30 Consultancy / Wirtschaftsinformatik - Security / GRC in Oberurnen
Information Security Consultant (m/w/d)
Über
Rolle
Für die Beratung von Kunden in anspruchsvollen Fragen der Informationssicherheit wird eine erfahrene Persönlichkeit gesucht. Im Fokus stehen Security Audits, Compliance, Schutzanalysen und die Entwicklung praxisnaher Sicherheitslösungen unter Berücksichtigung von Technologie, Organisation und Prozessen.
In dieser Funktion übernehmen Sie Verantwortung für Projekte, führen Kundentermine und Audits durch und bringen Ihre Expertise in die Weiterentwicklung von Beratungsleistungen ein. Zudem unterstützen Sie bei Trainings sowie bei fachlichen Aktivitäten im Business Development.
Verantwortung
Planung und Durchführung von Security Audits bei internen und externen Kunden
Fachliche und organisatorische Leitung kleiner Projektteams sowie Betreuung der Kunden als zentrale Ansprechperson
Erstellung von ISDS-Konzepten, Schutzanalysen und weiteren sicherheitsrelevanten Projektergebnissen
Durchführung von Security- und Awareness-Trainings
Weiterentwicklung von Beratungsleistungen, Audit-Methoden und fachlichen Standards
Unterstützung bei Kunden- und Sales-Aktivitäten im Bereich Informationssicherheit
Qualifikationen
Abgeschlossenes Studium in Informatik, Wirtschaftsinformatik oder vergleichbare technische Ausbildung
Mindestens 5 Jahre Berufserfahrung im Bereich Informationssicherheit
Relevante Zertifizierungen wie CISSP, CISA oder vergleichbare Qualifikationen
Erfahrung in der Leitung und Umsetzung von Security-Projekten
Teamfähige, zuverlässige und kundenorientierte Persönlichkeit
Ausgezeichnete Deutsch- und fliessende Englischkenntnisse; Französischkenntnisse von Vorteil
Cyber Security & Compliance Consultant (m/w/d)
Über
Rolle
Eine vielseitige Beratungsposition im Bereich Cyber Security und Informationssicherheit bietet die Möglichkeit, Unternehmen bei der Absicherung ihrer Prozesse, Systeme und Organisationen zu unterstützen. Gesucht wird eine erfahrene Fachperson mit ausgeprägtem Audit-, Compliance- und Projektverständnis.
Sie begleiten Kunden bei Sicherheitsanalysen und entwickeln gemeinsam mit ihnen geeignete Massnahmen. Gleichzeitig übernehmen Sie Verantwortung für kleinere Projekte, führen Schulungen durch und wirken an der Weiterentwicklung von Methoden und Dienstleistungen mit.
Verantwortung
Durchführen und verantworten von Audits im Bereich Informations- und Cyber Security
Koordination kleiner Projektteams und professionelle Betreuung von Kunden
Erarbeiten von Sicherheitskonzepten, Schutzbedarfsanalysen und vergleichbaren Beratungsunterlagen
Planung und Durchführung von internen sowie externen Fachtrainings
Optimieren bestehender Audit- und Beratungsstandards sowie Weiterentwicklung des Dienstleistungsportfolios
Fachliche Unterstützung bei der Vorbereitung und Umsetzung von Vertriebsaktivitäten
Qualifikationen
Hochschulabschluss in Informatik, Wirtschaftsinformatik oder einem vergleichbaren technischen Fachgebiet
Mehrjährige Berufserfahrung in Informationssicherheit, idealerweise mindestens 5 Jahre
Security-Zertifizierung wie CISSP, CISA oder eine vergleichbare Qualifikation
Erfahrung in der Projektleitung und Kundenberatung
Hohe Teamfähigkeit, Eigenverantwortung und professionelles Auftreten
Sehr gute Deutsch- und fliessende Englischkenntnisse; Französischkenntnisse sind ein Plus
Cloud System Engineer M365 (m/w/d)
Über
Verantwortung
Microsoft-365-Cloud-Umgebung betreiben, optimieren und kontinuierlich weiterentwickeln.
Entra ID, SharePoint Online, Exchange Online und Teams inklusive Conditional Access und Berechtigungen administrieren.
Geräte und Applikationen mit Microsoft Intune verwalten sowie Endpoint Security mit Microsoft Defender sicherstellen.
Security- und Compliance-Lösungen mit Microsoft Purview, DLP und Information Protection implementieren und betreiben.
