48 Consultancy / Wirtschaftsinformatik - Security / GRC in Frasnacht
Information Security Manager – ISMS, Risk & Privacy (m/w/d)
Über
Rolle
Du suchst eine neue Herausforderung als Information Security Officer und hast bereits Erfahrungen in diesem Bereich gesammelt. In dieser Rolle übernimmst du die Verantwortung für die Informationssicherheit und trittst als Experte für Sicherheitsfragen auf. Du verantwortest die Umsetzung von Sicherheitsmassnahmen und sorgst dafür, dass die Daten und Systeme sicher sind. Dein Ziel ist es, die Sicherheit zu gewährleisten und gleichzeitig die Innovations- und Digitalisierungsbestrebungen zu unterstützen. Du bringst deine Fähigkeiten und Erfahrungen ein, um diese Rolle erfolgreich auszufüllen.
Verantwortung
- Du überwachst das Informationssicherheits-Managementsystem und das IT-Monitoring
- In dieser Rolle kontrollierst du interne und externe Vorgaben zur Steigerung der Informationssicherheit
- Als Information Security Officer bewertest du laufend die Bedrohungslage und die Sicherheitsrisiken
- Du planst und führst Massnahmen zur Steigerung des Bewusstseins für Informationssicherheit durch
- In dieser Rolle unterstützt du bei fachspezifischen Fragen aus Projekten oder dem Betrieb als Fachexperte
- Du überwachst die Einhaltung von Datenschutzvorschriften und berätst verschiedene Bereiche in Datenschutzfragen
Qualifikationen
- Du hast einen Hochschulabschluss im Bereich Informatik oder Wirtschaftsinformatik mit Weiterbildung in der Informationssicherheit
- Du bringst nachweisbare Berufserfahrung im Bereich der Informatiksicherheit, der Informationssicherheit und des Datenschutzes mit
- Du verfügst über fundierte Kenntnisse und oder Weiterbildung im juristischen Bereich
- Du denkst strategisch und hast Freude und Erfahrung in der interdisziplinären Zusammenarbeit
- Du hast ausgezeichnete Kommunikationsfähigkeiten sowie starke Fähigkeiten in der Konzeption
- Du bist eine eigenverantwortliche, gesamtheitlich denkende Persönlichkeit mit hoher Kunden- und Serviceorientierung
Benefits
IT Cloud Engineer (m/w/d)
Über
Rolle
In dieser Rolle gestaltest und entwickelst du die Cloud-Plattform weiter, um stabile, sichere und zukunftsfähige Dienste bereitzustellen. Du automatisierst und optimierst den Plattformbetrieb von der Systemkonfiguration über die Softwarebereitstellung bis zur Steuerung komplexer Workflows für Servicebereitstellungen, System-Updates und andere Betriebsprozesse. Dabei stellst du Stabilität, Performance und Verfügbarkeit der Plattform sicher, erkennst Störungen frühzeitig und behebst sie proaktiv, wo Prozesse noch nicht automatisiert sind. Zudem wirkst du bei der Bereitstellung von Diensten für interne und externe Kundschaft mit und arbeitest eng mit Entwicklung und Betrieb zusammen, um Anwendungen und Services kontinuierlich zu verbessern. Mit deinem technischen Know-how in Windows- und Linux-Systemen, Automatisierung, Containerisierung, Netzwerken und Security trägst du massgeblich zur Qualität und Weiterentwicklung der Plattform bei.
