75 Consultancy / Wirtschaftsinformatik - Security / GRC in Grossdietwil
GRC Manager (m/w/d)
Über
Verantwortung
Zentrale Anlaufstelle für GRC, Security, Datenschutz, BCM & Risk
Betrieb & Weiterentwicklung des ISMS sowie Provider-/Compliance-Überwachung
GRC-Projekte, Governance & regulatorische Anforderungen koordinieren
Steuerung des Risiko- & Auditmanagements inkl. Reviews und Nachweisen
Reporting, Dashboards & Awareness-Kampagnen für Management und Mitarbeitende
Qualifikationen
Studium in Wirtschaftsinformatik, Recht o. ä. + mehrjährige Erfahrung
Erfahrung in Prozess-/Kontrolldokumentation & Projektmanagement, idealerweise reguliert
Kenntnisse in IT-Security, Datenschutz, Risikomanagement & ISO 27001/NIST
Verständnis für SLAs, GRC-Tools & MS Office (Excel/PowerPoint)
Kommunikativ, strukturiert & exakt
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Information Security Manager:in (m/w/d)
Über
Qualifikationen
Ein Abschluss in Informatik, Cybersecurity, Informationssicherheit oder einer ähnlichen Fachrichtung bildet deine Grundlage
Mindestens 3 Jahre Erfahrung in einer vergleichbaren Security-Rolle sowie 5 Jahre technische Erfahrung mit Security-Konzepten bringst du mit
Im Umgang mit SOC/CSIRT, Major Incidents, Microsoft 365 und Netzwerksicherheit bist du versiert
Weiterbildungen oder Zertifizierungen im Bereich Cybersecurity, Ethical Hacking, CISSP, ISO 27001 oder TISAX sind ein Plus
Deutsch schriftlich sowie mündlich einwandfrei, fliessendes Englisch
Benefits
IT Security Specialist (m/w/d)
Über
Verantwortung
Du pflegst Security-Richtlinien und Standards
Du führst Risiko-, Bedrohungs- und Schwachstellenanalysen durch
Du begleitest Audits, Zertifizierungen und Penetrationstests
Du überwachst Security Incidents, Vulnerability- und Patch-Managament
Du entwickelst SOC-Prozesse und Security-Tools wie SIEM, EDR und IDS/IPS weiter
Qualifikationen
Du hast einen Abschluss in Informationssicherheit, Informatik oder einem verwandten Fachgebiet
Du bringst mindestens 3 Jahre Berufserfahrung und 5 Jahre technische Security-Erfahrung mit
Security-Zertifizierungen wie ISO/IEC 27001, CISSP oder TISAX Auditor sind von Vorteil
Du kennst SOC/CSIRT, Microsoft 365, Netzwerksicherheit und Security-Management-Tools
Du sprichst fliessend Deutsch und Englisch und bist bereit für gelegentliche internationale Dienstreisen
Benefits
Cybersecurity Manager (m/w/d)
Über
Verantwortung
Du entwickelst Sicherheitsvorgaben, Richtlinien und Kontrollen weiter und verankerst sie im Unternehmen.
Du bewertest Bedrohungen, Schwachstellen und Risiken und leitest daraus konkrete Schutzmassnahmen ab.
Du begleitest Audits und Zertifizierungen und stellst die Erfüllung relevanter Sicherheitsanforderungen sicher.
Du koordinierst Schwachstellenbehebung, Sicherheitsmassnahmen und Verbesserungen entlang der gesamten IT-Landschaft.
Du stärkst das Sicherheitsbewusstsein durch Schulungen, Simulationen und gezielte Awareness-Kampagnen.
Qualifikationen
Du hast ein Studium in Informatik, Informationssicherheit oder einer technischen Fachrichtung abgeschlossen.
Du verfügst über mehrjährige Erfahrung im Cybersecurity-Umfeld sowie fundierte technische Security-Praxis.
Du kennst Standards wie ISO 27001, ISO 31000, TISAX oder vergleichbare Sicherheitsframeworks.
Du verstehst moderne Sicherheitsarchitekturen inklusive M365, Netzwerkabsicherung, Endpoint Protection und Security Monitoring.
Du arbeitest analytisch und selbstständig, kommunizierst sehr sicher auf Englisch und bist gelegentlich international reisefreudig.
Benefits
Information Security Manager (m/w/d)
Über
Rolle
In dieser Funktion liegt der Schwerpunkt auf der ganzheitlichen Steuerung von Governance-, Risk- und Compliance-Themen in einem komplexen und regulierten Umfeld. Dabei werden Informationssicherheit, Datenschutz, Business Continuity, Trade-Compliance und Risikomanagement miteinander verbunden und entlang klarer Prozesse weiterentwickelt.