Cloud-Migrationen und Security-Projekte umsetzen sowie mit internen Teams und externen Partnern zusammenarbeiten.
Qualifikationen
Mehrjährige Erfahrung in Administration und Betrieb von Microsoft-365-Cloud-Umgebungen.
Tiefgehende Kenntnisse in Entra ID, SharePoint Online, Exchange Online und Microsoft Teams.
Fundierte Praxis mit Microsoft Intune, Defender for Endpoint, Defender for Identity und Defender for Cloud Apps.
Erfahrung mit Microsoft Purview, DLP, Information Protection sowie modernen Cloud-Security- und Compliance-Konzepten.
Strukturierte, eigenverantwortliche Arbeitsweise, sehr gute Deutsch- und gute Englischkenntnisse sowie Führerausweis Kategorie B.
Benefits
Inhouse GRC Consultant (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
Du übernimmst eine zentrale Rolle bei der Steuerung und Weiterentwicklung sämtlicher Governance-, Risk- und Compliance-Themen. Dabei verbindest du regulatorische Anforderungen, Informationssicherheit, Datenschutz und Risikomanagement mit den operativen Anforderungen eines anspruchsvollen Umfelds. Du arbeitest eng mit internen Stellen und externen Partnern zusammen und sorgst dafür, dass Vorgaben nicht nur eingehalten, sondern nachhaltig in den relevanten Prozessen verankert werden.
Verantwortung
Du bist zentrale Anlaufstelle für sämtliche GRC-Themen und koordinierst die Zusammenarbeit zwischen Konzern, Immobilienorganisation und externen Providern.
Du verantwortest die Fachthemen Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management und Risk.
Du betreibst und entwickelst das ISMS kontinuierlich weiter und stellst die Umsetzung des Grundschutzes sicher.
Du überprüfst interne und externe Provider hinsichtlich vereinbarter Leistungen, SLAs und Compliance-Anforderungen.
Du leitest GRC-Initiativen und koordinierst entsprechende Projekte über verschiedene Stakeholder hinweg.
Du beobachtest regulatorische Entwicklungen und leitest daraus notwendige Anpassungen für lokale Vorgaben und Weisungen ab.
Du steuerst den gesamten Risikoprozess, identifizierst und bewertest Geschäfts- sowie IT-Risiken und führst regelmässige Risiko-Reviews durch.
Du pflegst und entwickelst das bestehende Risikosystem weiter.
Du erstellst aussagekräftige Statusberichte und Dashboards für unterschiedliche Anspruchsgruppen.
Du führst Sensibilisierungsmassnahmen durch und bereitest interne sowie externe Audits professionell vor.
Qualifikationen
Du verfügst über ein abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einer vergleichbaren Fachrichtung.
Du bringst mehrere Jahre Erfahrung in der Dokumentation von Prozessen und Kontrollen sowie in der Mitarbeit oder Leitung von Projekten mit.
Du kennst idealerweise regulatorische oder stark compliance-geprägte Arbeitsumfelder aus der Praxis.
Du verfügst über fundierte Kenntnisse in IT-Sicherheit und Datenschutz und kennst idealerweise die Anforderungen des revidierten Schweizer Datenschutzgesetzes.
Du bringst Erfahrung im Risikomanagement sowie in der Entwicklung und Pflege von Richtlinien und Frameworks nach ISO 27001 oder NIST mit.
Du arbeitest dich schnell in komplexe Sachverhalte ein und gehst Aufgaben selbstständig, strukturiert und präzise an.
Du verfügst über eine hohe digitale Kompetenz und hast eine Affinität zu GRC-Softwarelösungen.
Du beherrschst MS Office sicher, insbesondere Excel und PowerPoint.
Du kommunizierst souverän mit internen und externen Stakeholdern und kannst komplexe Themen adressatengerecht vermitteln.
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
Microsoft Security Engineer / Consultant - (3-4 Tage Remote mögl.) (m/w/d)
Über
Rolle
In dieser anspruchsvollen Funktion berätst du Kund bei der Weiterentwicklung ihrer IT-Sicherheit und unterstützt sie dabei, Risiken frühzeitig zu erkennen und wirksam zu reduzieren. Du verbindest technische Security-Expertise mit konzeptionellem Denken und begleitest Projekte von der Analyse über die Lösungsentwicklung bis zur Umsetzung.
