
Dabei entwickelst du das ISMS weiter und stellst Compliance, Grundschutz und SLA-Vorgaben sicher
Als Projektleiter:in koordinierst du GRC-Initiativen und setzt Konzernvorgaben sowie regulatorische Anforderungen um
Das Risikomanagement inklusive Bewertung, Reviews und Pflege des Risikosystems gehört ebenfalls dazu
Zudem begleitest du Audits, erstellst Reports und führst Sensibilisierungsmassnahmen durch
Qualifikationen
Abgeschlossenes Studium in Wirtschaftsinformatik, BWL, Rechtswissenschaften oder vergleichbar
Mehrjährige Erfahrung in Prozessdokumentation, Kontrollen und Projektmanagement
Fundierte Kenntnisse in IT Sicherheit, Datenschutz, Risikomanagement sowie ISO 27001/NIST
Sicherer Umgang mit GRC-Tools, MS Office und SLAs
Strukturierte Persönlichkeit mit sehr guten Deutsch und Englischkenntnissen sowie Deutsch schriftlich sowie mündlich einwandfre
Benefits
OT Security Architect:in (m/w/d)
Über
Verantwortung
Du gestaltest OT Security Infrastrukturen von der Architektur bis zur technischen Umsetzung
Dabei erstellst du IRPS Unterlagen, Security-Konzepte und technische Dokumentationen
Du analysierst Governance, Prozesse und Security-Infrastrukturen und führst diese zusammen
Bei Ausschreibungen übernimmst du die technische Leitung – von der Anforderungsanalyse bis zum Lösungsdesign
Die Abstimmung mit Kunden, Fachbereichen und Stakeholdern gehört ebenfalls zu deinem Alltag
Qualifikationen
Eine höhere Fachausbildung (HF/FH oder Studium) in Informatik, Wirtschaftsinformatik oder vergleichbar bildet deine Basis
Fundierte Berufserfahrung im Network Security Engineering, IT Engineering oder einem ähnlichen Umfeld bringst du mit
Idealerweise verfügst du über eine ICT Security Weiterbildung wie CAS/MAS, CISSP oder CISM
Kenntnisse in OT Security, kritischen Infrastrukturen, Security-Architekturen sowie Governance und Compliance sind ein Plus
Deine analytische, strukturierte und lösungsorientierte Arbeitsweise sowie Deutschkenntnisse schriftlich sowie mündlich einwandfrei runden dein Profil ab
Benefits
Cyber Security Specialist (m/w/d)
Über
Verantwortung
Du gestaltest und entwickelst die strategische Ausrichtung im Bereich Informationssicherheit in enger Zusammenarbeit mit der IT-Leitung.
Du erarbeitest verbindliche Richtlinien, Standards und Prozesse und stellst sicher, dass diese organisationweit konsequent umgesetzt werden.
Du analysierst Risiken und Bedrohungsszenarien, bewertest deren Auswirkungen und leitest gezielte Massnahmen zur Reduktion von Sicherheitsrisiken ein.
Du begleitest die Planung, Einführung und Überwachung technischer Sicherheitslösungen, um einen zuverlässigen Schutz der Systeme zu gewährleisten.
Du koordinierst den Umgang mit Sicherheitsvorfällen, führst Analysen durch und sorgst für eine strukturierte Wiederherstellung des Betriebs.
Qualifikationen
Du hast ein abgeschlossenes Studium im technischen Umfeld, beispielsweise in Informatik, Informationssicherheit, Ingenieurwesen oder einer vergleichbaren Fachrichtung.
Du verfügst über anerkannte Qualifikationen im Bereich IT-Sicherheit oder bringst ein gleichwertiges fachliches Niveau mit.
Du kennst dich mit gängigen Sicherheitslösungen aus, etwa zur Überwachung von Systemen, zur Erkennung von Angriffen und zum Schutz von Endgeräten.
Du bist mit etablierten Standards und Vorgehensmodellen der Informationssicherheit vertraut und setzt diese praxisnah ein.
Du hast Erfahrung in der Bewertung von Risiken sowie im Umgang mit regulatorischen Anforderungen und Compliance-Vorgaben.