37 Consultancy / Wirtschaftsinformatik - Security / GRC in Mumpf
ICT Security Manager (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du aktiv die Informationssicherheit der IT-Landschaft und sorgst dafür, dass Systeme und Daten zuverlässig geschützt sind. Du übernimmst die Analyse von Risiken, definierst passende Sicherheitsmassnahmen und koordinierst deren Umsetzung. Dabei verantwortest du die Weiterentwicklung von Sicherheitsrichtlinien sowie deren Überwachung und Einhaltung. Du stehst als kompetente Ansprechperson für Fragen zur IT-Sicherheit zur Verfügung und unterstützt Fachbereiche mit deinem Know-how. Durch deine strukturierte und vorausschauende Arbeitsweise trägst du entscheidend zu einer stabilen und sicheren IT-Umgebung bei.
Verantwortung
- Du entwickelst, implementierst und pflegst Cybersicherheitsrichtlinien, -standards und -verfahren der Organisation.
- In dieser Rolle führst du Risikobewertungen, Bedrohungsmodelle, Schwachstellenanalysen sowie technische Sicherheitsaudits und Penetrationstests durch.
- Als IT-Sicherheit Fachkraft bereitest du interne und externe Audits sowie Zertifizierungen wie TISAX, IATF 16949, ISO/IEC 27001 und ISO 31000 vor und begleitest sie.
- Du überwachst Sicherheitswarnungen, untersuchst Sicherheitsvorfälle und steuerst geeignete Reaktions- und Folgemassnahmen.
- In dieser Rolle betreibst und optimierst du die Sicherheitsinfrastruktur wie SIEM, EDR, IDS/IPS und Firewalls und koordinierst Schwachstellenbehebungen und Patch-Zyklen.
- Als IT-Sicherheit Fachkraft planst und führst du Awareness-Kampagnen, Simulationen und zielgruppenspezifische Schulungen zur Sensibilisierung für Cybersicherheit durch.
Qualifikationen
- Du hast einen Hochschulabschluss in Informationssicherheit, Informatik oder einer vergleichbaren technischen Fachrichtung.
- Du verfügst über mindestens 3 Jahre Erfahrung in einer ähnlichen Funktion sowie 5 Jahre technische Praxis in der Umsetzung von Sicherheitskonzepten und -kontrollen.
- Idealerweise bringst du zusätzliche Schulungen oder Zertifizierungen in Cybersicherheit/Ethical Hacking mit; Qualifikationen wie ISO/IEC 27001, CISSP oder TISAX®-Auditor sind ein Plus.
- Du kennst dich mit SOC/CSIRT-Operationen aus und hast Erfahrung im Umgang mit grösseren Sicherheitsvorfällen.
- Du bist sicher in der Administration von Microsoft 365, in Netzwerksicherheit sowie in mehrschichtigen IT-Architekturen und nutzt gängige Sicherheitsmanagement-Tools für Schwachstellen, Anlagen und Dienste.
- Du kommunizierst fliessend in Englisch in Wort und Schrift und bist bereit, gelegentlich international zu reisen.
Platform Engineer DevSecOps (m/w/d)
Über
Rolle
Automatisierte Plattformen, sichere Deployments und skalierbare Infrastrukturen sind die Basis moderner IT-Landschaften. Gesucht wird ein Spezialist, der Technologie, Security und Automatisierung vereint und leistungsfähige Engineering-Lösungen entwickelt.
Verantwortung
Gestaltung und Weiterentwicklung moderner Plattform- und Automatisierungslösungen
Aufbau robuster Container- und Deployment-Umgebungen
Umsetzung von Infrastructure-as-Code-Konzepten zur Standardisierung und Automatisierung
Entwicklung und Optimierung von CI/CD-Workflows für schnelle und sichere Releases
Implementierung von DevSecOps-Prinzipien entlang des gesamten Entwicklungsprozesses
Absicherung von Plattformen durch moderne Security-Konzepte und automatisierte Prüfprozesse
Automatisierung technischer Abläufe mit Ansible und weiteren modernen Werkzeugen
Unterstützung bei Cloud- und Hybrid-Infrastrukturprojekten
Verbesserung von Skalierbarkeit, Verfügbarkeit und Betriebssicherheit
Technische Beratung von Entwicklungsteams bei Architektur- und Deployment-Fragen
Qualifikationen
Mehrjährige Erfahrung im Bereich DevOps Engineering, Platform Engineering oder Automation Engineering
Expertenkenntnisse in Docker, Containerisierung und Automatisierung
Sehr gute Erfahrung mit Ansible oder vergleichbaren IaC-Werkzeugen
Erfahrung mit CI/CD-Pipelines und modernen Softwarebereitstellungsprozessen
Verständnis für Cyber Security, Vulnerability Management und sichere Entwicklungsprozesse
Kenntnisse in Cloud-Technologien wie Azure, AWS oder Google Cloud von Vorteil
Eigenständige, innovative und lösungsorientierte Arbeitsweise
Benefits
DevOps Engineer Automation & Security (m/w/d)
Über
Rolle
Moderne Plattformen entstehen durch Automatisierung, sichere Prozesse und intelligente Engineering-Ansätze. Gesucht wird eine technisch versierte Persönlichkeit, die Container-Technologien, Infrastructure as Code und CI/CD-Pipelines verbindet und innovative Plattformlösungen weiterentwickelt.
