34 Consultancy / Wirtschaftsinformatik - Security / GRC in Gallen
Information Security Officer (m/w/d)
Über
Verantwortung
Aufbau und Optimierung technischer Schutzmechanismen für Endpunkte, Netzwerke und zentrale IT-Dienste.
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen zur Verbesserung der Angriffserkennung.
Planung und Begleitung von Penetrationstests, Schwachstellenscans und technischen Sicherheitsüberprüfungen.
Überwachung sicherheitsrelevanter Ereignisse sowie Unterstützung bei Analyse, Eindämmung und Nachbearbeitung von Vorfällen.
Zusammenarbeit mit SOC und IT bei der Optimierung von Detection-, Response- und Remediation-Prozessen.
Qualifikationen
Ausbildung oder Studium im technischen Informatikumfeld mit Schwerpunkt Cybersecurity oder vergleichbarer Berufspraxis.
Mehrjährige Erfahrung in der technischen Umsetzung von Sicherheitskonzepten und Schutzmassnahmen.
Praxis mit Security Operations, Endpoint Security, Netzwerkschutz und mehrschichtigen IT-Architekturen.
Vertrautheit mit Werkzeugen für Schwachstellen-, Asset- und Sicherheitsmanagement.
Zertifizierungen im Security-Bereich wie CISSP, ISO 27001 oder vergleichbare Nachweise sind willkommen; sehr gutes Englisch wird vorausgesetzt.
Benefits
Infromation Security & Governance Specialist (m/w/d)
Über
Rolle
Informationssicherheit besteht nicht nur aus technischen Schutzmassnahmen. Sie umfasst ebenso klare Prozesse, sensibilisierte Mitarbeitende, nachvollziehbare Dokumentationen und einen verantwortungsvollen Umgang mit Risiken. Genau hier setzt diese Funktion an: Du unterstützt das CISO-Team an der Schnittstelle zwischen Cybersecurity, Governance, Datenschutz und ICT und entwickelst dich dabei fachlich kontinuierlich weiter.
Verantwortung
Security & Schwachstellenmanagement
Du unterstützt bei der Bearbeitung von Security Findings und Schwachstellen und koordinierst die daraus resultierenden Massnahmen
Du verfolgst offene Punkte nach und unterstützt dabei, Sicherheitsrisiken nachhaltig zu reduzieren
Du bringst dich bei Cybersecurity- und ICT-Projekten ein und unterstützt deren sichere Umsetzung
Governance & Compliance
Du unterstützt bei der Umsetzung und Weiterentwicklung von ISMS-Vorgaben, Richtlinien und Sicherheitsprozessen
Du pflegst sicherheitsrelevante Dokumentationen, Nachweise und Unterlagen in Jira, Confluence und SharePoint
Du unterstützt bei Themen rund um Datenschutz, Compliance und IT-Governance
Awareness & Organisation
Du planst und koordinierst Awareness- und Sensibilisierungsmassnahmen
Du unterstützt bei der Auswertung entsprechender Aktivitäten und leitest daraus gemeinsam mit dem Team weitere Massnahmen ab
Du wirkst bei der Cyber- und Notfallorganisation mit und unterstützt bei deren Weiterentwicklung
Qualifikationen
Du hast eine Ausbildung oder ein Studium in Informatik, Wirtschaftsinformatik, Cybersecurity oder einem vergleichbaren Bereich abgeschlossen
Du bringst praktische ICT-Erfahrung und ein ausgeprägtes Interesse an Informationssicherheit und Datenschutz mit
Du verfügst über ein solides technisches Verständnis und kannst dich schnell in neue Security- und ICT-Themen einarbeiten
Du kennst erste Grundlagen in Cybersecurity, Informationssicherheit, Datenschutz, IT-Governance oder Risikomanagement
Du arbeitest analytisch, sorgfältig und eigenverantwortlich und behältst auch bei mehreren Themen den Überblick
Du verfügst über sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse
Benefits
Cyber Security Manager:in (m/w/d)
Über
Rolle
In dieser Rolle übernimmst du die fachliche Verantwortung für Informationssicherheit und Cyberabwehr und stellst sicher, dass kritische Daten, Systeme und Prozesse nachhaltig geschützt sind. Du entwickelst und optimierst Sicherheitsstrategien, Richtlinien und technische Schutzmassnahmen und sorgst dafür, dass sie im gesamten Unternehmen konsequent umgesetzt werden.
