50 Consultancy / Wirtschaftsinformatik - Security / GRC in Gallen
Cyber Security Operations & IAM Spezialist (m/w/d)
Über
Verantwortung
Verantwortung für den Betrieb des Identity & Access Managements (IAM) sowie der Cyber-Security-Plattformen
Überwachung der Sicherheitslage mit SIEM, EDR, XDR, NDR und Cloud-Security-Lösungen
Leitung und Koordination des Incident-Response-Prozesses bei Cyberangriffen und Sicherheitsvorfällen
Sicherstellung einer effizienten Incident Detection, Analyse und Reaktion auf Sicherheitsereignisse
Begleitung von Audits sowie Umsetzung der daraus abgeleiteten operativen Massnahmen
Qualifikationen
Höherer Abschluss in Informatik mit entsprechender Weiterbildung
Mehrjährige Erfahrung in der Cyber Security sowie fundierte IT-Kenntnisse
Praxis mit ISO/IEC 27001, ISO 27002, CIS, CSA und NIST
Konzeptionelle und organisatorische Fähigkeiten sowie Erfahrung im Projektmanagement
Deutsch schriftlich sowie mündlich einwandfrei
Network Engineer Professional – Infrastruktur & Operations (m/w/d)
Rolle
Unser Rocken Partner betreibt geschäftskritische Netzwerkinfrastrukturen und sucht eine Persönlichkeit, die Verantwortung im operativen Betrieb übernimmt und gleichzeitig die Weiterentwicklung der Netzwerke aktiv mitgestaltet.
Verantwortung
Der Betrieb und die Überwachung der Netzwerkinfrastruktur werden von Dir zuverlässig sichergestellt
Netzwerkprobleme analysierst Du ganzheitlich und behebst diese nachhaltig
Änderungen und Erweiterungen setzt Du im Rahmen von Betriebs- und Projektaufgaben um
Sicherheits- und Performance-Aspekte werden bei allen Netzwerkaktivitäten berücksichtigt
Durch Deine Mitarbeit trägst Du zur Stabilität und Skalierbarkeit der IT-Landschaft bei
Qualifikationen
Abgeschlossene Ausbildung im Bereich Informatik oder vergleichbar
Mehrjährige Erfahrung im Network Operations Umfeld
Sehr gute Kenntnisse in Netzwerkprotokollen und -technologien
Erfahrung im Umgang mit Netzwerkhardware und -software
Selbständige, strukturierte Arbeitsweise und sehr gute Deutschkenntnisse
Techstack
Network Operations, Routing, Switching, Firewalling, Monitoring
Benefits
Information Security Officer (m/w/d)
Über
Verantwortung
Die Weiterentwicklung des Informationssicherheitsmanagements (ISMS) wird von dir aktiv unterstützt und vorangetrieben
IT-Sicherheitsrichtlinien, ISDS-Konzepte und Datenschutzanforderungen werden gemeinsam entwickelt und praxisnah umgesetzt
Sicherheitsrelevante Dokumentationen, Betriebskonzepte und Guidelines erarbeitest du und unterstützt gleichzeitig den Betrieb von IT Systemen und Netzwerken
Aktuelle Cyber-Bedrohungen bewertest du, leitest geeignete Massnahmen ab und begleitest IT Projekte mit deinem Security-Know-how
Idealerweise bringst du dein Wissen auch in die Ausbildung von ICT Lernenden ein und stärkst den Wissenstransfer im Team
Qualifikationen
Mehrjährige Erfahrung in IT Security, Systemadministration und IT-Projekten sowie eine Weiterbildung wie CAS, MAS, CISSP, CISM oder vergleichbar.
Eine Weiterbildung im Bereich Datenschutz ist von Vorteil und ergänzt dein fachliches Profil
Technische Zusammenhänge erklärst du verständlich, überzeugst mit deiner Kommunikationsstärke und behältst auch in Notfällen einen kühlen Kopf
Deutsch schriftlich sowie mündlich einwandfrei
Benefits
Cyber Security & Incident Response Engineer (m/w/d)
Über
Rolle
Du übernimmst eine zentrale Rolle im Betrieb der Cyber-Security- und IAM-Landschaft und sorgst dafür, dass Sicherheitsvorfälle frühzeitig erkannt, analysiert und wirksam behandelt werden. Dabei verbindest du operatives Security Engineering mit Incident Response, der Überwachung moderner Security-Plattformen und der kontinuierlichen Verbesserung der Sicherheitslage.
Verantwortung
Du verantwortest den operativen Betrieb und die Weiterentwicklung des Identity & Access Managements (IAM).
Du betreibst und überwachst zentrale Cyber-Security-Plattformen und stellst deren zuverlässige Funktion sicher.
