74 Consultancy / Wirtschaftsinformatik - Security / GRC in Davos Wolfgang
Senior GRC Manager (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du massgeschneiderte Raum-, Bau- und Dienstleistungslösungen innerhalb eines anspruchsvollen Immobilienportfolios an zentralen Standorten der Schweiz. Du arbeitest mit dem Fokus auf der Dualität von Anlage- und Betriebsimmobilien, insbesondere bei Spezialobjekten in den Bereichen Aviatik, Rüstungstechnologien und hochsichere Infrastrukturen. Mit deinem ganzheitlichen Blick auf den gesamten Immobilien-Lebenszyklus stellst du sicher, dass Raumlösungen und Betreiberleistungen optimale Rahmenbedingungen für den Geschäftserfolg schaffen. Dabei nutzt du digitale Lösungen und setzt auf nachhaltige Wertschöpfung. Durch dein professionelles Handeln prägst du langfristige Beziehungen zu anspruchsvollen Stakeholdern und trägst zu höchster Professionalität in einem komplexen Umfeld bei.
Verantwortung
Du bist zentrale Anlaufstelle für alle GRC-Themen an der Schnittstelle zwischen Konzern, RUAG Real Estate und externen Providern
In dieser Rolle verantwortest du die Fachrollen Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management (BCM) und Risk
Als Senior GRC Manager betreibst und entwickelst du das ISMS weiter, stellst den Grundschutz sicher und überwachst interne wie externe Provider hinsichtlich SLAs und Compliance-Vorgaben
Du koordinierst GRC-Initiativen als Projektleiter, stimmst dich mit dem Konzern ab, verfolgst regulatorische Entwicklungen und prüfst sowie erarbeitest lokale Weisungen
In dieser Rolle steuerst du den gesamten Risikoprozess, identifizierst und bewertest Geschäfts- und IT-Risiken, führst Risiko-Reviews durch und pflegst das Risikosystem der RUAG Real Estate
Als GRC Manager erstellst du adressatengerechte Statusberichte und Dashboards, führst Sensibilisierungskampagnen durch und bereitest interne wie externe Audits vor
Qualifikationen
- Du verfügst über ein abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einer vergleichbaren Fachrichtung
- Du hast mehrjährige Berufserfahrung in der Dokumentation von Prozessen oder Kontrollen sowie in der Mitarbeit oder Leitung von Projekten, idealerweise in einem regulatorischen Umfeld
- Du bringst ein fundiertes Verständnis für IT-Sicherheit und Datenschutz mit, vorzugsweise mit Kenntnissen des revidierten Datenschutzgesetzes
- Du hast Erfahrung im Risikomanagement sowie in der Erstellung und Weiterentwicklung von Richtlinien und Frameworks nach ISO 27001 oder NIST
- Du zeichnest dich durch eine schnelle Auffassungsgabe, eine selbstständige, strukturierte und exakte Arbeitsweise sowie hohe digitale Kompetenz mit Affinität zu GRC-Softwarelösungen und MS Office (insbesondere Excel und PowerPoint) aus
- Du kommunizierst sicher mit internen und externen Stakeholdern und verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Cyber Security Consultant Governance (m/w/d)
Über
Rolle
In dieser Rolle setzt du dein sehr gut abgeschlossenes MINT-Studium oder eine vergleichbare Ausbildung ein, um Informationssicherheit ganzheitlich zu gestalten und voranzutreiben. Du verantwortest den Aufbau und Betrieb von Informationssicherheits- oder Risikomanagement-Frameworks auf Basis gängiger Standards wie ISO 27001 oder NIST Cyber Security Framework und bringst dabei mindestens drei Jahre Erfahrung in IT-Architektur, Compliance oder technischer und organisatorischer Sicherheit ein. Du analysierst bestehende Sicherheitsstrukturen, führst Audits und Assessments durch und erstellst fundierte ISDS- und Cyber Security-Konzepte. Zudem konzipierst und realisierst du Security-Awareness-Kampagnen sowie zielgruppengerechte Schulungen, um Sicherheitskultur nachhaltig zu stärken. Zertifizierungen wie CISA, CISSP oder ISO 27001 Auditor / Implementer setzt die Position besonders wirkungsvoll in Szene.
