34 Consultancy / Wirtschaftsinformatik - Security / GRC in Gallen
Information Security Officer (m/w/d)
Über
Rolle
In dieser Funktion unterstützt du das CISO-Team bei der Weiterentwicklung der Informations- und Cybersecurity. Dabei wirkst du an verschiedenen Security-, Datenschutz- und Compliance-Themen mit und sorgst gemeinsam mit internen Stellen dafür, dass Sicherheitsvorgaben im Alltag umgesetzt und kontinuierlich verbessert werden.
Verantwortung
Unterstützung des CISO-Teams bei Informationssicherheit, Cybersecurity und Datenschutz
Bearbeitung und Koordination von Schwachstellenmeldungen sowie Nachverfolgung entsprechender Massnahmen
Pflege und Aktualisierung von Security-Dokumentationen, Nachweisen und Richtlinien in Jira, Confluence und SharePoint
Unterstützung bei der Umsetzung und Einhaltung von ISMS-Vorgaben, Sicherheitsrichtlinien und Prozessen
Organisation und Begleitung von Awareness- und Sensibilisierungsmassnahmen
Mitarbeit in Cybersecurity-, Datenschutz-, Compliance- und ICT-Projekten
Unterstützung der Cyber- und Notfallorganisation bei entsprechenden Themen
Qualifikationen
Abgeschlossene Ausbildung oder Studium in Informatik, Wirtschaftsinformatik, Cybersecurity oder vergleichbarer Fachrichtung
Praktische Erfahrung im ICT-Umfeld und ausgeprägtes Interesse an Informationssicherheit und Datenschutz
Gute technische Grundlagen und Verständnis für ICT-Systeme und -Prozesse
Erste Kenntnisse in Informationssicherheit, Cybersecurity, Datenschutz, IT-Governance oder Risikomanagement
Strukturierte, selbständige und sorgfältige Arbeitsweise
Sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse
Benefits
Inhouse GRC Consultant (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
Du übernimmst eine zentrale Rolle bei der Steuerung und Weiterentwicklung sämtlicher Governance-, Risk- und Compliance-Themen. Dabei verbindest du regulatorische Anforderungen, Informationssicherheit, Datenschutz und Risikomanagement mit den operativen Anforderungen eines anspruchsvollen Umfelds. Du arbeitest eng mit internen Stellen und externen Partnern zusammen und sorgst dafür, dass Vorgaben nicht nur eingehalten, sondern nachhaltig in den relevanten Prozessen verankert werden.
Verantwortung
Du bist zentrale Anlaufstelle für sämtliche GRC-Themen und koordinierst die Zusammenarbeit zwischen Konzern, Immobilienorganisation und externen Providern.
Du verantwortest die Fachthemen Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management und Risk.
Du betreibst und entwickelst das ISMS kontinuierlich weiter und stellst die Umsetzung des Grundschutzes sicher.
Du überprüfst interne und externe Provider hinsichtlich vereinbarter Leistungen, SLAs und Compliance-Anforderungen.
Du leitest GRC-Initiativen und koordinierst entsprechende Projekte über verschiedene Stakeholder hinweg.
Du beobachtest regulatorische Entwicklungen und leitest daraus notwendige Anpassungen für lokale Vorgaben und Weisungen ab.
Du steuerst den gesamten Risikoprozess, identifizierst und bewertest Geschäfts- sowie IT-Risiken und führst regelmässige Risiko-Reviews durch.
Du pflegst und entwickelst das bestehende Risikosystem weiter.
Du erstellst aussagekräftige Statusberichte und Dashboards für unterschiedliche Anspruchsgruppen.
Du führst Sensibilisierungsmassnahmen durch und bereitest interne sowie externe Audits professionell vor.
Qualifikationen
Du verfügst über ein abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einer vergleichbaren Fachrichtung.
Du bringst mehrere Jahre Erfahrung in der Dokumentation von Prozessen und Kontrollen sowie in der Mitarbeit oder Leitung von Projekten mit.
Du kennst idealerweise regulatorische oder stark compliance-geprägte Arbeitsumfelder aus der Praxis.
Du verfügst über fundierte Kenntnisse in IT-Sicherheit und Datenschutz und kennst idealerweise die Anforderungen des revidierten Schweizer Datenschutzgesetzes.
Du bringst Erfahrung im Risikomanagement sowie in der Entwicklung und Pflege von Richtlinien und Frameworks nach ISO 27001 oder NIST mit.
