77 Consultancy / Wirtschaftsinformatik - Security / GRC in Goldingen
ISO (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Umsetzung der Cybersecurity-Strategie & Sicherheitsvorgaben
Cyber-Risikomanagement & Begleitung von Risikominderungsmassnahmen
Beratung von Projekten, Transformationen & Architektur zu Security
Compliance, Audits & Incident Response koordinieren
Security Governance, Reporting & Awareness weiterentwickeln
Qualifikationen
Studium in Informatik, Cyber Security, Engineering o. Ä.
Mehrjährige Erfahrung in Informationssicherheit & IT-Risikomanagement, idealerweise Führung
Fundierte Kenntnisse in Security Governance, Risk, Architecture, Cloud & Identity Security
Erfahrung mit ISO 27001, NIST CSF, CIS Controls & MITRE ATT&CK
CISSP/CISM/CISA/CRISC von Vorteil
Sehr gutes Deutsch & Englisch
Benefits
Information Security Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Du überführst konzernweite Security-Vorgaben in wirksame Standards und Richtlinien für die lokale Organisation.
Du erkennst Cyberrisiken, bewertest deren Auswirkungen und begleitest die Fachbereiche bei geeigneten Gegenmassnahmen.
Du berätst Projekte, Transformationen und Architekturinitiativen und verankerst Schutzanforderungen bereits in frühen Phasen.
Du überwachst die Umsetzung von Kontrollen, begleitest Prüfungen und koordinierst lokale Aktivitäten bei Sicherheitsereignissen.
Du entwickelst das Security-Governance-Modell kontinuierlich weiter und stellst aussagekräftige Reportings, Kennzahlen sowie Awareness-Massnahmen sicher.
Qualifikationen
Du verfügst über mehrere Jahre Praxis in Informationsschutz und IT-Risikosteuerung, idealerweise mit Führungserfahrung auf CISO-, BISO- oder vergleichbarem Niveau.
Du hast ein Studium in Informatik, Cybersecurity, Informationssystemen, Engineering oder einem verwandten Fachgebiet abgeschlossen.
Du kennst Security Governance, Risikoanalysen, Architekturprinzipien sowie Cloud- und Identity-Schutz, vorzugsweise im Microsoft-Ökosystem.
Du bist mit ISO 27001, NIST CSF, CIS Controls oder MITRE ATT&CK vertraut; Zertifikate wie CISSP, CISM, CISA oder CRISC sind willkommen.
Du überzeugst durch analytisches Denken, Eigenverantwortung und adressatengerechte Kommunikation in Deutsch und Englisch.
Benefits
GRC Manager (m/w/d)
Über
Verantwortung
Zentrale Anlaufstelle für GRC, Security, Datenschutz, BCM & Risk
Betrieb & Weiterentwicklung des ISMS sowie Provider-/Compliance-Überwachung
GRC-Projekte, Governance & regulatorische Anforderungen koordinieren
Steuerung des Risiko- & Auditmanagements inkl. Reviews und Nachweisen
Reporting, Dashboards & Awareness-Kampagnen für Management und Mitarbeitende
Qualifikationen
Studium in Wirtschaftsinformatik, Recht o. ä. + mehrjährige Erfahrung
Erfahrung in Prozess-/Kontrolldokumentation & Projektmanagement, idealerweise reguliert
Kenntnisse in IT-Security, Datenschutz, Risikomanagement & ISO 27001/NIST
Verständnis für SLAs, GRC-Tools & MS Office (Excel/PowerPoint)
Kommunikativ, strukturiert & exakt
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Information Security Manager:in (m/w/d)
