49 Consultancy / Wirtschaftsinformatik - Security / GRC in Kemptthal
Endpoint Security & IAM Solution Engineer (m/w/d)
Über
Rolle
Cybersecurity wird zunehmend komplexer: Cloud-Umgebungen, Microsoft-Services, Identitäten und moderne Anwendungen schaffen neue Möglichkeiten, gleichzeitig aber auch neue Angriffsflächen. In dieser Funktion unterstützt du Kund dabei, ihre Sicherheitslandschaft ganzheitlich zu betrachten und konkrete Lösungen umzusetzen. Du verbindest technische Tiefe mit Beratungskompetenz und begleitest Organisationen von der ersten Analyse bis zur nachhaltigen Verankerung der Massnahmen.
Verantwortung
Du führst Security Assessments durch, analysierst Kundenumgebungen und identifizierst relevante Risiken und Schwachstellen
Du entwickelst aus deinen Erkenntnissen konkrete Security-Roadmaps, priorisierst Massnahmen und begleitest deren Umsetzung
Du konzipierst Security-Architekturen und Sicherheitslösungen unter Berücksichtigung von Governance, Compliance und regulatorischen Vorgaben
Du berätst Kund in Bereichen wie Microsoft Security, Azure Security, IAM, Endpoint Security und Network Security
Du vermittelst Sicherheitsanforderungen in Workshops und unterstützt Kund dabei, Security-Know-how nachhaltig aufzubauen
Du übernimmst Verantwortung in IT-Security-Projekten und koordinierst die Zusammenarbeit mit Kund und internen Spezialist
Du unterstützt bei PreSales-Aktivitäten, Lösungsdesigns und Kundenpräsentationen
Du stellst sicher, dass entwickelte Lösungen sauber dokumentiert und erfolgreich in Betrieb und Support überführt werden
Qualifikationen
Du bringst mehrere Jahre Erfahrung als Security Consultant, Security Engineer oder Security Architect mit
Du verfügst über fundiertes Wissen in Cybersecurity, Security Architecture und Risk Management
Du hast Zero Trust, Defense in Depth oder vergleichbare Security-Ansätze bereits praktisch angewendet
Du hast einen fachlichen Schwerpunkt in mindestens einem Bereich wie Microsoft Defender, Entra, Purview, Microsoft 365, Azure Security, IAM, Endpoint oder Network Security
Du kennst Security Best Practices, Governance-Modelle und regulatorische Anforderungen und kannst diese praxisnah auf Kundenumgebungen übertragen
Du arbeitest analytisch, strukturiert und selbständig und übernimmst auch bei komplexen Fragestellungen Verantwortung
Du kannst komplexe technische Themen verständlich präsentieren und Kund sicher durch Entscheidungsprozesse führen
Du verfügst über sehr gute Deutschkenntnisse und gute Englischkenntnisse
Benefits
Information Security Manager – ISMS, Risk & Privacy (m/w/d)
Über
Rolle
Du suchst eine neue Herausforderung als Information Security Officer und hast bereits Erfahrungen in diesem Bereich gesammelt. In dieser Rolle übernimmst du die Verantwortung für die Informationssicherheit und trittst als Experte für Sicherheitsfragen auf. Du verantwortest die Umsetzung von Sicherheitsmassnahmen und sorgst dafür, dass die Daten und Systeme sicher sind. Dein Ziel ist es, die Sicherheit zu gewährleisten und gleichzeitig die Innovations- und Digitalisierungsbestrebungen zu unterstützen. Du bringst deine Fähigkeiten und Erfahrungen ein, um diese Rolle erfolgreich auszufüllen.