Verantwortung
Entwicklung und Optimierung moderner DevOps-Plattformen für automatisierte Softwarebereitstellung
Aufbau und Betrieb containerisierter Umgebungen mit Docker und vergleichbaren Technologien
Automatisierung von Infrastrukturprozessen mit Infrastructure as Code, insbesondere Ansible
Konzeption und Weiterentwicklung von CI/CD-Pipelines für effiziente Deployment-Prozesse
Integration von Security-Prinzipien in Entwicklungs- und Betriebsprozesse nach modernen DevSecOps-Ansätzen
Automatisierung von Konfigurationen, Deployments und wiederkehrenden Betriebsaufgaben
Analyse und Optimierung bestehender Plattformen hinsichtlich Stabilität, Sicherheit und Performance
Einführung von Monitoring-, Logging- und Observability-Lösungen
Zusammenarbeit mit Entwicklungs-, Infrastruktur- und Security-Teams
Evaluation neuer Technologien und kontinuierliche Verbesserung der Engineering-Prozesse
Qualifikationen
Fundierte Erfahrung im Bereich DevOps, Platform Engineering oder System Engineering
Sehr gute Kenntnisse in Docker und Container-Technologien
Erfahrung mit Infrastructure as Code und Automatisierung, insbesondere Ansible
Praxis mit CI/CD-Tools und modernen Deployment-Methoden
Verständnis für Cloud-Native-Architekturen und Security-by-Design
Kenntnisse in Linux-Umgebungen und automatisierten Betriebsprozessen
Analytische Denkweise sowie Leidenschaft für technische Innovationen
Benefits
Fachkraft Cloudplattform Sicherheit und Entwicklung (m/w/d)
Über
Rolle
In dieser Rolle übernimmst du die Mitgestaltung und Weiterentwicklung einer Cloudplattform, um sichere, stabile und zukunftssichere Dienste bereitzustellen. Du verantwortest die Automatisierung von Bereitstellung, Aktualisierung und Betrieb der Services, damit interne und externe Kund:innen jederzeit performant und zuverlässig darauf zugreifen können. Dabei stellst du Stabilität, Leistung, Verfügbarkeit und Sicherheit der Plattform sicher und optimierst kontinuierlich die zugrunde liegenden Infrastrukturen. Du arbeitest eng mit Entwicklung und Betrieb zusammen, um neue Funktionen effizient in die Plattform zu integrieren und bestehende Services gezielt zu verbessern. Mit deinem professionellen Erfahrungsniveau bringst du Best Practices aus den Bereichen Plattform-Sicherheit, Automatisierung und Observability ein und treibst so die technische Weiterentwicklung konsequent voran.
Verantwortung
- Du gestaltest und entwickelst unsere OpaccCloud-Plattform weiter, um sichere, stabile und zukunftssichere Dienste bereitzustellen.
- In dieser Rolle automatisierst du die Bereitstellung und Aktualisierung von Services für interne und externe Kunden.
- Du stellst Stabilität, Leistung und Verfügbarkeit der Plattform für ein optimales Kundenerlebnis sicher.
- In dieser Rolle betreibst du die Plattform und Dienste proaktiv, wo nötig manuell, um die Servicequalität zu gewährleisten.
- Du arbeitest eng mit der Produktentwicklung und dem CloudCenter-Betrieb zusammen, um Anwendungen und Dienste kontinuierlich zu verbessern.