Du analysierst die Sicherheitslage mithilfe von SIEM-, EDR-, XDR-, NDR- und Cloud-Security-Lösungen.
Du erkennst und analysierst Sicherheitsereignisse und leitest geeignete Massnahmen zur Incident Detection und Response ein.
Du übernimmst bei Cyberangriffen die Koordination und Steuerung des Incident-Response-Prozesses.
Du analysierst Ursachen und Auswirkungen von Sicherheitsvorfällen und unterstützt bei der nachhaltigen Behebung.
Du begleitest interne und externe Audits und stellst die Umsetzung daraus resultierender Massnahmen sicher.
Du arbeitest mit verschiedenen Fachbereichen und technischen Teams zusammen und entwickelst Security-Prozesse kontinuierlich weiter.
Qualifikationen
Du verfügst über einen höheren Abschluss in Informatik sowie passende Weiterbildungen im Bereich Cyber Security.
Du bringst mehrjährige praktische Erfahrung in der IT- und Cyber-Security mit.
Du hast fundierte Kenntnisse im Einsatz moderner Security-Systeme und -Tools.
Du verfügst idealerweise über Erfahrung mit IAM, SIEM, EDR, XDR, NDR oder Cloud-Security-Lösungen.
Du kennst relevante Standards und Frameworks wie ISO 27001, ISO 27002, CIS, CSA und NIST.
Du hast Erfahrung in Incident Response und idealerweise im Projektmanagement.
Du denkst vernetzt, arbeitest strukturiert und findest auch bei komplexen Security-Themen pragmatische Lösungen.
Du überzeugst durch konzeptionelle Stärke, Eigenverantwortung und eine lösungsorientierte Arbeitsweise.
Cloud System Engineer M365 (m/w/d)
Über
Verantwortung
Microsoft-365-Cloud-Umgebung betreiben, optimieren und kontinuierlich weiterentwickeln.
Entra ID, SharePoint Online, Exchange Online und Teams inklusive Conditional Access und Berechtigungen administrieren.
Geräte und Applikationen mit Microsoft Intune verwalten sowie Endpoint Security mit Microsoft Defender sicherstellen.
Security- und Compliance-Lösungen mit Microsoft Purview, DLP und Information Protection implementieren und betreiben.
Cloud-Migrationen und Security-Projekte umsetzen sowie mit internen Teams und externen Partnern zusammenarbeiten.
Qualifikationen
Mehrjährige Erfahrung in Administration und Betrieb von Microsoft-365-Cloud-Umgebungen.
Tiefgehende Kenntnisse in Entra ID, SharePoint Online, Exchange Online und Microsoft Teams.
Fundierte Praxis mit Microsoft Intune, Defender for Endpoint, Defender for Identity und Defender for Cloud Apps.
Erfahrung mit Microsoft Purview, DLP, Information Protection sowie modernen Cloud-Security- und Compliance-Konzepten.
Strukturierte, eigenverantwortliche Arbeitsweise, sehr gute Deutsch- und gute Englischkenntnisse sowie Führerausweis Kategorie B.
Benefits
IT Risk & Compliance Officer – Fokus ISMS & IT-Governance (m/w/d)
Über
Rolle
Für einen sicherheitsorientierten Rocken Partner suchen wir eine:n IT Risk Officer mit starkem Fokus auf Informationssicherheit und Compliance. Du verantwortest die operative Umsetzung des ISMS, analysierst laufend die Bedrohungslage und entwickelst mit dem Team Richtlinien und Kontrollen, die langfristig Sicherheit gewährleisten.
Verantwortung
Pflege und Weiterentwicklung des ISMS gemäss ISO 27001
Identifikation, Bewertung und Dokumentation von IT-Risiken
Erarbeitung von Schutzmassnahmen, Notfallkonzepten und Kontrollplänen
Durchführung von Awareness-Massnahmen und Schulungen
Zusammenarbeit mit internen und externen Sicherheits- und Auditstellen
Qualifikationen
Ausbildung oder Studium mit Schwerpunkt IT-Security, Governance oder Risikomanagement
Berufserfahrung im IT-Risikomanagement oder ISMS-Umfeld
Vertraut mit gängigen Frameworks und Regulatorien (z. B. ISO 27001, DSG, EU-DSGVO)
Selbständige und strukturierte Arbeitsweise sowie hohe Verlässlichkeit
Sehr gute Deutschkenntnisse (C1) und gutes Englisch
Fachbereich: Informationssicherheit / Risk & Compliance
Benefits
Identity Access Management Engineer / Authentication / Security (m/w/d)
Über
Unser Rocken Partner ist der einzige unabhängige Anbieter von Speicher- und Embedded-IoT-Lösungen in Europa für anspruchsvolle Anwendungen mit Entwicklungsstandorten Schweiz, Deutschland sowie in den USA.
