78 Consultancy / Wirtschaftsinformatik - Security / GRC in Lamone
IT Cybersecurity Risk Manager (m/w/d)
Über
Verantwortung
Verantwortung für IT-/Cyber-Risikomanagement und direkte Unterstellung beim Chief Risk Officer
Durchführung von Risikoanalysen, Entwicklung von Strategien und Ableitung operativer Lösungen
Betreuung von ISAE-Prüfungen sowie Erstellung von Führungsinformationen und Handlungsalternativen
Beratung, Schulung und Sensibilisierung der 21 Banken der Clientis Banking Solutions
Zentrale Rolle in IT-Projekten mit Fokus auf Risikominimierung und Schnittstellenfunktion zu CISO und IT
Qualifikationen
Hochschulabschluss in Informatik, Betriebswirtschaft oder vergleichbar
Weiterbildungen in IT-Risikomanagement, Cyber-Security oder ähnlichen Bereichen
Mehrjährige Berufserfahrung in vergleichbarer Tätigkeit und Kenntnisse der Kernprozesse einer Retailbank
Analytisches und vernetztes Denken, konzeptionelle Fähigkeiten sowie selbstständige, verantwortungsbewusste Arbeitsweise
Sprachkenntnisse in Deutsch, Französisch und Englisch, adressatengerechte Kommunikation und Flexibilität bei hoher Arbeitslast
IT Security Consultant (m/w/d)
Über
Verantwortung
Du verfügst über einen Hochschulabschluss in Informatik, Betriebswirtschaft oder vergleichbar und Weiterbildungen in IT-Risikomanagement oder Cyber-Security
Du bringst mehrjährige Erfahrung in vergleichbaren Tätigkeiten mit, idealerweise in einer Retailbank
Du arbeitest analytisch, vernetzt und selbstständig und übernimmst verantwortungsbewusst Aufgaben
Du kommunizierst adressatengerecht auf Deutsch, Französisch und Englisch
Qualifikationen
Hochschulabschluss in Informatik, Betriebswirtschaft oder vergleichbar
Weiterbildungen in IT-Risikomanagement, Cyber-Security oder ähnlichen Bereichen
Mehrjährige Berufserfahrung in vergleichbarer Tätigkeit und Kenntnisse der Kernprozesse einer Retailbank
Analytisches und vernetztes Denken, konzeptionelle Fähigkeiten sowie selbstständige, verantwortungsbewusste Arbeitsweise
Sprachkenntnisse in Deutsch, Französisch und Englisch, adressatengerechte Kommunikation und Flexibilität bei hoher Arbeitslast
Information Security Consultant (m/w/d)
Über
Rolle
In dieser Rolle setzt du deine ausgeprägten Beratungs-, Auditing- und Compliance-Skills gezielt ein, um Werte im Bereich der Informationssicherheit zu schützen. Du analysierst Informationssicherheitsrisiken ganzheitlich über Technologie, Organisation und Mensch und leitest daraus konkrete Verbesserungsmassnahmen ab. Dabei fokussierst du dich auf Themen wie Testing & Assessment, Resilience & Awareness, DevSecOps & Architecture sowie Consulting & Compliance. Du trägst dazu bei, Informationssicherheit praxisnah zu verankern und nachhaltige Sicherheitsniveaus zu etablieren. Als Senior Security Consultant übernimmst du Verantwortung für anspruchsvolle Mandate und prägst die Weiterentwicklung moderner Sicherheitsansätze mit.
Verantwortung
Du verantwortest Planung und Durchführung von Security Audits
Du leitest ein kleines Projektteam und bist erste Ansprechperson beim Kunden
Du erstellst Sicherheitskonzepte, Schutzanalysen und weitere Projektinhalte
Du führst interne sowie externe Trainings durch
Du unterstützt aktiv die Weiterentwicklung der Dienstleistungen und Auditing-Standards
Zudem unterstützt Du das Sales-Team bei der Umsetzung von Aktivitäten
Qualifikationen
Du verfügst über eine solide technische Ausbildung, idealerweise ein Studium in Informatik oder Wirtschaftsinformatik
Du bringst mindestens 5 Jahre Berufserfahrung im Bereich Informationssicherheit mit
Du hast Zertifizierungen wie CISSP, CISA oder vergleichbare
Du verfügst über Erfahrung in der Projektleitung
Du bist teamfähig, loyal und weist einen einwandfreien Leumund vor
Du kommunizierst ausgezeichnet auf Deutsch und fliessend auf Englisch
Benefits
DevSecOps Specialist (m/w/d)
Über
Die Vielfalt an Technologien und Umsetzungsprozessen welche in Digitalisierungsvorhaben zur Anwendung gelangen können stellen oft eine grosse Herausforderung dar. Legt man nicht bereits zu Beginn eine fundierte Grundlage und eine klare Führung der Umsetzung fest, verliert man Zeit und Geld. Verschaffen Sie sich einen Technologie- und Effizienzvorsprung durch unsere Kompetenz. Wir ermöglichen Secure Digital Business und unterstützen Sie dabei, Ihre Digitalisierungsvorhaben schneller und effizienter umzusetzen und dabei Kosten zu sparen.
Wir setzen auf rasch sichtbare Ergebnisse und gleichzeitig auf den nachhaltigen Erfolg unserer Lösungen. Wir kennen die modernen Technologien, deren Möglichkeiten und Grenzen und unterstützen Sie dabei, die richtigen Dinge richtig zu tun. Dabei stehen wir Ihnen als verlässlicher Partner für strategische Initiativen und innovative Digitalisierungsprojekte zur Verfügung. Überzeugen Sie sich von unseren Kompetenzen wenn es um Secure Digital Business geht, genauso wie die folgenden Unternehmen und Organisationen
Rolle
Du brennst für Cyber Security und möchtest deine Expertise gezielt im DevSecOps-Umfeld einsetzen. In dieser Rolle identifizierst du Cyber Security Risiken und unterstützt Kunden dabei, ihre digitalen Werte und Prozesse zu schützen, um die Resilienz ihrer Unternehmen zu stärken. Du trägst dazu bei, flexiblere und schnellere Geschäftsprozesse, kürzere Release-Zyklen und eine optimierte Wertschöpfung zu ermöglichen. Dabei bewegst du dich in einem breiten Spektrum von Technologie- und Security-Themen mit Schwerpunkt auf Security Management, Security Architektur und Implementation. Zudem fokussierst du dich auf Security Management, Security Architecture, Zero Trust, Cloud Security, IAM und Dev(Sec)Ops.
Verantwortung
Du erhältst Einblicke in hochmoderne IT-Sicherheitsumgebungen und Methodik zu cutting-edge Technologien bei internationalen Konzernen sowie Schweizer KMU
Du unterstützt Kunden dabei, die Cyber Bedrohungslandschaft zu verstehen und den Reifegrad ihrer Dev(Sec)Ops zu erhöhen
Du hilfst Kunden, die Vorteile von DevSecOps zu nutzen und förderst die DevSecOps-Kultur bei ihnen
In dieser Rolle stellst du sicher, dass Sicherheitsaspekte über den ganzen Software-Lebenszyklus berücksichtigt werden
Als Senior DevSecOps Consultant automatisierst du Sicherheitsaspekte im Software-Lebenszyklus, wo immer möglich
In dieser Rolle treibst du die aktive Weiterentwicklung Dienstleistung im Bereich DevSecOps voran
Qualifikationen
- Du verfügst über einen Hochschulabschluss (ETH, Uni, FH) in einem technischen Bereich (z.B. Informatik, Elektrotechnik, Physik) oder in Wirtschaftsinformatik mit Berührungspunkten zu Cyber Security oder eine gleichwertige Ausbildung
- Du kennst dich mit Software Security Frameworks und Reifegradmodellen wie CMMI, BSIMM oder OpenSAMM aus
- Du besitzt breites Know-how in Cloud-basierten und klassischen Anwendungsplattformen auf Basis von Cloud Functions, VM- und Container-Infrastrukturen
- Du hast Erfahrung mit agiler Softwareentwicklung und/oder DevOps-Methoden sowie Technologien wie CI/CD Pipelines (Jenkins, Atlassian Tools, Spinnaker, Argo)
- Du arbeitest sicher mit Container-Technologien wie Docker oder cri-o
- Du bringst Erfahrungen mit Cloud-Technologien wie AWS, GCP, Azure, Kubernetes und cloud-nativen Ansätzen mit
Benefits
Cyber Security Analyst - Bern (m/w/d)
Über
Verantwortung
Du steuerst und überwachst interne IT-Sicherheitssysteme
Du koordinierst die Abwehr von Security Incidents mit internen Spezialisten und externen Partnern
Du leitest bei Bedarf Sofort- und Schutzmassnahmen ein
Du analysierst Sicherheitsvorfälle und deren Auswirkungen auf Cloud, Software, Identitäten und Kommunikationsdienste
Du entwickelst Security-Tools weiter, unterstützt internationale IT-Projekte und sensibilisierst Mitarbeitende durch Security-Workshops
Qualifikationen
Du hast eine höhere Informatikausbildung oder eine vergleichbare Qualifikation
Du bringst mehrjährige Erfahrung in Netzwerk und Security mit
Eine Weiterbildung wie CISSP, CISA oder CISM ist von Vorteil
Du verfügst über sehr gute Deutschkenntnisse in Wort und Schrift
Benefits
Fachkraft Cloudplattform Sicherheit und Entwicklung (m/w/d)
Über
Rolle
In dieser Rolle übernimmst du die Mitgestaltung und Weiterentwicklung einer Cloudplattform, um sichere, stabile und zukunftssichere Dienste bereitzustellen. Du verantwortest die Automatisierung von Bereitstellung, Aktualisierung und Betrieb der Services, damit interne und externe Kund:innen jederzeit performant und zuverlässig darauf zugreifen können. Dabei stellst du Stabilität, Leistung, Verfügbarkeit und Sicherheit der Plattform sicher und optimierst kontinuierlich die zugrunde liegenden Infrastrukturen. Du arbeitest eng mit Entwicklung und Betrieb zusammen, um neue Funktionen effizient in die Plattform zu integrieren und bestehende Services gezielt zu verbessern. Mit deinem professionellen Erfahrungsniveau bringst du Best Practices aus den Bereichen Plattform-Sicherheit, Automatisierung und Observability ein und treibst so die technische Weiterentwicklung konsequent voran.