Qualifikationen
- Du verfügst über eine fundierte Ausbildung (Uni/ETH oder HF) in Informatik oder einem vergleichbaren Bereich.
- Du hast praktische Erfahrung mit Virtualisierung und Container-Technologien (z.B. Docker) sowie mit Automatisierung und Infrastructure-as-Code (z.B. Ansible) und CI/CD-Tools (z.B. GitLab).
- Du kennst dich in Plattform-Sicherheit (Vault, PKI, Zertifikate usw.) und Identity-Governance (IdP, IAM, PAM) sehr gut aus.
- Du beherrschst Observability- und Monitoring-Lösungen (z.B. OpenTelemetry) sowie Linux- und Windows-Systeme inklusive Bash- und Powershell-Scripting.
- Du bringst solide Kenntnisse in Netzwerkgrundlagen (DNS, Proxy, Routing) mit und kommunizierst klar, teamorientiert und durchsetzungsstark.
- Du hast eine ausgeprägte Affinität zu ERP- und e-Commerce-Anwendungen und zeichnest dich durch Flexibilität, Selbständigkeit, kreative Lösungsfindung und Eigeninitiative aus.
Benefits
Cloud Plattform und Modern-Workplace-Engineer (m/w/d)
Über
Unser Rocken Partner setzt sich leidenschaftlich für den Geschäftserfolg seiner Kunden ein, indem es innovative Microsoft Cloud Lösungen und massgeschneiderte Managed Services anbietet. Die Werte des Unternehmens betonen kontinuierliche Innovation, unkomplizierte Zusammenarbeit mit flachen Hierarchien, Kundenorientierung, Kompetenz und eine lange Tradition der Stabilität seit 1925. Das Angebot umfasst den gesamten IT-Lebenszyklus, von der Konzeption über die Migration bis zum Betrieb, mit Fokus auf Cloud- und Managed Services für einen sorgenfreien IT-Betrieb.
Rolle
In dieser Rolle tauchst du tief in die Cloud-Welt ein und gestaltest sowohl die MS Azure Plattform als auch den Modern Workplace aktiv mit. Du übernimmst die Optimierung und Weiterentwicklung bestehender Cloud-Infrastrukturen und sorgst dafür, dass Plattformlösungen stabil, sicher und zukunftsfähig sind. Im Modern-Workplace-Bereich verantwortest du digitale Arbeitsumgebungen, entwickelst Identitätslösungen und stellst ein effizientes Endgeräte-Management sicher. Je nach Erfahrung und Interesse spezialisierst du dich auf einen der beiden Schwerpunkte oder kombinierst sie zu einem ganzheitlichen Wirkungsfeld. So trägst du entscheidend dazu bei, moderne, flexible und leistungsfähige Cloud- und Arbeitsplatzlösungen zu realisieren.
Verantwortung
- Du führst Transition-Projekte von On-Premises-Umgebungen in die Microsoft Cloud durch
- Du entwickelst und implementierst Sicherheitslösungen für Cloud-Infrastrukturen
- In dieser Rolle automatisierst du wiederkehrende Abläufe mit PowerShell und Bicep
- Du optimierst bestehende Cloud-Plattformen und arbeitest eng mit dem Netzwerk-Team zusammen
- Als Cloud Plattform und Modern-Workplace-Engineer führst du Identity-, Access- und Endpoint-Management-Lösungen im Microsoft 365 Umfeld ein
- Du verbesserst Arbeitsabläufe durch den Einsatz von KI und Automatisierungstechnologien
Qualifikationen
- Du verfügst über mindestens 3 Jahre intensive Praxiserfahrung mit Microsoft Azure und/oder Microsoft 365.
- Automatisierung mit Bicep und PowerShell ist dir vertraut und du setzt sie gezielt im Arbeitsalltag ein.
- Du besitzt fundiertes Wissen im Bereich Cloud Security und hast idealerweise bereits entsprechende Sicherheitslösungen umgesetzt.
- Im Plattform-Fokus hast du Erfahrung mit Netzwerktechnologien, idealerweise auch mit Lösungen von Fortinet.
- Im Modern-Work-Umfeld kennst du dich mit Identity & Security sowie mit Endpoint Management sehr gut aus.
- Zertifizierungen wie Azure Solutions Architect, Azure Security Engineer, M365 Enterprise Administrator oder Identity and Access Administrator runden dein Profil ab.
