77 Consultancy / Wirtschaftsinformatik - Security / GRC in Niederbüren
Information Security Manager – Governance, Risk & Privacy (m/w/d)
Über
Verantwortung
Du überwachst das Informationssicherheits-Managementsystem und stellst die laufende Kontrolle relevanter IT-Sicherheitsaspekte sicher.
Du beurteilst interne sowie externe Anforderungen, verfolgst deren Umsetzung und rapportierst Risiken, Abweichungen und Wirksamkeit an die zuständigen Stellen.
Du beobachtest die aktuelle Bedrohungslage, bewertest potenzielle Gefährdungen und koordinierst die Reaktion auf sicherheitsrelevante Ereignisse.
Du konzipierst Awareness-Massnahmen, Schulungen und Kommunikationskampagnen und stärkst damit das Sicherheitsbewusstsein der Mitarbeitenden.
Du berätst Projekte und Fachbereiche bei Informationsschutz- und Datenschutzfragen und beurteilst Konzepte, Dokumentationen sowie Datenschutz-Folgenabschätzungen.
Qualifikationen
Du verfügst über einen Hochschulabschluss in Informatik, Wirtschaftsinformatik oder einer vergleichbaren Fachrichtung mit Weiterbildung in Cyber- oder Information Security.
Du bringst fundierte Berufserfahrung in Informationssicherheit, IT Security und Datenschutz mit; Zertifizierungen wie CISSP, CISA, CISM oder CRISC sind ein Plus.
Du besitzt idealerweise zusätzliches Verständnis für rechtliche Fragestellungen im Umfeld von Datenschutz und Informationsschutz.
Du denkst strategisch, arbeitest gerne interdisziplinär und kannst sowohl operative Teams als auch Führungsgremien sicher beraten.
Du überzeugst durch analytische Stärke, konzeptionelles Geschick, hohe Serviceorientierung und konsequente Umsetzungskraft.
Benefits
Cloud & Network Security Engineer (m/w/d)
Über
Verantwortung
Technische Betreuung von HPE- und Juniper-Resellern
Konzeption, Umsetzung und Integration von Netzwerk- und Security-Lösungen (LAN, WLAN, SD-WAN, SASE, Firewall)
Erstellung von Konfigurationen und Unterstützung im Presales-Prozess
Durchführung von Schulungen, Workshops und Webinaren
Beobachtung von Markt- und Technologieentwicklungen
Qualifikationen
Abgeschlossene Informatikausbildung oder vergleichbare Qualifikation
Erfahrung im Netzwerk- und Security-Umfeld, idealerweise mit HPE Aruba und Juniper
Kenntnisse in Switching, WLAN, SD-WAN, SASE und Firewall-Technologien
Sehr gute Deutsch- und Englischkenntnisse
Benefits
IT Security Consultant (m/w/d)
Über
Verantwortung
Durchführung von Risiko-, Compliance- und Sicherheitsprüfungen nach ISO 27001, NIST, GDPR und NIS2
Beratung zu Sicherheitsstandards, Regelwerken und Governance-Strukturen
Erstellung von Policies, Richtlinien und Business Continuity Plänen
Berichterstattung an Management und Behörden mit Aufzeigen von Handlungsbedarfen
Unterstützung bei Sicherheitsmassnahmen und Durchführung von Awareness-Schulungen
Qualifikationen
Studium oder Weiterbildung in BWL, Recht oder Informatik mit Schwerpunkt Security / Compliance
Praxis in Cybersecurity-, Governance- und Compliance-Projekten
Vertraut mit ISO 27001, GDPR, NIS2 und SOC2
Analytisches Denken und präzise Kommunikation
Fliessend Deutsch und Englisch, Französisch von Vorteil
Cyber Security Consultant (m/w/d)
Über
Verantwortung
Du führst Risiko- und Compliance-Assessments sowie Audits nach ISO 27001, NIST, GDPR und NIS2 durch
Du berätst Kunden zu Sicherheitsstandards, Governance und Regelwerken
Du erstellst Policies, Richtlinien und Business Continuity Pläne
Du berichtest an Management und Behörden und zeigst Handlungsbedarfe auf
Du unterstützt bei der Umsetzung von Sicherheitsmaßnahmen und führst Awareness-Schulungen durch
Qualifikationen
Du hast ein Studium oder eine Weiterbildung in BWL, Recht oder Informatik mit Fokus auf Security / Compliance
Du bringst Erfahrung in Cybersecurity-Governance- und Compliance-Projekten mit
Du kennst Regulierungen wie ISO 27001, GDPR, NIS2 oder SOC2
Du überzeugst mit analytischem Denken und klarer Kommunikation
Du sprichst Deutsch und Englisch fliessend, Französisch ist von Vorteil
Cybersecurity Specialist (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du die Umsetzung der Informations- und Cybersecurity-Strategie nach internen Sicherheitsstandards, regulatorischen Vorgaben und anerkannten Best Practices. Du übernimmst Verantwortung für IT-Security-Themen mit einem geschulten Blick für Details und trägst dazu bei, Sicherheitsanforderungen konsequent in die Praxis zu überführen. Dabei nutzt du dein solides Verständnis technischer Sicherheitsfragen und unterstützt die Weiterentwicklung des Sicherheitsniveaus. Zudem arbeitest du mit etablierten Frameworks wie ISO 27001 und NIST und sorgst dafür, dass Richtlinien und Prozesse daran ausgerichtet sind. Diese Position bietet dir die Möglichkeit, dich im Bereich IT Security weiterzuentwickeln und deine Kompetenzen laufend zu vertiefen.