Verantwortung
In dieser Rolle berätst du Kunden zu Informationssicherheit, Cybersicherheit, IT Governance & Compliance sowie IT Risk Management und begleitest Zertifizierungen
Planung und Durchführung von Security Audits & Assessments erfolgen nach gängigen Standards wie ISO 27001 oder NIST
Als technische Ansprechperson unterstützt du Kunden in anspruchsvollen sicherheitsrelevanten Fragestellungen
Verantwortung übernimmst du in Schlüsselpositionen innerhalb von Projekten und Kundenorganisationen
Dabei arbeitest du eng mit Stakeholdern zusammen und trägst aktiv zur Weiterentwicklung von Sicherheitsarchitekturen bei
Qualifikationen
Ein sehr gut abgeschlossenes Bachelor-Studium im MINT-Bereich oder eine vergleichbare Ausbildung bildet deine Grundlage
Mindestens 3 Jahre Erfahrung in IT-Berufen mit Fokus auf Architektur, Compliance oder IT Security zeichnen dich aus
Praxis in ISMS-Frameworks (z. B. ISO 27001, NIST CSF) sowie in Audits, Assessments oder Konzeptentwicklung ist vorhanden
Zusätzliche Vorteile bringst du durch Zertifizierungen wie CISA, CISSP oder ISO 27001 Auditor/Implementer mit
Sehr gute Deutschkenntnisse in Wort und Schrift sowie mündliche Kommunikationsstärke runden dein Profil ab
Benefits
Cyber Security Manager:in (m/w/d)
Über
Rolle
In dieser Rolle übernimmst du die fachliche Verantwortung für Informationssicherheit und Cyberabwehr und stellst sicher, dass kritische Daten, Systeme und Prozesse nachhaltig geschützt sind. Du entwickelst und optimierst Sicherheitsstrategien, Richtlinien und technische Schutzmassnahmen und sorgst dafür, dass sie im gesamten Unternehmen konsequent umgesetzt werden.
Verantwortung
Die Durchführung von Risikoanalysen übernimmst du eigenständig und leitest passende Massnahmen strukturiert ab
Anforderungen aus ISO 27001 analysierst du sorgfältig und setzt diese praxisnah im Unternehmen um
Die Verantwortung für das externe Security Operations Center (SOC) wird von dir fachlich gesteuert
Tickets aus dem SOC priorisierst, verfolgst und steuerst du im Rahmen des Security-Incident-Managements
Durch Analysen von Security Alerts (EDR/SIEM) erkennst du Risiken frühzeitig und optimierst Abläufe mit SOAR-Automatisierung
Bei Security Incidents koordinierst du gemeinsam mit dem SOC die Analyse und unterstützt im Ernstfall aktiv
Ein transparentes Security-Monitoring mit Reporting zu Risiken und Massnahmen wird von dir aufgebaut und gepflegt
Qualifikationen
Eine abgeschlossene Ausbildung oder ein Studium in Informatik oder IT-Security (HF/FH/Uni) bringst du mit
Langjährige Praxis im Bereich Information Security hast du bereits erfolgreich angewendet
Du kennst dich sehr gut mit Security Frameworks wie ISO 27001 und NIST aus
Erfahrungen in Audit-Prozessen, Risikoanalysen und regulatorischer Compliance gehören zu deinem Alltag
Sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse sind für dich selbstverständlich
Benefits
GRC & Security Manager:in (m/w/d)
Über
Verantwortung
Du verantwortest GRC, Informationssicherheit, Datenschutz, BCM und Risk
Dabei entwickelst du das ISMS weiter und stellst Compliance, Grundschutz und SLA-Vorgaben sicher
Als Projektleiter:in koordinierst du GRC-Initiativen und setzt Konzernvorgaben sowie regulatorische Anforderungen um
Das Risikomanagement inklusive Bewertung, Reviews und Pflege des Risikosystems gehört ebenfalls dazu
Zudem begleitest du Audits, erstellst Reports und führst Sensibilisierungsmassnahmen durch
Qualifikationen
Abgeschlossenes Studium in Wirtschaftsinformatik, BWL, Rechtswissenschaften oder vergleichbar
Mehrjährige Erfahrung in Prozessdokumentation, Kontrollen und Projektmanagement
