60 Consultancy / Wirtschaftsinformatik - Security / GRC in Gettnau
Cyber Security Manager (GRC) (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Du möchtest Informationssicherheit nicht nur verwalten, sondern aktiv weiterentwickeln? In dieser Rolle gestaltest du Governance, Risiko- und Compliance-Prozesse, entwickelst ein modernes Information Security Management System weiter und begleitest Fachbereiche sowie IT bei der Umsetzung nachhaltiger Sicherheitsmassnahmen. Dabei kombinierst du strategisches Denken mit einer pragmatischen Arbeitsweise und trägst entscheidend dazu bei, Informationssicherheit im Unternehmen langfristig zu verankern.
Verantwortung
Du entwickelst das Information Security Management System (ISMS) kontinuierlich weiter und stellst dessen Betrieb sicher.
Du führst Risikoanalysen durch, bewertest Informationssicherheitsrisiken und leitest geeignete Schutzmassnahmen ab.
Du koordinierst IT-Sicherheitsvorfälle gemeinsam mit internen Fachbereichen und externen Partnern.
Du planst, begleitest und koordinierst interne sowie externe Audits und unterstützt Zertifizierungen.
Du entwickelst Sicherheitsrichtlinien, Standards und Prozesse weiter und sorgst für deren nachhaltige Umsetzung.
Du unterstützt den Ausbau von Business-Continuity- und Notfallmanagement-Konzepten.
Du berätst IT und Fachbereiche bei Security-by-Design sowie bei der Bewertung von Cloud- und IT-Architekturen.
Du stellst die Umsetzung datenschutzrelevanter Anforderungen im IT-Umfeld sicher.
Du konzipierst und führst Security-Awareness-Massnahmen sowie Schulungen für Mitarbeitende durch.
Qualifikationen
Du verfügst über ein abgeschlossenes Studium in Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation.
Du bringst Erfahrung in den Bereichen Informationssicherheit, IT-Governance oder IT-Risikomanagement mit.
Du kennst etablierte Frameworks und Standards wie ISO 27001, NIST oder vergleichbare Sicherheitsmodelle.
Du besitzt Erfahrung in Risikoanalysen, Audits sowie im Management von Informationssicherheitsvorfällen.
Du verfügst über fundierte Kenntnisse moderner IT-, Cloud- und Hybrid-Umgebungen.
Du arbeitest strukturiert, analytisch und eigenverantwortlich.
Du überzeugst mit einer adressatengerechten Kommunikation gegenüber IT, Fachbereichen und Management.
Du verfügst über sehr gute Deutsch- sowie gute Englischkenntnisse.
Du bringst idealerweise Erfahrung im Datenschutz sowie Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer mit.
Benefits
Cloud Workplace Engineer (m/w/d)
Über
Rolle
Cloud, Automation und moderne Arbeitsplatzlösungen begeistern dich? Hier bietet sich die Möglichkeit, eine innovative Microsoft-Plattform kontinuierlich auszubauen und neue Technologien aktiv einzuführen.
Verantwortung
Verantwortung für moderne Microsoft-Cloud-Arbeitsplätze
Weiterentwicklung von Microsoft 365 Services
Verwaltung von Microsoft Intune für Clients und mobile Endgeräte
Administration von Microsoft Entra ID inklusive Identity & Access Management
Entwicklung von Automatisierungen mit PowerShell
Einführung neuer Microsoft-Technologien wie Windows Autopilot, Microsoft Defender und Microsoft Purview
Optimierung der Client- und Cloud-Infrastruktur
Mitarbeit in anspruchsvollen Cloud-Transformationen
Analyse technischer Störungen sowie Entwicklung nachhaltiger Lösungen
Dokumentation und kontinuierliche Optimierung der Systemlandschaft
Qualifikationen
Erfahrung im Microsoft-Cloud-Engineering
Sehr gute Kenntnisse in Microsoft 365 und Endpoint Management
Erfahrung mit Intune und Microsoft Entra ID
Gute PowerShell-Kenntnisse
Interesse an Cloud Security und Automatisierung
Selbständige und lösungsorientierte Arbeitsweise
Cloud Platform Engineer (m/w/d)
Über
Rolle
Innovation beginnt in der Cloud. Hier entsteht eine moderne Plattform, die konsequent automatisiert, standardisiert und kontinuierlich weiterentwickelt wird.
