43 Consultancy / Wirtschaftsinformatik - Security / GRC in Murg
Senior IAM Specialist (m/w/d)
Über
Unser Rocken Partner schützt Patientendaten in der digitalen Welt. Für Gesundheitsfachpersonen in der Schweiz ist unser Partner der Standard für sichere Kommunikation und den vertrauensvollen Umgang mit sensiblen Daten. Man wurde 1996 auf Initiative der FMH und der Ärztekasse gegründet. Seither vernetzt unser Partner Gesundheitsfachpersonen einfach, sicher und persönlich.
Verantwortung
Betreuung und Optimierung der bestehenden IAM-Infrastruktur
Einführung neuer Versionen der IAM Lösung
Planung und Durchführung von Changes und Tests
Anbindung von Kundenanwendungen
Beteiligung an vielfältigen IT Projekten
Qualifikationen
Abgeschlossene IT Ausbildung und mehrjährige Berufserfahrung
Fachwissen im Bereich Identity & Access Management (idealerweise mit der Nevis Suite)
Sehr gute Kenntnisse in Web-Technologien wie OpenID Connect, OAuth, SAML, FIDO sowie Zertifikate
Umfassende Erfahrung mit Linux basierten Systemen
Verhandlungssichere Deutsch und Englischkenntnisse
Benefits
Cyber Security & Compliance Consultant (m/w/d)
Über
Rolle
Eine vielseitige Beratungsposition im Bereich Cyber Security und Informationssicherheit bietet die Möglichkeit, Unternehmen bei der Absicherung ihrer Prozesse, Systeme und Organisationen zu unterstützen. Gesucht wird eine erfahrene Fachperson mit ausgeprägtem Audit-, Compliance- und Projektverständnis.
Sie begleiten Kunden bei Sicherheitsanalysen und entwickeln gemeinsam mit ihnen geeignete Massnahmen. Gleichzeitig übernehmen Sie Verantwortung für kleinere Projekte, führen Schulungen durch und wirken an der Weiterentwicklung von Methoden und Dienstleistungen mit.
Verantwortung
Durchführen und verantworten von Audits im Bereich Informations- und Cyber Security
Koordination kleiner Projektteams und professionelle Betreuung von Kunden
Erarbeiten von Sicherheitskonzepten, Schutzbedarfsanalysen und vergleichbaren Beratungsunterlagen
Planung und Durchführung von internen sowie externen Fachtrainings
Optimieren bestehender Audit- und Beratungsstandards sowie Weiterentwicklung des Dienstleistungsportfolios
Fachliche Unterstützung bei der Vorbereitung und Umsetzung von Vertriebsaktivitäten
Qualifikationen
Hochschulabschluss in Informatik, Wirtschaftsinformatik oder einem vergleichbaren technischen Fachgebiet
Mehrjährige Berufserfahrung in Informationssicherheit, idealerweise mindestens 5 Jahre
Security-Zertifizierung wie CISSP, CISA oder eine vergleichbare Qualifikation
Erfahrung in der Projektleitung und Kundenberatung
Hohe Teamfähigkeit, Eigenverantwortung und professionelles Auftreten
Sehr gute Deutsch- und fliessende Englischkenntnisse; Französischkenntnisse sind ein Plus
Information Security Consultant (m/w/d)
Über
Rolle
Für die Beratung von Kunden in anspruchsvollen Fragen der Informationssicherheit wird eine erfahrene Persönlichkeit gesucht. Im Fokus stehen Security Audits, Compliance, Schutzanalysen und die Entwicklung praxisnaher Sicherheitslösungen unter Berücksichtigung von Technologie, Organisation und Prozessen.
In dieser Funktion übernehmen Sie Verantwortung für Projekte, führen Kundentermine und Audits durch und bringen Ihre Expertise in die Weiterentwicklung von Beratungsleistungen ein. Zudem unterstützen Sie bei Trainings sowie bei fachlichen Aktivitäten im Business Development.