Verantwortung
Cloud-Plattform und Services hinsichtlich Stabilität, Sicherheit und Skalierbarkeit weiterentwickeln
Bereitstellung und Updates mit Ansible, Infrastructure as Code und GitLab CI/CD automatisieren
Verfügbarkeit, Performance und Servicequalität durch Monitoring und OpenTelemetry sicherstellen
Plattform und nicht automatisierte Services proaktiv betreiben und kontinuierlich optimieren
Mit Produktentwicklung und Cloud-Betrieb an zuverlässigen Anwendungen und Services arbeiten
Qualifikationen
Informatikausbildung auf Hochschul-/HF-Niveau oder vergleichbare Qualifikation
Erfahrung mit Virtualisierung, Docker, Ansible, Infrastructure as Code und GitLab CI/CD
Kenntnisse in Vault, PKI, Zertifikaten sowie Identity Governance mit IdP, IAM und PAM
Fundierte Linux- und Windows-Kenntnisse inklusive Bash, PowerShell sowie DNS, Proxy und Routing
Erfahrung mit Observability/OpenTelemetry sowie Verständnis für ERP- und E-Commerce-Anwendungen
Benefits
GRC & Security Manager:in (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Verantwortung
Du verantwortest GRC, Informationssicherheit, Datenschutz, BCM und Risk
Dabei entwickelst du das ISMS weiter und stellst Compliance, Grundschutz und SLA-Vorgaben sicher
Als Projektleiter:in koordinierst du GRC-Initiativen und setzt Konzernvorgaben sowie regulatorische Anforderungen um
Das Risikomanagement inklusive Bewertung, Reviews und Pflege des Risikosystems gehört ebenfalls dazu
Zudem begleitest du Audits, erstellst Reports und führst Sensibilisierungsmassnahmen durch
Qualifikationen
Abgeschlossenes Studium in Wirtschaftsinformatik, BWL, Rechtswissenschaften oder vergleichbar
Mehrjährige Erfahrung in Prozessdokumentation, Kontrollen und Projektmanagement
Fundierte Kenntnisse in IT Sicherheit, Datenschutz, Risikomanagement sowie ISO 27001/NIST
Sicherer Umgang mit GRC-Tools, MS Office und SLAs
Strukturierte Persönlichkeit mit sehr guten Deutsch und Englischkenntnissen sowie Deutsch schriftlich sowie mündlich einwandfre
Benefits
Microsoft Security Engineer / Consultant - (3-4 Tage Remote mögl.) (m/w/d)
Über
Rolle
In dieser anspruchsvollen Funktion berätst du Kund bei der Weiterentwicklung ihrer IT-Sicherheit und unterstützt sie dabei, Risiken frühzeitig zu erkennen und wirksam zu reduzieren. Du verbindest technische Security-Expertise mit konzeptionellem Denken und begleitest Projekte von der Analyse über die Lösungsentwicklung bis zur Umsetzung.
Verantwortung
Durchführung von Security Assessments und Analyse bestehender IT-Umgebungen
Identifikation von Sicherheitsrisiken und Erarbeitung priorisierter Massnahmen und Roadmaps
Entwicklung von Security-Konzepten und Architekturen unter Berücksichtigung von Governance, Compliance und regulatorischen Anforderungen
Beratung zu Microsoft Security, Cloud Security, IAM, Endpoint Security und Network Security
Planung und Durchführung von Workshops und Security-Enablement-Massnahmen
Begleitung von IT-Security-Projekten von der Konzeption bis zur Übergabe in Betrieb und Support
Unterstützung bei PreSales, Lösungsdesigns und Kundenpräsentationen
Sicherstellung einer nachhaltigen und praxisorientierten Umsetzung von Security-Massnahmen
Qualifikationen
Mehrjährige Erfahrung als IT Security Consultant, Security Engineer oder Security Architect
Fundierte Kenntnisse in IT-Security, Risk Management und Security Architecture
Praktische Erfahrung mit Zero Trust, Defense in Depth und modernen Security-Ansätzen
Vertiefte Expertise in mindestens einem Bereich wie Microsoft Security, Azure Security, IAM, Endpoint oder Network Security
Erfahrung mit Governance, Best Practices und regulatorischen Anforderungen
Analytische, strukturierte und eigenverantwortliche Arbeitsweise
Sehr gute Deutschkenntnisse und gute Englischkenntnisse
Sicheres Auftreten sowie ausgeprägte Kommunikations- und Moderationsfähigkeiten
Benefits
Senior Modern Workplace Security Consultant (m/w/d)
Über
Rolle
Du bist als Modern Workplace Security Consultant gefragt, um Unternehmen bei der Einführung von Künstlicher Intelligenz im Arbeitsalltag zu unterstützen. In dieser Rolle übernimmst du die Verantwortung, Risiken zu erkennen und zu minimieren, bevor sie zu Problemen werden. Du bringst Ordnung ins Chaos und schaffst Klarheit, indem du Unsicherheit in konkrete, umsetzbare Lösungen umwandelst. Du berätst Kundinnen bei komplexen Security-Herausforderungen und begleitest sie von der Analyse bis zur Umsetzung wirksamer Massnahmen. Du bewegst dich sicher zwischen technischer Expertise, strategischer Beratung und pragmatischer Umsetzung, um Lösungen zu finden, die im Alltag funktionieren und echten Mehrwert schaffen.