Über
Qualifikationen
Ein Abschluss in Informatik, Cybersecurity, Informationssicherheit oder einer ähnlichen Fachrichtung bildet deine Grundlage
Mindestens 3 Jahre Erfahrung in einer vergleichbaren Security-Rolle sowie 5 Jahre technische Erfahrung mit Security-Konzepten bringst du mit
Im Umgang mit SOC/CSIRT, Major Incidents, Microsoft 365 und Netzwerksicherheit bist du versiert
Weiterbildungen oder Zertifizierungen im Bereich Cybersecurity, Ethical Hacking, CISSP, ISO 27001 oder TISAX sind ein Plus
Deutsch schriftlich sowie mündlich einwandfrei, fliessendes Englisch
Benefits
IT Security Specialist (m/w/d)
Über
Verantwortung
Du pflegst Security-Richtlinien und Standards
Du führst Risiko-, Bedrohungs- und Schwachstellenanalysen durch
Du begleitest Audits, Zertifizierungen und Penetrationstests
Du überwachst Security Incidents, Vulnerability- und Patch-Managament
Du entwickelst SOC-Prozesse und Security-Tools wie SIEM, EDR und IDS/IPS weiter
Qualifikationen
Du hast einen Abschluss in Informationssicherheit, Informatik oder einem verwandten Fachgebiet
Du bringst mindestens 3 Jahre Berufserfahrung und 5 Jahre technische Security-Erfahrung mit
Security-Zertifizierungen wie ISO/IEC 27001, CISSP oder TISAX Auditor sind von Vorteil
Du kennst SOC/CSIRT, Microsoft 365, Netzwerksicherheit und Security-Management-Tools
Du sprichst fliessend Deutsch und Englisch und bist bereit für gelegentliche internationale Dienstreisen
Benefits
Cybersecurity Manager (m/w/d)
Über
Verantwortung
Du entwickelst Sicherheitsvorgaben, Richtlinien und Kontrollen weiter und verankerst sie im Unternehmen.
Du bewertest Bedrohungen, Schwachstellen und Risiken und leitest daraus konkrete Schutzmassnahmen ab.
Du begleitest Audits und Zertifizierungen und stellst die Erfüllung relevanter Sicherheitsanforderungen sicher.
Du koordinierst Schwachstellenbehebung, Sicherheitsmassnahmen und Verbesserungen entlang der gesamten IT-Landschaft.
Du stärkst das Sicherheitsbewusstsein durch Schulungen, Simulationen und gezielte Awareness-Kampagnen.
Qualifikationen
Du hast ein Studium in Informatik, Informationssicherheit oder einer technischen Fachrichtung abgeschlossen.
Du verfügst über mehrjährige Erfahrung im Cybersecurity-Umfeld sowie fundierte technische Security-Praxis.
Du kennst Standards wie ISO 27001, ISO 31000, TISAX oder vergleichbare Sicherheitsframeworks.
Du verstehst moderne Sicherheitsarchitekturen inklusive M365, Netzwerkabsicherung, Endpoint Protection und Security Monitoring.
Du arbeitest analytisch und selbstständig, kommunizierst sehr sicher auf Englisch und bist gelegentlich international reisefreudig.
Benefits
Information Security Manager (m/w/d)
Über
Rolle
In dieser Funktion liegt der Schwerpunkt auf der ganzheitlichen Steuerung von Governance-, Risk- und Compliance-Themen in einem komplexen und regulierten Umfeld. Dabei werden Informationssicherheit, Datenschutz, Business Continuity, Trade-Compliance und Risikomanagement miteinander verbunden und entlang klarer Prozesse weiterentwickelt.
Verantwortung
Zentrale Anlaufstelle für GRC-Themen an der Schnittstelle zwischen Konzern, Immobilienorganisation und externen Providern
Verantwortung für die Fachbereiche Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management und Risk
Betrieb und Weiterentwicklung des ISMS sowie Sicherstellung des Grundschutzes
Überwachung interner und externer Provider hinsichtlich SLA- und Compliance-Vorgaben
Koordination und Leitung von GRC-Initiativen sowie Abstimmung mit übergeordneten Stellen
Beobachtung regulatorischer Entwicklungen und Prüfung sowie Erstellung lokaler Weisungen
Steuerung des gesamten Risikoprozesses inklusive Identifikation, Bewertung und regelmässiger Reviews
Pflege und Weiterentwicklung des Risikosystems
Erstellung von Statusberichten und Management-Dashboards
Durchführung von Sensibilisierungsmassnahmen sowie Vorbereitung interner und externer Audits
Qualifikationen
Abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder vergleichbarer Fachrichtung
Mehrjährige Erfahrung in der Dokumentation von Prozessen und Kontrollen sowie in der Mitarbeit oder Leitung von Projekten
Erfahrung in regulatorischen oder stark strukturierten Umfeldern von Vorteil
Fundierte Kenntnisse in IT-Sicherheit und Datenschutz
Kenntnisse des revidierten Schweizer Datenschutzgesetzes von Vorteil
Erfahrung im Risikomanagement sowie mit ISO 27001 oder NIST
Erfahrung in der Erstellung und Weiterentwicklung von Richtlinien und GRC-Frameworks
Strukturierte, selbstständige und exakte Arbeitsweise sowie hohe digitale Kompetenz
Affinität zu GRC-Software und sehr gute Kenntnisse von MS Office, insbesondere Excel und PowerPoint
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Informationssicherheitsberater: in (m/w/d)
Über
Rocken® hat mit Ihrer digitalen Rekrutierungslösung den Bewerbungsprozess massgeblich vereinfacht und setzt damit einen neuen, einheitlichen Standard. Wir verbinden Talente, Experten und Expertinnen in der gesamten Schweiz. Unser Netzwerk an etablierten Unternehmen stellen wir auf unserer Rocken® Talent Plattform zur Verfügung.
IT-Security muss sich mit der Digitalisierung weiterentwickeln. Die Expertise unserer Partners erstreckt sich über die unterschiedlichsten Branchen, über mittelständische oder Grossunternehmen, öffentliche Einrichtungen, Schulen oder Krankenhäuser. Ob strategische Beratung, Prozessoptimierung oder die Implementierung von Services – wir binden alle Unternehmensbereiche mit ein und gehen mit spezialisierten Lösungen gegen Cyberkriminalität vor.
Starte deine neue Reise jetzt mit einem persönlichen Rocken® Talent Profil und profitiere von spannenden Jobs!
Verantwortung
- Du berätst Kunden bei der Konzeption, Implementierung und Weiterentwicklung von Informationssicherheits- und Cyber-Security-Strategien sowie Governance-Programmen
- In dieser Rolle baust du Informationssicherheitsmanagementsysteme nach ISO 27001 auf, betreibst und optimierst sie inklusive Audits, GAP-Analysen und Reifegradbewertungen
- Als Senior Cyber Security Consultant entwickelst und bewertest du Sicherheitskonzepte, Risikoanalysen, Business-Continuity- und Krisenmanagement-Lösungen sowie technische und organisatorische Sicherheitsmassnahmen
- Du konzipierst und weiterentwickelst moderne IT-/OT-Sicherheitsarchitekturen, Zero-Trust-Modelle, Netzwerksegmentierungen sowie Data-Loss-Prevention- und Compliance-Konzepte
- In dieser Rolle steuerst und leitest du komplexe Security-Projekte inklusive Stakeholder-Management, Workshops und Management-Präsentationen sowie Unterstützung bei Pre-Sales- und Business-Development-Aktivitäten
Qualifikationen
- Du verfügst über mehrjährige Erfahrung in Cyber Security, Informationssicherheit oder IT-Security Consulting
- Du hast fundierte Fachkenntnisse in Security Governance, Risiko- und Compliance-Management sowie modernen Sicherheitsarchitekturen
- Du überzeugst mit Beratungskompetenz im Austausch mit Management, CISO-Organisationen und technischen Fachbereichen
- Du bringst Projektmanagement- und Umsetzungsstärke in komplexen Security- und Transformationsprojekten mit
- Du kommunizierst sehr sicher auf Deutsch und Englisch
- Du verfügst idealerweise über relevante Security-Zertifizierungen wie CISSP, CISM oder ISO 27001
Benefits
Senior Cyber Security Consultant (m/w/d)
Über
Rocken® hat mit Ihrer digitalen Rekrutierungslösung den Bewerbungsprozess massgeblich vereinfacht und setzt damit einen neuen, einheitlichen Standard. Wir verbinden Talente, Experten und Expertinnen in der gesamten Schweiz. Unser Netzwerk an etablierten Unternehmen stellen wir auf unserer Rocken® Talent Plattform zur Verfügung.
