55 Consultancy / Wirtschaftsinformatik - Security / GRC in Lamone
Information- & Cybersecurity Spezialist (m/w/d)
Über
Rolle
In dieser vielseitigen Rolle als Mitarbeiter:in Information- & Cybersecurity unterstützt du das CISO-Team bei der Weiterentwicklung der Informationssicherheit und beim Schutz von Systemen, Daten und Prozessen. Du arbeitest an spannenden Security- und Compliance-Themen mit, koordinierst Schwachstellenmanagement und Awareness-Massnahmen und trägst dazu bei, dass regulatorische Anforderungen nachhaltig erfüllt werden. Du suchst eine Herausforderung, in der du deine Fähigkeiten und Kenntnisse im Bereich Cybersecurity, Datenschutz und modernen ICT-Umgebungen einsetzen kannst. In dieser Position übernimmst du Verantwortung und gestaltest aktiv die Informationssicherheit mit. Du bist motiviert und hast Interesse an der Weiterentwicklung deiner Fähigkeiten in diesem Bereich.
Verantwortung
Du unterstützt das CISO-Team bei Informationssicherheits-, Cybersecurity- und Datenschutzthemen
In dieser Rolle bearbeitest du Schwachstellenmeldungen und koordinierst die Umsetzung von Massnahmen
Als Information- & Cybersecurity Spezialist pflegst du Dokumentationen, Nachweisen und Sicherheitsunterlagen in Jira, Confluence und SharePoint
Du unterstützt die Umsetzung und Einhaltung von Sicherheitsvorgaben, Richtlinien und Prozessen des ISMS
In dieser Rolle organisierst du Awareness- und Sensibilisierungsmassnahmen und verfolgst deren Auswertung
Als information- & Security Spezialist unterstützt du die Cyber- und Notfallorganisation und arbeitest an Sicherheits-, Datenschutz-, Compliance- und ICT-Projekten mit
Qualifikationen
- Du hast eine abgeschlossene Ausbildung oder ein Studium in Informatik, Wirtschaftsinformatik, Cybersecurity oder einer vergleichbaren Fachrichtung
- Du bringst praktische Erfahrung im ICT-Umfeld mit ausgeprägtem Interesse an Informationssicherheit und Datenschutz mit
- Du verfügst über grundlegende ICT-Kenntnisse und technisches Verständnis
- Du hast erste Kenntnisse im Bereich Informationssicherheit, Cybersecurity, Datenschutz, IT-Governance oder Risikomanagement
- Du arbeitest strukturiert, selbständig und sorgfältig
- Du hast sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse
Benefits
Inhouse GRC Consultant (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
Du übernimmst eine zentrale Rolle bei der Steuerung und Weiterentwicklung sämtlicher Governance-, Risk- und Compliance-Themen. Dabei verbindest du regulatorische Anforderungen, Informationssicherheit, Datenschutz und Risikomanagement mit den operativen Anforderungen eines anspruchsvollen Umfelds. Du arbeitest eng mit internen Stellen und externen Partnern zusammen und sorgst dafür, dass Vorgaben nicht nur eingehalten, sondern nachhaltig in den relevanten Prozessen verankert werden.
Verantwortung
Du bist zentrale Anlaufstelle für sämtliche GRC-Themen und koordinierst die Zusammenarbeit zwischen Konzern, Immobilienorganisation und externen Providern.
Du verantwortest die Fachthemen Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management und Risk.
Du betreibst und entwickelst das ISMS kontinuierlich weiter und stellst die Umsetzung des Grundschutzes sicher.
Du überprüfst interne und externe Provider hinsichtlich vereinbarter Leistungen, SLAs und Compliance-Anforderungen.
Du leitest GRC-Initiativen und koordinierst entsprechende Projekte über verschiedene Stakeholder hinweg.
Du beobachtest regulatorische Entwicklungen und leitest daraus notwendige Anpassungen für lokale Vorgaben und Weisungen ab.
Du steuerst den gesamten Risikoprozess, identifizierst und bewertest Geschäfts- sowie IT-Risiken und führst regelmässige Risiko-Reviews durch.
Du pflegst und entwickelst das bestehende Risikosystem weiter.