Rolle
In dieser Rolle gestaltest du die Zukunft sicherer Identitäten, indem du moderne, passwortlose Authentifizierungslösungen konzipierst und vorantreibst. Du übernimmst die technische Verantwortung gegenüber Kunden, Partnern und Vertrieb und übersetzt Anforderungen in tragfähige Sicherheitskonzepte. Du verantwortest die Planung und Begleitung von Integrationsprojekten und stellst sicher, dass Identity- und Access-Management-Lösungen reibungslos implementiert werden. Dabei arbeitest du eng mit Produktmanagement und Entwicklung zusammen, um kundenspezifische Lösungen optimal umzusetzen. Durch deine Expertise trägst du massgeblich dazu bei, digitale Identitäten zuverlässig zu schützen und zukunftsfähige Security-Architekturen zu etablieren.
Verantwortung
- Du berätst Kunden und Geschäftspartner technisch zu passwortloser Authentifizierung und Identitätssicherheit.
- In dieser Rolle analysierst du Kundenanforderungen und entwickelst passende Lösungsarchitekturen.
- Du planst und realisierst Proof-of-Concepts, integrierst den Swissbit iShield Key in bestehende Systeme und optimierst deren Einsatz.
- Als Identitätssicherheitsingenieur Passworlose Authentifizierung führst du Workshops, Produktschulungen und Präsentationen durch und schulst Partner technisch.
- Du unterstützt den Vertrieb bei Ausschreibungen und Angeboten durch fundierte technische Expertise.
- In dieser Rolle entwickelst du FIDO2-, Passkey- und Multi-Faktor-Authentifizierungslösungen und arbeitest eng mit dem Produktmanagement zu neuen technologischen Entwicklungen zusammen.
Qualifikationen
- Abgeschlossenes Ingenieurstudium in Informatik, Elektrotechnik, Systemtechnik oder einer vergleichbaren Fachrichtung
- Mehrjährige Berufserfahrung im technischen Presales oder in der Cyber Security auf Senior-Level
- Sehr gute Kenntnisse in Microsoft Entra ID, Active Directory sowie im Einsatz von FIDO2, Passkeys und Multi-Faktor-Authentifizierung
- Sicherer Umgang mit Public Key Infrastructures, idealerweise ergänzt durch Erfahrung mit Hardware Security Keys und weiteren IAM-Lösungen
- Starke Kommunikations- und Präsentationsfähigkeiten, Freude am Kundenkontakt und souveränes Auftreten im internationalen Teamumfeld
- Sehr gute Deutsch- und Englischkenntnisse sowie Bereitschaft zu Reisetätigkeit von ca. 20–30 %
IAM Engineer (m/w/d)
Über
Unser Rocken Partner ist der einzige unabhängige Anbieter von Speicher- und Embedded-IoT-Lösungen in Europa für anspruchsvolle Anwendungen mit Entwicklungsstandorten Schweiz, Deutschland sowie in den USA.
Rolle
In dieser Rolle gestaltest du die Zukunft sicherer, passwortloser Authentifizierung und moderner Identitätssicherheit. Du übernimmst die technische Verantwortung gegenüber Kund:innen, Partnern und dem Vertrieb und entwickelst durchdachte Sicherheitskonzepte für anspruchsvolle Anwendungsfälle. Du begleitest Integrationsprojekte von der Konzeption bis zur Umsetzung und stellst sicher, dass moderne Authentifizierungs- und Identitätslösungen nahtlos eingeführt werden können. Dabei arbeitest du an der Schnittstelle zwischen Vertrieb, Produktmanagement, Entwicklung und Kund:innen und übersetzt fachliche Anforderungen in praktikable technische Lösungen. Durch deine Expertise trägst du wesentlich zum Erfolg und zur Weiterentwicklung innovativer Security-Lösungen bei.
