34 Consultancy / Wirtschaftsinformatik - Security / GRC in Gallen
GRC & Security Manager:in (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Verantwortung
Du verantwortest GRC, Informationssicherheit, Datenschutz, BCM und Risk
Dabei entwickelst du das ISMS weiter und stellst Compliance, Grundschutz und SLA-Vorgaben sicher
Als Projektleiter:in koordinierst du GRC-Initiativen und setzt Konzernvorgaben sowie regulatorische Anforderungen um
Das Risikomanagement inklusive Bewertung, Reviews und Pflege des Risikosystems gehört ebenfalls dazu
Zudem begleitest du Audits, erstellst Reports und führst Sensibilisierungsmassnahmen durch
Qualifikationen
Abgeschlossenes Studium in Wirtschaftsinformatik, BWL, Rechtswissenschaften oder vergleichbar
Mehrjährige Erfahrung in Prozessdokumentation, Kontrollen und Projektmanagement
Fundierte Kenntnisse in IT Sicherheit, Datenschutz, Risikomanagement sowie ISO 27001/NIST
Sicherer Umgang mit GRC-Tools, MS Office und SLAs
Strukturierte Persönlichkeit mit sehr guten Deutsch und Englischkenntnissen sowie Deutsch schriftlich sowie mündlich einwandfre
Benefits
Information Security Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Du überführst konzernweite Security-Vorgaben in wirksame Standards und Richtlinien für die lokale Organisation.
Du erkennst Cyberrisiken, bewertest deren Auswirkungen und begleitest die Fachbereiche bei geeigneten Gegenmassnahmen.
Du berätst Projekte, Transformationen und Architekturinitiativen und verankerst Schutzanforderungen bereits in frühen Phasen.
Du überwachst die Umsetzung von Kontrollen, begleitest Prüfungen und koordinierst lokale Aktivitäten bei Sicherheitsereignissen.
Du entwickelst das Security-Governance-Modell kontinuierlich weiter und stellst aussagekräftige Reportings, Kennzahlen sowie Awareness-Massnahmen sicher.
Qualifikationen
Du verfügst über mehrere Jahre Praxis in Informationsschutz und IT-Risikosteuerung, idealerweise mit Führungserfahrung auf CISO-, BISO- oder vergleichbarem Niveau.
Du hast ein Studium in Informatik, Cybersecurity, Informationssystemen, Engineering oder einem verwandten Fachgebiet abgeschlossen.
Du kennst Security Governance, Risikoanalysen, Architekturprinzipien sowie Cloud- und Identity-Schutz, vorzugsweise im Microsoft-Ökosystem.
Du bist mit ISO 27001, NIST CSF, CIS Controls oder MITRE ATT&CK vertraut; Zertifikate wie CISSP, CISM, CISA oder CRISC sind willkommen.
Du überzeugst durch analytisches Denken, Eigenverantwortung und adressatengerechte Kommunikation in Deutsch und Englisch.
Benefits
M365 Security Berater / Engineer (m/w/d)
Über
Rolle
Die digitale Welt wird komplexer: Neue Technologien, Cloud-Plattformen und KI verändern den Arbeitsalltag – und schaffen gleichzeitig neue Sicherheitsanforderungen. Als Senior IT Security Consultant sorgst du dafür, dass Risiken früh erkannt und nachhaltige Sicherheitslösungen umgesetzt werden.
Du analysierst IT-Umgebungen, entwickelst Security-Konzepte und begleitest Kund:innen bei der Umsetzung moderner Sicherheitsstrategien. Dabei verbindest du technische Expertise mit Beratungskompetenz und schaffst Lösungen, die im Betrieb funktionieren.