Du erstellst aussagekräftige Statusberichte und Dashboards für unterschiedliche Anspruchsgruppen.
Du führst Sensibilisierungsmassnahmen durch und bereitest interne sowie externe Audits professionell vor.
Qualifikationen
Du verfügst über ein abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einer vergleichbaren Fachrichtung.
Du bringst mehrere Jahre Erfahrung in der Dokumentation von Prozessen und Kontrollen sowie in der Mitarbeit oder Leitung von Projekten mit.
Du kennst idealerweise regulatorische oder stark compliance-geprägte Arbeitsumfelder aus der Praxis.
Du verfügst über fundierte Kenntnisse in IT-Sicherheit und Datenschutz und kennst idealerweise die Anforderungen des revidierten Schweizer Datenschutzgesetzes.
Du bringst Erfahrung im Risikomanagement sowie in der Entwicklung und Pflege von Richtlinien und Frameworks nach ISO 27001 oder NIST mit.
Du arbeitest dich schnell in komplexe Sachverhalte ein und gehst Aufgaben selbstständig, strukturiert und präzise an.
Du verfügst über eine hohe digitale Kompetenz und hast eine Affinität zu GRC-Softwarelösungen.
Du beherrschst MS Office sicher, insbesondere Excel und PowerPoint.
Du kommunizierst souverän mit internen und externen Stakeholdern und kannst komplexe Themen adressatengerecht vermitteln.
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
OT Security Engineer / Consultant (m/w/d)
Über
Rolle
In dieser Rolle verbindest du deine technischen Kenntnisse im OT-Bereich mit ausgeprägten Beratungsskills und trägst dazu bei, werteorientierte Informationssicherheit zu gewährleisten. Du analysierst komplexe OT-Umgebungen, identifizierst Schwachstellen und leitest daraus konkrete Sicherheitsmassnahmen ab. Dabei setzt du auf ganzheitliches, permanent aktualisiertes Wissen und beziehst Technologie, Organisation und Mensch gleichermassen in deine Betrachtungen ein. Du bewegst dich in Themenfeldern wie Testing & Assessment, Resilience & Awareness, Architecture & Engineering sowie Consulting & Compliance und sorgst so für ein integratives Sicherheitsniveau in OT-Landschaften. Als Senior Security Consultant OT gestaltest du Sicherheitsstrategien aktiv mit und prägst die Weiterentwicklung der Informationssicherheit in anspruchsvollen Projekten.
Verantwortung
- Du planst und führst technische Beratungsprojekte mit Fokus OT-Sicherheit durch
- In dieser Rolle führst du IT- und OT-Security-Assessments sowie Schulungen intern und extern durch
- Als Security Consultant OT begleitest du die Einführung von IT- und OT-spezifischen Security-Lösungen
- Du berätst Kunden zur strategischen Ausrichtung ihrer OT-Security
- In dieser Rolle erstellst du Konzepte, Bedrohungsmodellierungen, Schutzanalysen und ähnliche Projektinhalte
- Als Security Consultant OT wirkst du aktiv an der Weiterentwicklung der OT-Dienstleistungen und der Unterstützung des Sales-Teams mit
Qualifikationen
- Du verfügst über eine solide technische Ausbildung in Elektrotechnik, Informatik oder Wirtschaftsinformatik
- Du hast Erfahrung im Bereich der Informationssicherheit, idealerweise in einer OT-Security Rolle
- Du bringst Zertifizierungen oder vertiefte Kenntnisse in IEC62443, ISO/IEC 27001 Information Security Foundation oder ähnlichen Standards mit oder bist bereit, diese zu erwerben
- Du arbeitest gerne im Team und zeichnest dich durch hohe Loyalität aus
- Du verfügst über einen einwandfreien Leumund
- Du kommunizierst ausgezeichnet auf Deutsch und fliessend auf Englisch
OT Security Engineer (m/w/d)
Rolle
In dieser Rolle stellst du den sicheren und stabilen Betrieb der OT-Systemlandschaft für die Gastransportinfrastruktur sicher. Du arbeitest an der Schnittstelle zwischen IT, Betrieb und Sicherheit mit klarem Fokus auf SCADA-, Netzwerk- und Security-Systeme. Dabei steuerst du externe Dienstleister und koordinierst ausgelagerte Betriebsleistungen, um einen reibungslosen Betrieb zu gewährleisten. Zusätzlich übernimmst du Verantwortung für Governance, Audits und die Resilienz der kritischen Infrastruktur.