Verantwortung
Du tauchst tief in Kundenumgebungen ein, erkennst Sicherheitsrisiken und zeigst klar auf, was zu tun ist
In dieser Rolle entwickelst du aus Analysen konkrete Roadmaps für die Sicherheit deiner Kunden
Als Security Consultant denkst du Security ganzheitlich und entwickelst Lösungen, die sich in Organisationen nachhaltig verankern lassen
Du bringst Menschen zusammen, moderierst Diskussionen und sorgst dafür, dass Security nicht nur verstanden, sondern auch angewendet wird
Du übernimmst Verantwortung für Projekte, behältst den Überblick und bringst sie ins Ziel – in enger Zusammenarbeit mit Kundinnen und internen Teams
Du unterstützt bei Lösungsdesigns und sorgst dafür, dass aus guten Ideen saubere, nachhaltige Lösungen werden
Qualifikationen
- Du verfügst über mehrjährige Erfahrung als Consultant, Engineer oder Architekt und kennst die Dynamik von Kundenprojekten aus erster Hand
- Du verstehst Prinzipien wie Zero Trust, Defense in Depth oder Risk Management nicht nur theoretisch, sondern hast sie auch bereits erfolgreich in die Praxis gebracht
- Du hast deinen fachlichen Schwerpunkt gefunden – idealerweise in Microsoft Security, Cloud Security, IAM, Endpoint oder Network Security – und bringst dort vertiefte Erfahrung mit
- Du bewegst dich sicher in der Beratung rund um Best Practices, Governance und regulatorische Anforderungen und kannst diese verständlich und pragmatisch vermitteln
- Deine Arbeitsweise ist strukturiert und analytisch, gleichzeitig übernimmst du Verantwortung und bringst Dinge eigenständig voran
- Du kannst Menschen abholen – mit starken Kommunikations- und Moderationsfähigkeiten, sehr guten Deutschkenntnissen und guten Englischkenntnissen
Benefits
Information Security Officer (m/w/d)
Über
Rolle
In dieser Funktion unterstützt du das CISO-Team bei der Weiterentwicklung der Informations- und Cybersecurity. Dabei wirkst du an verschiedenen Security-, Datenschutz- und Compliance-Themen mit und sorgst gemeinsam mit internen Stellen dafür, dass Sicherheitsvorgaben im Alltag umgesetzt und kontinuierlich verbessert werden.
Verantwortung
Unterstützung des CISO-Teams bei Informationssicherheit, Cybersecurity und Datenschutz
Bearbeitung und Koordination von Schwachstellenmeldungen sowie Nachverfolgung entsprechender Massnahmen
Pflege und Aktualisierung von Security-Dokumentationen, Nachweisen und Richtlinien in Jira, Confluence und SharePoint
Unterstützung bei der Umsetzung und Einhaltung von ISMS-Vorgaben, Sicherheitsrichtlinien und Prozessen
Organisation und Begleitung von Awareness- und Sensibilisierungsmassnahmen
Mitarbeit in Cybersecurity-, Datenschutz-, Compliance- und ICT-Projekten
Unterstützung der Cyber- und Notfallorganisation bei entsprechenden Themen
Qualifikationen
Abgeschlossene Ausbildung oder Studium in Informatik, Wirtschaftsinformatik, Cybersecurity oder vergleichbarer Fachrichtung
Praktische Erfahrung im ICT-Umfeld und ausgeprägtes Interesse an Informationssicherheit und Datenschutz
Gute technische Grundlagen und Verständnis für ICT-Systeme und -Prozesse
Erste Kenntnisse in Informationssicherheit, Cybersecurity, Datenschutz, IT-Governance oder Risikomanagement
Strukturierte, selbständige und sorgfältige Arbeitsweise
Sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse
Benefits
Cybersecurity Manager (m/w/d)
Über
Verantwortung
Du entwickelst Sicherheitsvorgaben, Richtlinien und Kontrollen weiter und verankerst sie im Unternehmen.
Du bewertest Bedrohungen, Schwachstellen und Risiken und leitest daraus konkrete Schutzmassnahmen ab.
Du begleitest Audits und Zertifizierungen und stellst die Erfüllung relevanter Sicherheitsanforderungen sicher.
Du koordinierst Schwachstellenbehebung, Sicherheitsmassnahmen und Verbesserungen entlang der gesamten IT-Landschaft.
Du stärkst das Sicherheitsbewusstsein durch Schulungen, Simulationen und gezielte Awareness-Kampagnen.
Qualifikationen
Du hast ein Studium in Informatik, Informationssicherheit oder einer technischen Fachrichtung abgeschlossen.
Du verfügst über mehrjährige Erfahrung im Cybersecurity-Umfeld sowie fundierte technische Security-Praxis.
Du kennst Standards wie ISO 27001, ISO 31000, TISAX oder vergleichbare Sicherheitsframeworks.