Verantwortung
Du steuerst das Threat- und Vulnerability-Management, verfolgst neue Bedrohungen und koordinierst deren Behebung mit IT-Teams und Partnern.
Du planst und begleitest Penetrationstests, Red-Team-Übungen sowie weitere technische Sicherheitsprüfungen.
Du etablierst einen zentralen Prozess zur Nachverfolgung von Findings, Massnahmen und Risikoreduktionen und überwachst relevante Kennzahlen.
Du unterstützt den sicheren Betrieb von Security-Technologien, setzt Kontrollen um und wirkst an IT- sowie Cybersecurity-Projekten mit.
Du pflegst technische Standards, Verfahren und Auditunterlagen und berätst interne Stakeholder bei Sicherheitsbewertungen und zukünftigen Schutzanforderungen.
Qualifikationen
Du hast ein Studium in Informatik, Informationstechnologie, Cybersecurity oder einer verwandten Fachrichtung abgeschlossen.
Du bringst erste Berufserfahrung oder relevante Praxiserfahrung im Bereich IT-Security mit und kennst grundlegende Sicherheitsarchitekturen.
Du verfügst über ein gutes Verständnis etablierter Frameworks wie ISO 27001 oder NIST CSF.
Du analysierst komplexe Sachverhalte strukturiert, arbeitest eigenständig und kannst mehrere Vorhaben zielgerichtet priorisieren.
Du kommunizierst sehr sicher auf Englisch; Deutsch, Französisch oder Italienisch sind zusätzliche Pluspunkte. Zertifizierungen wie CISSP sind willkommen.
Benefits
Network & Security Engineer (m/w/d)
Über
Verantwortung
Du berätst Kunden technisch zu Produkten und Lösungen
Du unterstützt Partner bei Produktevaluationen sowie bei Abstimmungen mit Kunden und Herstellern
Du konzipierst und führst technische Workshops für Schulungen und Zertifizierungen durch
Du begleitest Tests und unterstützt Partner bei der technischen Umsetzung
Du hältst dein technisches Know-how durch Herstellerkurse und Zertifizierungen aktuell
Qualifikationen
Du hast eine technische Ausbildung im ICT-Umfeld
Du verfügst idealerweise über Cybersecurity-Kenntnisse oder Zertifizierungen
Du denkst analytisch und lösungsorientiert und übernimmst gerne Eigenverantwortung
Du arbeitest selbstständig, zuverlässig und kundenorientiert und bist teamfähig
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
Cyber Risk & Compliance Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Umsetzung internationaler Sicherheitsprinzipien in organisationsgerechte Vorgaben, Prozesse und Kontrollmechanismen.
Ermittlung, Priorisierung und Nachverfolgung digitaler Bedrohungsfelder inklusive Unterstützung der betroffenen Geschäftsbereiche bei der Risikobehandlung.
Fachliche Begleitung von Veränderungsprogrammen, Lösungsdesigns und Vorhaben mit erhöhtem Schutzbedarf.
Sicherstellung regulatorischer Konformität sowie Vorbereitung und Begleitung von Datenschutz-, Security- und Compliance-Prüfungen.
Koordination der Reaktion auf Cyberereignisse, Pflege des Governance-Rahmens sowie Aufbereitung von Managementinformationen und Sensibilisierungskampagnen.