Verantwortung
Entwicklung moderner Cloud-Plattformen in Microsoft Azure
Aufbau automatisierter Infrastruktur mit Terraform
Umsetzung von Infrastructure as Code nach Best Practices
Entwicklung von Self-Service-Plattformen
Automatisierung von Deployments und Release-Prozessen
Implementierung von Monitoring- und Logging-Lösungen
Einführung moderner GitOps- und DevOps-Konzepte
Mitarbeit an Cloud-Transformationen
Optimierung von Skalierbarkeit und Betriebssicherheit
Qualifikationen
Erfahrung im Cloud Engineering
Kenntnisse in Azure und Terraform
Erfahrung mit Git, CI/CD und Automatisierung
Begeisterung für Cloud-Technologien
Strukturierte Arbeitsweise
Infrastructure Automation Engineer (m/w/d)
Über
Rolle
Automatisierung ersetzt manuelle Prozesse. Gesucht wird eine Persönlichkeit, welche moderne Infrastruktur vollständig als Code entwickelt und damit die Grundlage für stabile Cloud-Plattformen schafft.
Verantwortung
Entwicklung automatisierter Cloud-Infrastrukturen
Umsetzung von Infrastructure as Code mit Terraform
Erstellung modularer Terraform-Komponenten
Automatisierung wiederkehrender Betriebsaufgaben
Aufbau moderner Deployment-Pipelines
Implementierung von Policy as Code
Optimierung bestehender Cloud-Umgebungen
Einführung neuer Automatisierungswerkzeuge
Zusammenarbeit in DevOps-orientierten Projektteams
Qualifikationen
Erfahrung mit Terraform
Kenntnisse in Microsoft Azure
Erfahrung mit Git und CI/CD
Interesse an DevSecOps
Selbständige Arbeitsweise
ISMS & Risk Manager (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Verantwortungsvolle Position im Bereich Informationssicherheit mit Fokus auf Governance, ISMS, Risikomanagement und Compliance. Gesucht wird eine analytische Persönlichkeit, die Sicherheitsstandards weiterentwickelt, Risiken bewertet und moderne IT- sowie Cloud-Umgebungen nachhaltig absichert.
Verantwortung
Weiterentwicklung und Betrieb des Information Security Management Systems (ISMS)
Durchführung von Risikoanalysen sowie Steuerung von Informationssicherheitsrisiken
Koordination von Security Incidents mit internen und externen Stakeholdern
Planung und Begleitung interner sowie externer Audits
Entwicklung und Pflege von Sicherheitsrichtlinien, Standards und Prozessen
Weiterentwicklung von Business-Continuity- und Notfallmanagement-Konzepten
Beratung von IT und Fachbereichen zu Informationssicherheit, Cloud Security und Security-by-Design
Unterstützung bei Datenschutzthemen sowie Durchführung von Awareness- und Schulungsmassnahmen
Qualifikationen
Studium oder vergleichbare Ausbildung im Bereich Informatik, IT-Sicherheit oder Cyber Security
Berufserfahrung in Informationssicherheit, IT-Governance oder IT-Risikomanagement
Kenntnisse von ISO 27001, NIST oder vergleichbaren Security-Frameworks
Erfahrung mit Risikoanalysen, Audits und Informationssicherheitsvorfällen
Fundiertes Know-how moderner IT-, Cloud- und Hybrid-Infrastrukturen
Analytische, strukturierte und selbstständige Arbeitsweise
Kommunikationsstärke im Austausch mit IT, Fachbereichen und Management
Sehr gute Deutsch- sowie gute Englischkenntnisse
Vorteilhaft sind Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer sowie Erfahrung im Datenschutz.
Benefits
Spezialist:in Informationssicherheit & IT-Governance (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Verantwortung
Betrieb und Weiterentwicklung des ISMS sowie Erstellung und Pflege von Richtlinien, Standards und Prozessen.
Durchführung von Risikoanalysen, Steuerung von Informationssicherheitsrisiken und Koordination von IT-Sicherheitsvorfällen.
Planung, Begleitung und Durchführung interner sowie externer Audits.
Unterstützung von Security-by-Design, Bewertung von Cloud- und IT-Architekturen sowie Umsetzung datenschutzrelevanter Anforderungen.
Beratung der Fachbereiche und IT sowie Durchführung von Awareness- und Schulungsmassnahmen.
Qualifikationen
Erfahrung in Informationssicherheit, IT-Governance, IT-Risikomanagement oder einem vergleichbaren Umfeld.
Abgeschlossenes Studium in Informatik, IT-Sicherheit oder gleichwertige Qualifikation.
Kenntnisse der Standards ISO/IEC 27001 und NIST, Erfahrung mit Cloud-Technologien sowie Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer von Vorteil.
Analytische, strukturierte und selbstständige Arbeitsweise sowie ausgeprägte Kommunikationsfähigkeit.
Deutsch schriftlich sowie mündlich einwandfrei sowie Englischkenntnisse auf C1-Niveau.
Benefits
Information Security Manager:in (ISMS & IT-Sicherheit) (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Verantwortung
ISMS weiterentwickeln, betreiben und Informationssicherheitsrisiken analysieren sowie steuern.
IT-Sicherheitsvorfälle, Audits sowie Awareness- und Schulungsmassnahmen koordinieren und begleiten.