Du arbeitest dich schnell in komplexe Sachverhalte ein und gehst Aufgaben selbstständig, strukturiert und präzise an.
Du verfügst über eine hohe digitale Kompetenz und hast eine Affinität zu GRC-Softwarelösungen.
Du beherrschst MS Office sicher, insbesondere Excel und PowerPoint.
Du kommunizierst souverän mit internen und externen Stakeholdern und kannst komplexe Themen adressatengerecht vermitteln.
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
Cybersecurity Engineer (m/w/d)
Über
Rolle
Cybersecurity mit technischem Tiefgang: Diese Position richtet sich an eine erfahrene Security-Persönlichkeit, die nicht nur Risiken bewertet, sondern Sicherheitsarchitekturen aktiv verbessert. Im Zentrum stehen Threat Detection, Incident Response, Vulnerability Management und die kontinuierliche Weiterentwicklung einer modernen Security-Landschaft.
Verantwortung
Weiterentwicklung einer ganzheitlichen Cybersecurity-Strategie für komplexe IT-Umgebungen
Analyse von Bedrohungen, Schwachstellen und potenziellen Angriffsszenarien
Durchführung von Security Assessments, technischen Audits und strukturierten Risikoanalysen
Entwicklung und Umsetzung von Sicherheitsstandards und technischen Security Controls
Überwachung und Analyse sicherheitsrelevanter Ereignisse in Zusammenarbeit mit SOC- und IT-Teams
Koordination und technische Begleitung von Incident-Response-Prozessen
Analyse komplexer Security Incidents und Ableitung nachhaltiger Verbesserungsmassnahmen
Steuerung externer Penetrationstests, Vulnerability Scans und Security Assessments
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen
Aufbau und Optimierung moderner Detection-and-Response-Prozesse
Steuerung des Vulnerability Managements inklusive Priorisierung und Nachverfolgung von Remediation-Massnahmen
Optimierung von Patch- und Endpoint-Security-Strategien
Unterstützung bei der Absicherung von Microsoft-365- und hybriden IT-Umgebungen
Begleitung von Security Audits und Zertifizierungsprozessen
Entwicklung technischer Security-Konzepte für neue Systeme und digitale Services
Durchführung von Security Awareness Trainings, Phishing-Simulationen und praxisnahen Schulungen
Qualifikationen
Studium oder höhere Ausbildung in Informatik, Cybersecurity, Information Security oder einem vergleichbaren technischen Bereich
Mehrjährige Erfahrung in Cybersecurity, Security Engineering oder einer vergleichbaren technischen Funktion
Fundierte Praxis in der Umsetzung technischer Sicherheitsmassnahmen
Erfahrung mit SIEM, EDR, Vulnerability Management, Netzwerk-Security oder Incident Response
Gute Kenntnisse moderner Microsoft-365- und IT-Infrastrukturen
Verständnis für Netzwerkarchitekturen, Identitäten, Endpoints und mehrschichtige Security-Konzepte
Erfahrung mit Security Assessments, Penetrationstests oder technischen Audits
Idealerweise Zertifizierungen wie CISSP, CISM, OSCP, ISO 27001 oder vergleichbare Qualifikationen
Analytische Denkweise und ausgeprägte Fähigkeiten zur technischen Ursachenanalyse
Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise
Interesse an aktuellen Angriffsmethoden, Security Research und neuen Technologien
Benefits
IT Cloud Engineer (m/w/d)
Über
Rolle
In dieser Rolle gestaltest und entwickelst du die Cloud-Plattform weiter, um stabile, sichere und zukunftsfähige Dienste bereitzustellen. Du automatisierst und optimierst den Plattformbetrieb von der Systemkonfiguration über die Softwarebereitstellung bis zur Steuerung komplexer Workflows für Servicebereitstellungen, System-Updates und andere Betriebsprozesse. Dabei stellst du Stabilität, Performance und Verfügbarkeit der Plattform sicher, erkennst Störungen frühzeitig und behebst sie proaktiv, wo Prozesse noch nicht automatisiert sind. Zudem wirkst du bei der Bereitstellung von Diensten für interne und externe Kundschaft mit und arbeitest eng mit Entwicklung und Betrieb zusammen, um Anwendungen und Services kontinuierlich zu verbessern. Mit deinem technischen Know-how in Windows- und Linux-Systemen, Automatisierung, Containerisierung, Netzwerken und Security trägst du massgeblich zur Qualität und Weiterentwicklung der Plattform bei.
