4 Consultancy / Wirtschaftsinformatik - Security / GRC in Ittigen
IT Risk & Governance Manager (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
RC bedeutet für dich mehr als Richtlinien, Kontrolllisten und Audits? Dann bietet diese Rolle die Möglichkeit, Governance, Risk und Compliance wirklich mitzugestalten. Du verbindest Security, Datenschutz, Risiko- und Business-Continuity-Themen und sorgst dafür, dass aus regulatorischen Anforderungen praxistaugliche Lösungen werden.
Verantwortung
Du bist die zentrale Schnittstelle für Governance, Risk & Compliance und bringst unterschiedliche interne und externe Anspruchsgruppen zusammen.
Du verantwortest die Themen Informationssicherheit, Datenschutz, Trade-Compliance, BCM und Risk.
Du entwickelst das ISMS weiter und sorgst dafür, dass relevante Sicherheitsanforderungen konsequent umgesetzt werden.
Du beurteilst die Leistung interner und externer Provider und stellst die Einhaltung von SLAs und Compliance-Vorgaben sicher.
Du steuerst GRC-Projekte und bringst unterschiedliche Fachbereiche sowie übergeordnete Stellen zusammen.
Du behältst regulatorische Entwicklungen im Blick und übersetzt neue Anforderungen in geeignete lokale Vorgaben.
Du steuerst Risiken von der Identifikation über die Bewertung bis zur regelmässigen Überprüfung und Dokumentation.
Du entwickelst das Risikosystem weiter und schaffst Transparenz über Geschäfts- und IT-Risiken.
Du bereitest Management-Informationen, Dashboards und Statusberichte verständlich und zielgruppengerecht auf.
Du machst Security- und Compliance-Themen durch Sensibilisierungsmassnahmen greifbar und bereitest Audits professionell vor.
Qualifikationen
Du hast ein Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einem vergleichbaren Bereich abgeschlossen.
Du bringst mehrere Jahre Erfahrung in GRC, Prozess- oder Kontrolldokumentation und Projektarbeit mit.
Du kennst regulatorische Anforderungen und hast idealerweise bereits in einem entsprechend anspruchsvollen Umfeld gearbeitet.
Du verfügst über fundiertes Wissen in IT-Sicherheit und Datenschutz.
Du kennst ISO 27001 oder NIST und hast praktische Erfahrung mit Risikomanagement sowie der Entwicklung von Richtlinien und Frameworks.
Du denkst analytisch, erfasst komplexe Zusammenhänge schnell und arbeitest gleichzeitig exakt und strukturiert.
Du fühlst dich in digitalen Tools zu Hause und hast Interesse an modernen GRC-Softwarelösungen.
Du arbeitest sicher mit MS Office und insbesondere mit Excel und PowerPoint.
Du kommunizierst klar und souverän und kannst unterschiedliche Stakeholder für gemeinsame Lösungen gewinnen.
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
Inhouse GRC Consultant (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
Du übernimmst eine zentrale Rolle bei der Steuerung und Weiterentwicklung sämtlicher Governance-, Risk- und Compliance-Themen. Dabei verbindest du regulatorische Anforderungen, Informationssicherheit, Datenschutz und Risikomanagement mit den operativen Anforderungen eines anspruchsvollen Umfelds. Du arbeitest eng mit internen Stellen und externen Partnern zusammen und sorgst dafür, dass Vorgaben nicht nur eingehalten, sondern nachhaltig in den relevanten Prozessen verankert werden.
Verantwortung
Du bist zentrale Anlaufstelle für sämtliche GRC-Themen und koordinierst die Zusammenarbeit zwischen Konzern, Immobilienorganisation und externen Providern.
Du verantwortest die Fachthemen Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management und Risk.
Du betreibst und entwickelst das ISMS kontinuierlich weiter und stellst die Umsetzung des Grundschutzes sicher.
Du überprüfst interne und externe Provider hinsichtlich vereinbarter Leistungen, SLAs und Compliance-Anforderungen.
Du leitest GRC-Initiativen und koordinierst entsprechende Projekte über verschiedene Stakeholder hinweg.
Du beobachtest regulatorische Entwicklungen und leitest daraus notwendige Anpassungen für lokale Vorgaben und Weisungen ab.
Du steuerst den gesamten Risikoprozess, identifizierst und bewertest Geschäfts- sowie IT-Risiken und führst regelmässige Risiko-Reviews durch.
Du pflegst und entwickelst das bestehende Risikosystem weiter.
Du erstellst aussagekräftige Statusberichte und Dashboards für unterschiedliche Anspruchsgruppen.
Du führst Sensibilisierungsmassnahmen durch und bereitest interne sowie externe Audits professionell vor.