Verantwortung
Durchführung von Security Assessments und Analyse bestehender IT-Umgebungen
Identifikation von Sicherheitsrisiken und Erarbeitung priorisierter Massnahmen und Roadmaps
Entwicklung von Security-Konzepten und Architekturen unter Berücksichtigung von Governance, Compliance und regulatorischen Anforderungen
Beratung zu Microsoft Security, Cloud Security, IAM, Endpoint Security und Network Security
Planung und Durchführung von Workshops und Security-Enablement-Massnahmen
Begleitung von IT-Security-Projekten von der Konzeption bis zur Übergabe in Betrieb und Support
Unterstützung bei PreSales, Lösungsdesigns und Kundenpräsentationen
Sicherstellung einer nachhaltigen und praxisorientierten Umsetzung von Security-Massnahmen
Qualifikationen
Mehrjährige Erfahrung als IT Security Consultant, Security Engineer oder Security Architect
Fundierte Kenntnisse in IT-Security, Risk Management und Security Architecture
Praktische Erfahrung mit Zero Trust, Defense in Depth und modernen Security-Ansätzen
Vertiefte Expertise in mindestens einem Bereich wie Microsoft Security, Azure Security, IAM, Endpoint oder Network Security
Erfahrung mit Governance, Best Practices und regulatorischen Anforderungen
Analytische, strukturierte und eigenverantwortliche Arbeitsweise
Sehr gute Deutschkenntnisse und gute Englischkenntnisse
Sicheres Auftreten sowie ausgeprägte Kommunikations- und Moderationsfähigkeiten
Benefits
Endpoint Security & IAM Solution Engineer (m/w/d)
Über
Rolle
Cybersecurity wird zunehmend komplexer: Cloud-Umgebungen, Microsoft-Services, Identitäten und moderne Anwendungen schaffen neue Möglichkeiten, gleichzeitig aber auch neue Angriffsflächen. In dieser Funktion unterstützt du Kund dabei, ihre Sicherheitslandschaft ganzheitlich zu betrachten und konkrete Lösungen umzusetzen. Du verbindest technische Tiefe mit Beratungskompetenz und begleitest Organisationen von der ersten Analyse bis zur nachhaltigen Verankerung der Massnahmen.
Verantwortung
Du führst Security Assessments durch, analysierst Kundenumgebungen und identifizierst relevante Risiken und Schwachstellen
Du entwickelst aus deinen Erkenntnissen konkrete Security-Roadmaps, priorisierst Massnahmen und begleitest deren Umsetzung
Du konzipierst Security-Architekturen und Sicherheitslösungen unter Berücksichtigung von Governance, Compliance und regulatorischen Vorgaben
Du berätst Kund in Bereichen wie Microsoft Security, Azure Security, IAM, Endpoint Security und Network Security
Du vermittelst Sicherheitsanforderungen in Workshops und unterstützt Kund dabei, Security-Know-how nachhaltig aufzubauen
Du übernimmst Verantwortung in IT-Security-Projekten und koordinierst die Zusammenarbeit mit Kund und internen Spezialist
Du unterstützt bei PreSales-Aktivitäten, Lösungsdesigns und Kundenpräsentationen
Du stellst sicher, dass entwickelte Lösungen sauber dokumentiert und erfolgreich in Betrieb und Support überführt werden
Qualifikationen
Du bringst mehrere Jahre Erfahrung als Security Consultant, Security Engineer oder Security Architect mit
Du verfügst über fundiertes Wissen in Cybersecurity, Security Architecture und Risk Management
Du hast Zero Trust, Defense in Depth oder vergleichbare Security-Ansätze bereits praktisch angewendet
Du hast einen fachlichen Schwerpunkt in mindestens einem Bereich wie Microsoft Defender, Entra, Purview, Microsoft 365, Azure Security, IAM, Endpoint oder Network Security
Du kennst Security Best Practices, Governance-Modelle und regulatorische Anforderungen und kannst diese praxisnah auf Kundenumgebungen übertragen
Du arbeitest analytisch, strukturiert und selbständig und übernimmst auch bei komplexen Fragestellungen Verantwortung
Du kannst komplexe technische Themen verständlich präsentieren und Kund sicher durch Entscheidungsprozesse führen
Du verfügst über sehr gute Deutschkenntnisse und gute Englischkenntnisse
Benefits
Platform Engineer (m/w/d)
Über
Rolle
Moderne Plattformen statt klassische Systemadministration: Gesucht ist ein technisch versierter System Engineer, der Infrastruktur als Code versteht und Freude daran hat, hochautomatisierte Plattformen für moderne Anwendungen zu entwickeln. Container, Kubernetes und Cloud-Technologien gehören dabei genauso zum Umfeld wie Automatisierung, Security und zuverlässiger Plattformbetrieb.