Verantwortung
Die Durchführung von Risikoanalysen übernimmst du eigenständig und leitest passende Massnahmen strukturiert ab
Anforderungen aus ISO 27001 analysierst du sorgfältig und setzt diese praxisnah im Unternehmen um
Die Verantwortung für das externe Security Operations Center (SOC) wird von dir fachlich gesteuert
Tickets aus dem SOC priorisierst, verfolgst und steuerst du im Rahmen des Security-Incident-Managements
Durch Analysen von Security Alerts (EDR/SIEM) erkennst du Risiken frühzeitig und optimierst Abläufe mit SOAR-Automatisierung
Bei Security Incidents koordinierst du gemeinsam mit dem SOC die Analyse und unterstützt im Ernstfall aktiv
Ein transparentes Security-Monitoring mit Reporting zu Risiken und Massnahmen wird von dir aufgebaut und gepflegt
Qualifikationen
Eine abgeschlossene Ausbildung oder ein Studium in Informatik oder IT-Security (HF/FH/Uni) bringst du mit
Langjährige Praxis im Bereich Information Security hast du bereits erfolgreich angewendet
Du kennst dich sehr gut mit Security Frameworks wie ISO 27001 und NIST aus
Erfahrungen in Audit-Prozessen, Risikoanalysen und regulatorischer Compliance gehören zu deinem Alltag
Sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse sind für dich selbstverständlich
Benefits
Cyber Security Officer (ISO) (m/w/d)
Über
Rolle
Du übernimmst eine zentrale Fachfunktion rund um Informationssicherheit und Datenschutz und stellst sicher, dass Sicherheitsanforderungen nicht nur definiert, sondern auch im Alltag umgesetzt und überprüft werden. Dabei bewegst du dich zwischen Governance, Risikoanalyse, Awareness und fachlicher Beratung und arbeitest mit unterschiedlichen Bereichen bis auf Managementebene zusammen.
Verantwortung
Du überwachst das Informationssicherheits-Managementsystem (ISMS) und das laufende IT-Security-Monitoring.
Du prüfst die Einhaltung interner und externer Sicherheitsvorgaben und beurteilst die Wirksamkeit umgesetzter Massnahmen.
Du rapportierst relevante Verstösse, Risiken und Erkenntnisse an die zuständigen verantwortlichen Stellen.
Du beobachtest die aktuelle Bedrohungslage, bewertest Sicherheitsrisiken und alarmierst bei relevanten Sicherheitsvorfällen.
Du planst und realisierst Schulungen, Awareness-Kampagnen und weitere Massnahmen zur Sensibilisierung der Mitarbeitenden.
Du unterstützt Projekte und den laufenden Betrieb als Fachexperte für Informationssicherheit und prüfst unter anderem Konzepte, Dokumente und Empfehlungen wie DSFA.
Du überwachst die Einhaltung von Datenschutzvorgaben innerhalb des Datenschutz-Managementsystems.
Du berätst verschiedene Fachbereiche bei datenschutzrechtlichen und informationssicherheitsbezogenen Fragestellungen.
Du arbeitest über mehrere Standorte hinweg und unterstützt zusätzlich eine weitere Organisation im Bereich Informationssicherheit und Datenschutz.
Qualifikationen
Du verfügst über einen Hochschulabschluss in Informatik oder Wirtschaftsinformatik und eine Weiterbildung im Bereich Informationssicherheit.
Du bringst idealerweise eine Qualifikation wie MAS Cyber Security / Information Security, CISSP, CISA, CISM oder CRISC mit.
Du hast nachweisbare Berufserfahrung in Informationssicherheit, IT-Security und Datenschutz.
Du verfügst von Vorteil über zusätzliche Kenntnisse im juristischen Umfeld.
Du denkst strategisch und vernetzt und hast Erfahrung in der Zusammenarbeit mit unterschiedlichen Fachbereichen und Managementstufen.
Du kommunizierst sehr sicher und kannst komplexe Security-Themen verständlich vermitteln.
Du bringst ausgeprägte Konzeptionsfähigkeiten sowie eine analytische und lösungsorientierte Arbeitsweise mit.
