37 Consultancy / Wirtschaftsinformatik - Security / GRC in Meikirch
ICT Security Officer (m/w/d)
Über
Rolle
In dieser Rolle übernimmst du die fachliche Verantwortung für die Vertraulichkeit, Integrität und Verfügbarkeit aller IT-Services, Infrastrukturen, Assets, Informationen und Daten. Du führst fundierte Bedrohungsanalysen sowie technische Risikobeurteilungen durch und leitest daraus wirksame Massnahmen in enger Zusammenarbeit mit IT und Fachbereichen ab. Du challengst Projekte und Linienfunktionen bei der Umsetzung von Security-Anforderungen und bringst deine technische Expertise gezielt ein. Zudem begleitest du Audits, Reviews und Assessments, stellst die konsistente Umsetzung regulatorischer Anforderungen sicher und agierst als zentrale Ansprechperson für komplexe Fragestellungen der Informations- und Cybersicherheit. Dabei nutzt du deinen Gestaltungsspielraum, treibst deine Ideen proaktiv voran und prägst die Weiterentwicklung der Informationssicherheit auf Senior-Level.
Verantwortung
Du stellst die IT Sicherheit der Gruppe sicher und schützt Systeme, Infrastruktur und Daten
Gemeinsam mit IT und Fachbereichen führst du Risikoanalysen durch und leitest Massnahmen ab
Bei Projekten bringst du dich aktiv ein und challengst Security Anforderungen
Du begleitest Audits und regulatorische Prüfungen und sorgst für Umsetzungssicherheit
Als Expert:in bist du zentrale Anlaufstelle für Cyber- und Informationssicherheit
Qualifikationen
Du hast ein Bachelorstudium in Informatik (FH) sowie Erfahrung in Cybersecurity
Deine Analyse und Kommunikationsstärke hilft dir bei komplexen Themen
Kenntnisse in ISO 27001, NIST CSF und DORA sowie im Bankenumfeld sind vorhanden
CISA, CISM oder CISSP sind ein Plus
Erste Erfahrungen mit DevSecOps sind von Vorteil
Benefits
OT Security Engineer – SCADA & Networks (m/w/d)
Rolle
In dieser Rolle gestaltest du den sicheren und stabilen Betrieb der OT-Systemlandschaft für die Gastransportinfrastruktur. Du arbeitest im technischen Team an der Schnittstelle zwischen IT, Betrieb und Sicherheit und fokussierst dich dabei auf SCADA-, Netzwerk- und Security-Systeme. Du verantwortest die Steuerung externer Dienstleister und koordinierst ausgelagerte Betriebsleistungen, um einen zuverlässigen Betrieb sicherzustellen. Zudem übernimmst du Verantwortung für Governance und Audits und stellst damit die Einhaltung relevanter Vorgaben sicher. Durch dein Engagement trägst du entscheidend zur Resilienz einer kritischen Infrastruktur bei.
Verantwortung
Du verantwortest den Betrieb, die Überwachung und den Unterhalt der OT Systeme inkl. SCADA, Netzwerk und Security Komponenten
Die OT Netzwerkarchitektur entwickelst du unter Berücksichtigung von Security und Betriebsanforderungen weiter
In Abstimmung mit der Informationssicherheit setzt du Security-Standards sowie Schutzmassnahmen um
Du koordinierst Dienstleister, unterstützt Projekte, Audits und Incident-Prozesse zur Stärkung der Resilienz
Qualifikationen
Du hast einen Abschluss als FH Ingenieur Informatik/Elektro, HF Techniker oder gleichwertig
Eine Weiterbildung in IT/Cyber Security bringst du mit oder baust sie aktiv aus
Erfahrung im Netzwerk- oder Security-Umfeld, idealerweise in kritischen Infrastrukturen, hast du bereits gesammelt
Mit OT/SCADA/ICS Systemen bist du vertraut oder lernst dich schnell ein
Deutsch schriftlich sowie mündlich einwandfrei und eine strukturierte, selbstständige Arbeitsweise zeichnen dich aus
Benefits
Cyber Security & Risk Consultant (m/w/d)
Über
Rocken® hat mit Ihrer digitalen Rekrutierungslösung den Bewerbungsprozess massgeblich vereinfacht und setzt damit einen neuen, einheitlichen Standard. Wir verbinden Talente, Experten und Expertinnen in der gesamten Schweiz. Unser Netzwerk an etablierten Unternehmen stellen wir auf unserer Rocken® Talent Plattform zur Verfügung.