IT-Security muss sich mit der Digitalisierung weiterentwickeln. Die Expertise unserer Partners erstreckt sich über die unterschiedlichsten Branchen, über mittelständische oder Grossunternehmen, öffentliche Einrichtungen, Schulen oder Krankenhäuser. Ob strategische Beratung, Prozessoptimierung oder die Implementierung von Services – wir binden alle Unternehmensbereiche mit ein und gehen mit spezialisierten Lösungen gegen Cyberkriminalität vor.
Starte deine neue Reise jetzt mit einem persönlichen Rocken® Talent Profil und profitiere von spannenden Jobs!
Verantwortung
- Du berätst Kunden bei der Konzeption, Implementierung und Weiterentwicklung von Informationssicherheits- und Cyber-Security-Strategien sowie Governance-Programmen
- In dieser Rolle baust du Informationssicherheitsmanagementsysteme nach ISO 27001 auf, betreibst und optimierst sie inklusive Audits, GAP-Analysen und Reifegradbewertungen
- Als Senior Cyber Security Consultant entwickelst und bewertest du Sicherheitskonzepte, Risikoanalysen, Business-Continuity- und Krisenmanagement-Lösungen sowie technische und organisatorische Sicherheitsmassnahmen
- Du konzipierst und entwickelst moderne IT-/OT-Sicherheitsarchitekturen, Zero-Trust-Modelle, Netzwerksegmentierungen sowie Data-Loss-Prevention- und Compliance-Konzepte weiter
- In dieser Rolle steuerst und leitest du komplexe Security-Projekte, inklusive Stakeholder-Management, Workshops und Management-Präsentationen
- Als Senior Cyber Security Consultant unterstützt du Pre-Sales- und Business-Development-Aktivitäten im Security-Umfeld
Qualifikationen
- Du verfügst über mehrjährige Erfahrung in Cyber Security, Informationssicherheit oder IT-Security Consulting
- Du hast fundierte Fachkenntnisse in Security Governance, Risiko- und Compliance-Management sowie modernen Sicherheitsarchitekturen
- Du zeichnest dich durch Beratungskompetenz im Austausch mit Management, CISO-Organisationen und technischen Fachbereichen aus
- Du bringst Projektmanagement- und Umsetzungsstärke in komplexen Security- und Transformationsprojekten mit
- Du kommunizierst sehr gut in Deutsch und Englisch
- Du verfügst idealerweise über relevante Security-Zertifizierungen wie z. B. CISSP, CISM oder ISO 27001
Benefits
IT System Engineer Microsoft 365 (m/w/d)
Über
Unser Rocken Partner setzt sich leidenschaftlich für den Geschäftserfolg seiner Kunden ein, indem es innovative Microsoft Cloud Lösungen und massgeschneiderte Managed Services anbietet. Die Werte des Unternehmens betonen kontinuierliche Innovation, unkomplizierte Zusammenarbeit mit flachen Hierarchien, Kundenorientierung, Kompetenz und eine lange Tradition der Stabilität seit 1925. Das Angebot umfasst den gesamten IT-Lebenszyklus, von der Konzeption über die Migration bis zum Betrieb, mit Fokus auf Cloud- und Managed Services für einen sorgenfreien IT-Betrieb.
Verantwortung
Du realisierst Transition Projekte von On Premises in die Microsoft Cloud
Dabei entwickelst du Cloud Security Lösungen und automatisierst Prozesse mit PowerShell und Bicep
Bestehende Cloud Infrastrukturen optimierst du und arbeitest eng mit dem Netzwerk-Team (Fortinet) zusammen
Im Modern Work Umfeld implementierst du Identity & Access, Endpoint Management und weitere Microsoft-365-Services
Zudem nutzt du KI und Automatisierung, um Arbeitsabläufe effizienter zu gestalten
Qualifikationen
Abgeschlossene IT Ausbildung und mindestens 3 Jahre Erfahrung mit Azure und/oder Microsoft 365
Gute Kenntnisse in PowerShell, Bicep, Automatisierung und Cloud Security
Erfahrung mit Netzwerktechnologien, idealerweise Fortinet
Know-how in Identity & Security sowie Endpoint Management
Passende Microsoft-Zertifizierungen sind von Vorteil, Deutsch in Wort und Schrift rundet dein Profil ab
Benefits