Du arbeitest eigenverantwortlich, kundenorientiert und umsetzungsstark.
Du behältst auch in anspruchsvollen Situationen den Überblick und richtest dein Handeln konsequent an den definierten Zielen aus.
Du bist fliessend in Deutsch und verstehst Englisch.
Benefits
Information- & Cybersecurity Spezialist (m/w/d)
Über
Rolle
In dieser vielseitigen Rolle als Mitarbeiter:in Information- & Cybersecurity unterstützt du das CISO-Team bei der Weiterentwicklung der Informationssicherheit und beim Schutz von Systemen, Daten und Prozessen. Du arbeitest an spannenden Security- und Compliance-Themen mit, koordinierst Schwachstellenmanagement und Awareness-Massnahmen und trägst dazu bei, dass regulatorische Anforderungen nachhaltig erfüllt werden. Du suchst eine Herausforderung, in der du deine Fähigkeiten und Kenntnisse im Bereich Cybersecurity, Datenschutz und modernen ICT-Umgebungen einsetzen kannst. In dieser Position übernimmst du Verantwortung und gestaltest aktiv die Informationssicherheit mit. Du bist motiviert und hast Interesse an der Weiterentwicklung deiner Fähigkeiten in diesem Bereich.
Verantwortung
Du unterstützt das CISO-Team bei Informationssicherheits-, Cybersecurity- und Datenschutzthemen
In dieser Rolle bearbeitest du Schwachstellenmeldungen und koordinierst die Umsetzung von Massnahmen
Als Information- & Cybersecurity Spezialist pflegst du Dokumentationen, Nachweisen und Sicherheitsunterlagen in Jira, Confluence und SharePoint
Du unterstützt die Umsetzung und Einhaltung von Sicherheitsvorgaben, Richtlinien und Prozessen des ISMS
In dieser Rolle organisierst du Awareness- und Sensibilisierungsmassnahmen und verfolgst deren Auswertung
Als information- & Security Spezialist unterstützt du die Cyber- und Notfallorganisation und arbeitest an Sicherheits-, Datenschutz-, Compliance- und ICT-Projekten mit
Qualifikationen
- Du hast eine abgeschlossene Ausbildung oder ein Studium in Informatik, Wirtschaftsinformatik, Cybersecurity oder einer vergleichbaren Fachrichtung
- Du bringst praktische Erfahrung im ICT-Umfeld mit ausgeprägtem Interesse an Informationssicherheit und Datenschutz mit
- Du verfügst über grundlegende ICT-Kenntnisse und technisches Verständnis
- Du hast erste Kenntnisse im Bereich Informationssicherheit, Cybersecurity, Datenschutz, IT-Governance oder Risikomanagement
- Du arbeitest strukturiert, selbständig und sorgfältig
- Du hast sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse
Benefits
Cybersecurity Consultant (m/w/d)
Über
Verantwortung
IT-Umgebungen analysieren und zielgruppengerechte Schulungen durchführen
Sicherheitsrichtlinien dokumentieren, überprüfen und deren Einhaltung sicherstellen
Kunden zu organisatorischen & technischen IT-Themen beraten
IT-Sicherheitslage beobachten, Partneraustausch pflegen und Fachwissen laufend erweitern
Security-Standards, Pflichtenhefte & Ausschreibungsunterlagen erstellen
Qualifikationen
Ausgeprägtes technisches Verständnis und hohe IT-Security-Affinität
Selbstständige, eigenverantwortliche Arbeitsweise mit hohem Qualitätsanspruch
Erfahrung in konzeptionellen & strategischen Aufgabenstellungen
Starke Kommunikations- & Argumentationsfähigkeit für unterschiedliche Zielgruppen
Fundierte Kenntnisse gängiger IT-Strategien & Lösungen sowie deren Übertragung auf konkrete Use Cases
Sehr gute Deutschkenntnisse in Wort und Schrift
Benefits
Cybersecurity Manager (m/w/d)
Über
Verantwortung
Du entwickelst Sicherheitsvorgaben, Richtlinien und Kontrollen weiter und verankerst sie im Unternehmen.
Du bewertest Bedrohungen, Schwachstellen und Risiken und leitest daraus konkrete Schutzmassnahmen ab.