Verantwortung
Beratung zu Microsoft Security, Cloud Security, IAM, Zero Trust und Governance
Durchführung von Security Assessments, Risikoanalysen und Schwachstellenbewertungen
Entwicklung von Security-Architekturen, Konzepten und Roadmaps
Durchführung von Workshops und Vermittlung von Security Best Practices
Begleitung von Security-Projekten von der Analyse bis zur Umsetzung
Unterstützung bei Lösungsdesigns, PreSales und Qualitätssicherung
Qualifikationen
Fundierte Kenntnisse in Microsoft Security (Defender, Entra ID, Purview, M365), Azure Security, IAM, Endpoint Security oder Network Security
Mehrjährige Erfahrung als IT Security Consultant, Security Engineer oder Security Architect
Erfahrung mit Security Frameworks, Governance und Compliance-Anforderungen
Analytische und strukturierte Arbeitsweise sowie Freude an Kundenberatung
Sehr gute Deutsch- und gute Englischkenntnisse
Benefits
(Senior) Microsoft 365 Security Engineer / Consultant (m/w/d)
Über
Rolle
Die digitale Welt wird komplexer: Neue Technologien, Cloud-Plattformen und KI verändern den Arbeitsalltag – und schaffen gleichzeitig neue Sicherheitsanforderungen. Als Senior IT Security Consultant sorgst du dafür, dass Risiken früh erkannt und nachhaltige Sicherheitslösungen umgesetzt werden.
Du analysierst IT-Umgebungen, entwickelst Security-Konzepte und begleitest Kund:innen bei der Umsetzung moderner Sicherheitsstrategien. Dabei verbindest du technische Expertise mit Beratungskompetenz und schaffst Lösungen, die im Betrieb funktionieren.
Verantwortung
Durchführung von Security Assessments, Risikoanalysen und Schwachstellenbewertungen
Entwicklung von Security-Architekturen, Konzepten und Roadmaps
Beratung zu Microsoft Security, Cloud Security, IAM, Zero Trust und Governance
Durchführung von Workshops und Vermittlung von Security Best Practices
Begleitung von Security-Projekten von der Analyse bis zur Umsetzung
Unterstützung bei Lösungsdesigns, PreSales und Qualitätssicherung
Qualifikationen
Mehrjährige Erfahrung als IT Security Consultant, Security Engineer oder Security Architect
Fundierte Kenntnisse in Microsoft Security (Defender, Entra ID, Purview, M365), Azure Security, IAM, Endpoint Security oder Network Security
Erfahrung mit Security Frameworks, Governance und Compliance-Anforderungen
Analytische und strukturierte Arbeitsweise sowie Freude an Kundenberatung
Sehr gute Deutsch- und gute Englischkenntnisse
Benefits
Information Security Consultant (m/w/d)
Über
Rolle
Für die Beratung von Kunden in anspruchsvollen Fragen der Informationssicherheit wird eine erfahrene Persönlichkeit gesucht. Im Fokus stehen Security Audits, Compliance, Schutzanalysen und die Entwicklung praxisnaher Sicherheitslösungen unter Berücksichtigung von Technologie, Organisation und Prozessen.
In dieser Funktion übernehmen Sie Verantwortung für Projekte, führen Kundentermine und Audits durch und bringen Ihre Expertise in die Weiterentwicklung von Beratungsleistungen ein. Zudem unterstützen Sie bei Trainings sowie bei fachlichen Aktivitäten im Business Development.
Verantwortung
Planung und Durchführung von Security Audits bei internen und externen Kunden
Fachliche und organisatorische Leitung kleiner Projektteams sowie Betreuung der Kunden als zentrale Ansprechperson
Erstellung von ISDS-Konzepten, Schutzanalysen und weiteren sicherheitsrelevanten Projektergebnissen
Durchführung von Security- und Awareness-Trainings
Weiterentwicklung von Beratungsleistungen, Audit-Methoden und fachlichen Standards
Unterstützung bei Kunden- und Sales-Aktivitäten im Bereich Informationssicherheit
Qualifikationen
Abgeschlossenes Studium in Informatik, Wirtschaftsinformatik oder vergleichbare technische Ausbildung
Mindestens 5 Jahre Berufserfahrung im Bereich Informationssicherheit
Relevante Zertifizierungen wie CISSP, CISA oder vergleichbare Qualifikationen
Erfahrung in der Leitung und Umsetzung von Security-Projekten
Teamfähige, zuverlässige und kundenorientierte Persönlichkeit
Ausgezeichnete Deutsch- und fliessende Englischkenntnisse; Französischkenntnisse von Vorteil
Cyber Risk & Compliance Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Umsetzung internationaler Sicherheitsprinzipien in organisationsgerechte Vorgaben, Prozesse und Kontrollmechanismen.