Du verstehst moderne Sicherheitsarchitekturen inklusive M365, Netzwerkabsicherung, Endpoint Protection und Security Monitoring.
Du arbeitest analytisch und selbstständig, kommunizierst sehr sicher auf Englisch und bist gelegentlich international reisefreudig.
Benefits
Information Security Officer (m/w/d)
Über
Verantwortung
Aufbau und Optimierung technischer Schutzmechanismen für Endpunkte, Netzwerke und zentrale IT-Dienste.
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen zur Verbesserung der Angriffserkennung.
Planung und Begleitung von Penetrationstests, Schwachstellenscans und technischen Sicherheitsüberprüfungen.
Überwachung sicherheitsrelevanter Ereignisse sowie Unterstützung bei Analyse, Eindämmung und Nachbearbeitung von Vorfällen.
Zusammenarbeit mit SOC und IT bei der Optimierung von Detection-, Response- und Remediation-Prozessen.
Qualifikationen
Ausbildung oder Studium im technischen Informatikumfeld mit Schwerpunkt Cybersecurity oder vergleichbarer Berufspraxis.
Mehrjährige Erfahrung in der technischen Umsetzung von Sicherheitskonzepten und Schutzmassnahmen.
Praxis mit Security Operations, Endpoint Security, Netzwerkschutz und mehrschichtigen IT-Architekturen.
Vertrautheit mit Werkzeugen für Schwachstellen-, Asset- und Sicherheitsmanagement.
Zertifizierungen im Security-Bereich wie CISSP, ISO 27001 oder vergleichbare Nachweise sind willkommen; sehr gutes Englisch wird vorausgesetzt.
Benefits
IT Security & Compliance Specialist (m/w/d)
Über
Verantwortung
Du etablierst und pflegst Sicherheitsstandards und übersetzt regulatorische Vorgaben in praktikable Kontrollen.
Du führst Risiko- und Schwachstellenbewertungen durch und dokumentierst relevante Handlungsfelder.
Du bereitest interne und externe Prüfungen vor und begleitest Zertifizierungen nach anerkannten Standards.
Du verfolgst Sicherheitsmassnahmen, Patch-Stände und offene Findings bis zur nachhaltigen Behebung.
Du entwickelst Awareness-Programme und vermittelst Mitarbeitenden einen sicheren Umgang mit digitalen Ressourcen.
Qualifikationen
Du bringst einen akademischen oder vergleichbaren Abschluss in IT, Security oder einer technischen Disziplin mit.
Du hast mindestens drei Jahre Berufspraxis in Informationssicherheit und vertiefte Erfahrung mit Security Controls.
Du kennst Governance- und Risikomanagement sowie Normen wie ISO 27001, ISO 31000 und TISAX.
Du verfügst über ein gutes technisches Verständnis von Microsoft 365, Netzwerken und IT-Service-Landschaften.
Du überzeugst durch sorgfältige Analyse, klare Kommunikation und professionelles Stakeholder-Management in einem internationalen Umfeld.
Benefits
Information Security Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Du überführst konzernweite Security-Vorgaben in wirksame Standards und Richtlinien für die lokale Organisation.
Du erkennst Cyberrisiken, bewertest deren Auswirkungen und begleitest die Fachbereiche bei geeigneten Gegenmassnahmen.
Du berätst Projekte, Transformationen und Architekturinitiativen und verankerst Schutzanforderungen bereits in frühen Phasen.
Du überwachst die Umsetzung von Kontrollen, begleitest Prüfungen und koordinierst lokale Aktivitäten bei Sicherheitsereignissen.
Du entwickelst das Security-Governance-Modell kontinuierlich weiter und stellst aussagekräftige Reportings, Kennzahlen sowie Awareness-Massnahmen sicher.
Qualifikationen
Du verfügst über mehrere Jahre Praxis in Informationsschutz und IT-Risikosteuerung, idealerweise mit Führungserfahrung auf CISO-, BISO- oder vergleichbarem Niveau.
Du hast ein Studium in Informatik, Cybersecurity, Informationssystemen, Engineering oder einem verwandten Fachgebiet abgeschlossen.
Du kennst Security Governance, Risikoanalysen, Architekturprinzipien sowie Cloud- und Identity-Schutz, vorzugsweise im Microsoft-Ökosystem.
Du bist mit ISO 27001, NIST CSF, CIS Controls oder MITRE ATT&CK vertraut; Zertifikate wie CISSP, CISM, CISA oder CRISC sind willkommen.
Du überzeugst durch analytisches Denken, Eigenverantwortung und adressatengerechte Kommunikation in Deutsch und Englisch.
Benefits