Du begleitest Audits und Zertifizierungen und stellst die Erfüllung relevanter Sicherheitsanforderungen sicher.
Du koordinierst Schwachstellenbehebung, Sicherheitsmassnahmen und Verbesserungen entlang der gesamten IT-Landschaft.
Du stärkst das Sicherheitsbewusstsein durch Schulungen, Simulationen und gezielte Awareness-Kampagnen.
Qualifikationen
Du hast ein Studium in Informatik, Informationssicherheit oder einer technischen Fachrichtung abgeschlossen.
Du verfügst über mehrjährige Erfahrung im Cybersecurity-Umfeld sowie fundierte technische Security-Praxis.
Du kennst Standards wie ISO 27001, ISO 31000, TISAX oder vergleichbare Sicherheitsframeworks.
Du verstehst moderne Sicherheitsarchitekturen inklusive M365, Netzwerkabsicherung, Endpoint Protection und Security Monitoring.
Du arbeitest analytisch und selbstständig, kommunizierst sehr sicher auf Englisch und bist gelegentlich international reisefreudig.
Benefits
IT Security & Compliance Specialist (m/w/d)
Über
Verantwortung
Du etablierst und pflegst Sicherheitsstandards und übersetzt regulatorische Vorgaben in praktikable Kontrollen.
Du führst Risiko- und Schwachstellenbewertungen durch und dokumentierst relevante Handlungsfelder.
Du bereitest interne und externe Prüfungen vor und begleitest Zertifizierungen nach anerkannten Standards.
Du verfolgst Sicherheitsmassnahmen, Patch-Stände und offene Findings bis zur nachhaltigen Behebung.
Du entwickelst Awareness-Programme und vermittelst Mitarbeitenden einen sicheren Umgang mit digitalen Ressourcen.
Qualifikationen
Du bringst einen akademischen oder vergleichbaren Abschluss in IT, Security oder einer technischen Disziplin mit.
Du hast mindestens drei Jahre Berufspraxis in Informationssicherheit und vertiefte Erfahrung mit Security Controls.
Du kennst Governance- und Risikomanagement sowie Normen wie ISO 27001, ISO 31000 und TISAX.
Du verfügst über ein gutes technisches Verständnis von Microsoft 365, Netzwerken und IT-Service-Landschaften.
Du überzeugst durch sorgfältige Analyse, klare Kommunikation und professionelles Stakeholder-Management in einem internationalen Umfeld.
Benefits
Cybersecurity & Compliance Specialist (m/w/d)
Über
Rolle
Du möchtest dich im Bereich Informations- und Cybersecurity weiterentwickeln und gleichzeitig praktische Verantwortung übernehmen? In dieser Position arbeitest du eng mit dem CISO-Team zusammen und erhältst Einblick in unterschiedliche Security-, Datenschutz- und Compliance-Themen. Von der Bearbeitung von Schwachstellen über die Pflege des ISMS bis hin zu Awareness-Massnahmen und ICT-Projekten erwartet dich ein abwechslungsreiches Umfeld mit viel Raum, dein Fachwissen weiter auszubauen.