Verantwortung
- Du gestaltest und entwickelst unsere OpaccCloud-Plattform weiter, um sichere, stabile und zukunftssichere Dienste bereitzustellen.
- In dieser Rolle automatisierst du die Bereitstellung und Aktualisierung von Services für interne und externe Kunden.
- Du stellst Stabilität, Leistung und Verfügbarkeit der Plattform für ein optimales Kundenerlebnis sicher.
- In dieser Rolle betreibst du die Plattform und Dienste proaktiv, wo nötig manuell, um die Servicequalität zu gewährleisten.
- Du arbeitest eng mit der Produktentwicklung und dem CloudCenter-Betrieb zusammen, um Anwendungen und Dienste kontinuierlich zu verbessern.
Qualifikationen
- Du verfügst über eine fundierte Ausbildung (Uni/ETH oder HF) in Informatik oder einem vergleichbaren Bereich.
- Du hast praktische Erfahrung mit Virtualisierung und Container-Technologien (z.B. Docker) sowie mit Automatisierung und Infrastructure-as-Code (z.B. Ansible) und CI/CD-Tools (z.B. GitLab).
- Du kennst dich in Plattform-Sicherheit (Vault, PKI, Zertifikate usw.) und Identity-Governance (IdP, IAM, PAM) sehr gut aus.
- Du beherrschst Observability- und Monitoring-Lösungen (z.B. OpenTelemetry) sowie Linux- und Windows-Systeme inklusive Bash- und Powershell-Scripting.
- Du bringst solide Kenntnisse in Netzwerkgrundlagen (DNS, Proxy, Routing) mit und kommunizierst klar, teamorientiert und durchsetzungsstark.
- Du hast eine ausgeprägte Affinität zu ERP- und e-Commerce-Anwendungen und zeichnest dich durch Flexibilität, Selbständigkeit, kreative Lösungsfindung und Eigeninitiative aus.
Benefits
Cloud Plattform und Modern-Workplace-Engineer (m/w/d)
Über
Unser Rocken Partner setzt sich leidenschaftlich für den Geschäftserfolg seiner Kunden ein, indem es innovative Microsoft Cloud Lösungen und massgeschneiderte Managed Services anbietet. Die Werte des Unternehmens betonen kontinuierliche Innovation, unkomplizierte Zusammenarbeit mit flachen Hierarchien, Kundenorientierung, Kompetenz und eine lange Tradition der Stabilität seit 1925. Das Angebot umfasst den gesamten IT-Lebenszyklus, von der Konzeption über die Migration bis zum Betrieb, mit Fokus auf Cloud- und Managed Services für einen sorgenfreien IT-Betrieb.
Rolle
In dieser Rolle tauchst du tief in die Cloud-Welt ein und gestaltest sowohl die MS Azure Plattform als auch den Modern Workplace aktiv mit. Du übernimmst die Optimierung und Weiterentwicklung bestehender Cloud-Infrastrukturen und sorgst dafür, dass Plattformlösungen stabil, sicher und zukunftsfähig sind. Im Modern-Workplace-Bereich verantwortest du digitale Arbeitsumgebungen, entwickelst Identitätslösungen und stellst ein effizientes Endgeräte-Management sicher. Je nach Erfahrung und Interesse spezialisierst du dich auf einen der beiden Schwerpunkte oder kombinierst sie zu einem ganzheitlichen Wirkungsfeld. So trägst du entscheidend dazu bei, moderne, flexible und leistungsfähige Cloud- und Arbeitsplatzlösungen zu realisieren.