Verantwortung
Planung und Durchführung von Security Audits bei internen und externen Kunden
Fachliche und organisatorische Leitung kleiner Projektteams sowie Betreuung der Kunden als zentrale Ansprechperson
Erstellung von ISDS-Konzepten, Schutzanalysen und weiteren sicherheitsrelevanten Projektergebnissen
Durchführung von Security- und Awareness-Trainings
Weiterentwicklung von Beratungsleistungen, Audit-Methoden und fachlichen Standards
Unterstützung bei Kunden- und Sales-Aktivitäten im Bereich Informationssicherheit
Qualifikationen
Abgeschlossenes Studium in Informatik, Wirtschaftsinformatik oder vergleichbare technische Ausbildung
Mindestens 5 Jahre Berufserfahrung im Bereich Informationssicherheit
Relevante Zertifizierungen wie CISSP, CISA oder vergleichbare Qualifikationen
Erfahrung in der Leitung und Umsetzung von Security-Projekten
Teamfähige, zuverlässige und kundenorientierte Persönlichkeit
Ausgezeichnete Deutsch- und fliessende Englischkenntnisse; Französischkenntnisse von Vorteil
Cloud Platform Engineer – Docker, Ansible & CI/CD (m/w/d)
Über
Verantwortung
Weiterentwicklung einer Cloud-Plattform für sichere, stabile und zukunftsfähige Services
Automatisierung von Service-Bereitstellung und Updates mit Infrastructure as Code und CI/CD
Sicherstellung von Stabilität, Performance und Verfügbarkeit durch Monitoring und proaktiven Betrieb
Betrieb und Optimierung von Linux-/Windows-Systemen, Container-, Netzwerk- und Security-Komponenten
Enge Zusammenarbeit mit Softwareentwicklung und Cloud-Betrieb zur kontinuierlichen Serviceverbesserung
Qualifikationen
Höhere Ausbildung in Informatik oder vergleichbare Qualifikation mit fundiertem Infrastrukturwissen
Erfahrung mit Docker, Ansible, Infrastructure as Code, GitLab und CI/CD
Kenntnisse in Plattform-Security, PKI, Zertifikaten sowie Identity Management (IAM)
Fundierte Linux-/Windows-Kenntnisse inklusive Bash Shell, PowerShell, DNS, Proxy und Routing
Verständnis für Monitoring, ERP- und E-Commerce-Anwendungen sowie selbstständige, teamorientierte Arbeitsweise
Benefits
Microsoft Azure Cloud Engineer – Security & Automation (m/w/d)
Über
Unser Rocken Partner setzt sich leidenschaftlich für den Geschäftserfolg seiner Kunden ein, indem es innovative Microsoft Cloud Lösungen und massgeschneiderte Managed Services anbietet. Die Werte des Unternehmens betonen kontinuierliche Innovation, unkomplizierte Zusammenarbeit mit flachen Hierarchien, Kundenorientierung, Kompetenz und eine lange Tradition der Stabilität seit 1925. Das Angebot umfasst den gesamten IT-Lebenszyklus, von der Konzeption über die Migration bis zum Betrieb, mit Fokus auf Cloud- und Managed Services für einen sorgenfreien IT-Betrieb.
Verantwortung
Durchführung von Transitionen und Migrationen von On-Premises-Umgebungen in Microsoft Azure und Microsoft 365
Entwicklung und Implementierung von Cloud-Security-, Identity- und Access-Management-Lösungen
Automatisierung von Cloud-Prozessen und Infrastruktur mit PowerShell sowie Infrastructure as Code
Optimierung bestehender Cloud-Infrastrukturen und Zusammenarbeit mit Netzwerk-Teams, unter anderem im FortiNet-Umfeld
Einführung von Endpoint-Management- und Microsoft-365-Services sowie Optimierung von Arbeitsabläufen durch KI und Automatisierung
Qualifikationen
Mindestens drei Jahre intensive Praxiserfahrung mit Microsoft Azure und/oder Microsoft 365
Fundierte Erfahrung mit PowerShell, Automatisierung und Infrastructure-as-Code-Konzepten
Kenntnisse in Cloud Security sowie Erfahrung mit Identity Management (IAM) und Endpoint Management
Je nach Schwerpunkt Erfahrung mit FortiNet und Netzwerktechnologien oder Microsoft Intune und Identity-Lösungen
Relevante Microsoft-Zertifizierungen in Azure, Security, Microsoft 365 oder Identity & Access von Vorteil
Benefits
GRC & ISMS Manager (m/w/d)
Über
Rolle
Informationssicherheit beginnt nicht erst bei einem Sicherheitsvorfall. In dieser Funktion geht es darum, Risiken frühzeitig zu erkennen, Schutzmassnahmen wirksam zu gestalten und Security sowie Datenschutz nachhaltig in den Organisationseinheiten zu verankern.
Verantwortung
Security Governance
Du entwickelst die Informationssicherheits-Organisation weiter und behältst die Wirksamkeit des ISMS im Blick.
Du überprüfst Vorgaben und Sicherheitsmassnahmen und machst Abweichungen sowie Handlungsbedarf transparent.
Du beobachtest die Bedrohungslage und bewertest deren Bedeutung für die Organisation.
Risiken & Datenschutz
Du analysierst Informationssicherheitsrisiken und leitest bei relevanten Ereignissen die notwendigen Eskalationen ein.
Du stellst die Einhaltung von Datenschutzvorgaben im Rahmen des Datenschutz-Managementsystems sicher.
Du unterstützt bei fachlichen Fragestellungen und beurteilst Dokumente, Konzepte und datenschutzbezogene Vorhaben wie DSFA.
