77 Consultancy / Wirtschaftsinformatik - Security / GRC in Le Grand-Saconnex
Security Solution Architect OT (m/w/d)
Über
Rolle
Wenn Ausfälle keine Option sind, muss Security mehr können als nur Regeln erfüllen.
Energie, Kommunikation und andere kritische Dienste müssen auch dann funktionieren, wenn die Rahmenbedingungen schwierig werden. Genau hier setzt deine Arbeit an: Du entwickelst Security-Lösungen für industrielle und kritische Infrastrukturen, bei denen Sicherheit, Verfügbarkeit und technische Umsetzbarkeit gleichermassen zählen.
Verantwortung
Du entwickelst OT-Security-Architekturen, die nicht nur auf dem Papier funktionieren, sondern auch unter realen Betriebsbedingungen bestehen.
Du übersetzt komplexe Anforderungen in klare technische Konzepte und belastbare Lösungen.
Du beschäftigst dich mit IRPS, Governance und Security-Prozessen und bringst diese mit der technischen Infrastruktur zusammen.
Bei anspruchsvollen Ausschreibungen übernimmst du die technische Führung: Anforderungen verstehen, Architektur entwickeln, Lösung gestalten und den Angebotsprozess fachlich unterstützen.
Du bist Sparringspartner für Kunden und interne Spezialisten und bringst unterschiedliche Perspektiven auf einen gemeinsamen Nenner.
Du sorgst dafür, dass technische Dokumentationen nicht irgendwo abgelegt werden, sondern als echte Grundlage für Betrieb und Weiterentwicklung dienen.
Du arbeitest in einem Umfeld, in dem Security, Verfügbarkeit und Resilienz nicht einfach Schlagworte sind, sondern konkrete Anforderungen an jede Lösung.
Qualifikationen
Du hast eine höhere Ausbildung in Informatik, Wirtschaftsinformatik oder einem vergleichbaren technischen Bereich.
Du bringst mehrere Jahre Erfahrung aus Network Security Engineering, IT Engineering oder einem ähnlichen Umfeld mit.
OT Security oder kritische Infrastrukturen sind dir idealerweise bereits vertraut – oder du hast den technischen Hintergrund und die Motivation, dich tief in dieses Gebiet einzuarbeiten.
Eine Weiterbildung wie CAS/MAS ICT Security, CISSP oder CISM ist ein Plus.
Du denkst nicht nur technisch, sondern erkennst auch die Zusammenhänge zwischen Architektur, Prozessen, Governance und Compliance.
Du kannst dich mit Kunden ebenso souverän austauschen wie mit Security Engineers und technischen Spezialisten.
Du arbeitest strukturiert, analysierst komplexe Situationen und entwickelst daraus Lösungen, die in der Praxis Bestand haben.
Cyber Security Consultant OT (m/w/d)
Über
Verantwortung
Du analysierst industrielle Netzwerke und Systeme und identifizierst technische und organisatorische Sicherheitsrisiken.
Du konzipierst praxisnahe Sicherheitsarchitekturen, Schutzmassnahmen und Roadmaps für OT- und ICS-Umgebungen.
Du begleitest Kunden bei der Umsetzung von Security-Massnahmen – von der technischen Evaluation bis zur Einführung geeigneter Lösungen.
Du modellierst Bedrohungen, bewertest Angriffsszenarien und erarbeitest konkrete Empfehlungen zur Verbesserung der Resilienz.
Du führst Workshops und Security-Trainings durch und bringst deine Expertise in die Weiterentwicklung unserer OT-Security-Services ein.
Qualifikationen
Du hast eine technische Ausbildung oder ein Studium in Informatik, Elektrotechnik, Automation oder einem verwandten Bereich.
Du bringst Erfahrung aus der Cyber Security mit und möchtest dich gezielt im Bereich OT/ICS Security weiterentwickeln.
Du kennst Security-Standards wie IEC 62443, ISO 27001 oder NIST bzw. bist bereit, entsprechende Zertifizierungen zu erwerben.
Du verstehst Netzwerk- und Infrastrukturtechnologien und interessierst dich für industrielle Systeme, Automatisierung und deren Absicherung.
Du kommunizierst sehr sicher auf Deutsch und fliessend auf Englisch und trittst gegenüber Kunden souverän und professionell auf.