Verantwortung
- Du überwachst das Informationssicherheits-Managementsystem und das IT-Monitoring
- In dieser Rolle kontrollierst du interne und externe Vorgaben zur Steigerung der Informationssicherheit
- Als Information Security Officer bewertest du laufend die Bedrohungslage und die Sicherheitsrisiken
- Du planst und führst Massnahmen zur Steigerung des Bewusstseins für Informationssicherheit durch
- In dieser Rolle unterstützt du bei fachspezifischen Fragen aus Projekten oder dem Betrieb als Fachexperte
- Du überwachst die Einhaltung von Datenschutzvorschriften und berätst verschiedene Bereiche in Datenschutzfragen
Qualifikationen
- Du hast einen Hochschulabschluss im Bereich Informatik oder Wirtschaftsinformatik mit Weiterbildung in der Informationssicherheit
- Du bringst nachweisbare Berufserfahrung im Bereich der Informatiksicherheit, der Informationssicherheit und des Datenschutzes mit
- Du verfügst über fundierte Kenntnisse und oder Weiterbildung im juristischen Bereich
- Du denkst strategisch und hast Freude und Erfahrung in der interdisziplinären Zusammenarbeit
- Du hast ausgezeichnete Kommunikationsfähigkeiten sowie starke Fähigkeiten in der Konzeption
- Du bist eine eigenverantwortliche, gesamtheitlich denkende Persönlichkeit mit hoher Kunden- und Serviceorientierung
Benefits
IT Cloud Engineer (m/w/d)
Über
Rolle
In dieser Rolle gestaltest und entwickelst du die Cloud-Plattform weiter, um stabile, sichere und zukunftsfähige Dienste bereitzustellen. Du automatisierst und optimierst den Plattformbetrieb von der Systemkonfiguration über die Softwarebereitstellung bis zur Steuerung komplexer Workflows für Servicebereitstellungen, System-Updates und andere Betriebsprozesse. Dabei stellst du Stabilität, Performance und Verfügbarkeit der Plattform sicher, erkennst Störungen frühzeitig und behebst sie proaktiv, wo Prozesse noch nicht automatisiert sind. Zudem wirkst du bei der Bereitstellung von Diensten für interne und externe Kundschaft mit und arbeitest eng mit Entwicklung und Betrieb zusammen, um Anwendungen und Services kontinuierlich zu verbessern. Mit deinem technischen Know-how in Windows- und Linux-Systemen, Automatisierung, Containerisierung, Netzwerken und Security trägst du massgeblich zur Qualität und Weiterentwicklung der Plattform bei.
Verantwortung
Cloud-Plattform und Services hinsichtlich Stabilität, Sicherheit und Skalierbarkeit weiterentwickeln
Bereitstellung und Updates mit Ansible, Infrastructure as Code und GitLab CI/CD automatisieren
Verfügbarkeit, Performance und Servicequalität durch Monitoring und OpenTelemetry sicherstellen
Plattform und nicht automatisierte Services proaktiv betreiben und kontinuierlich optimieren
Mit Produktentwicklung und Cloud-Betrieb an zuverlässigen Anwendungen und Services arbeiten
Qualifikationen
Informatikausbildung auf Hochschul-/HF-Niveau oder vergleichbare Qualifikation
Erfahrung mit Virtualisierung, Docker, Ansible, Infrastructure as Code und GitLab CI/CD
Kenntnisse in Vault, PKI, Zertifikaten sowie Identity Governance mit IdP, IAM und PAM
Fundierte Linux- und Windows-Kenntnisse inklusive Bash, PowerShell sowie DNS, Proxy und Routing
Erfahrung mit Observability/OpenTelemetry sowie Verständnis für ERP- und E-Commerce-Anwendungen
Benefits
GRC & Security Manager:in (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Verantwortung
Du verantwortest GRC, Informationssicherheit, Datenschutz, BCM und Risk