Ermittlung, Priorisierung und Nachverfolgung digitaler Bedrohungsfelder inklusive Unterstützung der betroffenen Geschäftsbereiche bei der Risikobehandlung.
Fachliche Begleitung von Veränderungsprogrammen, Lösungsdesigns und Vorhaben mit erhöhtem Schutzbedarf.
Sicherstellung regulatorischer Konformität sowie Vorbereitung und Begleitung von Datenschutz-, Security- und Compliance-Prüfungen.
Koordination der Reaktion auf Cyberereignisse, Pflege des Governance-Rahmens sowie Aufbereitung von Managementinformationen und Sensibilisierungskampagnen.
Qualifikationen
Langjährige Tätigkeit im Umfeld von IT-Risk, Information Protection oder Cyber Defence, idealerweise ergänzt durch Verantwortung als CISO, Deputy CISO oder Business Information Security Officer.
Hochschulabschluss in einer technischen oder informationsorientierten Disziplin.
Tiefgehendes Verständnis von Kontrollsystemen, Sicherheitsarchitekturen, Cloud-Plattformen und Identity Management.
Erfahrung mit etablierten Vorgehensmodellen und Referenzwerken wie ISO 27001, NIST CSF, CIS Controls und MITRE ATT&CK; einschlägige Zertifizierungen sind ein Vorteil.
Strukturierte, initiative Persönlichkeit mit ausgeprägter Vermittlungsfähigkeit sowie verhandlungssicheren Kenntnissen in Deutsch und Englisch.
Benefits
Senior Information Security Specialist (m/w/d)
Über
Unser Rocken Partner entwickelt massgeschneiderte digitale Lösungen und setzt dabei auf innovative Technologien. Mit einem starken Fokus auf künstliche Intelligenz, Cloud-Architekturen und Softwareentwicklung begleitet das Unternehmen Kunden aus verschiedensten Branchen in die digitale Zukunft. Das Tätigkeitsfeld umfasst die Entwicklung von intelligenten Agenten, komplexen Plattformen und skalierbaren Anwendungen. Dabei steht die enge Zusammenarbeit mit Kunden im Mittelpunkt, um wirkungsvolle und zukunftssichere Lösungen zu schaffen. Agile Methoden und modernste Technologie-Stacks prägen den Arbeitsalltag. Das Unternehmen fördert eigenverantwortliches Arbeiten und legt Wert auf fachliche Exzellenz. Mehrfach ausgezeichnet als innovativer Arbeitgeber, bietet unser Rocken Partner ein Umfeld, in dem technische Expertise geschätzt und weiterentwickelt wird. Bist du bereit für anspruchsvolle Projekte mit echtem Impact? Dann bewirb dich jetzt!
Rolle
Du suchst nach einer Herausforderung, in der du deine Fähigkeiten im Cyber Security Umfeld einsetzen kannst. In dieser Rolle als (Senior) Security Consultant übernimmst du die Verantwortung, Kunden bei der Implementierung von Authentisierungslösungen zu unterstützen und Sicherheitslösungen zu entwickeln, die auf ihre individuellen Bedürfnisse zugeschnitten sind. Du bringst breites Wissen in den Bereichen Governance, Compliance und regulatorischen Themen mit. Dein Ziel ist es, Applikationen nicht nur sicher, sondern auch einfach und nutzerfreundlich zu machen. Du verantwortest die laufende Weiterentwicklung von Sicherheitslösungen und arbeitest daran, innovative Lösungen zu schaffen.
Verantwortung
Du unterstützt Kunden bei der Analyse, Konzeption und Umsetzung von Projekten in den Themenschwerpunkten Security und Compliance
In dieser Rolle bietest du fachliche Beratung im Bereich Cyber Security, Compliance und Risk Management
Als Senior Information Security Specialist arbeitest du in Projekten an der Konzeption neuer Lösungen in enger Zusammenarbeit mit dem Hersteller, den Architekten, Software- und Projektleitern
Du analysierst die Sicherheitsanforderungen unserer Kunden und entwickelst geeignete Lösungen
In dieser Rolle verantwortest du die fachliche Beratung und Unterstützung unserer Kunden bei der Umsetzung von Sicherheitsmassnahmen
Du koordinierst Projekte und sorgst für eine erfolgreiche Umsetzung von Sicherheitslösungen
Qualifikationen
Du hast einen (Fach-)Hochschulabschluss in Informatik
Du verfügst über breites Know-how in Technologien und Methoden wie Secure Development Lifecycle, Secure Design Principles, Web Security
Du hast Erfahrung mit Risk Management, Compliance und Risk Controlling
Du besitzt analytisches und interdisziplinäres Denkvermögen
Du bist unternehmerisch, eigenverantwortlich und qualitativ handelnd, kunden- und ergebnisorientiert
Du hast eine hohe Einsatzbereitschaft und Flexibilität sowie Bereitschaft, Neues zu lernen
Du bist fliessend in Deutsch
Benefits
Information Security Manager – ISMS, Risk & Privacy (m/w/d)
Über
Rolle
Du suchst eine neue Herausforderung als Information Security Officer und hast bereits Erfahrungen in diesem Bereich gesammelt. In dieser Rolle übernimmst du die Verantwortung für die Informationssicherheit und trittst als Experte für Sicherheitsfragen auf. Du verantwortest die Umsetzung von Sicherheitsmassnahmen und sorgst dafür, dass die Daten und Systeme sicher sind. Dein Ziel ist es, die Sicherheit zu gewährleisten und gleichzeitig die Innovations- und Digitalisierungsbestrebungen zu unterstützen. Du bringst deine Fähigkeiten und Erfahrungen ein, um diese Rolle erfolgreich auszufüllen.
Verantwortung
- Du überwachst das Informationssicherheits-Managementsystem und das IT-Monitoring
- In dieser Rolle kontrollierst du interne und externe Vorgaben zur Steigerung der Informationssicherheit
- Als Information Security Officer bewertest du laufend die Bedrohungslage und die Sicherheitsrisiken
- Du planst und führst Massnahmen zur Steigerung des Bewusstseins für Informationssicherheit durch
- In dieser Rolle unterstützt du bei fachspezifischen Fragen aus Projekten oder dem Betrieb als Fachexperte
- Du überwachst die Einhaltung von Datenschutzvorschriften und berätst verschiedene Bereiche in Datenschutzfragen
Qualifikationen
- Du hast einen Hochschulabschluss im Bereich Informatik oder Wirtschaftsinformatik mit Weiterbildung in der Informationssicherheit
- Du bringst nachweisbare Berufserfahrung im Bereich der Informatiksicherheit, der Informationssicherheit und des Datenschutzes mit
- Du verfügst über fundierte Kenntnisse und oder Weiterbildung im juristischen Bereich
- Du denkst strategisch und hast Freude und Erfahrung in der interdisziplinären Zusammenarbeit
- Du hast ausgezeichnete Kommunikationsfähigkeiten sowie starke Fähigkeiten in der Konzeption
- Du bist eine eigenverantwortliche, gesamtheitlich denkende Persönlichkeit mit hoher Kunden- und Serviceorientierung
Benefits
Microsoft Security Engineer / Consultant - (3-4 Tage Remote mögl.) (m/w/d)
Über
Rolle
In dieser anspruchsvollen Funktion berätst du Kund bei der Weiterentwicklung ihrer IT-Sicherheit und unterstützt sie dabei, Risiken frühzeitig zu erkennen und wirksam zu reduzieren. Du verbindest technische Security-Expertise mit konzeptionellem Denken und begleitest Projekte von der Analyse über die Lösungsentwicklung bis zur Umsetzung.
Verantwortung
Durchführung von Security Assessments und Analyse bestehender IT-Umgebungen
Identifikation von Sicherheitsrisiken und Erarbeitung priorisierter Massnahmen und Roadmaps
Entwicklung von Security-Konzepten und Architekturen unter Berücksichtigung von Governance, Compliance und regulatorischen Anforderungen
Beratung zu Microsoft Security, Cloud Security, IAM, Endpoint Security und Network Security
Planung und Durchführung von Workshops und Security-Enablement-Massnahmen
Begleitung von IT-Security-Projekten von der Konzeption bis zur Übergabe in Betrieb und Support
Unterstützung bei PreSales, Lösungsdesigns und Kundenpräsentationen
Sicherstellung einer nachhaltigen und praxisorientierten Umsetzung von Security-Massnahmen
Qualifikationen
Mehrjährige Erfahrung als IT Security Consultant, Security Engineer oder Security Architect
Fundierte Kenntnisse in IT-Security, Risk Management und Security Architecture
Praktische Erfahrung mit Zero Trust, Defense in Depth und modernen Security-Ansätzen
Vertiefte Expertise in mindestens einem Bereich wie Microsoft Security, Azure Security, IAM, Endpoint oder Network Security
Erfahrung mit Governance, Best Practices und regulatorischen Anforderungen
Analytische, strukturierte und eigenverantwortliche Arbeitsweise
Sehr gute Deutschkenntnisse und gute Englischkenntnisse
Sicheres Auftreten sowie ausgeprägte Kommunikations- und Moderationsfähigkeiten
Benefits
Senior Security Architect (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
Für ein technisch anspruchsvolles ICT-Umfeld wird eine erfahrene Fachperson gesucht, die Sicherheitsarchitekturen über verschiedene Infrastrukturkomponenten hinweg konzipiert, evaluiert und technisch umsetzt. Die Position verbindet Architektur, Engineering und direkte Abstimmung mit Kunden und Entwicklungsteams.
Du arbeitest an Lösungen für Hardware, Betriebssysteme, Storage, Netzwerke und Virtualisierung und begleitest Sicherheitskonzepte von der ersten Machbarkeitsanalyse bis zur Validierung und technischen Umsetzung.
Verantwortung
Planung, Evaluierung und Umsetzung von Security-Architekturen für Hardware, Betriebssysteme, Storage, Netzwerke und Virtualisierungsumgebungen
Erarbeitung von Sicherheitskonzepten und technischen Dokumentationen für neue ICT-Plattformen
Spezifikation und Validierung von Security-Architekturen in enger Abstimmung mit Kunden und internen Entwicklungsteams
Konzeption und Implementierung von PKI-, IAM-, AAA- und KMI-Infrastrukturen
Durchführung von Machbarkeitsstudien sowie Aufbau und Betrieb technischer Demo- und Testumgebungen
Technische Koordination mit Auftraggebern, Entwicklungsabteilungen und weiteren Fachstellen
Qualifikationen
Abgeschlossenes Studium in Informatik, Elektrotechnik oder eine vergleichbare technische Qualifikation
Mehrjährige Berufserfahrung in einem vergleichbaren Security- oder ICT-Umfeld
Fundierte Kenntnisse in Security-Architekturen und deren technischer Implementierung
Erfahrung in der Erstellung von Sicherheitskonzepten, technischen Spezifikationen und Dokumentationen
Ausgeprägte analytische Fähigkeiten und eine strukturierte, lösungsorientierte Arbeitsweise
Sehr gute Deutschkenntnisse, gute bis sehr gute Englischkenntnisse (B2/C1) und einwandfreier Leumund
Benefits