Menschen & Organisation
Du entwickelst Awareness-Massnahmen und Schulungen, die Informationssicherheit im Arbeitsalltag verankern.
Du berätst Fachbereiche bei Security- und Datenschutzfragen und bringst deine Expertise in Projekte und betriebliche Themen ein.
Du arbeitest mit Fachspezialisten, Teams und Führungsgremien zusammen und übersetzt komplexe Anforderungen in verständliche Handlungsempfehlungen.
Qualifikationen
Du hast ein Studium in Informatik oder Wirtschaftsinformatik abgeschlossen und dich im Bereich Informationssicherheit weitergebildet.
Du verfügst idealerweise über eine Zertifizierung oder Weiterbildung wie CISSP, CISA, CISM, CRISC oder MAS Cyber Security / Information Security.
Du bringst fundierte Berufserfahrung in Informationssicherheit, IT-Security und Datenschutz mit.
Du hast idealerweise zusätzliche Kenntnisse im juristischen Umfeld.
Du kannst strategische Themen mit einem ausgeprägten Praxisbezug verbinden.
Du kommunizierst überzeugend und sicher mit unterschiedlichen Anspruchsgruppen bis auf Geschäftsleitungsebene.
Du verfügst über starke konzeptionelle Fähigkeiten und gehst analytisch sowie lösungsorientiert vor.
Du arbeitest eigenverantwortlich, serviceorientiert und setzt Massnahmen konsequent um.
Du bleibst auch bei hoher Belastung fokussiert und verlierst die übergeordneten Ziele nicht aus dem Blick
Benefits
IT Security Consultant 🔒 (m/w/d)
Über
Verantwortung
Mit Security Assessments erkennst du Schwachstellen und leitest priorisierte Massnahmen ab
Du entwickelst nachhaltige Security-Konzepte für Architektur, Governance und Compliance
Durch Workshops und Enablement machst du Security im Unternehmen nachhaltig anwendbar
Kundenprojekte steuerst du eigenständig und bringst sie erfolgreich ins Ziel
Im PreSales unterstützt du bei Lösungsdesigns und sorgst für eine reibungslose Übergabe
Qualifikationen
Du verfügst über mehrjährige Erfahrung im Security Consulting, Engineering oder in der Architektur
Praktische Kenntnisse in Zero Trust, Risk Management und Security Best Practices zeichnen dich aus
Erfahrung mit Microsoft Security, Azure Security, IAM, Endpoint oder Network Security ist von Vorteil
Deutsch beherrschst du schriftlich sowie mündlich einwandfrei, zudem verfügst du über gute Englischkenntnisse
Benefits
Cyber Security Officer (ISO) (m/w/d)
Über
Rolle
Du übernimmst eine zentrale Fachfunktion rund um Informationssicherheit und Datenschutz und stellst sicher, dass Sicherheitsanforderungen nicht nur definiert, sondern auch im Alltag umgesetzt und überprüft werden. Dabei bewegst du dich zwischen Governance, Risikoanalyse, Awareness und fachlicher Beratung und arbeitest mit unterschiedlichen Bereichen bis auf Managementebene zusammen.
Verantwortung
Du überwachst das Informationssicherheits-Managementsystem (ISMS) und das laufende IT-Security-Monitoring.
Du prüfst die Einhaltung interner und externer Sicherheitsvorgaben und beurteilst die Wirksamkeit umgesetzter Massnahmen.
Du rapportierst relevante Verstösse, Risiken und Erkenntnisse an die zuständigen verantwortlichen Stellen.
Du beobachtest die aktuelle Bedrohungslage, bewertest Sicherheitsrisiken und alarmierst bei relevanten Sicherheitsvorfällen.
Du planst und realisierst Schulungen, Awareness-Kampagnen und weitere Massnahmen zur Sensibilisierung der Mitarbeitenden.
Du unterstützt Projekte und den laufenden Betrieb als Fachexperte für Informationssicherheit und prüfst unter anderem Konzepte, Dokumente und Empfehlungen wie DSFA.
Du überwachst die Einhaltung von Datenschutzvorgaben innerhalb des Datenschutz-Managementsystems.
Du berätst verschiedene Fachbereiche bei datenschutzrechtlichen und informationssicherheitsbezogenen Fragestellungen.
Du arbeitest über mehrere Standorte hinweg und unterstützt zusätzlich eine weitere Organisation im Bereich Informationssicherheit und Datenschutz.
Qualifikationen
Du verfügst über einen Hochschulabschluss in Informatik oder Wirtschaftsinformatik und eine Weiterbildung im Bereich Informationssicherheit.
Du bringst idealerweise eine Qualifikation wie MAS Cyber Security / Information Security, CISSP, CISA, CISM oder CRISC mit.
Du hast nachweisbare Berufserfahrung in Informationssicherheit, IT-Security und Datenschutz.
Du verfügst von Vorteil über zusätzliche Kenntnisse im juristischen Umfeld.
Du denkst strategisch und vernetzt und hast Erfahrung in der Zusammenarbeit mit unterschiedlichen Fachbereichen und Managementstufen.
Du kommunizierst sehr sicher und kannst komplexe Security-Themen verständlich vermitteln.
Du bringst ausgeprägte Konzeptionsfähigkeiten sowie eine analytische und lösungsorientierte Arbeitsweise mit.
Du arbeitest eigenverantwortlich, kundenorientiert und umsetzungsstark.
Du behältst auch in anspruchsvollen Situationen den Überblick und richtest dein Handeln konsequent an den definierten Zielen aus.
Du bist fliessend in Deutsch und verstehst Englisch.
Benefits
Cyber Risk & Compliance Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Umsetzung internationaler Sicherheitsprinzipien in organisationsgerechte Vorgaben, Prozesse und Kontrollmechanismen.
Ermittlung, Priorisierung und Nachverfolgung digitaler Bedrohungsfelder inklusive Unterstützung der betroffenen Geschäftsbereiche bei der Risikobehandlung.
Fachliche Begleitung von Veränderungsprogrammen, Lösungsdesigns und Vorhaben mit erhöhtem Schutzbedarf.
Sicherstellung regulatorischer Konformität sowie Vorbereitung und Begleitung von Datenschutz-, Security- und Compliance-Prüfungen.
Koordination der Reaktion auf Cyberereignisse, Pflege des Governance-Rahmens sowie Aufbereitung von Managementinformationen und Sensibilisierungskampagnen.
Qualifikationen
Langjährige Tätigkeit im Umfeld von IT-Risk, Information Protection oder Cyber Defence, idealerweise ergänzt durch Verantwortung als CISO, Deputy CISO oder Business Information Security Officer.
Hochschulabschluss in einer technischen oder informationsorientierten Disziplin.
Tiefgehendes Verständnis von Kontrollsystemen, Sicherheitsarchitekturen, Cloud-Plattformen und Identity Management.
Erfahrung mit etablierten Vorgehensmodellen und Referenzwerken wie ISO 27001, NIST CSF, CIS Controls und MITRE ATT&CK; einschlägige Zertifizierungen sind ein Vorteil.
Strukturierte, initiative Persönlichkeit mit ausgeprägter Vermittlungsfähigkeit sowie verhandlungssicheren Kenntnissen in Deutsch und Englisch.
Benefits
Cyber Security Manager:in (m/w/d)
Über
Unser Rocken Partner ist ein international tätiges Industrieunternehmen mit Schweizer Standort und langjähriger Erfahrung im Maschinenbau. Das Unternehmen entwickelt und produziert hochwertige technische Lösungen für anspruchsvolle industrielle Anwendungen und steht für Präzision, Qualität und Innovation.
Rolle
In dieser Rolle übernimmst du die fachliche Verantwortung für Informationssicherheit und Cyberabwehr und stellst sicher, dass kritische Daten, Systeme und Prozesse nachhaltig geschützt sind. Du entwickelst und optimierst Sicherheitsstrategien, Richtlinien und technische Schutzmassnahmen und sorgst dafür, dass sie im gesamten Unternehmen konsequent umgesetzt werden.
Verantwortung
Die Durchführung von Risikoanalysen übernimmst du eigenständig und leitest passende Massnahmen strukturiert ab
Anforderungen aus ISO 27001 analysierst du sorgfältig und setzt diese praxisnah im Unternehmen um
Die Verantwortung für das externe Security Operations Center (SOC) wird von dir fachlich gesteuert
Tickets aus dem SOC priorisierst, verfolgst und steuerst du im Rahmen des Security-Incident-Managements
Durch Analysen von Security Alerts (EDR/SIEM) erkennst du Risiken frühzeitig und optimierst Abläufe mit SOAR-Automatisierung
Bei Security Incidents koordinierst du gemeinsam mit dem SOC die Analyse und unterstützt im Ernstfall aktiv
Ein transparentes Security-Monitoring mit Reporting zu Risiken und Massnahmen wird von dir aufgebaut und gepflegt
Qualifikationen
Eine abgeschlossene Ausbildung oder ein Studium in Informatik oder IT-Security (HF/FH/Uni) bringst du mit
Langjährige Praxis im Bereich Information Security hast du bereits erfolgreich angewendet
Du kennst dich sehr gut mit Security Frameworks wie ISO 27001 und NIST aus
Erfahrungen in Audit-Prozessen, Risikoanalysen und regulatorischer Compliance gehören zu deinem Alltag
Sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse sind für dich selbstverständlich
Benefits