Benefits
Beratung für IT‑Sicherheit im Vertrieb (m/w/d)
Rolle
In dieser Rolle gestaltest du anspruchsvolle Pre-Sales-Projekte im Bereich Cybersecurity und arbeitest mit modernsten Data-Security-Technologien. Du übernimmst die Verantwortung für die technische Beratung von Enterprise-Kund:innen und unterstützt sie dabei, passgenaue Sicherheitslösungen zu entwickeln. Dich erwarten klare Entwicklungsperspektiven mit der Möglichkeit, dich zum Senior Pre-Sales Engineer oder Solution Architect weiterzuentwickeln. Darüber hinaus profitierst du von flexiblen Arbeitsmodellen für eine ausgewogene Work-Life-Balance, optionalen Sparplänen im Rahmen der beruflichen Vorsorge (BVG) sowie Angeboten des betrieblichen Gesundheitsmanagements. Umfangreiche Weiterbildungs- und Entwicklungsmöglichkeiten über einen eigenen Learning Hub fördern deine fachliche und persönliche Weiterentwicklung.
Verantwortung
- Du führst Kundenworkshops durch, um Geschäfts-, Sicherheits- und Compliance-Anforderungen zu ermitteln.
- In dieser Rolle konzipierst und präsentierst du ganzheitliche Datensicherheitslösungen in den Bereichen Verschlüsselung, Schlüsselmanagement, HSM und DSPM.
- Du leitest technische Workshops, Präsentationen und Produktdemonstrationen und begleitest Proof-of-Concepts.
- Als Beratung für IT-Sicherheit im Vertrieb erstellst und unterstützt du RFP- und RFI-Antworten mit fundierten technischen Inhalten.
- Du arbeitest eng mit Sales, Partnern und Delivery-Teams über den gesamten Kundenlebenszyklus hinweg zusammen.
- In dieser Rolle stellst du die reibungslose Übergabe der Lösungskonzepte an Professional Services und Implementierungsteams sicher.
Qualifikationen
- 3–5 Jahre Berufserfahrung mit starkem Interesse an Cyber Security, IT-Infrastrukturen oder Technology Consulting
- Praxis in einem Umfeld wie Cyber-Security-Anbieter, Systemintegrator, Managed Security Service Provider (MSSP) oder Security Consulting
- Fundiertes Know-how in Verschlüsselung, Cloud Security, Identity & Access Management, APIs sowie Container-Technologien wie Docker und Kubernetes
- Ausgeprägte kommunikative Fähigkeiten und Freude am direkten Kundenkontakt, um komplexe technische Themen verständlich zu erklären
- Bereitschaft, dich vertieft in Data-Security-Plattformen, Cloud-Technologien und Enterprise-Security-Architekturen einzuarbeiten
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift; Kenntnisse regulierter Branchen, gängiger Cloud-Plattformen (AWS, Azure, GCP) oder kryptografischer Verfahren sind von Vorteil
Benefits
CISO (m/w/d)
Über
Rolle
Als erfahrene Führungspersönlichkeit übernimmst du die strategische Verantwortung für die Weiterentwicklung und Umsetzung komplexer IT-Projekte im Unternehmenskontext. Du steuerst interdisziplinäre Teams, priorisierst Projektziele und triffst fundierte Entscheidungen auf Basis technischer und wirtschaftlicher Analysen. In dieser Rolle gestaltest du aktiv transformative Prozesse und trägst wesentlich zur digitalen Innovationskraft der Organisation bei. Du bringst umfangreiche Erfahrung in der Leitung anspruchsvoller Vorhaben ein und agierst sicher auf C-Level-Ebene. Durch deine analytische Stärke und klare Kommunikation schaffst du Transparenz und Effizienz über alle Projektphasen hinweg.