Verantwortung
Du unterstützt das CISO-Team bei der Bearbeitung und Weiterentwicklung von Security-, Datenschutz- und Governance-Themen
Du analysierst eingehende Schwachstellenmeldungen, koordinierst die notwendigen Massnahmen und stellst deren Nachverfolgung sicher
Du pflegst Sicherheitsdokumentationen, Nachweise und relevante Unterlagen und stellst deren Aktualität sicher
Du arbeitest mit Jira, Confluence und SharePoint und unterstützt bei der strukturierten Ablage sicherheitsrelevanter Informationen
Du unterstützt bei der Umsetzung und Überprüfung von ISMS-Vorgaben, Richtlinien und Sicherheitsprozessen
Du organisierst Awareness- und Sensibilisierungsmassnahmen und wertest deren Ergebnisse gemeinsam mit den zuständigen Stellen aus
Du wirkst bei Cybersecurity-, Datenschutz-, Compliance- und ICT-Projekten mit
Du unterstützt die Weiterentwicklung der Cyber- und Notfallorganisation und bringst dich bei entsprechenden Übungen und Massnahmen ein
Qualifikationen
Du verfügst über eine abgeschlossene Ausbildung oder ein Studium in Informatik, Wirtschaftsinformatik, Cybersecurity oder einer vergleichbaren Fachrichtung
Du bringst erste praktische Erfahrung aus dem ICT-Umfeld mit und möchtest dich gezielt im Bereich Informationssicherheit weiterentwickeln
Du verfügst über ein gutes technisches Grundverständnis für ICT-Systeme, Prozesse und Sicherheitsanforderungen
Du hast erste Kenntnisse in Informationssicherheit, Cybersecurity, Datenschutz, IT-Governance oder Risikomanagement
Du arbeitest selbständig, strukturiert und zuverlässig und gehst auch bei komplexeren Themen sorgfältig vor
Du kommunizierst sicher auf Deutsch und verfügst über gute Englischkenntnisse
Benefits
Senior Security & Compliance Consultant (m/w/d)
Über
Unser Rocken Partner entwickelt massgeschneiderte digitale Lösungen und setzt dabei auf innovative Technologien. Mit einem starken Fokus auf künstliche Intelligenz, Cloud-Architekturen und Softwareentwicklung begleitet das Unternehmen Kunden aus verschiedensten Branchen in die digitale Zukunft. Das Tätigkeitsfeld umfasst die Entwicklung von intelligenten Agenten, komplexen Plattformen und skalierbaren Anwendungen. Dabei steht die enge Zusammenarbeit mit Kunden im Mittelpunkt, um wirkungsvolle und zukunftssichere Lösungen zu schaffen. Agile Methoden und modernste Technologie-Stacks prägen den Arbeitsalltag. Das Unternehmen fördert eigenverantwortliches Arbeiten und legt Wert auf fachliche Exzellenz. Mehrfach ausgezeichnet als innovativer Arbeitgeber, bietet unser Rocken Partner ein Umfeld, in dem technische Expertise geschätzt und weiterentwickelt wird. Bist du bereit für anspruchsvolle Projekte mit echtem Impact? Dann bewirb dich jetzt!
Rolle
Du suchst nach einer Herausforderung, bei der du deine Fähigkeiten im Cyber Security Umfeld einsetzen kannst. In dieser Rolle als (Senior) Security Consultant übernimmst du die Verantwortung, Kunden bei der Implementierung von Authentisierungslösungen zu unterstützen und Sicherheitslösungen zu entwickeln, die auf individuellen Bedürfnisse zugeschnitten sind.
Du bringst breites Wissen in den Bereichen Governance, Compliance und regulatorischen Themen mit. Dein Ziel ist es, Applikationen nicht nur sicher, sondern auch einfach und nutzerfreundlich zu machen. Du verantwortest die laufende Weiterentwicklung von Sicherheitslösungen und arbeitest daran, innovative Lösungen zu schaffen.
Verantwortung
Als Senior Security Consultant arbeitest du in Projekten an der Konzeption neuer Lösungen in enger Zusammenarbeit mit dem Hersteller, den Architekten, Software- und Projektleitern
Du unterstützt Kunden bei der Analyse, Konzeption und Umsetzung von Projekten in den Themenschwerpunkten Security und Compliance
Du verantwortest die aktive Mitarbeit beim Aufbau des Geschäftsfeldes Cyber Security
In dieser Rolle bietest du fachliche Beratung im Bereich Cyber Security, Compliance und Risk Management
Du analysierst die Sicherheitsanforderungen von Kunden und entwickelst Lösungen, um diese zu erfüllen
Qualifikationen
Du hast einen (Fach-)Hochschulabschluss in Informatik
Zertifizierungen im Cybersecurity-Umfeld (z.B. CISSP, CISA, ISO27001-Auditor, etc.)
Du verfügst über breites Know-how in Technologien und Methoden wie Secure Development Lifecycle, Secure Design Principles, Web Security
Du hast Erfahrung mit Risk Management, Compliance und Risk Controlling
Du besitzt analytisches und interdisziplinäres Denkvermögen
Du bist unternehmerisch, eigenverantwortlich und qualitativ handelnd, kunden- und ergebnisorientiert
Du hast eine hohe Einsatzbereitschaft und Flexibilität sowie Bereitschaft, Neues zu lernen
Benefits