Verantwortung
- Du führst Transition-Projekte von On-Premises-Umgebungen in die Microsoft Cloud durch
- Du entwickelst und implementierst Sicherheitslösungen für Cloud-Infrastrukturen
- In dieser Rolle automatisierst du wiederkehrende Abläufe mit PowerShell und Bicep
- Du optimierst bestehende Cloud-Plattformen und arbeitest eng mit dem Netzwerk-Team zusammen
- Als Cloud Plattform und Modern-Workplace-Engineer führst du Identity-, Access- und Endpoint-Management-Lösungen im Microsoft 365 Umfeld ein
- Du verbesserst Arbeitsabläufe durch den Einsatz von KI und Automatisierungstechnologien
Qualifikationen
- Du verfügst über mindestens 3 Jahre intensive Praxiserfahrung mit Microsoft Azure und/oder Microsoft 365.
- Automatisierung mit Bicep und PowerShell ist dir vertraut und du setzt sie gezielt im Arbeitsalltag ein.
- Du besitzt fundiertes Wissen im Bereich Cloud Security und hast idealerweise bereits entsprechende Sicherheitslösungen umgesetzt.
- Im Plattform-Fokus hast du Erfahrung mit Netzwerktechnologien, idealerweise auch mit Lösungen von Fortinet.
- Im Modern-Work-Umfeld kennst du dich mit Identity & Security sowie mit Endpoint Management sehr gut aus.
- Zertifizierungen wie Azure Solutions Architect, Azure Security Engineer, M365 Enterprise Administrator oder Identity and Access Administrator runden dein Profil ab.
Benefits
Cloud & Network Security Engineer (m/w/d)
Über
Verantwortung
Technische Betreuung von HPE- und Juniper-Resellern
Konzeption, Umsetzung und Integration von Netzwerk- und Security-Lösungen (LAN, WLAN, SD-WAN, SASE, Firewall)
Erstellung von Konfigurationen und Unterstützung im Presales-Prozess
Durchführung von Schulungen, Workshops und Webinaren
Beobachtung von Markt- und Technologieentwicklungen
Qualifikationen
Abgeschlossene Informatikausbildung oder vergleichbare Qualifikation
Erfahrung im Netzwerk- und Security-Umfeld, idealerweise mit HPE Aruba und Juniper
Kenntnisse in Switching, WLAN, SD-WAN, SASE und Firewall-Technologien
Sehr gute Deutsch- und Englischkenntnisse
Benefits
Security Operations Engineer (IoT) (m/w/d)
Über
Verantwortung
Implementierung und Optimierung von Security-Lösungen wie Intune, Defender, Entra ID und PAM
Absicherung und Härtung von Cloud-, On-Premises-, Netzwerk- und Endpoint-Infrastrukturen
Unterstützung bei IoT- und Embedded-Security
Analyse und Behebung von Schwachstellen sowie Patch- und Security-Management
Durchführung von Risikoanalysen, Secure Deployment und Security Testing
Qualifikationen
Ausbildung in Informatik, Elektrotechnik oder vergleichbar mit Weiterbildung in Cybersecurity
3–5 Jahre Erfahrung als Security Engineer, System Engineer oder DevSecOps-Spezialist
Sehr gute Kenntnisse in Azure, AWS, Intune, Defender, Entra ID, M365, Docker/Kubernetes sowie Security- und Netzwerktechnologien
Erfahrung mit IoT/Embedded Security von Vorteil
Kenntnisse in PowerShell, Python oder Bash sowie DevOps/CI/CD
Sehr gute Deutsch- und gute Englischkenntnisse in Wort und Schrift
Benefits
SOC Analyst (m/w/d)
Über
Verantwortung
Bearbeitung von Cybersecurity-Incidents sowie Weiterentwicklung von SOC-Prozessen und Incident-Response-Playbooks
Überwachung des SOC-Providers und Sicherstellung der vereinbarten SLAs
Unterstützung des CISO bei Major Incidents und Analyse neuer Angriffstechniken und Bedrohungen (TTPs)
Weiterentwicklung von Detection & Response, Schwachstellenmanagement und Security-Stack
Qualifikationen
Ausbildung in Informatik oder Kommunikationstechnik sowie fundierte Kenntnisse in Netzwerken, Windows und Linux
Gute Kenntnisse in EDR, SIEM, MISP, IDS/IPS, MITRE ATT&CK und OWASP
Mehrjährige Erfahrung im Security Operations, insbesondere Incident Response und Vulnerability Management
Technikbegeisterte, neugierige Persönlichkeit mit starken Kommunikationsfähigkeiten
Sehr gute Deutsch- und gute Englischkenntnisse in Wort und Schrift
Benefits