Fundierte Kenntnisse in IT Sicherheit, Datenschutz, Risikomanagement sowie ISO 27001/NIST
Sicherer Umgang mit GRC-Tools, MS Office und SLAs
Strukturierte Persönlichkeit mit sehr guten Deutsch und Englischkenntnissen sowie Deutsch schriftlich sowie mündlich einwandfre
Benefits
OT Security Architect:in (m/w/d)
Über
Verantwortung
Du gestaltest OT Security Infrastrukturen von der Architektur bis zur technischen Umsetzung
Dabei erstellst du IRPS Unterlagen, Security-Konzepte und technische Dokumentationen
Du analysierst Governance, Prozesse und Security-Infrastrukturen und führst diese zusammen
Bei Ausschreibungen übernimmst du die technische Leitung – von der Anforderungsanalyse bis zum Lösungsdesign
Die Abstimmung mit Kunden, Fachbereichen und Stakeholdern gehört ebenfalls zu deinem Alltag
Qualifikationen
Eine höhere Fachausbildung (HF/FH oder Studium) in Informatik, Wirtschaftsinformatik oder vergleichbar bildet deine Basis
Fundierte Berufserfahrung im Network Security Engineering, IT Engineering oder einem ähnlichen Umfeld bringst du mit
Idealerweise verfügst du über eine ICT Security Weiterbildung wie CAS/MAS, CISSP oder CISM
Kenntnisse in OT Security, kritischen Infrastrukturen, Security-Architekturen sowie Governance und Compliance sind ein Plus
Deine analytische, strukturierte und lösungsorientierte Arbeitsweise sowie Deutschkenntnisse schriftlich sowie mündlich einwandfrei runden dein Profil ab
Benefits
Cyber Security Specialist (m/w/d)
Über
Verantwortung
Du gestaltest und entwickelst die strategische Ausrichtung im Bereich Informationssicherheit in enger Zusammenarbeit mit der IT-Leitung.
Du erarbeitest verbindliche Richtlinien, Standards und Prozesse und stellst sicher, dass diese organisationweit konsequent umgesetzt werden.
Du analysierst Risiken und Bedrohungsszenarien, bewertest deren Auswirkungen und leitest gezielte Massnahmen zur Reduktion von Sicherheitsrisiken ein.
Du begleitest die Planung, Einführung und Überwachung technischer Sicherheitslösungen, um einen zuverlässigen Schutz der Systeme zu gewährleisten.
Du koordinierst den Umgang mit Sicherheitsvorfällen, führst Analysen durch und sorgst für eine strukturierte Wiederherstellung des Betriebs.
Qualifikationen
Du hast ein abgeschlossenes Studium im technischen Umfeld, beispielsweise in Informatik, Informationssicherheit, Ingenieurwesen oder einer vergleichbaren Fachrichtung.
Du verfügst über anerkannte Qualifikationen im Bereich IT-Sicherheit oder bringst ein gleichwertiges fachliches Niveau mit.
Du kennst dich mit gängigen Sicherheitslösungen aus, etwa zur Überwachung von Systemen, zur Erkennung von Angriffen und zum Schutz von Endgeräten.
Du bist mit etablierten Standards und Vorgehensmodellen der Informationssicherheit vertraut und setzt diese praxisnah ein.
Du hast Erfahrung in der Bewertung von Risiken sowie im Umgang mit regulatorischen Anforderungen und Compliance-Vorgaben.
Cloud Engineer M365 & Entra ID (m/w/d)
Über
Rolle
Du brennst für Microsoft-Technologien und möchtest Unternehmen sicher in die Cloud begleiten und moderne Arbeitsumgebungen gestalten. In dieser Rolle setzt du dein Know-how ein, um Microsoft 365 Lösungen zu konzipieren, umzusetzen und kontinuierlich weiterzuentwickeln. Du übernimmst Verantwortung für eine sichere, stabile und zukunftsorientierte Microsoft 365 Umgebung und behältst dabei sowohl technische als auch praktische Anforderungen im Blick. Dabei arbeitest du eng mit Spezialist:innen aus verschiedenen Bereichen zusammen und sorgst dafür, dass Lösungen optimal auf die Bedürfnisse der Anwender:innen abgestimmt sind. Wenn du den direkten Draht zur Praxis schätzt und gerne aktiv mitgestaltest, passt diese Rolle ideal zu dir.