Verantwortung
Cloud-Plattform und Services hinsichtlich Stabilität, Sicherheit und Skalierbarkeit weiterentwickeln
Bereitstellung und Updates mit Ansible, Infrastructure as Code und GitLab CI/CD automatisieren
Verfügbarkeit, Performance und Servicequalität durch Monitoring und OpenTelemetry sicherstellen
Plattform und nicht automatisierte Services proaktiv betreiben und kontinuierlich optimieren
Mit Produktentwicklung und Cloud-Betrieb an zuverlässigen Anwendungen und Services arbeiten
Qualifikationen
Informatikausbildung auf Hochschul-/HF-Niveau oder vergleichbare Qualifikation
Erfahrung mit Virtualisierung, Docker, Ansible, Infrastructure as Code und GitLab CI/CD
Kenntnisse in Vault, PKI, Zertifikaten sowie Identity Governance mit IdP, IAM und PAM
Fundierte Linux- und Windows-Kenntnisse inklusive Bash, PowerShell sowie DNS, Proxy und Routing
Erfahrung mit Observability/OpenTelemetry sowie Verständnis für ERP- und E-Commerce-Anwendungen
Benefits
OT Security Engineer / Consultant (m/w/d)
Über
Rolle
In dieser Rolle verbindest du deine technischen Kenntnisse im OT-Bereich mit ausgeprägten Beratungsskills und trägst dazu bei, werteorientierte Informationssicherheit zu gewährleisten. Du analysierst komplexe OT-Umgebungen, identifizierst Schwachstellen und leitest daraus konkrete Sicherheitsmassnahmen ab. Dabei setzt du auf ganzheitliches, permanent aktualisiertes Wissen und beziehst Technologie, Organisation und Mensch gleichermassen in deine Betrachtungen ein. Du bewegst dich in Themenfeldern wie Testing & Assessment, Resilience & Awareness, Architecture & Engineering sowie Consulting & Compliance und sorgst so für ein integratives Sicherheitsniveau in OT-Landschaften. Als Senior Security Consultant OT gestaltest du Sicherheitsstrategien aktiv mit und prägst die Weiterentwicklung der Informationssicherheit in anspruchsvollen Projekten.
Verantwortung
- Du planst und führst technische Beratungsprojekte mit Fokus OT-Sicherheit durch
- In dieser Rolle führst du IT- und OT-Security-Assessments sowie Schulungen intern und extern durch
- Als Security Consultant OT begleitest du die Einführung von IT- und OT-spezifischen Security-Lösungen
- Du berätst Kunden zur strategischen Ausrichtung ihrer OT-Security
- In dieser Rolle erstellst du Konzepte, Bedrohungsmodellierungen, Schutzanalysen und ähnliche Projektinhalte
- Als Security Consultant OT wirkst du aktiv an der Weiterentwicklung der OT-Dienstleistungen und der Unterstützung des Sales-Teams mit
Qualifikationen
- Du verfügst über eine solide technische Ausbildung in Elektrotechnik, Informatik oder Wirtschaftsinformatik
- Du hast Erfahrung im Bereich der Informationssicherheit, idealerweise in einer OT-Security Rolle
- Du bringst Zertifizierungen oder vertiefte Kenntnisse in IEC62443, ISO/IEC 27001 Information Security Foundation oder ähnlichen Standards mit oder bist bereit, diese zu erwerben
- Du arbeitest gerne im Team und zeichnest dich durch hohe Loyalität aus
- Du verfügst über einen einwandfreien Leumund
- Du kommunizierst ausgezeichnet auf Deutsch und fliessend auf Englisch
IT Security Specialist (m/w/d)
Über
Verantwortung
Du pflegst Security-Richtlinien und Standards
Du führst Risiko-, Bedrohungs- und Schwachstellenanalysen durch
Du begleitest Audits, Zertifizierungen und Penetrationstests
Du überwachst Security Incidents, Vulnerability- und Patch-Managament
Du entwickelst SOC-Prozesse und Security-Tools wie SIEM, EDR und IDS/IPS weiter
Qualifikationen
Du hast einen Abschluss in Informationssicherheit, Informatik oder einem verwandten Fachgebiet
Du bringst mindestens 3 Jahre Berufserfahrung und 5 Jahre technische Security-Erfahrung mit
Security-Zertifizierungen wie ISO/IEC 27001, CISSP oder TISAX Auditor sind von Vorteil
Du kennst SOC/CSIRT, Microsoft 365, Netzwerksicherheit und Security-Management-Tools
Du sprichst fliessend Deutsch und Englisch und bist bereit für gelegentliche internationale Dienstreisen