Benefits
Information Security & Compliance Specialist (m/w/d)
Über
Rolle
Eine moderne Organisation sucht eine engagierte Fachperson für die Bereiche Information Security, Governance, Risk & Compliance. In dieser vielseitigen Position verantwortest du wesentliche Sicherheitsprozesse und unterstützt dabei, Risiken frühzeitig zu erkennen, regulatorische Anforderungen umzusetzen und die Widerstandsfähigkeit der Organisation kontinuierlich zu erhöhen.
Neben der Betreuung des Informationssicherheitsmanagements gehören auch Business Continuity, Lieferantenrisiken, Audits und Notfallübungen zu deinem Aufgabenbereich. Damit erhältst du die Möglichkeit, deine Cyber-Security-Kenntnisse sowohl strategisch als auch operativ einzusetzen.
Verantwortung
Weiterentwicklung und Dokumentation des Informationssicherheitsmanagementsystems sowie der zugehörigen Security Policies
Durchführung von Risikoanalysen und Überwachung von Massnahmen zur Reduktion von Cyber-Risiken
Bewertung und Umsetzung von Anforderungen aus Gesetzen, Regulatorien und anerkannten Security-Standards
Betreuung des Business Continuity Managements und des Third-Party Risk Managements
Koordination von Audits, Zertifizierungen sowie Übungen für Disaster Recovery und Incident Response
Aufbereitung von Sicherheitskennzahlen und Management-Informationen für interne Stakeholder
Qualifikationen
Ausbildung im Bereich Informatik EFZ, Informatik HF/FH oder eine vergleichbare Qualifikation
Fundierte Weiterbildung im Bereich Cyber Security oder Information Security
Erfahrung mit Cyber-Risk-Management sowie Frameworks wie ISO 27001 und NIST
Ausgeprägtes analytisches und abstraktes Denkvermögen sowie eine lösungsorientierte Arbeitsweise
Hohe Eigeninitiative, Kommunikationsstärke und Freude an interdisziplinärer Zusammenarbeit
Sehr gute Deutschkenntnisse sowie Interesse an aktuellen Entwicklungen im Bereich Cyber Security
Cyber Security Governance & Risk Manager (m/w/d)
Über
Rolle
Für ein etabliertes Unternehmen mit komplexer IT-Landschaft wird eine erfahrene Persönlichkeit im Bereich Cyber Security Governance, Risk & Compliance gesucht. In dieser Funktion übernimmst du eine zentrale Rolle bei der Weiterentwicklung des Informationssicherheitsmanagements und stellst sicher, dass Sicherheitsanforderungen, regulatorische Vorgaben und etablierte Standards konsequent umgesetzt werden.
Du bewegst dich an der Schnittstelle zwischen Cyber Security, Risk Management und Business Continuity. Dabei arbeitest du eng mit verschiedenen internen Fachstellen zusammen und sorgst mit strukturierten Prozessen, aussagekräftigen Reports und regelmässigen Tests für ein hohes Sicherheitsniveau.
Verantwortung
Pflege und Weiterentwicklung des ISMS nach ISO 27001 inklusive Richtlinien, Prozesse und Dokumentation
Identifikation, Bewertung, Behandlung und Überwachung von Cyber- und Informationssicherheitsrisiken
Sicherstellung der Einhaltung relevanter gesetzlicher, regulatorischer und normativer Anforderungen
Aufbau und Weiterentwicklung des Business Continuity Managements sowie des Third-Party-Risk-Managements
Planung und Durchführung interner und externer Audits, Zertifizierungen und Tabletop Exercises
Erstellung von Management-Reports, Dashboards und Kennzahlen für relevante Entscheidungsgremien
Qualifikationen
Abgeschlossene Ausbildung als Informatiker EFZ oder Studium im Bereich Informatik HF/FH
Weiterbildung oder Zertifizierung im Bereich Cyber Security, Information Security oder Risk Management
Gute Kenntnisse relevanter Security- und Compliance-Frameworks wie ISO 27001 und NIST
Analytische und konzeptionelle Fähigkeiten sowie ausgeprägte Problemlösungskompetenz
Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise
Kommunikationsstarke und teamfähige Persönlichkeit mit sehr guten Deutschkenntnissen und Freude an Cyber Security
Microsoft Azure Cloud Engineer – Security & Automation (m/w/d)
Über
Unser Rocken Partner setzt sich leidenschaftlich für den Geschäftserfolg seiner Kunden ein, indem es innovative Microsoft Cloud Lösungen und massgeschneiderte Managed Services anbietet. Die Werte des Unternehmens betonen kontinuierliche Innovation, unkomplizierte Zusammenarbeit mit flachen Hierarchien, Kundenorientierung, Kompetenz und eine lange Tradition der Stabilität seit 1925. Das Angebot umfasst den gesamten IT-Lebenszyklus, von der Konzeption über die Migration bis zum Betrieb, mit Fokus auf Cloud- und Managed Services für einen sorgenfreien IT-Betrieb.
Verantwortung
Durchführung von Transitionen und Migrationen von On-Premises-Umgebungen in Microsoft Azure und Microsoft 365
Entwicklung und Implementierung von Cloud-Security-, Identity- und Access-Management-Lösungen
Automatisierung von Cloud-Prozessen und Infrastruktur mit PowerShell sowie Infrastructure as Code
Optimierung bestehender Cloud-Infrastrukturen und Zusammenarbeit mit Netzwerk-Teams, unter anderem im FortiNet-Umfeld
Einführung von Endpoint-Management- und Microsoft-365-Services sowie Optimierung von Arbeitsabläufen durch KI und Automatisierung
Qualifikationen
Mindestens drei Jahre intensive Praxiserfahrung mit Microsoft Azure und/oder Microsoft 365
Fundierte Erfahrung mit PowerShell, Automatisierung und Infrastructure-as-Code-Konzepten
Kenntnisse in Cloud Security sowie Erfahrung mit Identity Management (IAM) und Endpoint Management
Je nach Schwerpunkt Erfahrung mit FortiNet und Netzwerktechnologien oder Microsoft Intune und Identity-Lösungen
Relevante Microsoft-Zertifizierungen in Azure, Security, Microsoft 365 oder Identity & Access von Vorteil
Benefits
Cloud Platform Engineer – Docker, Ansible & CI/CD (m/w/d)
Über
Verantwortung
Weiterentwicklung einer Cloud-Plattform für sichere, stabile und zukunftsfähige Services
Automatisierung von Service-Bereitstellung und Updates mit Infrastructure as Code und CI/CD
Sicherstellung von Stabilität, Performance und Verfügbarkeit durch Monitoring und proaktiven Betrieb
Betrieb und Optimierung von Linux-/Windows-Systemen, Container-, Netzwerk- und Security-Komponenten
Enge Zusammenarbeit mit Softwareentwicklung und Cloud-Betrieb zur kontinuierlichen Serviceverbesserung
Qualifikationen
Höhere Ausbildung in Informatik oder vergleichbare Qualifikation mit fundiertem Infrastrukturwissen
Erfahrung mit Docker, Ansible, Infrastructure as Code, GitLab und CI/CD
Kenntnisse in Plattform-Security, PKI, Zertifikaten sowie Identity Management (IAM)
Fundierte Linux-/Windows-Kenntnisse inklusive Bash Shell, PowerShell, DNS, Proxy und Routing
Verständnis für Monitoring, ERP- und E-Commerce-Anwendungen sowie selbstständige, teamorientierte Arbeitsweise
Benefits
ISO (m/w/d)
Über
Verantwortung
Du verantwortest die Information Security und führst das ISMS der Bank
Du entwickelst die IT- und Cyber-Security-Strategie weiter und setzt diese um
Du erstellst und durchsetzt Sicherheitsrichtlinien und steuerst IT- und Cyber-Risiken inkl. Reporting
Du koordinierst Audits, führst Schulungen durch und unterstützt das Incident Management sowie BCM
Du arbeitest eng mit IT, Compliance, Risk und externen Partnern zusammen
Qualifikationen
Du hast ein Studium in Informatik mit Fokus IT-Security oder eine vergleichbare Qualifikation
Du bringst mehrjährige Erfahrung in der Information Security im Finanzsektor und Kenntnisse der FINMA-Regulatorik mit
Du verfügst über fundiertes Wissen in ISMS, Risikomanagement und Incident Response sowie Erfahrung mit IT-Architekturen und Cloud
Du arbeitest sicher mit internen und externen Stakeholdern zusammen
Zertifizierungen wie CISM, CISSP oder ISO27x sind von Vorteil
Sehr gute Deutschkenntnisse in Wort und Schrift
ISO (m/w/d)
Über
Verantwortung
Du leitest und entwickelst die unternehmensweite Sicherheits- und Risikofunktion inklusive Strategie, Governance und Partnerkoordination
Du verantwortest das Informationssicherheits-Framework und übersetzt IT- und Digitalstrategie in eine konkrete Security-Roadmap mit KPIs
Du steuerst das Cyber-Risikomanagement, Compliance und Reporting über IT-, Cloud-, Daten- sowie OT/IoT-Umgebungen hinweg
Du führst Audits und Reifegradanalysen durch und stellst die Umsetzung von Massnahmen sicher
Du treibst Security-by-Design und zentrale Themen wie IAM, Zero Trust und Incident Response und berätst das Top-Management
Qualifikationen
Du hast einen Hochschulabschluss in Informationssicherheit, Cybersicherheit, Informatik, IT, Ingenieurwesen oder einem verwandten Bereich
Du verfügst über einschlägige Zertifizierungen wie CISSP, CISM, CRISC oder ISO 27001, die von Vorteil sind
Du bringst mindestens 5 Jahre Erfahrung in Informationssicherheit, Cybersecurity, IT-Risiken oder Security-Führungsfunktionen mit, idealerweise in komplexen Industrie- oder Infrastrukturumfeldern
Du hast fundierte Kenntnisse in Security-Governance, Cyber-Risikomanagement, Compliance, Cloud-Security, IAM sowie OT/IoT-Sicherheit
Du bist stark in Führung, Stakeholder-Management und Kommunikation und förderst aktiv eine nachhaltige Sicherheitskultur im Unternehmen
Sehr gute Deutschkenntnisse in Wort und Schrift
ISO (m/w/d)
Über
Unser Rocken® Partner ist eine Bildungsorganisation mit Angeboten auf höchster Qualität. Sie hat über 7000 Mitarbeitende aus knapp 100 Ländern.
Verantwortung
Du verantwortest die Etablierung und Weiterentwicklung des Risikomanagements und ISMS unter Berücksichtigung zentraler Vorgaben
Du berätst und unterstützt Fakultätsleitungen und dezentrale IT-Teams bei der Umsetzung des ICT-Grundschutzes und Risikomanagements
Du begleitest die Erstellung von ISDS-Dokumentationen, insbesondere Schutzbedarfs-, Risikoanalysen und Sicherheitskonzepte
Du stärkst das Sicherheitsbewusstsein bei Mitarbeitenden, Führungskräften und Forschenden durch gezielte Sensibilisierungsmassnahmen
Du planst und führst interne Audits durch und begleitest externe Audits sowie die Zusammenarbeit mit relevanten Stakeholdern
Qualifikationen
Du hast eine höhere Fachausbildung oder einen eidg. Fachausweis im Bereich Informationssicherheit oder bringst mehrjährige Berufserfahrung im Fachgebiet mit
Du verfügst über Erfahrung im Aufbau und Betrieb eines Informationssicherheitsmanagementsystems (ISMS)
Du kennst gängige Security-Standards wie ISO/IEC 27001, NIST CSF und BSI IT-Grundschutz sowie die relevanten Datenschutz- und Rechtsgrundlagen
Du bringst einen fundierten IT-Background mit Verständnis für Netzwerksicherheit, Cloud-Architekturen, Security-Tools und Anwendungsentwicklung sowie Kenntnisse im öffentlichen oder Hochschulumfeld mit
Sehr gute Deutsch- und gute Englischkenntnisse in Wort und Schrift
Benefits
Senior IAM Berater (m/w/d)
Über
Verantwortung
Du verantwortest IAM-Projekte vom Scoping bis zur erfolgreichen Umsetzung
Du bist der zentrale Ansprechpartner (SPOC) für alle Stakeholder bis auf C-Level
Du entwickelst und dokumentierst IAM-Strategien, Zielarchitekturen, Roadmaps und Richtlinien
Du übersetzt Business-Anforderungen in funktionale Spezifikationen und berätst bei Architektur- und Konzeptfragen
Du leitest Workshops und Projektgremien und stellst die Umsetzung innerhalb von Zeit, Budget und Qualitätszielen sicher
Qualifikationen
Du bringst langjährige Erfahrung im IAM-Umfeld sowie im Projektmanagement mit
Du hast Erfahrung im Consulting-Umfeld und überzeugst durch starke Kommunikationsfähigkeiten
Du arbeitest gerne in einem dynamischen Umfeld mit wechselnden Kunden und Projekten
Du bist bereit, bei Bedarf beim Kunden vor Ort zu arbeiten und agierst sowohl im Team als auch eigenständig
Sehr gute Deutschkenntnisse und gute Englischkenntnisse runden dein Profil ab
Benefits