Verantwortung
- Du berätst Kunden und Geschäftspartner technisch zu Identitätssicherheit und Passwortfreiheit
- In dieser Rolle analysierst du Kundenanforderungen und entwickelst passende Lösungsarchitekturen
- Du planst und führst Workshops, Produktschulungen, Präsentationen sowie Proof-of-Concepts durch
- Als Fachperson Identitätssicherheit und Passwortfreiheit unterstützt du den Vertrieb bei Ausschreibungen und Angeboten
- Du integrierst den Swissbit iShield Key in bestehende Systeme und berätst zu Microsoft Entra ID sowie hybriden Identitätsinfrastrukturen
- In dieser Rolle entwickelst du FIDO2-, Passkey- und Multi-Faktor-Authentifizierungslösungen und erstellst technische Dokumentationen
Qualifikationen
- Abgeschlossenes Ingenieurstudium in Informatik, Elektrotechnik, Systemtechnik oder einer vergleichbaren Fachrichtung
- Mehrjährige Berufserfahrung im technischen Presales oder im Bereich Cyber Security
- Fundierte Praxis mit Microsoft Entra ID, Active Directory sowie Methoden wie FIDO2, Passkeys und Multi-Faktor-Authentifizierung
- Sicherer Umgang mit Public Key Infrastructures sowie idealerweise Kenntnis von Hardware Security Keys und weiteren IAM-Lösungen
- Ausgeprägte Kommunikations- und Präsentationsstärke, Freude am direkten Kundenkontakt und souveränes Auftreten im internationalen Teamumfeld
- Sehr gute Deutsch- und Englischkenntnisse sowie Bereitschaft zu Reisetätigkeit von ca. 20–30 %
Cloud Platform Engineer (m/w/d)
Über
Rolle
Innovation beginnt in der Cloud. Hier entsteht eine moderne Plattform, die konsequent automatisiert, standardisiert und kontinuierlich weiterentwickelt wird.
Verantwortung
Entwicklung moderner Cloud-Plattformen in Microsoft Azure
Aufbau automatisierter Infrastruktur mit Terraform
Umsetzung von Infrastructure as Code nach Best Practices
Entwicklung von Self-Service-Plattformen
Automatisierung von Deployments und Release-Prozessen
Implementierung von Monitoring- und Logging-Lösungen
Einführung moderner GitOps- und DevOps-Konzepte
Mitarbeit an Cloud-Transformationen
Optimierung von Skalierbarkeit und Betriebssicherheit
Qualifikationen
Erfahrung im Cloud Engineering
Kenntnisse in Azure und Terraform
Erfahrung mit Git, CI/CD und Automatisierung
Begeisterung für Cloud-Technologien
Strukturierte Arbeitsweise
Cyber Security Manager (GRC) (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Du möchtest Informationssicherheit nicht nur verwalten, sondern aktiv weiterentwickeln? In dieser Rolle gestaltest du Governance, Risiko- und Compliance-Prozesse, entwickelst ein modernes Information Security Management System weiter und begleitest Fachbereiche sowie IT bei der Umsetzung nachhaltiger Sicherheitsmassnahmen. Dabei kombinierst du strategisches Denken mit einer pragmatischen Arbeitsweise und trägst entscheidend dazu bei, Informationssicherheit im Unternehmen langfristig zu verankern.
Verantwortung
Du entwickelst das Information Security Management System (ISMS) kontinuierlich weiter und stellst dessen Betrieb sicher.
Du führst Risikoanalysen durch, bewertest Informationssicherheitsrisiken und leitest geeignete Schutzmassnahmen ab.
Du koordinierst IT-Sicherheitsvorfälle gemeinsam mit internen Fachbereichen und externen Partnern.
Du planst, begleitest und koordinierst interne sowie externe Audits und unterstützt Zertifizierungen.
Du entwickelst Sicherheitsrichtlinien, Standards und Prozesse weiter und sorgst für deren nachhaltige Umsetzung.
Du unterstützt den Ausbau von Business-Continuity- und Notfallmanagement-Konzepten.
Du berätst IT und Fachbereiche bei Security-by-Design sowie bei der Bewertung von Cloud- und IT-Architekturen.
Du stellst die Umsetzung datenschutzrelevanter Anforderungen im IT-Umfeld sicher.
Du konzipierst und führst Security-Awareness-Massnahmen sowie Schulungen für Mitarbeitende durch.
Qualifikationen
Du verfügst über ein abgeschlossenes Studium in Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation.
Du bringst Erfahrung in den Bereichen Informationssicherheit, IT-Governance oder IT-Risikomanagement mit.
Du kennst etablierte Frameworks und Standards wie ISO 27001, NIST oder vergleichbare Sicherheitsmodelle.
Du besitzt Erfahrung in Risikoanalysen, Audits sowie im Management von Informationssicherheitsvorfällen.
Du verfügst über fundierte Kenntnisse moderner IT-, Cloud- und Hybrid-Umgebungen.
Du arbeitest strukturiert, analytisch und eigenverantwortlich.
Du überzeugst mit einer adressatengerechten Kommunikation gegenüber IT, Fachbereichen und Management.
Du verfügst über sehr gute Deutsch- sowie gute Englischkenntnisse.
Du bringst idealerweise Erfahrung im Datenschutz sowie Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer mit.
Benefits