Verantwortung
- Du betreibst, unterhältst und überwachst unsere OT-Systemlandschaft inklusive SCADA-, Netzwerk- und Kommunikationssystemen sowie OT-Firewalls und Security-Komponenten
- In dieser Rolle stellst du die Verfügbarkeit und Stabilität unserer kritischen OT-Systeme sicher
- Als OT Engineer gestaltest und entwickelst du unsere OT-Netzwerkarchitektur weiter
- Du verantwortest den regelkonformen und sicheren Betrieb der OT-Systeme in enger Zusammenarbeit mit dem CISO und setzt Sicherheitskonzepte sowie relevante Standards um
- In dieser Rolle koordinierst und steuerst du externe Dienstleister und Outsourcing-Partner und sicherst die Qualität ausgelagerter Betriebsleistungen
- Als OT Engineer wirkst du an Audits, regulatorischen Prüfungen und Krisenmanagementprozessen mit und trägst zur Resilienz unserer kritischen Infrastruktur bei
Qualifikationen
- Du hast einen Abschluss als Informatik- oder Elektroingenieur FH, Techniker HF oder eine vergleichbare Ausbildung und eine fundierte Weiterbildung im Bereich IT-Security oder Cyber Security
- Du übernimmst gerne Verantwortung und arbeitest strukturiert sowie selbständig
- Du kannst Sicherheitsrichtlinien in OT-taugliche Massnahmen umsetzen und adressatengerecht kommunizieren
- Du verfügst über mehrjährige Berufserfahrung im Netzwerk- oder Security-Umfeld, idealerweise in sicherheitskritischen Systemlandschaften
- Du analysierst Betriebs- und Sicherheitsanforderungen einer kritischen Infrastruktur, strukturierst sie und setzt sie praxisnah um
- Du zeichnest dich durch eine integrative Persönlichkeit mit hohem Sicherheits- und Verantwortungsbewusstsein aus und verfügst über sehr gute Deutsch- und Englischkenntnisse sowie einen Fahrausweis Kat. B
Cyber Security Engineer OT (m/w/d)
Rolle
In dieser Rolle verantwortest du den sicheren und stabilen Betrieb der OT-Systemlandschaft für die Gastransportinfrastruktur. Du arbeitest im technischen Team an der Schnittstelle zwischen IT, Betrieb und Sicherheit und fokussierst dich auf SCADA-, Netzwerk- und Security-Systeme. Dabei steuerst du externe Dienstleister und koordinierst ausgelagerte Betriebsleistungen, um den zuverlässigen Betrieb sicherzustellen. Zusätzlich übernimmst du Verantwortung für Governance und Audits der OT-Umgebung. Mit deinem Engagement stärkst du die Resilienz der kritischen Infrastruktur.
Verantwortung
- Du betreibst, unterhältst und überwachst die OT-Systemlandschaft inklusive SCADA-, Netzwerk- und Kommunikationssystemen sowie OT-Firewalls und Security-Komponenten
- In dieser Rolle stellst du die Verfügbarkeit und Stabilität der kritischen OT-Systeme sicher
- Als OT Engineer verantwortest du den regelkonformen und sicheren Betrieb der OT-Systeme in enger Zusammenarbeit mit dem CISO
- Du setzt Sicherheitskonzepte um, hältst relevante Standards wie den IKT-Minimalstandard ein und identifizierst Risiken im OT-Umfeld
- In dieser Rolle koordinierst und steuerst du externe Dienstleister und Outsourcing-Partner und stellst die Qualität ausgelagerter Betriebsleistungen sicher
- Du wirkst in bereichsübergreifenden Projekten mit und unterstützt Audits, Notfall-, Incident- und Krisenmanagementprozesse zur Stärkung der Resilienz der kritischen Infrastruktur
Qualifikationen
- Du hast einen Abschluss als Informatik- oder Elektroingenieur FH, Techniker HF oder eine vergleichbare Ausbildung.
