28 Consultancy / Wirtschaftsinformatik - Security / GRC in Kriessern
IT Cloud Engineer (m/w/d)
Über
Rolle
In dieser Rolle gestaltest und entwickelst du die Cloud-Plattform weiter, um stabile, sichere und zukunftsfähige Dienste bereitzustellen. Du automatisierst und optimierst den Plattformbetrieb von der Systemkonfiguration über die Softwarebereitstellung bis zur Steuerung komplexer Workflows für Servicebereitstellungen, System-Updates und andere Betriebsprozesse. Dabei stellst du Stabilität, Performance und Verfügbarkeit der Plattform sicher, erkennst Störungen frühzeitig und behebst sie proaktiv, wo Prozesse noch nicht automatisiert sind. Zudem wirkst du bei der Bereitstellung von Diensten für interne und externe Kundschaft mit und arbeitest eng mit Entwicklung und Betrieb zusammen, um Anwendungen und Services kontinuierlich zu verbessern. Mit deinem technischen Know-how in Windows- und Linux-Systemen, Automatisierung, Containerisierung, Netzwerken und Security trägst du massgeblich zur Qualität und Weiterentwicklung der Plattform bei.
Verantwortung
Cloud-Plattform und Services hinsichtlich Stabilität, Sicherheit und Skalierbarkeit weiterentwickeln
Bereitstellung und Updates mit Ansible, Infrastructure as Code und GitLab CI/CD automatisieren
Verfügbarkeit, Performance und Servicequalität durch Monitoring und OpenTelemetry sicherstellen
Plattform und nicht automatisierte Services proaktiv betreiben und kontinuierlich optimieren
Mit Produktentwicklung und Cloud-Betrieb an zuverlässigen Anwendungen und Services arbeiten
Qualifikationen
Informatikausbildung auf Hochschul-/HF-Niveau oder vergleichbare Qualifikation
Erfahrung mit Virtualisierung, Docker, Ansible, Infrastructure as Code und GitLab CI/CD
Kenntnisse in Vault, PKI, Zertifikaten sowie Identity Governance mit IdP, IAM und PAM
Fundierte Linux- und Windows-Kenntnisse inklusive Bash, PowerShell sowie DNS, Proxy und Routing
Erfahrung mit Observability/OpenTelemetry sowie Verständnis für ERP- und E-Commerce-Anwendungen
Benefits
Platform Engineer (m/w/d)
Über
Rolle
Moderne Plattformen statt klassische Systemadministration: Gesucht ist ein technisch versierter System Engineer, der Infrastruktur als Code versteht und Freude daran hat, hochautomatisierte Plattformen für moderne Anwendungen zu entwickeln. Container, Kubernetes und Cloud-Technologien gehören dabei genauso zum Umfeld wie Automatisierung, Security und zuverlässiger Plattformbetrieb.
Verantwortung
Entwicklung und Weiterentwicklung moderner Plattform-Infrastrukturen für interne Entwicklungs- und Produktteams
Aufbau standardisierter und automatisierter Infrastruktur mit Infrastructure as Code
Entwicklung wiederverwendbarer IaC-Module mit Terraform, OpenTofu oder vergleichbaren Technologien
Betrieb und Weiterentwicklung containerbasierter Plattformen mit Docker und Kubernetes
Aufbau und Optimierung von Kubernetes-Clustern und Container-Workloads
Entwicklung automatisierter Deployment-Prozesse für Infrastruktur und Applikationen
Integration von CI/CD-Pipelines in moderne Entwicklungsplattformen
Automatisierung wiederkehrender Betriebs- und Provisionierungsaufgaben
Weiterentwicklung von Cloud- und Hybrid-Infrastrukturen
Aufbau von Self-Service-Funktionen für Entwicklerteams
Implementierung von Monitoring, Logging und Observability
Optimierung von Plattformen hinsichtlich Performance, Verfügbarkeit und Skalierbarkeit
Umsetzung moderner Security-Prinzipien innerhalb der Infrastruktur
Mitarbeit bei Architekturentscheidungen und technischen Standards
Analyse und Behebung komplexer Plattform- und Infrastrukturprobleme
Erstellung technischer Dokumentationen und automatisierter Betriebsprozesse
Aktive Mitgestaltung einer modernen Platform-Engineering-Kultur
Qualifikationen
Berufserfahrung als System Engineer, Platform Engineer, DevOps Engineer oder in einer vergleichbaren technischen Funktion
Fundierte Erfahrung mit Linux-basierten Systemen
Gute Kenntnisse in Container-Technologien, insbesondere Docker
Praxiserfahrung mit Kubernetes
Erfahrung mit Infrastructure as Code, idealerweise Terraform, OpenTofu oder vergleichbaren Technologien