Benefits
IT Security Consultant 🔒 (m/w/d)
Über
Verantwortung
Mit Security Assessments erkennst du Schwachstellen und leitest priorisierte Massnahmen ab
Du entwickelst nachhaltige Security-Konzepte für Architektur, Governance und Compliance
Durch Workshops und Enablement machst du Security im Unternehmen nachhaltig anwendbar
Kundenprojekte steuerst du eigenständig und bringst sie erfolgreich ins Ziel
Im PreSales unterstützt du bei Lösungsdesigns und sorgst für eine reibungslose Übergabe
Qualifikationen
Du verfügst über mehrjährige Erfahrung im Security Consulting, Engineering oder in der Architektur
Praktische Kenntnisse in Zero Trust, Risk Management und Security Best Practices zeichnen dich aus
Erfahrung mit Microsoft Security, Azure Security, IAM, Endpoint oder Network Security ist von Vorteil
Deutsch beherrschst du schriftlich sowie mündlich einwandfrei, zudem verfügst du über gute Englischkenntnisse
Benefits
IT Risk & Governance Manager (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
RC bedeutet für dich mehr als Richtlinien, Kontrolllisten und Audits? Dann bietet diese Rolle die Möglichkeit, Governance, Risk und Compliance wirklich mitzugestalten. Du verbindest Security, Datenschutz, Risiko- und Business-Continuity-Themen und sorgst dafür, dass aus regulatorischen Anforderungen praxistaugliche Lösungen werden.
Verantwortung
Du bist die zentrale Schnittstelle für Governance, Risk & Compliance und bringst unterschiedliche interne und externe Anspruchsgruppen zusammen.
Du verantwortest die Themen Informationssicherheit, Datenschutz, Trade-Compliance, BCM und Risk.
Du entwickelst das ISMS weiter und sorgst dafür, dass relevante Sicherheitsanforderungen konsequent umgesetzt werden.
Du beurteilst die Leistung interner und externer Provider und stellst die Einhaltung von SLAs und Compliance-Vorgaben sicher.
Du steuerst GRC-Projekte und bringst unterschiedliche Fachbereiche sowie übergeordnete Stellen zusammen.
Du behältst regulatorische Entwicklungen im Blick und übersetzt neue Anforderungen in geeignete lokale Vorgaben.
Du steuerst Risiken von der Identifikation über die Bewertung bis zur regelmässigen Überprüfung und Dokumentation.
Du entwickelst das Risikosystem weiter und schaffst Transparenz über Geschäfts- und IT-Risiken.
Du bereitest Management-Informationen, Dashboards und Statusberichte verständlich und zielgruppengerecht auf.
Du machst Security- und Compliance-Themen durch Sensibilisierungsmassnahmen greifbar und bereitest Audits professionell vor.
Qualifikationen
Du hast ein Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einem vergleichbaren Bereich abgeschlossen.
Du bringst mehrere Jahre Erfahrung in GRC, Prozess- oder Kontrolldokumentation und Projektarbeit mit.
Du kennst regulatorische Anforderungen und hast idealerweise bereits in einem entsprechend anspruchsvollen Umfeld gearbeitet.
Du verfügst über fundiertes Wissen in IT-Sicherheit und Datenschutz.
Du kennst ISO 27001 oder NIST und hast praktische Erfahrung mit Risikomanagement sowie der Entwicklung von Richtlinien und Frameworks.
Du denkst analytisch, erfasst komplexe Zusammenhänge schnell und arbeitest gleichzeitig exakt und strukturiert.
Du fühlst dich in digitalen Tools zu Hause und hast Interesse an modernen GRC-Softwarelösungen.
Du arbeitest sicher mit MS Office und insbesondere mit Excel und PowerPoint.
Du kommunizierst klar und souverän und kannst unterschiedliche Stakeholder für gemeinsame Lösungen gewinnen.
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
IAM System Specialist/Consultant (m/w/d)
Über
Rocken® ist in der Rekrutierung von Talenten und Experten aus IT Consulting und Software Engineering spezialisiert. Wir kollaborieren mit den spannendsten, Schweizer IT Softwarehersteller und Beratungsfirmen. Wir stellen einhergehend ein Netz an etablierten Unternehmungen digital und transparent durch unsere geschlossene Rocken® Talent Plattform zur Verfügung.