Verantwortung
- Du betreibst und entwickelst unsere Microsoft 365 Cloud-Umgebung weiter
- In dieser Rolle administrierst du SharePoint Online, Exchange Online, Teams sowie Entra ID inklusive Conditional Access und Gruppenverwaltung
- Als Microsoft 365 Cloud Engineer konfigurierst und managst du Microsoft Intune für Geräte- und Applikationsverwaltung
- Zusätzlich betreibst und überwachst du Microsoft Defender (Endpoint, Identity, Cloud Apps)
- Weiter implementierst du Sicherheits- und Compliance-Funktionen wie Microsoft Purview, DLP und Information Protection
- Abschliessend wirkst du bei Migrationen in die M365-Cloud und in Projekten rund um Cloud Security und Compliance mit und arbeitest eng mit internen Teams und externen Partnern zusammen
Qualifikationen
- Du verfügst über mehrjährige Erfahrung in der Administration und Betreuung von Microsoft 365 Diensten
- Du hast tiefgehende Kenntnisse in Entra ID / Azure AD, SharePoint Online, Exchange Online und Teams sowie Erfahrung mit Microsoft Intune, Endpoint Security und Microsoft Defender
- Du gehst routiniert mit Microsoft Purview, DLP und den relevanten Security- und Compliance-Tools um
- Du verstehst aktuelle Sicherheitsstandards und Konzepte in Cloud-Umgebungen
- Du arbeitest strukturiert, selbstständig und übernimmst gerne Verantwortung
- Du besitzt einen Führerausweis der Kategorie B und verfügst über sehr gute Deutsch- sowie gute Englischkenntnisse in Wort und Schrift
Benefits
Microsoft Defender & Entra Specialist (m/w/d)
Über
Rolle
Als Microsoft Defender & Entra Specialist arbeitest Du dort, wo Sicherheitsfragen wirklich anspruchsvoll werden. Verschiedene Kundenumgebungen, gewachsene Infrastrukturen und hohe regulatorische Ansprüche bilden Deinen Arbeitsalltag. Im Zentrum stehen Beratung, Architektur und die Umsetzung tragfähiger Schutzkonzepte rund um Microsoft 365 (M365) und die Cloud. Fachliche Tiefe und eine klare Sprache gehen bei Dir Hand in Hand.
Verantwortung
Du analysierst bestehende Umgebungen, deckst Schwachstellen auf und leitest daraus nachvollziehbare Handlungsempfehlungen ab.
Du gestaltest Sicherheitsarchitekturen sowie Governance-Modelle, die sich langfristig in Organisationen verankern lassen.
Hinzu kommt die Moderation von Workshops, in denen Du Wissen weitergibst und Ansprechpersonen handlungsfähig machst.
Du steuerst Projekte, koordinierst Beteiligte und führst Vorhaben verlässlich zum Abschluss.
Zudem begleitest Du Lösungsdesigns im PreSales und stellst eine saubere Übergabe an Betrieb und Support sicher.
Qualifikationen
Du hast mehrere Jahre in der Beratung, im Engineering oder in der Architektur von Sicherheitslösungen gearbeitet.
Zero Trust, Defense in Depth und Risikomanagement sind für Dich gelebte Praxis statt reine Theorie.
Deine Expertise liegt idealerweise in Microsoft Security, Azure, Identity and Access Management (IAM), Endpoint oder Netzwerksicherheit.
Regulatorische Vorgaben, Best Practices und Compliance-Themen erklärst Du verständlich und lösungsorientiert.
Darüber hinaus gehst Du methodisch vor, denkst analytisch und behältst auch in vielschichtigen Vorhaben den Faden.
Zudem moderierst Du souverän, formulierst auf Deutsch präzise und kommunizierst im englischen Projektumfeld ohne Mühe.