IT-Security muss sich mit der Digitalisierung weiterentwickeln. Die Expertise unserer Partners erstreckt sich über die unterschiedlichsten Branchen, über mittelständische oder Grossunternehmen, öffentliche Einrichtungen, Schulen oder Krankenhäuser. Ob strategische Beratung, Prozessoptimierung oder die Implementierung von Services – wir binden alle Unternehmensbereiche mit ein und gehen mit spezialisierten Lösungen gegen Cyberkriminalität vor.
Starte deine neue Reise jetzt mit einem persönlichen Rocken® Talent Profil und profitiere von spannenden Jobs!
Rolle
In dieser Rolle gestaltest du als Senior-Fachkraft IT-Sicherheit aktiv die Sicherheitsstrategie komplexer IT-Landschaften und setzt hohe Standards für den Schutz sensibler Informationen. Du übernimmst die Verantwortung für die Analyse von Sicherheitsrisiken, die Entwicklung passender Schutzmassnahmen sowie die kontinuierliche Optimierung bestehender Sicherheitskonzepte. Du berätst Fachbereiche und Stakeholder zu technischen und organisatorischen Sicherheitsanforderungen und stellst sicher, dass Richtlinien, Prozesse und Systeme den aktuellen Sicherheits- und Compliance-Vorgaben entsprechen. Zudem definierst und überprüfst du Sicherheitsarchitekturen, führst Reviews und Audits durch und leitest aus den Ergebnissen konkrete Handlungsempfehlungen ab. Durch dein senioriges Know-how trägst du massgeblich dazu bei, das Sicherheitsniveau nachhaltig zu erhöhen und zukunftssichere Lösungen zu etablieren.
Verantwortung
Du berätst Kunden bei der Entwicklung und Umsetzung von Cyber-Security-Strategien, Informationssicherheit und Governance-Programmen
Mit deinem Know-how entwickelst und optimierst du ISMS nach ISO 27001, inklusive Audits, GAP-Analysen und Risikoanalysen
Du konzipierst moderne Security-Architekturen, Zero-Trust-Modelle, Compliance- und Schutzkonzepte
Du steuerst Security-Projekte, führst Workshops durch und präsentierst Lösungen bei Kunden und Management
Qualifikationen
Du verfügst über eine abgeschlossene IT-/Security-Ausbildung und Erfahrung in Cyber Security oder IT-Security Consulting
Fundierte Kenntnisse in Security Governance, Risiko- und Compliance-Management sowie modernen Sicherheitsarchitekturen zeichnen dich aus
Du bringst Erfahrung in der Beratung von Management und technischen Fachbereichen mit
Du kommunizierst Deutsch und Englisch schriftlich sowie mündlich einwandfrei; Zertifizierungen wie CISSP, CISM oder ISO 27001 sind von Vorteil
Benefits
Microsoft Cloud Engineer – Azure & M365 (m/w/d)
Über
Unser Rocken Partner setzt sich leidenschaftlich für den Geschäftserfolg seiner Kunden ein, indem es innovative Microsoft Cloud Lösungen und massgeschneiderte Managed Services anbietet. Die Werte des Unternehmens betonen kontinuierliche Innovation, unkomplizierte Zusammenarbeit mit flachen Hierarchien, Kundenorientierung, Kompetenz und eine lange Tradition der Stabilität seit 1925. Das Angebot umfasst den gesamten IT-Lebenszyklus, von der Konzeption über die Migration bis zum Betrieb, mit Fokus auf Cloud- und Managed Services für einen sorgenfreien IT-Betrieb.
Verantwortung
Du führst Cloud Transition Projekte von On-Premises zu Microsoft Azure durch und optimierst bestehende Cloud Infrastrukturen
Mit PowerShell und Bicep automatisierst du Prozesse und entwickelst moderne Cloud Security Lösungen
Du arbeitest eng mit dem Netzwerk Team zusammen und bringst dein Wissen in Fortinet, Identity Management und Endpoint Management ein
Du unterstützt bei der Einführung von Microsoft 365 Services und verbesserst Prozesse durch KI und Automatisierung
Qualifikationen
Du hast eine abgeschlossene IT-Ausbildung (HF) sowie mindestens 3 Jahre Berufserfahrung im Bereich Microsoft Azure oder Microsoft 365
Deine Stärken liegen in Cloud Security, Automation, PowerShell, Bicep und modernen Cloud Technologien
Du kennst dich mit Identity & Access Management, Endpoint Management und idealerweise Fortinet aus
Ergänzend verfügst du über passende Microsoft Zertifizierungen und sehr gute Deutschkenntnisse in Wort und Schrift
Benefits
DevSecOps Engineer (Senior) (m/w/d)
Über
Die Vielfalt an Technologien und Umsetzungsprozessen welche in Digitalisierungsvorhaben zur Anwendung gelangen können stellen oft eine grosse Herausforderung dar. Legt man nicht bereits zu Beginn eine fundierte Grundlage und eine klare Führung der Umsetzung fest, verliert man Zeit und Geld. Verschaffen Sie sich einen Technologie- und Effizienzvorsprung durch unsere Kompetenz. Wir ermöglichen Secure Digital Business und unterstützen Sie dabei, Ihre Digitalisierungsvorhaben schneller und effizienter umzusetzen und dabei Kosten zu sparen.
Wir setzen auf rasch sichtbare Ergebnisse und gleichzeitig auf den nachhaltigen Erfolg unserer Lösungen. Wir kennen die modernen Technologien, deren Möglichkeiten und Grenzen und unterstützen Sie dabei, die richtigen Dinge richtig zu tun. Dabei stehen wir Ihnen als verlässlicher Partner für strategische Initiativen und innovative Digitalisierungsprojekte zur Verfügung. Überzeugen Sie sich von unseren Kompetenzen wenn es um Secure Digital Business geht, genauso wie die folgenden Unternehmen und Organisationen
Rolle
Zwischen schneller Auslieferung und hoher Sicherheit liegt ein Spannungsfeld, das Du auflöst. Du berätst Unternehmen dabei, Security fest in ihre Entwicklungsprozesse zu verankern. Automatisierte Prüfungen entlang der Pipeline gehören dabei ebenso dazu wie kultureller Wandel in den Teams. Reifegradmodelle helfen Dir, Fortschritte sichtbar und planbar zu machen. Gleichzeitig baust Du das Dienstleistungsangebot in diesem Feld weiter aus.
Verantwortung
Du erhältst Einblick in anspruchsvolle IT-Sicherheitsumgebungen bei internationalen Konzernen und Schweizer KMU
Du unterstützt Kunden dabei, ihre Bedrohungslage einzuordnen und die Reife ihrer Dev(Sec)Ops-Praxis zu steigern
Du machst die Vorteile von DevSecOps greifbar und förderst die entsprechende Kultur in den Teams
Du verankerst Sicherheitsaspekte über den gesamten Software-Lebenszyklus und automatisierst diese wo möglich
Zudem gestaltest Du die Weiterentwicklung des DevSecOps-Dienstleistungsangebots aktiv mit
Qualifikationen
Du hast einen Hochschulabschluss in einem technischen Fach oder in Wirtschaftsinformatik mit Cyber-Security-Bezug oder eine gleichwertige Qualifikation
Du kennst Software-Security-Frameworks und Reifegradmodelle aus der Praxis
Du verfügst über breites Wissen zu cloud-basierten und klassischen Anwendungsplattformen mit Cloud Functions, VMs und Containern
Du bringst Erfahrung mit agiler Entwicklung, DevOps-Methoden und CI/CD-Pipelines mit
Du kennst Cloud-Technologien und cloud-native Architekturansätze
Du berätst gerne, denkst analytisch und kommunizierst komplexe Sachverhalte verständlich
Benefits
Information Security Manager:in (m/w/d)
Über
Verantwortung
Du pflegst das ISMS nach ISO 27001 und entwickelst Richtlinien, Verfahren sowie Dokumentationen weiter
Du analysierst und steuerst Cyber Risiken und stellst die Einhaltung von Compliance-Anforderungen sicher
Du betreust das Business Continuity Management (BCM) sowie das Third-Party-Risk-Management (TPRM)
Durch Audits, Zertifizierungen und Tabletop Exercises stärkst du die Cyber Security
Du erstellst Reports, Dashboards und Kennzahlen für das Cyber Security Board
Qualifikationen
Du verfügst über eine Ausbildung als Informatiker EFZ oder ein Studium Informatik HF/FH
Idealerweise bringst du Weiterbildungen im Bereich Cyber Security mit
Du kennst dich aus mit Cyber-Risiken, ISO 27001 und NIST Frameworks
Du arbeitest selbstständig, teamorientiert und kommunikativ und verfügst über sehr gute Deutschkenntnisse in Wort und Schrift
Benefits
Cyber Security Manager:in (m/w/d)
Über
Verantwortung
Mit deiner Erfahrung koordinierst du den SOC Betrieb und stellst eine hohe Qualität der Security Services sicher
Du steuerst die Zusammenarbeit zwischen internen Teams, MSSP und IT-Management und begleitest Sicherheitsvorfälle
Gemeinsam entwickelst du die Cyber Security Landschaft weiter und unterstützt bei Projekten zur Optimierung der SOC-Services
Du übernimmst zudem Verantwortung für Prozesse, Verträge, Kostenplanung und operative Sicherheitsaufgaben
Qualifikationen
Du bringst eine Ausbildung in Informatik, Wirtschaftsinformatik oder IT Security sowie relevante Security-Zertifizierungen mit
Fundierte Kenntnisse in Informationssicherheit, SOC Management, Threat Hunting und Incident Response gehören zu deinem Profil
Erfahrung mit SIEM, SOAR, XDR sowie Windows- und Linux-Umgebungen ist von Vorteil
Du arbeitest strukturiert, lösungsorientiert und verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
Enterprise & Infrastructure Architect:in (m/w/d)
Über
Verantwortung
Du entwickelst moderne IT Architekturen, evaluierst neue Technologien und treibst die Weiterentwicklung der Infrastruktur voran
Mit deinem Know-how in IT Security, Identity Management und IDP-Strukturen sicherst du Datenflüsse und Systeme ab
Du bringst dich aktiv bei der Umsetzung neuer Systemarchitekturen, Integrationen und technischer Lösungen ein
Du arbeitest eng mit System Engineers und Providern zusammen und optimierst Datenarchitekturen sowie Data Pipelines
Durch dein Verständnis für Performance und Load Tests entwickelst du bestehende Systeme kontinuierlich weiter
Qualifikationen
Du verfügst über eine abgeschlossene IT Ausbildung und Erfahrung mit IT Infrastrukturen
Deine Kenntnisse in IT Security, IDP, idealerweise Keycloak und Microsoft Entra ID, zeichnen Dich aus
Du bringst Erfahrung mit Datenbanken, Data Pipelines, Git sowie Kubernetes mit
Sehr gute Deutschkenntnisse in Wort und Schrift sowie Teamfähigkeit runden Dein Profil ab
Benefits
Cyber Security Engineer SOC (m/w/d)
Über
Rolle
Die Absicherung digitaler Infrastrukturen erfordert Weitblick, technisches Verständnis und strategische Führung. Gesucht wird eine Security-Fachperson, die komplexe SOC-Services gestaltet, Cyber-Risiken reduziert und moderne Sicherheitsprozesse nachhaltig etabliert.
Verantwortung
Aufbau, Steuerung und kontinuierliche Verbesserung einer modernen SOC-Serviceorganisation
Entwicklung strategischer Security-Roadmaps mit Fokus auf Detection, Response und Prevention
Koordination von Security Operations zwischen internen Teams, externen Security-Partnern und Management
Verantwortung für die Qualitätssicherung und Weiterentwicklung bestehender Sicherheitsprozesse
Steuerung von Incident-Response-Abläufen bei sicherheitskritischen Ereignissen
Durchführung von Analysen mittels SIEM-, SOAR- und XDR-Technologien
Identifikation neuer Angriffsmuster sowie Ableitung geeigneter Schutzmassnahmen
Entwicklung und Umsetzung von Threat-Hunting-Strategien
Leitung von Cyber-Security-Projekten zur Modernisierung der Sicherheitsplattformen
Steuerung von Security-Dienstleistern sowie Verantwortung für Vertrags- und Leistungsmanagement
Erstellung von Management-Reports, Sicherheitsanalysen und Entscheidungsgrundlagen
Qualifikationen
Höhere Ausbildung in Informatik, IT-Security, Wirtschaftsinformatik oder vergleichbarer Fachrichtung
Langjährige Erfahrung in Cyber Security, SOC-Umgebungen oder Security Engineering
Tiefgehendes Verständnis von Security Operations, Incident Response und Cyber Threats
Erfahrung mit SIEM, SOAR, XDR, Endpoint Security und modernen Detection-Technologien
Fundierte Kenntnisse in Windows- und Linux-Systemlandschaften
Erfahrung in der Führung, Koordination oder strategischen Weiterentwicklung von SOC-Services
Kenntnisse aktueller Security Frameworks und Best Practices
Zertifizierungen im Bereich Cyber Security oder Security Management von Vorteil
Ausgeprägte Kommunikationsfähigkeit sowie souveränes Auftreten gegenüber verschiedenen Anspruchsgruppen
Begeisterung für neue Technologien wie Security Automation, Threat Intelligence, Cloud Security und Zero Trust Architecture
Strukturierte, lösungsorientierte und unternehmerische Arbeitsweise
Security Engineer CI/CD & Cloud (m/w/d)
Über
Die Vielfalt an Technologien und Umsetzungsprozessen welche in Digitalisierungsvorhaben zur Anwendung gelangen können stellen oft eine grosse Herausforderung dar. Legt man nicht bereits zu Beginn eine fundierte Grundlage und eine klare Führung der Umsetzung fest, verliert man Zeit und Geld. Verschaffen Sie sich einen Technologie- und Effizienzvorsprung durch unsere Kompetenz. Wir ermöglichen Secure Digital Business und unterstützen Sie dabei, Ihre Digitalisierungsvorhaben schneller und effizienter umzusetzen und dabei Kosten zu sparen.
Wir setzen auf rasch sichtbare Ergebnisse und gleichzeitig auf den nachhaltigen Erfolg unserer Lösungen. Wir kennen die modernen Technologien, deren Möglichkeiten und Grenzen und unterstützen Sie dabei, die richtigen Dinge richtig zu tun. Dabei stehen wir Ihnen als verlässlicher Partner für strategische Initiativen und innovative Digitalisierungsprojekte zur Verfügung. Überzeugen Sie sich von unseren Kompetenzen wenn es um Secure Digital Business geht, genauso wie die folgenden Unternehmen und Organisationen
Rolle
Sicherheit erst am Ende der Entwicklung zu prüfen, funktioniert längst nicht mehr. Genau hier setzt Deine Beratung an. Du hilfst Kunden, ihre Bedrohungslage zu verstehen und den Reifegrad ihrer DevSecOps-Praxis zu steigern. Dabei geht es nicht nur um Tools, sondern um Kultur und gelebte Zusammenarbeit. Vom internationalen Konzern bis zum Schweizer KMU erlebst Du dabei sehr unterschiedliche Ausgangslagen.
Verantwortung
Du gewinnst Einblicke in moderne IT-Sicherheitsumgebungen und arbeitest mit aktuellen Technologien bei internationalen Konzernen sowie Schweizer KMU
Du unterstützt Kunden dabei, die Cyber-Bedrohungslandschaft zu verstehen und den Reifegrad ihrer Dev(Sec)Ops zu erhöhen
Du hilfst Kunden, die Vorteile von DevSecOps zu nutzen, und förderst die entsprechende Kultur
Du stellst sicher, dass Sicherheitsaspekte über den gesamten Software-Lebenszyklus berücksichtigt und wo möglich automatisiert werden
Zudem entwickelst Du das eigene Dienstleistungsangebot im Bereich DevSecOps aktiv weiter
Qualifikationen
Du verfügst über einen Hochschulabschluss in einem technischen Bereich oder in Wirtschaftsinformatik mit Bezug zu Cyber Security oder eine gleichwertige Ausbildung
Du bringst Erfahrung mit Software-Security-Frameworks und Reifegradmodellen mit
Du hast breites Know-how in Cloud-basierten und klassischen Anwendungsplattformen auf Basis von Cloud Functions, VM- und Container-Infrastrukturen
Du kennst agile Softwareentwicklung sowie DevOps-Methoden und CI/CD-Pipelines
Du hast Erfahrung mit Container-Technologien und cloud-nativen Ansätzen
Du arbeitest gerne beratend und vermittelst technische Themen verständlich
Benefits