Qualifikationen
Du verfügst über ein abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einer vergleichbaren Fachrichtung.
Du bringst mehrere Jahre Erfahrung in der Dokumentation von Prozessen und Kontrollen sowie in der Mitarbeit oder Leitung von Projekten mit.
Du kennst idealerweise regulatorische oder stark compliance-geprägte Arbeitsumfelder aus der Praxis.
Du verfügst über fundierte Kenntnisse in IT-Sicherheit und Datenschutz und kennst idealerweise die Anforderungen des revidierten Schweizer Datenschutzgesetzes.
Du bringst Erfahrung im Risikomanagement sowie in der Entwicklung und Pflege von Richtlinien und Frameworks nach ISO 27001 oder NIST mit.
Du arbeitest dich schnell in komplexe Sachverhalte ein und gehst Aufgaben selbstständig, strukturiert und präzise an.
Du verfügst über eine hohe digitale Kompetenz und hast eine Affinität zu GRC-Softwarelösungen.
Du beherrschst MS Office sicher, insbesondere Excel und PowerPoint.
Du kommunizierst souverän mit internen und externen Stakeholdern und kannst komplexe Themen adressatengerecht vermitteln.
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
M365 Security Berater / Engineer (m/w/d)
Über
Rolle
Die digitale Welt wird komplexer: Neue Technologien, Cloud-Plattformen und KI verändern den Arbeitsalltag – und schaffen gleichzeitig neue Sicherheitsanforderungen. Als Senior IT Security Consultant sorgst du dafür, dass Risiken früh erkannt und nachhaltige Sicherheitslösungen umgesetzt werden.
Du analysierst IT-Umgebungen, entwickelst Security-Konzepte und begleitest Kund:innen bei der Umsetzung moderner Sicherheitsstrategien. Dabei verbindest du technische Expertise mit Beratungskompetenz und schaffst Lösungen, die im Betrieb funktionieren.
Verantwortung
Beratung zu Microsoft Security, Cloud Security, IAM, Zero Trust und Governance
Durchführung von Security Assessments, Risikoanalysen und Schwachstellenbewertungen
Entwicklung von Security-Architekturen, Konzepten und Roadmaps
Durchführung von Workshops und Vermittlung von Security Best Practices
Begleitung von Security-Projekten von der Analyse bis zur Umsetzung
Unterstützung bei Lösungsdesigns, PreSales und Qualitätssicherung
Qualifikationen
Fundierte Kenntnisse in Microsoft Security (Defender, Entra ID, Purview, M365), Azure Security, IAM, Endpoint Security oder Network Security
Mehrjährige Erfahrung als IT Security Consultant, Security Engineer oder Security Architect
Erfahrung mit Security Frameworks, Governance und Compliance-Anforderungen
Analytische und strukturierte Arbeitsweise sowie Freude an Kundenberatung
Sehr gute Deutsch- und gute Englischkenntnisse
Benefits
(Senior) Microsoft 365 Security Engineer / Consultant (m/w/d)
Über
Rolle
Die digitale Welt wird komplexer: Neue Technologien, Cloud-Plattformen und KI verändern den Arbeitsalltag – und schaffen gleichzeitig neue Sicherheitsanforderungen. Als Senior IT Security Consultant sorgst du dafür, dass Risiken früh erkannt und nachhaltige Sicherheitslösungen umgesetzt werden.
Du analysierst IT-Umgebungen, entwickelst Security-Konzepte und begleitest Kund:innen bei der Umsetzung moderner Sicherheitsstrategien. Dabei verbindest du technische Expertise mit Beratungskompetenz und schaffst Lösungen, die im Betrieb funktionieren.
Verantwortung
Durchführung von Security Assessments, Risikoanalysen und Schwachstellenbewertungen
Entwicklung von Security-Architekturen, Konzepten und Roadmaps
Beratung zu Microsoft Security, Cloud Security, IAM, Zero Trust und Governance
Durchführung von Workshops und Vermittlung von Security Best Practices
Begleitung von Security-Projekten von der Analyse bis zur Umsetzung
Unterstützung bei Lösungsdesigns, PreSales und Qualitätssicherung
Qualifikationen
Mehrjährige Erfahrung als IT Security Consultant, Security Engineer oder Security Architect
Fundierte Kenntnisse in Microsoft Security (Defender, Entra ID, Purview, M365), Azure Security, IAM, Endpoint Security oder Network Security
Erfahrung mit Security Frameworks, Governance und Compliance-Anforderungen
Analytische und strukturierte Arbeitsweise sowie Freude an Kundenberatung
Sehr gute Deutsch- und gute Englischkenntnisse
Benefits