Dabei entwickelst du das ISMS weiter und stellst Compliance, Grundschutz und SLA-Vorgaben sicher
Als Projektleiter:in koordinierst du GRC-Initiativen und setzt Konzernvorgaben sowie regulatorische Anforderungen um
Das Risikomanagement inklusive Bewertung, Reviews und Pflege des Risikosystems gehört ebenfalls dazu
Zudem begleitest du Audits, erstellst Reports und führst Sensibilisierungsmassnahmen durch
Qualifikationen
Abgeschlossenes Studium in Wirtschaftsinformatik, BWL, Rechtswissenschaften oder vergleichbar
Mehrjährige Erfahrung in Prozessdokumentation, Kontrollen und Projektmanagement
Fundierte Kenntnisse in IT Sicherheit, Datenschutz, Risikomanagement sowie ISO 27001/NIST
Sicherer Umgang mit GRC-Tools, MS Office und SLAs
Strukturierte Persönlichkeit mit sehr guten Deutsch und Englischkenntnissen sowie Deutsch schriftlich sowie mündlich einwandfre
Benefits
Microsoft Security Engineer / Consultant - (3-4 Tage Remote mögl.) (m/w/d)
Über
Rolle
In dieser anspruchsvollen Funktion berätst du Kund bei der Weiterentwicklung ihrer IT-Sicherheit und unterstützt sie dabei, Risiken frühzeitig zu erkennen und wirksam zu reduzieren. Du verbindest technische Security-Expertise mit konzeptionellem Denken und begleitest Projekte von der Analyse über die Lösungsentwicklung bis zur Umsetzung.
Verantwortung
Durchführung von Security Assessments und Analyse bestehender IT-Umgebungen
Identifikation von Sicherheitsrisiken und Erarbeitung priorisierter Massnahmen und Roadmaps
Entwicklung von Security-Konzepten und Architekturen unter Berücksichtigung von Governance, Compliance und regulatorischen Anforderungen
Beratung zu Microsoft Security, Cloud Security, IAM, Endpoint Security und Network Security
Planung und Durchführung von Workshops und Security-Enablement-Massnahmen
Begleitung von IT-Security-Projekten von der Konzeption bis zur Übergabe in Betrieb und Support
Unterstützung bei PreSales, Lösungsdesigns und Kundenpräsentationen
Sicherstellung einer nachhaltigen und praxisorientierten Umsetzung von Security-Massnahmen
Qualifikationen
Mehrjährige Erfahrung als IT Security Consultant, Security Engineer oder Security Architect
Fundierte Kenntnisse in IT-Security, Risk Management und Security Architecture
Praktische Erfahrung mit Zero Trust, Defense in Depth und modernen Security-Ansätzen
Vertiefte Expertise in mindestens einem Bereich wie Microsoft Security, Azure Security, IAM, Endpoint oder Network Security
Erfahrung mit Governance, Best Practices und regulatorischen Anforderungen
Analytische, strukturierte und eigenverantwortliche Arbeitsweise
Sehr gute Deutschkenntnisse und gute Englischkenntnisse
Sicheres Auftreten sowie ausgeprägte Kommunikations- und Moderationsfähigkeiten
Benefits
Senior Modern Workplace Security Consultant (m/w/d)
Über
Rolle
Du bist als Modern Workplace Security Consultant gefragt, um Unternehmen bei der Einführung von Künstlicher Intelligenz im Arbeitsalltag zu unterstützen. In dieser Rolle übernimmst du die Verantwortung, Risiken zu erkennen und zu minimieren, bevor sie zu Problemen werden. Du bringst Ordnung ins Chaos und schaffst Klarheit, indem du Unsicherheit in konkrete, umsetzbare Lösungen umwandelst. Du berätst Kundinnen bei komplexen Security-Herausforderungen und begleitest sie von der Analyse bis zur Umsetzung wirksamer Massnahmen. Du bewegst dich sicher zwischen technischer Expertise, strategischer Beratung und pragmatischer Umsetzung, um Lösungen zu finden, die im Alltag funktionieren und echten Mehrwert schaffen.
Verantwortung
Du tauchst tief in Kundenumgebungen ein, erkennst Sicherheitsrisiken und zeigst klar auf, was zu tun ist
In dieser Rolle entwickelst du aus Analysen konkrete Roadmaps für die Sicherheit deiner Kunden
Als Security Consultant denkst du Security ganzheitlich und entwickelst Lösungen, die sich in Organisationen nachhaltig verankern lassen
Du bringst Menschen zusammen, moderierst Diskussionen und sorgst dafür, dass Security nicht nur verstanden, sondern auch angewendet wird
Du übernimmst Verantwortung für Projekte, behältst den Überblick und bringst sie ins Ziel – in enger Zusammenarbeit mit Kundinnen und internen Teams
Du unterstützt bei Lösungsdesigns und sorgst dafür, dass aus guten Ideen saubere, nachhaltige Lösungen werden
Qualifikationen
- Du verfügst über mehrjährige Erfahrung als Consultant, Engineer oder Architekt und kennst die Dynamik von Kundenprojekten aus erster Hand
- Du verstehst Prinzipien wie Zero Trust, Defense in Depth oder Risk Management nicht nur theoretisch, sondern hast sie auch bereits erfolgreich in die Praxis gebracht
- Du hast deinen fachlichen Schwerpunkt gefunden – idealerweise in Microsoft Security, Cloud Security, IAM, Endpoint oder Network Security – und bringst dort vertiefte Erfahrung mit
- Du bewegst dich sicher in der Beratung rund um Best Practices, Governance und regulatorische Anforderungen und kannst diese verständlich und pragmatisch vermitteln
- Deine Arbeitsweise ist strukturiert und analytisch, gleichzeitig übernimmst du Verantwortung und bringst Dinge eigenständig voran
- Du kannst Menschen abholen – mit starken Kommunikations- und Moderationsfähigkeiten, sehr guten Deutschkenntnissen und guten Englischkenntnissen
Benefits
Information Security Officer (m/w/d)
Über
Rolle
In dieser Funktion unterstützt du das CISO-Team bei der Weiterentwicklung der Informations- und Cybersecurity. Dabei wirkst du an verschiedenen Security-, Datenschutz- und Compliance-Themen mit und sorgst gemeinsam mit internen Stellen dafür, dass Sicherheitsvorgaben im Alltag umgesetzt und kontinuierlich verbessert werden.
Verantwortung
Unterstützung des CISO-Teams bei Informationssicherheit, Cybersecurity und Datenschutz
Bearbeitung und Koordination von Schwachstellenmeldungen sowie Nachverfolgung entsprechender Massnahmen
Pflege und Aktualisierung von Security-Dokumentationen, Nachweisen und Richtlinien in Jira, Confluence und SharePoint
Unterstützung bei der Umsetzung und Einhaltung von ISMS-Vorgaben, Sicherheitsrichtlinien und Prozessen
Organisation und Begleitung von Awareness- und Sensibilisierungsmassnahmen
Mitarbeit in Cybersecurity-, Datenschutz-, Compliance- und ICT-Projekten
Unterstützung der Cyber- und Notfallorganisation bei entsprechenden Themen
Qualifikationen
Abgeschlossene Ausbildung oder Studium in Informatik, Wirtschaftsinformatik, Cybersecurity oder vergleichbarer Fachrichtung
Praktische Erfahrung im ICT-Umfeld und ausgeprägtes Interesse an Informationssicherheit und Datenschutz
Gute technische Grundlagen und Verständnis für ICT-Systeme und -Prozesse
Erste Kenntnisse in Informationssicherheit, Cybersecurity, Datenschutz, IT-Governance oder Risikomanagement
Strukturierte, selbständige und sorgfältige Arbeitsweise
Sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse
Benefits
Cybersecurity Manager (m/w/d)
Über
Verantwortung
Du entwickelst Sicherheitsvorgaben, Richtlinien und Kontrollen weiter und verankerst sie im Unternehmen.
Du bewertest Bedrohungen, Schwachstellen und Risiken und leitest daraus konkrete Schutzmassnahmen ab.
Du begleitest Audits und Zertifizierungen und stellst die Erfüllung relevanter Sicherheitsanforderungen sicher.
Du koordinierst Schwachstellenbehebung, Sicherheitsmassnahmen und Verbesserungen entlang der gesamten IT-Landschaft.
Du stärkst das Sicherheitsbewusstsein durch Schulungen, Simulationen und gezielte Awareness-Kampagnen.
Qualifikationen
Du hast ein Studium in Informatik, Informationssicherheit oder einer technischen Fachrichtung abgeschlossen.
Du verfügst über mehrjährige Erfahrung im Cybersecurity-Umfeld sowie fundierte technische Security-Praxis.
Du kennst Standards wie ISO 27001, ISO 31000, TISAX oder vergleichbare Sicherheitsframeworks.
Du verstehst moderne Sicherheitsarchitekturen inklusive M365, Netzwerkabsicherung, Endpoint Protection und Security Monitoring.
Du arbeitest analytisch und selbstständig, kommunizierst sehr sicher auf Englisch und bist gelegentlich international reisefreudig.
Benefits
Information Security Officer (m/w/d)
Über
Verantwortung
Aufbau und Optimierung technischer Schutzmechanismen für Endpunkte, Netzwerke und zentrale IT-Dienste.
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen zur Verbesserung der Angriffserkennung.
Planung und Begleitung von Penetrationstests, Schwachstellenscans und technischen Sicherheitsüberprüfungen.
Überwachung sicherheitsrelevanter Ereignisse sowie Unterstützung bei Analyse, Eindämmung und Nachbearbeitung von Vorfällen.
Zusammenarbeit mit SOC und IT bei der Optimierung von Detection-, Response- und Remediation-Prozessen.
Qualifikationen
Ausbildung oder Studium im technischen Informatikumfeld mit Schwerpunkt Cybersecurity oder vergleichbarer Berufspraxis.
Mehrjährige Erfahrung in der technischen Umsetzung von Sicherheitskonzepten und Schutzmassnahmen.
Praxis mit Security Operations, Endpoint Security, Netzwerkschutz und mehrschichtigen IT-Architekturen.
Vertrautheit mit Werkzeugen für Schwachstellen-, Asset- und Sicherheitsmanagement.
Zertifizierungen im Security-Bereich wie CISSP, ISO 27001 oder vergleichbare Nachweise sind willkommen; sehr gutes Englisch wird vorausgesetzt.
Benefits
IT Security & Compliance Specialist (m/w/d)
Über
Verantwortung
Du etablierst und pflegst Sicherheitsstandards und übersetzt regulatorische Vorgaben in praktikable Kontrollen.
Du führst Risiko- und Schwachstellenbewertungen durch und dokumentierst relevante Handlungsfelder.
Du bereitest interne und externe Prüfungen vor und begleitest Zertifizierungen nach anerkannten Standards.
Du verfolgst Sicherheitsmassnahmen, Patch-Stände und offene Findings bis zur nachhaltigen Behebung.
Du entwickelst Awareness-Programme und vermittelst Mitarbeitenden einen sicheren Umgang mit digitalen Ressourcen.
Qualifikationen
Du bringst einen akademischen oder vergleichbaren Abschluss in IT, Security oder einer technischen Disziplin mit.
Du hast mindestens drei Jahre Berufspraxis in Informationssicherheit und vertiefte Erfahrung mit Security Controls.
Du kennst Governance- und Risikomanagement sowie Normen wie ISO 27001, ISO 31000 und TISAX.
Du verfügst über ein gutes technisches Verständnis von Microsoft 365, Netzwerken und IT-Service-Landschaften.
Du überzeugst durch sorgfältige Analyse, klare Kommunikation und professionelles Stakeholder-Management in einem internationalen Umfeld.
Benefits