Verantwortung
Zentrale Anlaufstelle für GRC-Themen an der Schnittstelle zwischen Konzern, Immobilienorganisation und externen Providern
Verantwortung für die Fachbereiche Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management und Risk
Betrieb und Weiterentwicklung des ISMS sowie Sicherstellung des Grundschutzes
Überwachung interner und externer Provider hinsichtlich SLA- und Compliance-Vorgaben
Koordination und Leitung von GRC-Initiativen sowie Abstimmung mit übergeordneten Stellen
Beobachtung regulatorischer Entwicklungen und Prüfung sowie Erstellung lokaler Weisungen
Steuerung des gesamten Risikoprozesses inklusive Identifikation, Bewertung und regelmässiger Reviews
Pflege und Weiterentwicklung des Risikosystems
Erstellung von Statusberichten und Management-Dashboards
Durchführung von Sensibilisierungsmassnahmen sowie Vorbereitung interner und externer Audits
Qualifikationen
Abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder vergleichbarer Fachrichtung
Mehrjährige Erfahrung in der Dokumentation von Prozessen und Kontrollen sowie in der Mitarbeit oder Leitung von Projekten
Erfahrung in regulatorischen oder stark strukturierten Umfeldern von Vorteil
Fundierte Kenntnisse in IT-Sicherheit und Datenschutz
Kenntnisse des revidierten Schweizer Datenschutzgesetzes von Vorteil
Erfahrung im Risikomanagement sowie mit ISO 27001 oder NIST
Erfahrung in der Erstellung und Weiterentwicklung von Richtlinien und GRC-Frameworks
Strukturierte, selbstständige und exakte Arbeitsweise sowie hohe digitale Kompetenz
Affinität zu GRC-Software und sehr gute Kenntnisse von MS Office, insbesondere Excel und PowerPoint
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Informationssicherheitsberater: in (m/w/d)
Über
Rocken® hat mit Ihrer digitalen Rekrutierungslösung den Bewerbungsprozess massgeblich vereinfacht und setzt damit einen neuen, einheitlichen Standard. Wir verbinden Talente, Experten und Expertinnen in der gesamten Schweiz. Unser Netzwerk an etablierten Unternehmen stellen wir auf unserer Rocken® Talent Plattform zur Verfügung.
IT-Security muss sich mit der Digitalisierung weiterentwickeln. Die Expertise unserer Partners erstreckt sich über die unterschiedlichsten Branchen, über mittelständische oder Grossunternehmen, öffentliche Einrichtungen, Schulen oder Krankenhäuser. Ob strategische Beratung, Prozessoptimierung oder die Implementierung von Services – wir binden alle Unternehmensbereiche mit ein und gehen mit spezialisierten Lösungen gegen Cyberkriminalität vor.
Starte deine neue Reise jetzt mit einem persönlichen Rocken® Talent Profil und profitiere von spannenden Jobs!
Verantwortung
- Du berätst Kunden bei der Konzeption, Implementierung und Weiterentwicklung von Informationssicherheits- und Cyber-Security-Strategien sowie Governance-Programmen
- In dieser Rolle baust du Informationssicherheitsmanagementsysteme nach ISO 27001 auf, betreibst und optimierst sie inklusive Audits, GAP-Analysen und Reifegradbewertungen
- Als Senior Cyber Security Consultant entwickelst und bewertest du Sicherheitskonzepte, Risikoanalysen, Business-Continuity- und Krisenmanagement-Lösungen sowie technische und organisatorische Sicherheitsmassnahmen
- Du konzipierst und weiterentwickelst moderne IT-/OT-Sicherheitsarchitekturen, Zero-Trust-Modelle, Netzwerksegmentierungen sowie Data-Loss-Prevention- und Compliance-Konzepte
- In dieser Rolle steuerst und leitest du komplexe Security-Projekte inklusive Stakeholder-Management, Workshops und Management-Präsentationen sowie Unterstützung bei Pre-Sales- und Business-Development-Aktivitäten
Qualifikationen
- Du verfügst über mehrjährige Erfahrung in Cyber Security, Informationssicherheit oder IT-Security Consulting
- Du hast fundierte Fachkenntnisse in Security Governance, Risiko- und Compliance-Management sowie modernen Sicherheitsarchitekturen
- Du überzeugst mit Beratungskompetenz im Austausch mit Management, CISO-Organisationen und technischen Fachbereichen
- Du bringst Projektmanagement- und Umsetzungsstärke in komplexen Security- und Transformationsprojekten mit
- Du kommunizierst sehr sicher auf Deutsch und Englisch
- Du verfügst idealerweise über relevante Security-Zertifizierungen wie CISSP, CISM oder ISO 27001
Benefits
Senior Cyber Security Consultant (m/w/d)
Über
Rocken® hat mit Ihrer digitalen Rekrutierungslösung den Bewerbungsprozess massgeblich vereinfacht und setzt damit einen neuen, einheitlichen Standard. Wir verbinden Talente, Experten und Expertinnen in der gesamten Schweiz. Unser Netzwerk an etablierten Unternehmen stellen wir auf unserer Rocken® Talent Plattform zur Verfügung.