- Du verfügst über eine fundierte Weiterbildung im Bereich IT-Security oder Cyber Security.
- Du arbeitest eigenverantwortlich, strukturiert und sehr selbstständig.
- Du kannst Sicherheitsrichtlinien in OT-taugliche Massnahmen umsetzen und adressatengerecht kommunizieren.
- Du bringst mehrjährige Berufserfahrung im Netzwerk- oder Security-Umfeld mit, idealerweise in sicherheitskritischen Systemlandschaften.
- Du kommunizierst sehr gut in Deutsch und Englisch und besitzt einen Fahrausweis der Kategorie B.
Benefits
OT Security Architect:in (m/w/d)
Über
Verantwortung
Du gestaltest OT Security Infrastrukturen von der Architektur bis zur technischen Umsetzung
Dabei erstellst du IRPS Unterlagen, Security-Konzepte und technische Dokumentationen
Du analysierst Governance, Prozesse und Security-Infrastrukturen und führst diese zusammen
Bei Ausschreibungen übernimmst du die technische Leitung – von der Anforderungsanalyse bis zum Lösungsdesign
Die Abstimmung mit Kunden, Fachbereichen und Stakeholdern gehört ebenfalls zu deinem Alltag
Qualifikationen
Eine höhere Fachausbildung (HF/FH oder Studium) in Informatik, Wirtschaftsinformatik oder vergleichbar bildet deine Basis
Fundierte Berufserfahrung im Network Security Engineering, IT Engineering oder einem ähnlichen Umfeld bringst du mit
Idealerweise verfügst du über eine ICT Security Weiterbildung wie CAS/MAS, CISSP oder CISM
Kenntnisse in OT Security, kritischen Infrastrukturen, Security-Architekturen sowie Governance und Compliance sind ein Plus
Deine analytische, strukturierte und lösungsorientierte Arbeitsweise sowie Deutschkenntnisse schriftlich sowie mündlich einwandfrei runden dein Profil ab
Benefits
Senior IAM Specialist (m/w/d)
Über
Unser Rocken Partner schützt Patientendaten in der digitalen Welt. Für Gesundheitsfachpersonen in der Schweiz ist unser Partner der Standard für sichere Kommunikation und den vertrauensvollen Umgang mit sensiblen Daten. Man wurde 1996 auf Initiative der FMH und der Ärztekasse gegründet. Seither vernetzt unser Partner Gesundheitsfachpersonen einfach, sicher und persönlich.
Verantwortung
Betreuung und Optimierung der bestehenden IAM-Infrastruktur
Einführung neuer Versionen der IAM Lösung
Planung und Durchführung von Changes und Tests
Anbindung von Kundenanwendungen
Beteiligung an vielfältigen IT Projekten
Qualifikationen
Abgeschlossene IT Ausbildung und mehrjährige Berufserfahrung
Fachwissen im Bereich Identity & Access Management (idealerweise mit der Nevis Suite)
Sehr gute Kenntnisse in Web-Technologien wie OpenID Connect, OAuth, SAML, FIDO sowie Zertifikate
Umfassende Erfahrung mit Linux basierten Systemen
Verhandlungssichere Deutsch und Englischkenntnisse
Benefits
Senior Cyber Security Engineer & Security Architect (m/w/d)
Verantwortung
Konzeption und technische Umsetzung ganzheitlicher Security-Lösungen sowie Entwicklung sicherer Architektur- und Designprinzipien für Cloud-, Infrastruktur- und Applikationsplattformen
Durchführung von Security Assessments, technischen Sicherheitstests und Risikoanalysen sowie Priorisierung und Nachverfolgung identifizierter Schwachstellen und Schutzmassnahmen
Analyse komplexer Security Incidents und Bedrohungsszenarien inklusive Detection, Containment, Remediation und nachhaltiger Verbesserung bestehender Sicherheitsmechanismen
Technische Beratung bei Projekten und Architekturentscheidungen sowie Evaluation und Einführung neuer Security-Systeme unter Berücksichtigung von Risiko, Wirtschaftlichkeit und Betriebsanforderungen
Qualifikationen
Mehrjährige Berufserfahrung auf Senior-Level als ICT Security Engineer, Security Analyst oder Security Architect sowie fundierter Informatik-Hintergrund
Expertenwissen in modernen Angriffs- und Verteidigungstechniken sowie Security Monitoring, Vulnerability Management, IAM/PAM, Network-, Cloud- und Application Security
Hands-on-Erfahrung mit Azure/M365, Defender XDR, Active Directory, SIEM, Linux, macOS, Virtualisierung und Container-Umgebungen sowie modernen Security-Technologien
Analytisch starker und durchsetzungsfähiger Security-Spezialist mit Projektleitungskompetenz, hoher Eigenverantwortung und sehr guten Deutschkenntnissen
Senior IT Security Officer (m/w/d)
Verantwortung
Operative und technische Verantwortung für die Umsetzung der IT-Sicherheitsstrategie sowie risikobasierte Steuerung von Security-Massnahmen über Infrastruktur, Cloud, Applikationen und Projekte hinweg
Analyse der aktuellen Bedrohungslage, Durchführung technischer Risikobeurteilungen sowie Steuerung von Vulnerability-, Patch- und Incident-Management inklusive Post-Mortem-Analysen
Entwicklung von Security-Konzepten, sicheren Design-Prinzipien und technischen Schutzmassnahmen sowie Evaluation und Integration geeigneter Security-Technologien
Führende Mitwirkung in der IT-Governance, Security-Beratung von IT und Projektverantwortlichen sowie Begleitung von Audits, IKS-Kontrollen, Jahresplanung und Security-Budgetierung
Qualifikationen
Hochschulabschluss in Informatik oder vergleichbare Qualifikation sowie mehrjährige Erfahrung in IT-/Cyber Security und fachlicher Leitung anspruchsvoller Security-Projekte
Tiefgehende Expertise in IAM/PAM, Network & Cloud Security, Vulnerability Management, SIEM, Application Security, Security Monitoring sowie Incident Detection & Response
Fundierte Kenntnisse in Azure/M365 Security, Defender XDR, Active Directory, Linux, macOS, Virtualisierung und Container-Technologien sowie Verständnis von NIST CSF und ISO 27001
Durchsetzungsstarke und eigenverantwortliche Persönlichkeit mit Architekturverständnis, Projektmanagementkompetenz sowie sehr guten Deutsch- und guten Englischkenntnissen
Cyber Security & Compliance Consultant (m/w/d)
Über
Rolle
Eine vielseitige Beratungsposition im Bereich Cyber Security und Informationssicherheit bietet die Möglichkeit, Unternehmen bei der Absicherung ihrer Prozesse, Systeme und Organisationen zu unterstützen. Gesucht wird eine erfahrene Fachperson mit ausgeprägtem Audit-, Compliance- und Projektverständnis.
Sie begleiten Kunden bei Sicherheitsanalysen und entwickeln gemeinsam mit ihnen geeignete Massnahmen. Gleichzeitig übernehmen Sie Verantwortung für kleinere Projekte, führen Schulungen durch und wirken an der Weiterentwicklung von Methoden und Dienstleistungen mit.
Verantwortung
Durchführen und verantworten von Audits im Bereich Informations- und Cyber Security
Koordination kleiner Projektteams und professionelle Betreuung von Kunden
Erarbeiten von Sicherheitskonzepten, Schutzbedarfsanalysen und vergleichbaren Beratungsunterlagen
Planung und Durchführung von internen sowie externen Fachtrainings
Optimieren bestehender Audit- und Beratungsstandards sowie Weiterentwicklung des Dienstleistungsportfolios
Fachliche Unterstützung bei der Vorbereitung und Umsetzung von Vertriebsaktivitäten
Qualifikationen
Hochschulabschluss in Informatik, Wirtschaftsinformatik oder einem vergleichbaren technischen Fachgebiet
Mehrjährige Berufserfahrung in Informationssicherheit, idealerweise mindestens 5 Jahre
Security-Zertifizierung wie CISSP, CISA oder eine vergleichbare Qualifikation
Erfahrung in der Projektleitung und Kundenberatung
Hohe Teamfähigkeit, Eigenverantwortung und professionelles Auftreten
Sehr gute Deutsch- und fliessende Englischkenntnisse; Französischkenntnisse sind ein Plus