Verständnis moderner Cloud- und Netzwerkarchitekturen
Erfahrung mit Git und CI/CD-Prozessen
Kenntnisse in einer Skript- oder Programmiersprache wie Python, Bash oder Go von Vorteil
Interesse an Automatisierung und standardisierten Plattformlösungen
Verständnis für Security, Secrets Management und Identity & Access Management
Analytische Denkweise und Freude an komplexen technischen Herausforderungen
Selbstständige und strukturierte Arbeitsweise
Bereitschaft, bestehende Lösungen kontinuierlich zu hinterfragen und zu verbessern
IT Security Specialist (m/w/d)
Über
Verantwortung
Du pflegst Security-Richtlinien und Standards
Du führst Risiko-, Bedrohungs- und Schwachstellenanalysen durch
Du begleitest Audits, Zertifizierungen und Penetrationstests
Du überwachst Security Incidents, Vulnerability- und Patch-Managament
Du entwickelst SOC-Prozesse und Security-Tools wie SIEM, EDR und IDS/IPS weiter
Qualifikationen
Du hast einen Abschluss in Informationssicherheit, Informatik oder einem verwandten Fachgebiet
Du bringst mindestens 3 Jahre Berufserfahrung und 5 Jahre technische Security-Erfahrung mit
Security-Zertifizierungen wie ISO/IEC 27001, CISSP oder TISAX Auditor sind von Vorteil
Du kennst SOC/CSIRT, Microsoft 365, Netzwerksicherheit und Security-Management-Tools
Du sprichst fliessend Deutsch und Englisch und bist bereit für gelegentliche internationale Dienstreisen
Benefits
IT- und Security-Architekt:in (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du eine hochsichere und moderne IT-Architektur mit und bleibst gleichzeitig ganz nah an der technischen Umsetzung. Du schlägst die Brücke zwischen strategischer Architektur, stabiler Systemlandschaft und zeitgemässer Cyber-Security. Du evaluierst zukunftsweisende Technologien und optimierst durch schrittweise Modernisierung die Architektur für mehr Effizienz in Entwicklung und Betrieb. Ausserdem wirkst du aktiv bei der Umsetzung mit und arbeitest auf Augenhöhe mit System Engineers, der Administration und einem hauseigenen Systemprovider zusammen.
Verantwortung
Du konzipierst und verantwortest Optimierungen der IT-Architektur, evaluierst neue Technologien und treibst die Weiterentwicklung der Infrastruktur voran
In dieser Rolle hältst du die Sicherheit der Architektur auf hohem Niveau, sicherst Datenflüsse ab und gestaltest moderne Identitäts- und Zugriffstrukturen
Als IT-Solution und Security Architekt:in bringst du dich hands-on ein, indem du neue Grundstrukturen direkt umsetzt und integrierst
Du arbeitest eng mit System Engineers und Administratoren zusammen und steuerst die Zusammenarbeit mit dem Systemprovider
In dieser Rolle designst und optimierst du performante Datenarchitekturen für komplexe Datenbanken und datenintensive Workloads
Als IT-Solution und Security Architekt:in stellst du mit modernen Testverfahren und Load-Tests die Performance und Ausfallsicherheit der Systeme unter realen Bedingungen sicher
Qualifikationen
- Du hast eine ausgeprägte Leidenschaft für IT-Infrastrukturen und moderne Tools und arbeitest gerne nah an der operativen Systemlandschaft
- Du verfügst über fundierte Kenntnisse in IT-Security sowie in der Konzeption und Verwaltung von Identity-Provider-Strukturen, idealerweise mit Keycloak und MS Entra
- Du kennst dich bestens mit Datenbanken und Datenflüssen aus und bringst idealerweise Erfahrung mit Werkzeugen wie Apache Spark und Apache NiFi mit
- Du bist vertraut mit der strukturierten Ablage und Integration von Systemstrukturen in Software-Repositories wie Git
- Du besitzt solide Grundkenntnisse in Kubernetes und im Bereich der Container-Orchestrierung
- Du interessierst dich stark für Zukunftstechnologien wie Künstliche Intelligenz und kannst deren Nutzen für die Infrastruktur einschätzen
Benefits
Cyber Security & Compliance Consultant (m/w/d)
Über
Rolle
Eine vielseitige Beratungsposition im Bereich Cyber Security und Informationssicherheit bietet die Möglichkeit, Unternehmen bei der Absicherung ihrer Prozesse, Systeme und Organisationen zu unterstützen. Gesucht wird eine erfahrene Fachperson mit ausgeprägtem Audit-, Compliance- und Projektverständnis.
Sie begleiten Kunden bei Sicherheitsanalysen und entwickeln gemeinsam mit ihnen geeignete Massnahmen. Gleichzeitig übernehmen Sie Verantwortung für kleinere Projekte, führen Schulungen durch und wirken an der Weiterentwicklung von Methoden und Dienstleistungen mit.
Verantwortung
Durchführen und verantworten von Audits im Bereich Informations- und Cyber Security
Koordination kleiner Projektteams und professionelle Betreuung von Kunden
Erarbeiten von Sicherheitskonzepten, Schutzbedarfsanalysen und vergleichbaren Beratungsunterlagen
Planung und Durchführung von internen sowie externen Fachtrainings
Optimieren bestehender Audit- und Beratungsstandards sowie Weiterentwicklung des Dienstleistungsportfolios
Fachliche Unterstützung bei der Vorbereitung und Umsetzung von Vertriebsaktivitäten
Qualifikationen
Hochschulabschluss in Informatik, Wirtschaftsinformatik oder einem vergleichbaren technischen Fachgebiet
Mehrjährige Berufserfahrung in Informationssicherheit, idealerweise mindestens 5 Jahre
Security-Zertifizierung wie CISSP, CISA oder eine vergleichbare Qualifikation
Erfahrung in der Projektleitung und Kundenberatung
Hohe Teamfähigkeit, Eigenverantwortung und professionelles Auftreten
Sehr gute Deutsch- und fliessende Englischkenntnisse; Französischkenntnisse sind ein Plus
Information Security Consultant (m/w/d)
Über
Rolle
Für die Beratung von Kunden in anspruchsvollen Fragen der Informationssicherheit wird eine erfahrene Persönlichkeit gesucht. Im Fokus stehen Security Audits, Compliance, Schutzanalysen und die Entwicklung praxisnaher Sicherheitslösungen unter Berücksichtigung von Technologie, Organisation und Prozessen.
In dieser Funktion übernehmen Sie Verantwortung für Projekte, führen Kundentermine und Audits durch und bringen Ihre Expertise in die Weiterentwicklung von Beratungsleistungen ein. Zudem unterstützen Sie bei Trainings sowie bei fachlichen Aktivitäten im Business Development.
Verantwortung
Planung und Durchführung von Security Audits bei internen und externen Kunden
Fachliche und organisatorische Leitung kleiner Projektteams sowie Betreuung der Kunden als zentrale Ansprechperson
Erstellung von ISDS-Konzepten, Schutzanalysen und weiteren sicherheitsrelevanten Projektergebnissen
Durchführung von Security- und Awareness-Trainings
Weiterentwicklung von Beratungsleistungen, Audit-Methoden und fachlichen Standards
Unterstützung bei Kunden- und Sales-Aktivitäten im Bereich Informationssicherheit
Qualifikationen
Abgeschlossenes Studium in Informatik, Wirtschaftsinformatik oder vergleichbare technische Ausbildung
Mindestens 5 Jahre Berufserfahrung im Bereich Informationssicherheit
Relevante Zertifizierungen wie CISSP, CISA oder vergleichbare Qualifikationen
Erfahrung in der Leitung und Umsetzung von Security-Projekten
Teamfähige, zuverlässige und kundenorientierte Persönlichkeit
Ausgezeichnete Deutsch- und fliessende Englischkenntnisse; Französischkenntnisse von Vorteil
Cloud Platform Engineer – Docker, Ansible & CI/CD (m/w/d)
Über
Verantwortung
Weiterentwicklung einer Cloud-Plattform für sichere, stabile und zukunftsfähige Services
Automatisierung von Service-Bereitstellung und Updates mit Infrastructure as Code und CI/CD
Sicherstellung von Stabilität, Performance und Verfügbarkeit durch Monitoring und proaktiven Betrieb
Betrieb und Optimierung von Linux-/Windows-Systemen, Container-, Netzwerk- und Security-Komponenten
Enge Zusammenarbeit mit Softwareentwicklung und Cloud-Betrieb zur kontinuierlichen Serviceverbesserung
Qualifikationen
Höhere Ausbildung in Informatik oder vergleichbare Qualifikation mit fundiertem Infrastrukturwissen