Qualifikationen
Langjährige Tätigkeit im Umfeld von IT-Risk, Information Protection oder Cyber Defence, idealerweise ergänzt durch Verantwortung als CISO, Deputy CISO oder Business Information Security Officer.
Hochschulabschluss in einer technischen oder informationsorientierten Disziplin.
Tiefgehendes Verständnis von Kontrollsystemen, Sicherheitsarchitekturen, Cloud-Plattformen und Identity Management.
Erfahrung mit etablierten Vorgehensmodellen und Referenzwerken wie ISO 27001, NIST CSF, CIS Controls und MITRE ATT&CK; einschlägige Zertifizierungen sind ein Vorteil.
Strukturierte, initiative Persönlichkeit mit ausgeprägter Vermittlungsfähigkeit sowie verhandlungssicheren Kenntnissen in Deutsch und Englisch.
Benefits
Information Security Officer (m/w/d)
Über
Verantwortung
Aufbau und Optimierung technischer Schutzmechanismen für Endpunkte, Netzwerke und zentrale IT-Dienste.
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen zur Verbesserung der Angriffserkennung.
Planung und Begleitung von Penetrationstests, Schwachstellenscans und technischen Sicherheitsüberprüfungen.
Überwachung sicherheitsrelevanter Ereignisse sowie Unterstützung bei Analyse, Eindämmung und Nachbearbeitung von Vorfällen.
Zusammenarbeit mit SOC und IT bei der Optimierung von Detection-, Response- und Remediation-Prozessen.
Qualifikationen
Ausbildung oder Studium im technischen Informatikumfeld mit Schwerpunkt Cybersecurity oder vergleichbarer Berufspraxis.
Mehrjährige Erfahrung in der technischen Umsetzung von Sicherheitskonzepten und Schutzmassnahmen.
Praxis mit Security Operations, Endpoint Security, Netzwerkschutz und mehrschichtigen IT-Architekturen.
Vertrautheit mit Werkzeugen für Schwachstellen-, Asset- und Sicherheitsmanagement.
Zertifizierungen im Security-Bereich wie CISSP, ISO 27001 oder vergleichbare Nachweise sind willkommen; sehr gutes Englisch wird vorausgesetzt.
Benefits
IT Security & Compliance Specialist (m/w/d)
Über
Verantwortung
Du etablierst und pflegst Sicherheitsstandards und übersetzt regulatorische Vorgaben in praktikable Kontrollen.
Du führst Risiko- und Schwachstellenbewertungen durch und dokumentierst relevante Handlungsfelder.
Du bereitest interne und externe Prüfungen vor und begleitest Zertifizierungen nach anerkannten Standards.
Du verfolgst Sicherheitsmassnahmen, Patch-Stände und offene Findings bis zur nachhaltigen Behebung.
Du entwickelst Awareness-Programme und vermittelst Mitarbeitenden einen sicheren Umgang mit digitalen Ressourcen.
Qualifikationen
Du bringst einen akademischen oder vergleichbaren Abschluss in IT, Security oder einer technischen Disziplin mit.
Du hast mindestens drei Jahre Berufspraxis in Informationssicherheit und vertiefte Erfahrung mit Security Controls.
Du kennst Governance- und Risikomanagement sowie Normen wie ISO 27001, ISO 31000 und TISAX.
Du verfügst über ein gutes technisches Verständnis von Microsoft 365, Netzwerken und IT-Service-Landschaften.
Du überzeugst durch sorgfältige Analyse, klare Kommunikation und professionelles Stakeholder-Management in einem internationalen Umfeld.
Benefits
ISO (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Umsetzung der Cybersecurity-Strategie & Sicherheitsvorgaben
Cyber-Risikomanagement & Begleitung von Risikominderungsmassnahmen
Beratung von Projekten, Transformationen & Architektur zu Security
Compliance, Audits & Incident Response koordinieren
Security Governance, Reporting & Awareness weiterentwickeln
Qualifikationen
Studium in Informatik, Cyber Security, Engineering o. Ä.
Mehrjährige Erfahrung in Informationssicherheit & IT-Risikomanagement, idealerweise Führung
Fundierte Kenntnisse in Security Governance, Risk, Architecture, Cloud & Identity Security
Erfahrung mit ISO 27001, NIST CSF, CIS Controls & MITRE ATT&CK
CISSP/CISM/CISA/CRISC von Vorteil
Sehr gutes Deutsch & Englisch
Benefits