IT-Security muss sich mit der Digitalisierung weiterentwickeln. Die Expertise unserer Partners erstreckt sich über die unterschiedlichsten Branchen, über mittelständische oder Grossunternehmen, öffentliche Einrichtungen, Schulen oder Krankenhäuser. Ob strategische Beratung, Prozessoptimierung oder die Implementierung von Services – wir binden alle Unternehmensbereiche mit ein und gehen mit spezialisierten Lösungen gegen Cyberkriminalität vor.
Starte deine neue Reise jetzt mit einem persönlichen Rocken® Talent Profil und profitiere von spannenden Jobs!
Verantwortung
- Du berätst Kunden bei der Konzeption, Implementierung und Weiterentwicklung von Informationssicherheits- und Cyber-Security-Strategien sowie Governance-Programmen
- In dieser Rolle baust du Informationssicherheitsmanagementsysteme nach ISO 27001 auf, betreibst und optimierst sie inklusive Audits, GAP-Analysen und Reifegradbewertungen
- Als Senior Cyber Security Consultant entwickelst und bewertest du Sicherheitskonzepte, Risikoanalysen, Business-Continuity- und Krisenmanagement-Lösungen sowie technische und organisatorische Sicherheitsmassnahmen
- Du konzipierst und entwickelst moderne IT-/OT-Sicherheitsarchitekturen, Zero-Trust-Modelle, Netzwerksegmentierungen sowie Data-Loss-Prevention- und Compliance-Konzepte weiter
- In dieser Rolle steuerst und leitest du komplexe Security-Projekte, inklusive Stakeholder-Management, Workshops und Management-Präsentationen
- Als Senior Cyber Security Consultant unterstützt du Pre-Sales- und Business-Development-Aktivitäten im Security-Umfeld
Qualifikationen
- Du verfügst über mehrjährige Erfahrung in Cyber Security, Informationssicherheit oder IT-Security Consulting
- Du hast fundierte Fachkenntnisse in Security Governance, Risiko- und Compliance-Management sowie modernen Sicherheitsarchitekturen
- Du zeichnest dich durch Beratungskompetenz im Austausch mit Management, CISO-Organisationen und technischen Fachbereichen aus
- Du bringst Projektmanagement- und Umsetzungsstärke in komplexen Security- und Transformationsprojekten mit
- Du kommunizierst sehr gut in Deutsch und Englisch
- Du verfügst idealerweise über relevante Security-Zertifizierungen wie z. B. CISSP, CISM oder ISO 27001
Benefits
IT System Engineer Microsoft 365 (m/w/d)
Über
Unser Rocken Partner setzt sich leidenschaftlich für den Geschäftserfolg seiner Kunden ein, indem es innovative Microsoft Cloud Lösungen und massgeschneiderte Managed Services anbietet. Die Werte des Unternehmens betonen kontinuierliche Innovation, unkomplizierte Zusammenarbeit mit flachen Hierarchien, Kundenorientierung, Kompetenz und eine lange Tradition der Stabilität seit 1925. Das Angebot umfasst den gesamten IT-Lebenszyklus, von der Konzeption über die Migration bis zum Betrieb, mit Fokus auf Cloud- und Managed Services für einen sorgenfreien IT-Betrieb.
Verantwortung
Du realisierst Transition Projekte von On Premises in die Microsoft Cloud
Dabei entwickelst du Cloud Security Lösungen und automatisierst Prozesse mit PowerShell und Bicep
Bestehende Cloud Infrastrukturen optimierst du und arbeitest eng mit dem Netzwerk-Team (Fortinet) zusammen
Im Modern Work Umfeld implementierst du Identity & Access, Endpoint Management und weitere Microsoft-365-Services
Zudem nutzt du KI und Automatisierung, um Arbeitsabläufe effizienter zu gestalten
Qualifikationen
Abgeschlossene IT Ausbildung und mindestens 3 Jahre Erfahrung mit Azure und/oder Microsoft 365
Gute Kenntnisse in PowerShell, Bicep, Automatisierung und Cloud Security
Erfahrung mit Netzwerktechnologien, idealerweise Fortinet
Know-how in Identity & Security sowie Endpoint Management
Passende Microsoft-Zertifizierungen sind von Vorteil, Deutsch in Wort und Schrift rundet dein Profil ab
Benefits
Identity & Access Consultant (m/w/d)
Über
Unser Rocken Partner ist: ein interdisziplinäres Beratungsunternehmen mit Fokus auf Strategie, Informationssicherheit und organisationalem Wandel. Durch die enge Zusammenarbeit mit Kundinnen und Kunden werden individuelle Lösungen entwickelt, die nicht nur durchdacht, sondern auch praktisch umsetzbar sind. Dabei steht der Mensch ebenso im Zentrum wie technologische und strukturelle Veränderungen. Die Kombination aus fundierter Expertise, partnerschaftlichem Ansatz und einem klaren Zukunftsblick macht diesen Partner zu einer inspirierenden Adresse für alle, die Transformation aktiv mitgestalten möchten.