Richtlinien, Standards, Prozesse sowie Business-Continuity- und Notfallkonzepte weiterentwickeln.
Cloud- und IT-Architekturen im Sinne von Security-by-Design bewerten und datenschutzrelevante Anforderungen umsetzen.
Fachbereiche und IT in allen Fragen der Informationssicherheit beraten.
Qualifikationen
Abgeschlossenes Studium in Informatik, IT-Sicherheit oder vergleichbare Qualifikation.
Erfahrung in Informationssicherheit, IT-Governance oder IT-Risikomanagement sowie in Risikoanalysen und Audits.
Kenntnisse von ISO/IEC 27001, NIST und modernen Cloud-Umgebungen; Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer von Vorteil.
Strukturierte, analytische und eigenständige Arbeitsweise sowie ausgeprägte Kommunikationsfähigkeit.
Deutsch schriftlich sowie mündlich einwandfrei sowie Englischkenntnisse auf C1-Niveau.
Benefits
Fachspezialist Cyber Security Operations & Identity Management (m/w/d)
Über
Verantwortung
Überwachung und Bewertung der Sicherheitslage mittels SIEM-, EDR-, XDR-, NDR- und Cloud-Security-Lösungen
Verantwortung für den operativen Betrieb des Identity & Access Managements (IAM) sowie der Cyber-Security-Plattformen
Sicherstellung einer wirksamen Incident Detection, Analyse und Reaktion auf Sicherheitsvorfälle
Koordination des Incident-Response-Prozesses bei Cyberangriffen und Sicherheitsereignissen
Begleitung von Audits sowie Verantwortung für die Umsetzung operativer Massnahmen aus den Audit-Ergebnissen
Qualifikationen
Fundierte IT-Kenntnisse und mehrjährige Berufserfahrung in der Cyber Security
Vertiefte Kenntnisse in Sicherheitssystemen und -tools sowie Erfahrung im Projektmanagement
Erfahrung mit ISO/IEC 27001, ISO 27002, CIS, CSA und NIST
Konzeptionelle, organisatorische sowie lösungsorientierte Arbeitsweise
Deutsch schriftlich sowie mündlich einwandfrei
Cyber Security Operations & IAM Spezialist (m/w/d)
Über
Verantwortung
Verantwortung für den Betrieb des Identity & Access Managements (IAM) sowie der Cyber-Security-Plattformen
Überwachung der Sicherheitslage mit SIEM, EDR, XDR, NDR und Cloud-Security-Lösungen
Leitung und Koordination des Incident-Response-Prozesses bei Cyberangriffen und Sicherheitsvorfällen
Sicherstellung einer effizienten Incident Detection, Analyse und Reaktion auf Sicherheitsereignisse
Begleitung von Audits sowie Umsetzung der daraus abgeleiteten operativen Massnahmen
Qualifikationen
Höherer Abschluss in Informatik mit entsprechender Weiterbildung
Mehrjährige Erfahrung in der Cyber Security sowie fundierte IT-Kenntnisse
Praxis mit ISO/IEC 27001, ISO 27002, CIS, CSA und NIST
Konzeptionelle und organisatorische Fähigkeiten sowie Erfahrung im Projektmanagement
Deutsch schriftlich sowie mündlich einwandfrei
Microsoft Cloud Engineer (m/w/d)
Über
Rolle
Du möchtest moderne Cloud-Arbeitsplätze aktiv gestalten und mit innovativen Microsoft-Technologien arbeiten? In dieser Position stehen Automatisierung, Security und Modern Workplace im Mittelpunkt. Gesucht wird eine engagierte Fachperson mit Begeisterung für moderne IT-Infrastrukturen.
Verantwortung
Konzeption und Betrieb moderner Microsoft-Cloud-Plattformen
Weiterentwicklung von Modern Workplace und Endpoint Management
Administration von Microsoft 365, Microsoft Entra ID und Microsoft Intune
Automatisierung administrativer Abläufe mittels PowerShell
Umsetzung von Zero-Trust-, Conditional-Access- und Identity-Management-Konzepten
Einführung neuer Microsoft-Cloud-Services und moderner Collaboration-Lösungen
Optimierung von Security-, Compliance- und Client-Management-Prozessen
Mitarbeit in anspruchsvollen Infrastruktur- und Cloud-Transformationsprojekten
Performance-Optimierung sowie kontinuierliche Verbesserung der Betriebsumgebung
Technische Beratung und Unterstützung interner Stakeholder
Qualifikationen
Erfahrung im Engineering von Microsoft-Cloud-Lösungen
Fundierte Kenntnisse in Microsoft 365, Intune und Microsoft Entra ID
Sehr gute PowerShell-Kenntnisse zur Automatisierung
Erfahrung mit Cloud Security, Endpoint Management und Identity Management
Analytisches Denken sowie hohe Eigeninitiative
Interesse an neuen Technologien und modernen Architekturkonzepten