Benefits
Cyber Risk & Compliance Specialist (m/w/d)
Über
Rolle
Du willst Sicherheit nicht nur verwalten, sondern aktiv gestalten. In dieser Position als Cyber Risk & Compliance Specialist baust Du die Cybersicherheitsstrategie gemeinsam mit der ICT-Leitung weiter aus. Der Fokus liegt auf wirksamen Kontrollen, klaren Vorgaben und einem sauberen Umgang mit Vorfällen. Internationale Zusammenarbeit gehört zum Alltag, ebenso der direkte Austausch mit der Geschäftsleitung.
Verantwortung
Du gestaltest die Sicherheitsstrategie mit und hältst sie laufend aktuell
Du verantwortest Vorgaben, Standards und Prozesse für sämtliche Plattformen und Systeme
Darüber hinaus prüfst Du Bedrohungen und Risiken und legst wirksame Gegenmassnahmen fest
Bei Sicherheitsvorfällen übernimmst Du die Koordination, klärst Ursachen und stellst den Normalbetrieb wieder her
Du begleitest Aufbau und Betrieb technischer Schutzmechanismen wie Firewalls, Virenschutz und SIEM
Zudem verantwortest Du Audits, Penetrationstests und weltweite Awareness-Programme für Mitarbeitende
Qualifikationen
Dein Studium hast Du in Informatik, Informationssicherheit, Informationssystemen oder einem technisch nahen Fach abgeschlossen
Eine Zertifizierung wie CISSP, CISM, CEH, CompTIA Security+ oder ISO 27001 Lead Implementer bringst Du mit
Im Umgang mit Sicherheitstechnologien wie IDS/IPS und Endpoint Protection bist Du technisch tief drin
Des Weiteren nutzt Du etablierte Frameworks wie NIST, ISO 27001 oder CIS Controls routiniert
Du hast mind. 3 Jahre Erfahrung im Risikomanagement sowie mit Compliance- und Datenschutzanforderungen
Zudem überzeugst Du mit Diskretion, analytischem Denken und verhandlungssicherem Englisch, solides Deutsch setzt Du voraus, Französisch ist ein Plus
Benefits
SOC Operations Manager:in (m/w/d)
Über
Rolle
Cyberangriffe warten nicht auf den nächsten Projektmeilenstein. Genau deshalb braucht ein wachsendes Security Operations Center eine SOC Operations Manager:in, die den Überblick behält und Prioritäten klar setzt. Du bringst interne Fachstellen, den externen Sicherheitsdienstleister und das IT-Management an einen Tisch. Gleichzeitig packst Du in der Aufbauphase selbst mit an und bewertest potenzielle Vorfälle. Verantwortung, Gestaltungsfreiheit und eine sichtbare Wirkung gehören zum Paket.
Verantwortung
Du stellst den reibungslosen Betrieb der SOC-Services sicher und treibst deren Optimierung Schritt für Schritt voran
Bei Sicherheitsvorfällen behältst Du die Fäden in der Hand und steuerst die Incident Response bis zur Lösung
Hinzu kommt die enge Abstimmung mit internem IT-Betrieb, externem Dienstleister und den Verantwortlichen für Informationssicherheit
Du initiierst proaktive Massnahmen wie Threat Hunting, lieferst aussagekräftige Reports und unterstützt bei Audits
Des Weiteren steuerst Du Budget, Kosten sowie Verträge und Lieferanten
Zudem führst Du Projekte mit, die den weiteren Ausbau der Sicherheitsservices zum Ziel haben
Qualifikationen
Ein Hochschulabschluss in Informatik, Wirtschaftsinformatik oder IT-Security bildet Deine Basis, alternativ eine vergleichbare Ausbildung
Zertifizierungen aus der Informationssicherheit und dem Projektmanagement ergänzen Deinen Werdegang
Du hast mehrere Jahre in der operativen Informationssicherheit gearbeitet, unter anderem im Vulnerability Management und in der Threat Intelligence
Der praktische Einsatz von SIEM, SOAR und XDR gehört zu Deinem Alltag, Windows- wie Linux-Systeme sind Dir geläufig
Auftreten, Überzeugungskraft und ein wacher Blick für Kundenbedürfnisse zeichnen Dich aus
Zudem denkst Du strukturiert, löst Probleme gerne analytisch und bewegst Dich schriftlich wie mündlich souverän in Deutsch und Englisch
Benefits