Verantwortung
Als zentrale Ansprechperson entwickelst du ganzheitliche IAM Strategien und individuelle Zugriffsmodelle
Mit deinem Verständnis für IT und Prozesse begleitest du die Einführung und Optimierung von IAM Systemen
Durch präzise Analysen bestehender Rollen und Berechtigungskonzepte identifizierst du Verbesserungspotenziale
Indem du technische und organisatorische Massnahmen definierst, sorgst du für eine konsistente Zugriffskontrolle
Gemeinsam mit Stakeholdern aus IT und Fachbereichen setzt du Sicherheitsanforderungen praxisnah um
Qualifikationen
Dein Studium auf Bachelor oder Master Niveau hast du erfolgreich abgeschlossen
Mit ersten praktischen Erfahrungen im IAM Umfeld oder angrenzenden Disziplinen bringst du relevantes Know how mit
Deine Fähigkeit, Konzepte und Richtlinien zu entwickeln, erleichtert dir den Einstieg in komplexe Projekte
Du kommunizierst sicher auf Deutsch (mündlich und schriftlich) sowie auf Englisch
Benefits
Senior GRC Manager (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du massgeschneiderte Raum-, Bau- und Dienstleistungslösungen innerhalb eines anspruchsvollen Immobilienportfolios an zentralen Standorten der Schweiz. Du arbeitest mit dem Fokus auf der Dualität von Anlage- und Betriebsimmobilien, insbesondere bei Spezialobjekten in den Bereichen Aviatik, Rüstungstechnologien und hochsichere Infrastrukturen. Mit deinem ganzheitlichen Blick auf den gesamten Immobilien-Lebenszyklus stellst du sicher, dass Raumlösungen und Betreiberleistungen optimale Rahmenbedingungen für den Geschäftserfolg schaffen. Dabei nutzt du digitale Lösungen und setzt auf nachhaltige Wertschöpfung. Durch dein professionelles Handeln prägst du langfristige Beziehungen zu anspruchsvollen Stakeholdern und trägst zu höchster Professionalität in einem komplexen Umfeld bei.
Verantwortung
Du bist zentrale Anlaufstelle für alle GRC-Themen an der Schnittstelle zwischen Konzern, RUAG Real Estate und externen Providern
In dieser Rolle verantwortest du die Fachrollen Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management (BCM) und Risk
Als Senior GRC Manager betreibst und entwickelst du das ISMS weiter, stellst den Grundschutz sicher und überwachst interne wie externe Provider hinsichtlich SLAs und Compliance-Vorgaben
Du koordinierst GRC-Initiativen als Projektleiter, stimmst dich mit dem Konzern ab, verfolgst regulatorische Entwicklungen und prüfst sowie erarbeitest lokale Weisungen
In dieser Rolle steuerst du den gesamten Risikoprozess, identifizierst und bewertest Geschäfts- und IT-Risiken, führst Risiko-Reviews durch und pflegst das Risikosystem der RUAG Real Estate
Als GRC Manager erstellst du adressatengerechte Statusberichte und Dashboards, führst Sensibilisierungskampagnen durch und bereitest interne wie externe Audits vor
Qualifikationen
- Du verfügst über ein abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einer vergleichbaren Fachrichtung
- Du hast mehrjährige Berufserfahrung in der Dokumentation von Prozessen oder Kontrollen sowie in der Mitarbeit oder Leitung von Projekten, idealerweise in einem regulatorischen Umfeld
- Du bringst ein fundiertes Verständnis für IT-Sicherheit und Datenschutz mit, vorzugsweise mit Kenntnissen des revidierten Datenschutzgesetzes
- Du hast Erfahrung im Risikomanagement sowie in der Erstellung und Weiterentwicklung von Richtlinien und Frameworks nach ISO 27001 oder NIST
- Du zeichnest dich durch eine schnelle Auffassungsgabe, eine selbstständige, strukturierte und exakte Arbeitsweise sowie hohe digitale Kompetenz mit Affinität zu GRC-Softwarelösungen und MS Office (insbesondere Excel und PowerPoint) aus
- Du kommunizierst sicher mit internen und externen Stakeholdern und verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift