79 Consultancy / Wirtschaftsinformatik - Security / GRC in Mendrisio
ISO (m/w/d)
Über
Unser Rocken® Partner ist eine Bildungsorganisation mit Angeboten auf höchster Qualität. Sie hat über 7000 Mitarbeitende aus knapp 100 Ländern.
Verantwortung
Du verantwortest die Etablierung und Weiterentwicklung des Risikomanagements und ISMS unter Berücksichtigung zentraler Vorgaben
Du berätst und unterstützt Fakultätsleitungen und dezentrale IT-Teams bei der Umsetzung des ICT-Grundschutzes und Risikomanagements
Du begleitest die Erstellung von ISDS-Dokumentationen, insbesondere Schutzbedarfs-, Risikoanalysen und Sicherheitskonzepte
Du stärkst das Sicherheitsbewusstsein bei Mitarbeitenden, Führungskräften und Forschenden durch gezielte Sensibilisierungsmassnahmen
Du planst und führst interne Audits durch und begleitest externe Audits sowie die Zusammenarbeit mit relevanten Stakeholdern
Qualifikationen
Du hast eine höhere Fachausbildung oder einen eidg. Fachausweis im Bereich Informationssicherheit oder bringst mehrjährige Berufserfahrung im Fachgebiet mit
Du verfügst über Erfahrung im Aufbau und Betrieb eines Informationssicherheitsmanagementsystems (ISMS)
Du kennst gängige Security-Standards wie ISO/IEC 27001, NIST CSF und BSI IT-Grundschutz sowie die relevanten Datenschutz- und Rechtsgrundlagen
Du bringst einen fundierten IT-Background mit Verständnis für Netzwerksicherheit, Cloud-Architekturen, Security-Tools und Anwendungsentwicklung sowie Kenntnisse im öffentlichen oder Hochschulumfeld mit
Sehr gute Deutsch- und gute Englischkenntnisse in Wort und Schrift
Benefits
Senior IAM Berater (m/w/d)
Über
Verantwortung
Du verantwortest IAM-Projekte vom Scoping bis zur erfolgreichen Umsetzung
Du bist der zentrale Ansprechpartner (SPOC) für alle Stakeholder bis auf C-Level
Du entwickelst und dokumentierst IAM-Strategien, Zielarchitekturen, Roadmaps und Richtlinien
Du übersetzt Business-Anforderungen in funktionale Spezifikationen und berätst bei Architektur- und Konzeptfragen
Du leitest Workshops und Projektgremien und stellst die Umsetzung innerhalb von Zeit, Budget und Qualitätszielen sicher
Qualifikationen
Du bringst langjährige Erfahrung im IAM-Umfeld sowie im Projektmanagement mit
Du hast Erfahrung im Consulting-Umfeld und überzeugst durch starke Kommunikationsfähigkeiten
Du arbeitest gerne in einem dynamischen Umfeld mit wechselnden Kunden und Projekten
Du bist bereit, bei Bedarf beim Kunden vor Ort zu arbeiten und agierst sowohl im Team als auch eigenständig
Sehr gute Deutschkenntnisse und gute Englischkenntnisse runden dein Profil ab
Benefits
ICT Security Operations Engineer (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du die sichere IT-Zukunft mit, indem du den stabilen, wirksamen und rechtskonformen Betrieb komplexer IT-Infrastrukturen sowie der IT-Sicherheitsmassnahmen verantwortest. Du evaluierst und führst neue Applikationen ein, entwickelst Sicherheitskonzepte weiter und setzt diese konsequent um.
Verantwortung
Mitarbeit beim Aufbau und Ausbau eines ISMS sowie Weiterentwicklung von ISDS-Konzepten und IT-Sicherheitsrichtlinien
Operative Umsetzung von Anforderungen aus Informationssicherheit und Datenschutz zur Optimierung der IT-Sicherheit
Du berätst Fachbereiche zu Sicherheitskonzepten und Datenschutzfolgeabschätzungen
Erstellung von technischen Dokumentationen, Guidelines und Bewertung aktueller Bedrohungslagen
Unterstützung bei IT Projekten sowie der Administration von Systemen und Netzwerken
Qualifikationen
Abgeschlossene IT Ausbildung mit Weiterbildung in ICT Security (CAS / MAS, CISSP, CISM oder ähnlich)
Mehrjährige Erfahrung in der IT-Security, Systemadministration und in IT Projekten
Strukturierte, selbständige und zielorientierte Arbeitsweise sowie hohe Organisationsfähigkeit
Deutsch schriftlich sowie mündlich einwandfrei
Benefits
Information Security Manager:in (m/w/d)
Über
Verantwortung
Du pflegst das ISMS nach ISO 27001 und entwickelst Richtlinien, Verfahren sowie Dokumentationen weiter
Du analysierst und steuerst Cyber Risiken und stellst die Einhaltung von Compliance-Anforderungen sicher
Du betreust das Business Continuity Management (BCM) sowie das Third-Party-Risk-Management (TPRM)
Durch Audits, Zertifizierungen und Tabletop Exercises stärkst du die Cyber Security
Du erstellst Reports, Dashboards und Kennzahlen für das Cyber Security Board
Qualifikationen
Du verfügst über eine Ausbildung als Informatiker EFZ oder ein Studium Informatik HF/FH
Idealerweise bringst du Weiterbildungen im Bereich Cyber Security mit
Du kennst dich aus mit Cyber-Risiken, ISO 27001 und NIST Frameworks
Du arbeitest selbstständig, teamorientiert und kommunikativ und verfügst über sehr gute Deutschkenntnisse in Wort und Schrift
Benefits
Lead Cyber Security Engineer OT (m/w/d)
Über
Rolle
Du gestaltest sichere IT- und OT-Lösungen für Kunden aus dem Umfeld kritischer Infrastrukturen. Dabei verbindest du technisches Engineering mit Security-Architektur, konzeptioneller Arbeit und Kundenberatung. Von der ersten Anforderungsanalyse bis zum konkreten Lösungsdesign übernimmst du Verantwortung.
Verantwortung
Du konzipierst OT-Security-Infrastrukturen und überführst Anforderungen in technisch umsetzbare Lösungen.
Du erstellst IRPS-Unterlagen sowie weitere technische und sicherheitsrelevante Konzepte.
Du analysierst bestehende Security-Architekturen und bewertest das Zusammenspiel von Governance, Prozessen und technischer Infrastruktur.
Du übernimmst die technische Leitung von Ausschreibungen und begleitest diese von der Anforderungsanalyse über das Lösungsdesign bis zur fachlichen Unterstützung im Angebotsprozess.
Du erstellst, pflegst und aktualisierst technische Dokumentationen im OT- und Security-Umfeld.
Du arbeitest eng mit Kunden, internen Fachstellen, technischen Teams und externen Partnern zusammen.
Du bringst deine Erfahrung ein, um sichere und gleichzeitig praktikable Lösungen für anspruchsvolle Umgebungen zu entwickeln.
Qualifikationen
Du verfügst über eine höhere Ausbildung in Informatik, Wirtschaftsinformatik oder einem vergleichbaren Fachgebiet.
Du bringst mehrere Jahre Erfahrung im Network Security Engineering, IT Engineering oder einer vergleichbaren technischen Funktion mit.
Du hast idealerweise eine Weiterbildung im Bereich ICT Security, beispielsweise CAS/MAS, CISSP oder CISM.
Du hast bereits Erfahrung mit OT Security oder kritischen Infrastrukturen gesammelt.
Du verstehst Security-Architekturen und kannst technische Anforderungen mit Governance-, Risiko- und Compliance-Themen verbinden.
Du kommunizierst sicher mit Kunden, Fachbereichen und technischen Spezialisten und kannst komplexe Sachverhalte verständlich vermitteln.
Du arbeitest analytisch, strukturiert und lösungsorientiert und übernimmst gerne Verantwortung.
Senior IAM Specialist (m/w/d)
Über
Unser Rocken Partner schützt Patientendaten in der digitalen Welt. Für Gesundheitsfachpersonen in der Schweiz ist unser Partner der Standard für sichere Kommunikation und den vertrauensvollen Umgang mit sensiblen Daten. Man wurde 1996 auf Initiative der FMH und der Ärztekasse gegründet. Seither vernetzt unser Partner Gesundheitsfachpersonen einfach, sicher und persönlich.
Verantwortung
Betreuung und Optimierung der bestehenden IAM-Infrastruktur
Einführung neuer Versionen der IAM Lösung
Planung und Durchführung von Changes und Tests
Anbindung von Kundenanwendungen
Beteiligung an vielfältigen IT Projekten
Qualifikationen
Abgeschlossene IT Ausbildung und mehrjährige Berufserfahrung
Fachwissen im Bereich Identity & Access Management (idealerweise mit der Nevis Suite)
Sehr gute Kenntnisse in Web-Technologien wie OpenID Connect, OAuth, SAML, FIDO sowie Zertifikate
Umfassende Erfahrung mit Linux basierten Systemen
Verhandlungssichere Deutsch und Englischkenntnisse
Benefits
Enterprise & Infrastructure Architect:in (m/w/d)
Über
Verantwortung
Du entwickelst moderne IT Architekturen, evaluierst neue Technologien und treibst die Weiterentwicklung der Infrastruktur voran
Mit deinem Know-how in IT Security, Identity Management und IDP-Strukturen sicherst du Datenflüsse und Systeme ab
Du bringst dich aktiv bei der Umsetzung neuer Systemarchitekturen, Integrationen und technischer Lösungen ein
Du arbeitest eng mit System Engineers und Providern zusammen und optimierst Datenarchitekturen sowie Data Pipelines
Durch dein Verständnis für Performance und Load Tests entwickelst du bestehende Systeme kontinuierlich weiter
Qualifikationen
Du verfügst über eine abgeschlossene IT Ausbildung und Erfahrung mit IT Infrastrukturen
Deine Kenntnisse in IT Security, IDP, idealerweise Keycloak und Microsoft Entra ID, zeichnen Dich aus
Du bringst Erfahrung mit Datenbanken, Data Pipelines, Git sowie Kubernetes mit
Sehr gute Deutschkenntnisse in Wort und Schrift sowie Teamfähigkeit runden Dein Profil ab
Benefits
Cyber Security Manager:in (m/w/d)
Über
Verantwortung
Mit deiner Erfahrung koordinierst du den SOC Betrieb und stellst eine hohe Qualität der Security Services sicher
Du steuerst die Zusammenarbeit zwischen internen Teams, MSSP und IT-Management und begleitest Sicherheitsvorfälle
Gemeinsam entwickelst du die Cyber Security Landschaft weiter und unterstützt bei Projekten zur Optimierung der SOC-Services
Du übernimmst zudem Verantwortung für Prozesse, Verträge, Kostenplanung und operative Sicherheitsaufgaben
Qualifikationen
Du bringst eine Ausbildung in Informatik, Wirtschaftsinformatik oder IT Security sowie relevante Security-Zertifizierungen mit
Fundierte Kenntnisse in Informationssicherheit, SOC Management, Threat Hunting und Incident Response gehören zu deinem Profil
Erfahrung mit SIEM, SOAR, XDR sowie Windows- und Linux-Umgebungen ist von Vorteil
Du arbeitest strukturiert, lösungsorientiert und verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
IT Security Consultant 🔒 (m/w/d)
Über
Verantwortung
Mit Security Assessments erkennst du Schwachstellen und leitest priorisierte Massnahmen ab
Du entwickelst nachhaltige Security-Konzepte für Architektur, Governance und Compliance
Durch Workshops und Enablement machst du Security im Unternehmen nachhaltig anwendbar
Kundenprojekte steuerst du eigenständig und bringst sie erfolgreich ins Ziel
Im PreSales unterstützt du bei Lösungsdesigns und sorgst für eine reibungslose Übergabe
Qualifikationen
Du verfügst über mehrjährige Erfahrung im Security Consulting, Engineering oder in der Architektur
Praktische Kenntnisse in Zero Trust, Risk Management und Security Best Practices zeichnen dich aus
Erfahrung mit Microsoft Security, Azure Security, IAM, Endpoint oder Network Security ist von Vorteil
Deutsch beherrschst du schriftlich sowie mündlich einwandfrei, zudem verfügst du über gute Englischkenntnisse
Benefits
IT Security Architekt (m/w/d)
Über
Verantwortung
Optimierung und Weiterentwicklung der IT-Architektur & Infrastruktur
Verantwortung für Security, Identity & Access Management
Hands-on Integration neuer Technologien & Grundstrukturen
Design performanter Datenarchitekturen & Data Pipelines
Performance-/Load-Tests, Systemoptimierung & Zusammenarbeit mit Engineering/Providern
Qualifikationen
Fundierte Kenntnisse in IT-Security & Identity Provider (Keycloak, MS Entra)
Erfahrung mit Datenbanken & Datenflüssen, idealerweise Apache Spark/NiFi
Kenntnisse in Git, Repositories & Systemintegration
Grundkenntnisse in Kubernetes & Container-Orchestrierung
Sehr gute Deutschkenntnisse in Wort und Schrift
Benefits