Verantwortung
- Du entwickelst unser Informationssicherheits-Managementsystem (ISMS) gemäss ISO27001 konsequent weiter
- In dieser Rolle verantwortest du die Definition, Überwachung und Optimierung aller relevanten Sicherheitsprozesse
- Du führst regelmässig Risikobewertungen durch und identifizierst Handlungsbedarfe
- Als Leitung Informationssicherheit koordinierst du interne und externe Audits und pflegst den zugehörigen Auditplan
- Du konzipierst ein nachhaltiges Awareness- und Schulungsprogramm und verankerst es im Unternehmen
- Sicherheitsvorfälle analysierst du systematisch und leitest daraus geeignete Massnahmen zur Verbesserung ab
Qualifikationen
- Du besitzt eine CISSP-, CISM- oder eine gleichwertige Zertifizierung im Bereich Informationssicherheit
- Du greifst auf fundierte Berufserfahrung in der Informationssicherheit zurück, idealerweise im Kontext der öffentlichen Verwaltung
- Deine Kompetenzen in Projektmanagement und der verständlichen Wissensvermittlung unterstützen dich im operativen Alltag
- Du arbeitest eigenverantwortlich, strukturiert und mit hoher Eigeninitiative
- Zwei- oder mehrsprachige Kommunikation liegt dir, insbesondere kannst du dich aktiv in Deutsch und Französisch verständigen
- Dein breites Fachwissen kombinierst du mit strategischem Denken und lösungsorientiertem Handeln
Benefits
IT Security Consultant (m/w/d)
Über
Verantwortung
Eigenverantwortliche Projekte im Bereich IT Security mit nationalen & internationalen Kunden
Einblicke in Risk Management, Data Analysis & Compliance
Durchführung von IT-Security Assessments
Entwicklung von Verkaufsstrategien
Qualifikationen
Hochschulabschluss in Wirtschaftswissenschaften, Wirtschaftsinformatik oder Informatik
Mind. 2 Jahre Erfahrung in Beratung & Projektmanagement
Kenntnisse in Information Security von Vorteil
Analytisches Denken, Kommunikationsstärke & Lösungsorientierung
Sehr gute Deutschkenntnisse in Wort und Schrift
Benefits
Cyber Security Consultant (m/w/d)
Verantwortung
Du unterstützt Kunden bei der Steigerung der Prozesseffizienz
Du initiierst und implementierst Automotive-Cybersecurity-Standards
Du führst Cybersecurity-Schulungen und Trainings durch
Du pflegst den regelmässigen Austausch im Team zu Sicherheitsthemen
Qualifikationen
Du hast ein abgeschlossenes Engineering-Studium auf Hochschulniveau.
Du bringst Berufserfahrung in der Anwendung von Cybersecurity-Normen mit.
Du verfügst über eine Zertifizierung in einer Security-Disziplin im Engineering-Umfeld.
Du hast idealerweise Zertifizierungen wie Cyber Security Engineer Automotive (ISO/SAE 21434, UNECE R155/R156 oder Automotive SPICE® for Cybersecurity).
Du verfügst über Erfahrung im Bereich Automotive Cyber Security, beispielsweise bei der Einführung von Cyber Security Management Systemen (CSMS) oder der Durchführung von TARA-Analysen.
Du verfügst über sehr gute Deutsch- und Englischkenntnisse
Benefits
Senior IT Security Consultant (Cybersecurity) (m/w/d)
Über
Dieser Rocken Partner entwickelt seit über 20 Jahren technisch überzeugende Lösungen für die Security von IT-Infrastrukturen und Web-Applikationen. Um in einem, sich so schnell entwickelnden und verändernden Markt relevant zu bleiben, sind Querdenker für praxisorientierte Innovationen und Lösungen gesucht.
Verantwortung
Du implementierst und optimierst Informationssicherheits-Managementsysteme (ISMS) nach ISO/IEC 27001, NIST oder CIS Controls v8
Du berätst Kunden bei der Risikobeurteilung von Cyber-Security-Risiken und der Umsetzung von Compliance-Anforderungen
Du führst Security Assessments durch, begleitest Verbesserungsmassnahmen und etablierst Governance-Strukturen für die Informationssicherheit
Du präsentierst an Events, moderierst Workshops und berätst Kunden bei Informationssicherheitsarchitekturen
Du unterstützt den Presales bei der Ausarbeitung von Lösungsvorschlägen und Angeboten
Qualifikationen
Du hast ein abgeschlossenes Informatikstudium (Uni/FH) sowie Weiterbildungen oder Zertifizierungen im Bereich IT-Security
Du verfügst über Erfahrung in der Informationssicherheit, insbesondere in Netzwerk-, Applikations- und Datensicherheit sowie Security Governance & Compliance
Du bringst Erfahrung in der Umsetzung von Security- und Risk-Frameworks mit und kennst gängige Standards sowie idealerweise Cloud Security
Du verfügst über Kenntnisse im Datenschutz (CH-DSG, EU-DSGVO) und führst Kundenmandate sowie Grossprojekte selbstständig und kundenorientiert
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits