55 Consultancy / Wirtschaftsinformatik - Security / GRC in Lamone
Information Security Manager – Governance, Risk & Privacy (m/w/d)
Über
Verantwortung
Du überwachst das Informationssicherheits-Managementsystem und stellst die laufende Kontrolle relevanter IT-Sicherheitsaspekte sicher.
Du beurteilst interne sowie externe Anforderungen, verfolgst deren Umsetzung und rapportierst Risiken, Abweichungen und Wirksamkeit an die zuständigen Stellen.
Du beobachtest die aktuelle Bedrohungslage, bewertest potenzielle Gefährdungen und koordinierst die Reaktion auf sicherheitsrelevante Ereignisse.
Du konzipierst Awareness-Massnahmen, Schulungen und Kommunikationskampagnen und stärkst damit das Sicherheitsbewusstsein der Mitarbeitenden.
Du berätst Projekte und Fachbereiche bei Informationsschutz- und Datenschutzfragen und beurteilst Konzepte, Dokumentationen sowie Datenschutz-Folgenabschätzungen.
Qualifikationen
Du verfügst über einen Hochschulabschluss in Informatik, Wirtschaftsinformatik oder einer vergleichbaren Fachrichtung mit Weiterbildung in Cyber- oder Information Security.
Du bringst fundierte Berufserfahrung in Informationssicherheit, IT Security und Datenschutz mit; Zertifizierungen wie CISSP, CISA, CISM oder CRISC sind ein Plus.
Du besitzt idealerweise zusätzliches Verständnis für rechtliche Fragestellungen im Umfeld von Datenschutz und Informationsschutz.
Du denkst strategisch, arbeitest gerne interdisziplinär und kannst sowohl operative Teams als auch Führungsgremien sicher beraten.
Du überzeugst durch analytische Stärke, konzeptionelles Geschick, hohe Serviceorientierung und konsequente Umsetzungskraft.
Benefits
Cloud & Network Security Engineer (m/w/d)
Über
Verantwortung
Technische Betreuung von HPE- und Juniper-Resellern
Konzeption, Umsetzung und Integration von Netzwerk- und Security-Lösungen (LAN, WLAN, SD-WAN, SASE, Firewall)
Erstellung von Konfigurationen und Unterstützung im Presales-Prozess
Durchführung von Schulungen, Workshops und Webinaren
Beobachtung von Markt- und Technologieentwicklungen
Qualifikationen
Abgeschlossene Informatikausbildung oder vergleichbare Qualifikation
Erfahrung im Netzwerk- und Security-Umfeld, idealerweise mit HPE Aruba und Juniper
Kenntnisse in Switching, WLAN, SD-WAN, SASE und Firewall-Technologien
Sehr gute Deutsch- und Englischkenntnisse
Benefits
IT Security Consultant (m/w/d)
Über
Verantwortung
Durchführung von Risiko-, Compliance- und Sicherheitsprüfungen nach ISO 27001, NIST, GDPR und NIS2
Beratung zu Sicherheitsstandards, Regelwerken und Governance-Strukturen
Erstellung von Policies, Richtlinien und Business Continuity Plänen
Berichterstattung an Management und Behörden mit Aufzeigen von Handlungsbedarfen
Unterstützung bei Sicherheitsmassnahmen und Durchführung von Awareness-Schulungen
Qualifikationen
Studium oder Weiterbildung in BWL, Recht oder Informatik mit Schwerpunkt Security / Compliance
Praxis in Cybersecurity-, Governance- und Compliance-Projekten
Vertraut mit ISO 27001, GDPR, NIS2 und SOC2
Analytisches Denken und präzise Kommunikation
Fliessend Deutsch und Englisch, Französisch von Vorteil
Cyber Security Consultant (m/w/d)
Über
Verantwortung
Du führst Risiko- und Compliance-Assessments sowie Audits nach ISO 27001, NIST, GDPR und NIS2 durch
Du berätst Kunden zu Sicherheitsstandards, Governance und Regelwerken
Du erstellst Policies, Richtlinien und Business Continuity Pläne
Du berichtest an Management und Behörden und zeigst Handlungsbedarfe auf
Du unterstützt bei der Umsetzung von Sicherheitsmaßnahmen und führst Awareness-Schulungen durch
Qualifikationen
Du hast ein Studium oder eine Weiterbildung in BWL, Recht oder Informatik mit Fokus auf Security / Compliance
Du bringst Erfahrung in Cybersecurity-Governance- und Compliance-Projekten mit
Du kennst Regulierungen wie ISO 27001, GDPR, NIS2 oder SOC2
Du überzeugst mit analytischem Denken und klarer Kommunikation
Du sprichst Deutsch und Englisch fliessend, Französisch ist von Vorteil
Cybersecurity Specialist (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du die Umsetzung der Informations- und Cybersecurity-Strategie nach internen Sicherheitsstandards, regulatorischen Vorgaben und anerkannten Best Practices. Du übernimmst Verantwortung für IT-Security-Themen mit einem geschulten Blick für Details und trägst dazu bei, Sicherheitsanforderungen konsequent in die Praxis zu überführen. Dabei nutzt du dein solides Verständnis technischer Sicherheitsfragen und unterstützt die Weiterentwicklung des Sicherheitsniveaus. Zudem arbeitest du mit etablierten Frameworks wie ISO 27001 und NIST und sorgst dafür, dass Richtlinien und Prozesse daran ausgerichtet sind. Diese Position bietet dir die Möglichkeit, dich im Bereich IT Security weiterzuentwickeln und deine Kompetenzen laufend zu vertiefen.
Verantwortung
Du steuerst das Threat- und Vulnerability-Management, verfolgst neue Bedrohungen und koordinierst deren Behebung mit IT-Teams und Partnern.
Du planst und begleitest Penetrationstests, Red-Team-Übungen sowie weitere technische Sicherheitsprüfungen.
Du etablierst einen zentralen Prozess zur Nachverfolgung von Findings, Massnahmen und Risikoreduktionen und überwachst relevante Kennzahlen.
Du unterstützt den sicheren Betrieb von Security-Technologien, setzt Kontrollen um und wirkst an IT- sowie Cybersecurity-Projekten mit.
Du pflegst technische Standards, Verfahren und Auditunterlagen und berätst interne Stakeholder bei Sicherheitsbewertungen und zukünftigen Schutzanforderungen.
Qualifikationen
Du hast ein Studium in Informatik, Informationstechnologie, Cybersecurity oder einer verwandten Fachrichtung abgeschlossen.
Du bringst erste Berufserfahrung oder relevante Praxiserfahrung im Bereich IT-Security mit und kennst grundlegende Sicherheitsarchitekturen.
Du verfügst über ein gutes Verständnis etablierter Frameworks wie ISO 27001 oder NIST CSF.
Du analysierst komplexe Sachverhalte strukturiert, arbeitest eigenständig und kannst mehrere Vorhaben zielgerichtet priorisieren.
Du kommunizierst sehr sicher auf Englisch; Deutsch, Französisch oder Italienisch sind zusätzliche Pluspunkte. Zertifizierungen wie CISSP sind willkommen.
Benefits
Network & Security Engineer (m/w/d)
Über
Verantwortung
Du berätst Kunden technisch zu Produkten und Lösungen
Du unterstützt Partner bei Produktevaluationen sowie bei Abstimmungen mit Kunden und Herstellern
Du konzipierst und führst technische Workshops für Schulungen und Zertifizierungen durch
Du begleitest Tests und unterstützt Partner bei der technischen Umsetzung
Du hältst dein technisches Know-how durch Herstellerkurse und Zertifizierungen aktuell
Qualifikationen
Du hast eine technische Ausbildung im ICT-Umfeld
Du verfügst idealerweise über Cybersecurity-Kenntnisse oder Zertifizierungen
Du denkst analytisch und lösungsorientiert und übernimmst gerne Eigenverantwortung
Du arbeitest selbstständig, zuverlässig und kundenorientiert und bist teamfähig
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
Cyber Risk & Compliance Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Umsetzung internationaler Sicherheitsprinzipien in organisationsgerechte Vorgaben, Prozesse und Kontrollmechanismen.
Ermittlung, Priorisierung und Nachverfolgung digitaler Bedrohungsfelder inklusive Unterstützung der betroffenen Geschäftsbereiche bei der Risikobehandlung.
Fachliche Begleitung von Veränderungsprogrammen, Lösungsdesigns und Vorhaben mit erhöhtem Schutzbedarf.
Sicherstellung regulatorischer Konformität sowie Vorbereitung und Begleitung von Datenschutz-, Security- und Compliance-Prüfungen.
Koordination der Reaktion auf Cyberereignisse, Pflege des Governance-Rahmens sowie Aufbereitung von Managementinformationen und Sensibilisierungskampagnen.
Qualifikationen
Langjährige Tätigkeit im Umfeld von IT-Risk, Information Protection oder Cyber Defence, idealerweise ergänzt durch Verantwortung als CISO, Deputy CISO oder Business Information Security Officer.
Hochschulabschluss in einer technischen oder informationsorientierten Disziplin.
Tiefgehendes Verständnis von Kontrollsystemen, Sicherheitsarchitekturen, Cloud-Plattformen und Identity Management.
Erfahrung mit etablierten Vorgehensmodellen und Referenzwerken wie ISO 27001, NIST CSF, CIS Controls und MITRE ATT&CK; einschlägige Zertifizierungen sind ein Vorteil.
Strukturierte, initiative Persönlichkeit mit ausgeprägter Vermittlungsfähigkeit sowie verhandlungssicheren Kenntnissen in Deutsch und Englisch.
Benefits
IT Security & Compliance Specialist (m/w/d)
Über
Verantwortung
Du etablierst und pflegst Sicherheitsstandards und übersetzt regulatorische Vorgaben in praktikable Kontrollen.
Du führst Risiko- und Schwachstellenbewertungen durch und dokumentierst relevante Handlungsfelder.
Du bereitest interne und externe Prüfungen vor und begleitest Zertifizierungen nach anerkannten Standards.
Du verfolgst Sicherheitsmassnahmen, Patch-Stände und offene Findings bis zur nachhaltigen Behebung.
Du entwickelst Awareness-Programme und vermittelst Mitarbeitenden einen sicheren Umgang mit digitalen Ressourcen.
Qualifikationen
Du bringst einen akademischen oder vergleichbaren Abschluss in IT, Security oder einer technischen Disziplin mit.
Du hast mindestens drei Jahre Berufspraxis in Informationssicherheit und vertiefte Erfahrung mit Security Controls.
Du kennst Governance- und Risikomanagement sowie Normen wie ISO 27001, ISO 31000 und TISAX.
Du verfügst über ein gutes technisches Verständnis von Microsoft 365, Netzwerken und IT-Service-Landschaften.
Du überzeugst durch sorgfältige Analyse, klare Kommunikation und professionelles Stakeholder-Management in einem internationalen Umfeld.
Benefits
Information Security Manager (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
In dieser Funktion liegt der Schwerpunkt auf der ganzheitlichen Steuerung von Governance-, Risk- und Compliance-Themen in einem komplexen und regulierten Umfeld. Dabei werden Informationssicherheit, Datenschutz, Business Continuity, Trade-Compliance und Risikomanagement miteinander verbunden und entlang klarer Prozesse weiterentwickelt.
Verantwortung
Zentrale Anlaufstelle für GRC-Themen an der Schnittstelle zwischen Konzern, Immobilienorganisation und externen Providern
Verantwortung für die Fachbereiche Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management und Risk
Betrieb und Weiterentwicklung des ISMS sowie Sicherstellung des Grundschutzes
Überwachung interner und externer Provider hinsichtlich SLA- und Compliance-Vorgaben
Koordination und Leitung von GRC-Initiativen sowie Abstimmung mit übergeordneten Stellen
Beobachtung regulatorischer Entwicklungen und Prüfung sowie Erstellung lokaler Weisungen
Steuerung des gesamten Risikoprozesses inklusive Identifikation, Bewertung und regelmässiger Reviews
Pflege und Weiterentwicklung des Risikosystems
Erstellung von Statusberichten und Management-Dashboards
Durchführung von Sensibilisierungsmassnahmen sowie Vorbereitung interner und externer Audits
Qualifikationen
Abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder vergleichbarer Fachrichtung
Mehrjährige Erfahrung in der Dokumentation von Prozessen und Kontrollen sowie in der Mitarbeit oder Leitung von Projekten
Erfahrung in regulatorischen oder stark strukturierten Umfeldern von Vorteil
Fundierte Kenntnisse in IT-Sicherheit und Datenschutz
Kenntnisse des revidierten Schweizer Datenschutzgesetzes von Vorteil
Erfahrung im Risikomanagement sowie mit ISO 27001 oder NIST
Erfahrung in der Erstellung und Weiterentwicklung von Richtlinien und GRC-Frameworks
Strukturierte, selbstständige und exakte Arbeitsweise sowie hohe digitale Kompetenz
Affinität zu GRC-Software und sehr gute Kenntnisse von MS Office, insbesondere Excel und PowerPoint
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Cyber Security Manager:in (m/w/d)
Über
Rolle
In dieser Rolle übernimmst du die fachliche Verantwortung für Informationssicherheit und Cyberabwehr und stellst sicher, dass kritische Daten, Systeme und Prozesse nachhaltig geschützt sind. Du entwickelst und optimierst Sicherheitsstrategien, Richtlinien und technische Schutzmassnahmen und sorgst dafür, dass sie im gesamten Unternehmen konsequent umgesetzt werden.
Verantwortung
Die Durchführung von Risikoanalysen übernimmst du eigenständig und leitest passende Massnahmen strukturiert ab
Anforderungen aus ISO 27001 analysierst du sorgfältig und setzt diese praxisnah im Unternehmen um
Die Verantwortung für das externe Security Operations Center (SOC) wird von dir fachlich gesteuert
Tickets aus dem SOC priorisierst, verfolgst und steuerst du im Rahmen des Security-Incident-Managements
Durch Analysen von Security Alerts (EDR/SIEM) erkennst du Risiken frühzeitig und optimierst Abläufe mit SOAR-Automatisierung
Bei Security Incidents koordinierst du gemeinsam mit dem SOC die Analyse und unterstützt im Ernstfall aktiv
Ein transparentes Security-Monitoring mit Reporting zu Risiken und Massnahmen wird von dir aufgebaut und gepflegt
Qualifikationen
Eine abgeschlossene Ausbildung oder ein Studium in Informatik oder IT-Security (HF/FH/Uni) bringst du mit
Langjährige Praxis im Bereich Information Security hast du bereits erfolgreich angewendet
Du kennst dich sehr gut mit Security Frameworks wie ISO 27001 und NIST aus
Erfahrungen in Audit-Prozessen, Risikoanalysen und regulatorischer Compliance gehören zu deinem Alltag
Sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse sind für dich selbstverständlich
Benefits