Damit unsere Partner ihre Projekte erfolgreich stemmen können, braucht es ein Zusammenspiel verschiedener Fachspezialisten aus den Bereichen: Agile Business Analyse, Requirements Engineering, Project Management, Software Engineering, Architektur, DevOps, und Security.
Hast du Lust auf eine neue Herausforderung? Dann profitiere als Rocken® Talent von unserer breiten Vernetzung und lass dir spannende Jobs vorstellen.
Verantwortung
Fachliche Beratung der Kunden bei der Analyse, Konzeption und der Umsetzung von Projekten im Themenschwerpunkt IAM
Aufbau, Betrieb und Optimierung von komplexen IAM-Infrastrukturen
Mitarbeit in Projekten sowohl in der Konzeption wie auch bei der Integration neuer Lösungen in enger Zusammenarbeit mit dem Hersteller, den Architekten, Software- und Projektleitern
Qualifikationen
(Fach-)Hochschulabschluss in Informatik
Verhandlungssichere Deutsch- und Englischkenntnisse
Sehr gute Kenntnisse und Erfahrungen in der Architektur und Integration von IAM-Lösungen, bevorzugt mit Produkten Airlock-IAM von Ergon, SLS von USP, Coreone von ITSense, Azure Entra ID von MS und/oder Keycloak
Erfahrungen mit dem Verfassen von Rollen und Berechtigungs-Konzepten (RBAC & CBAC)
Kenntnisse über Web Authentifizierung Technologien (OpenID Connect, OAuth, SAML, etc)
Breites Know-how in allgemeinen IT-Security- und Federation-Themen
Analytisches und interdisziplinäres Denkvermögen
Unternehmerisches, eigenverantwortliches sowie qualitatives Handeln, kunden- und ergebnisorientiert
Hohe Einsatzbereitschaft und Flexibilität sowie Bereitschaft, Neues zu lernen
Benefits
Cyber Security & Compliance Consultant (m/w/d)
Über
Rocken® ist in der Rekrutierung von Talenten und Experten aus IT Consulting und Software Engineering spezialisiert. Wir kollaborieren mit den spannendsten, Schweizer IT Softwarehersteller und Beratungsfirmen. Wir stellen einhergehend ein Netz an etablierten Unternehmungen digital und transparent durch unsere geschlossene Rocken® Talent Plattform zur Verfügung.
Damit unsere Partner ihre Projekte erfolgreich stemmen können, braucht es ein Zusammenspiel verschiedener Fachspezialisten aus den Bereichen: Agile Business Analyse, Requirements Engineering, Project Management, Software Engineering, Architektur, DevOps, und Security.
Hast du Lust auf eine neue Herausforderung? Dann profitiere als Rocken® Talent von unserer breiten Vernetzung und lass dir spannende Jobs vorstellen.
Verantwortung
Als Senior Security Consultant arbeitest du in Projekten an der Konzeption neuer Lösungen in enger Zusammenarbeit mit dem Hersteller, den Architekten, Software- und Projektleitern
Du unterstützt Kunden bei der Analyse, Konzeption und Umsetzung von Projekten in den Themenschwerpunkten Security und Compliance
Du verantwortest die aktive Mitarbeit beim Aufbau des Geschäftsfeldes Cyber Security
In dieser Rolle bietest du fachliche Beratung im Bereich Cyber Security, Compliance und Risk Management
Du analysierst die Sicherheitsanforderungen von Kunden und entwickelst Lösungen, um diese zu erfüllen
Qualifikationen
Du hast einen (Fach-)Hochschulabschluss in Informatik
Zertifizierungen im Cybersecurity-Umfeld (z.B. CISSP, CISA, ISO27001-Auditor, etc.)
Du verfügst über breites Know-how in Technologien und Methoden wie Secure Development Lifecycle, Secure Design Principles, Web Security
Du hast Erfahrung mit Risk Management, Compliance und Risk Controlling
Du besitzt analytisches und interdisziplinäres Denkvermögen
Du bist unternehmerisch, eigenverantwortlich und qualitativ handelnd, kunden- und ergebnisorientiert
Du hast eine hohe Einsatzbereitschaft und Flexibilität sowie Bereitschaft, Neues zu lernen
Benefits