Erfahrung mit Docker, Ansible, Infrastructure as Code, GitLab und CI/CD
Kenntnisse in Plattform-Security, PKI, Zertifikaten sowie Identity Management (IAM)
Fundierte Linux-/Windows-Kenntnisse inklusive Bash Shell, PowerShell, DNS, Proxy und Routing
Verständnis für Monitoring, ERP- und E-Commerce-Anwendungen sowie selbstständige, teamorientierte Arbeitsweise
Benefits
Cybersecurity Engineer (m/w/d)
Über
Rolle
Cybersecurity mit technischem Tiefgang: Diese Position richtet sich an eine erfahrene Security-Persönlichkeit, die nicht nur Risiken bewertet, sondern Sicherheitsarchitekturen aktiv verbessert. Im Zentrum stehen Threat Detection, Incident Response, Vulnerability Management und die kontinuierliche Weiterentwicklung einer modernen Security-Landschaft.
Verantwortung
Weiterentwicklung einer ganzheitlichen Cybersecurity-Strategie für komplexe IT-Umgebungen
Analyse von Bedrohungen, Schwachstellen und potenziellen Angriffsszenarien
Durchführung von Security Assessments, technischen Audits und strukturierten Risikoanalysen
Entwicklung und Umsetzung von Sicherheitsstandards und technischen Security Controls
Überwachung und Analyse sicherheitsrelevanter Ereignisse in Zusammenarbeit mit SOC- und IT-Teams
Koordination und technische Begleitung von Incident-Response-Prozessen
Analyse komplexer Security Incidents und Ableitung nachhaltiger Verbesserungsmassnahmen
Steuerung externer Penetrationstests, Vulnerability Scans und Security Assessments
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen
Aufbau und Optimierung moderner Detection-and-Response-Prozesse
Steuerung des Vulnerability Managements inklusive Priorisierung und Nachverfolgung von Remediation-Massnahmen
Optimierung von Patch- und Endpoint-Security-Strategien
Unterstützung bei der Absicherung von Microsoft-365- und hybriden IT-Umgebungen
Begleitung von Security Audits und Zertifizierungsprozessen
Entwicklung technischer Security-Konzepte für neue Systeme und digitale Services
Durchführung von Security Awareness Trainings, Phishing-Simulationen und praxisnahen Schulungen
Qualifikationen
Studium oder höhere Ausbildung in Informatik, Cybersecurity, Information Security oder einem vergleichbaren technischen Bereich
Mehrjährige Erfahrung in Cybersecurity, Security Engineering oder einer vergleichbaren technischen Funktion
Fundierte Praxis in der Umsetzung technischer Sicherheitsmassnahmen
Erfahrung mit SIEM, EDR, Vulnerability Management, Netzwerk-Security oder Incident Response
Gute Kenntnisse moderner Microsoft-365- und IT-Infrastrukturen
Verständnis für Netzwerkarchitekturen, Identitäten, Endpoints und mehrschichtige Security-Konzepte
Erfahrung mit Security Assessments, Penetrationstests oder technischen Audits
Idealerweise Zertifizierungen wie CISSP, CISM, OSCP, ISO 27001 oder vergleichbare Qualifikationen
Analytische Denkweise und ausgeprägte Fähigkeiten zur technischen Ursachenanalyse
Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise
Interesse an aktuellen Angriffsmethoden, Security Research und neuen Technologien
Benefits
Information Security Officer (m/w/d)
Über
Verantwortung
Aufbau und Optimierung technischer Schutzmechanismen für Endpunkte, Netzwerke und zentrale IT-Dienste.
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen zur Verbesserung der Angriffserkennung.
Planung und Begleitung von Penetrationstests, Schwachstellenscans und technischen Sicherheitsüberprüfungen.
Überwachung sicherheitsrelevanter Ereignisse sowie Unterstützung bei Analyse, Eindämmung und Nachbearbeitung von Vorfällen.
Zusammenarbeit mit SOC und IT bei der Optimierung von Detection-, Response- und Remediation-Prozessen.
Qualifikationen
Ausbildung oder Studium im technischen Informatikumfeld mit Schwerpunkt Cybersecurity oder vergleichbarer Berufspraxis.
Mehrjährige Erfahrung in der technischen Umsetzung von Sicherheitskonzepten und Schutzmassnahmen.
Praxis mit Security Operations, Endpoint Security, Netzwerkschutz und mehrschichtigen IT-Architekturen.
Vertrautheit mit Werkzeugen für Schwachstellen-, Asset- und Sicherheitsmanagement.
Zertifizierungen im Security-Bereich wie CISSP, ISO 27001 oder vergleichbare Nachweise sind willkommen; sehr gutes Englisch wird vorausgesetzt.
Benefits
Senior Information Security Specialist (m/w/d)
Über
Unser Rocken Partner entwickelt massgeschneiderte digitale Lösungen und setzt dabei auf innovative Technologien. Mit einem starken Fokus auf künstliche Intelligenz, Cloud-Architekturen und Softwareentwicklung begleitet das Unternehmen Kunden aus verschiedensten Branchen in die digitale Zukunft. Das Tätigkeitsfeld umfasst die Entwicklung von intelligenten Agenten, komplexen Plattformen und skalierbaren Anwendungen. Dabei steht die enge Zusammenarbeit mit Kunden im Mittelpunkt, um wirkungsvolle und zukunftssichere Lösungen zu schaffen. Agile Methoden und modernste Technologie-Stacks prägen den Arbeitsalltag. Das Unternehmen fördert eigenverantwortliches Arbeiten und legt Wert auf fachliche Exzellenz. Mehrfach ausgezeichnet als innovativer Arbeitgeber, bietet unser Rocken Partner ein Umfeld, in dem technische Expertise geschätzt und weiterentwickelt wird. Bist du bereit für anspruchsvolle Projekte mit echtem Impact? Dann bewirb dich jetzt!
Rolle
Du suchst nach einer Herausforderung, in der du deine Fähigkeiten im Cyber Security Umfeld einsetzen kannst. In dieser Rolle als (Senior) Security Consultant übernimmst du die Verantwortung, Kunden bei der Implementierung von Authentisierungslösungen zu unterstützen und Sicherheitslösungen zu entwickeln, die auf ihre individuellen Bedürfnisse zugeschnitten sind. Du bringst breites Wissen in den Bereichen Governance, Compliance und regulatorischen Themen mit. Dein Ziel ist es, Applikationen nicht nur sicher, sondern auch einfach und nutzerfreundlich zu machen. Du verantwortest die laufende Weiterentwicklung von Sicherheitslösungen und arbeitest daran, innovative Lösungen zu schaffen.
Verantwortung
Du unterstützt Kunden bei der Analyse, Konzeption und Umsetzung von Projekten in den Themenschwerpunkten Security und Compliance
In dieser Rolle bietest du fachliche Beratung im Bereich Cyber Security, Compliance und Risk Management
Als Senior Information Security Specialist arbeitest du in Projekten an der Konzeption neuer Lösungen in enger Zusammenarbeit mit dem Hersteller, den Architekten, Software- und Projektleitern
Du analysierst die Sicherheitsanforderungen unserer Kunden und entwickelst geeignete Lösungen
In dieser Rolle verantwortest du die fachliche Beratung und Unterstützung unserer Kunden bei der Umsetzung von Sicherheitsmassnahmen
Du koordinierst Projekte und sorgst für eine erfolgreiche Umsetzung von Sicherheitslösungen
Qualifikationen
Du hast einen (Fach-)Hochschulabschluss in Informatik
Du verfügst über breites Know-how in Technologien und Methoden wie Secure Development Lifecycle, Secure Design Principles, Web Security
Du hast Erfahrung mit Risk Management, Compliance und Risk Controlling
Du besitzt analytisches und interdisziplinäres Denkvermögen
Du bist unternehmerisch, eigenverantwortlich und qualitativ handelnd, kunden- und ergebnisorientiert
Du hast eine hohe Einsatzbereitschaft und Flexibilität sowie Bereitschaft, Neues zu lernen
Du bist fliessend in Deutsch
Benefits