Verantwortung
Entwicklung und Weiterentwicklung moderner Plattform-Infrastrukturen für interne Entwicklungs- und Produktteams
Aufbau standardisierter und automatisierter Infrastruktur mit Infrastructure as Code
Entwicklung wiederverwendbarer IaC-Module mit Terraform, OpenTofu oder vergleichbaren Technologien
Betrieb und Weiterentwicklung containerbasierter Plattformen mit Docker und Kubernetes
Aufbau und Optimierung von Kubernetes-Clustern und Container-Workloads
Entwicklung automatisierter Deployment-Prozesse für Infrastruktur und Applikationen
Integration von CI/CD-Pipelines in moderne Entwicklungsplattformen
Automatisierung wiederkehrender Betriebs- und Provisionierungsaufgaben
Weiterentwicklung von Cloud- und Hybrid-Infrastrukturen
Aufbau von Self-Service-Funktionen für Entwicklerteams
Implementierung von Monitoring, Logging und Observability
Optimierung von Plattformen hinsichtlich Performance, Verfügbarkeit und Skalierbarkeit
Umsetzung moderner Security-Prinzipien innerhalb der Infrastruktur
Mitarbeit bei Architekturentscheidungen und technischen Standards
Analyse und Behebung komplexer Plattform- und Infrastrukturprobleme
Erstellung technischer Dokumentationen und automatisierter Betriebsprozesse
Aktive Mitgestaltung einer modernen Platform-Engineering-Kultur
Qualifikationen
Berufserfahrung als System Engineer, Platform Engineer, DevOps Engineer oder in einer vergleichbaren technischen Funktion
Fundierte Erfahrung mit Linux-basierten Systemen
Gute Kenntnisse in Container-Technologien, insbesondere Docker
Praxiserfahrung mit Kubernetes
Erfahrung mit Infrastructure as Code, idealerweise Terraform, OpenTofu oder vergleichbaren Technologien
Verständnis moderner Cloud- und Netzwerkarchitekturen
Erfahrung mit Git und CI/CD-Prozessen
Kenntnisse in einer Skript- oder Programmiersprache wie Python, Bash oder Go von Vorteil
Interesse an Automatisierung und standardisierten Plattformlösungen
Verständnis für Security, Secrets Management und Identity & Access Management
Analytische Denkweise und Freude an komplexen technischen Herausforderungen
Selbstständige und strukturierte Arbeitsweise
Bereitschaft, bestehende Lösungen kontinuierlich zu hinterfragen und zu verbessern
Cloud Platform Engineer (m/w/d)
Über
Rolle
Du möchtest moderne Cloud-Plattformen nicht nur betreiben, sondern aktiv weiterentwickeln? In dieser Rolle gestaltest du hochverfügbare Plattformservices, automatisierst wiederkehrende Abläufe und sorgst dafür, dass geschäftskritische Anwendungen zuverlässig, sicher und skalierbar betrieben werden.
Verantwortung
Weiterentwicklung einer modernen Cloud- und Container-Plattform für geschäftskritische Anwendungen
Aufbau und Optimierung automatisierter Prozesse für Provisionierung, Deployment und Lifecycle Management
Entwicklung und Pflege von Infrastructure-as-Code Lösungen
Automatisierung von Betriebs- und Administrationsaufgaben entlang des gesamten Service-Lifecycles
Sicherstellung von Verfügbarkeit, Performance, Skalierbarkeit und Stabilität der Plattform
Aufbau und Weiterentwicklung von Monitoring-, Logging- und Observability-Lösungen
Analyse komplexer Störungen sowie nachhaltige Optimierung der zugrunde liegenden Plattformservices
Umsetzung moderner Sicherheitskonzepte für Infrastruktur, Identitäten und Plattformkomponenten
Betreuung von Container- und Virtualisierungsumgebungen
Automatisierung von CI/CD-Prozessen und technischen Release-Abläufen
Zusammenarbeit mit Softwareentwicklung, Product Engineering und Cloud Operations
Kontinuierliche Verbesserung der Plattformarchitektur, Betriebsprozesse und Automatisierungsstandards
Technische Unterstützung bei der Integration von ERP-, E-Commerce- und Business-Applikationen
Qualifikationen
Ausbildung oder Studium in Informatik, Computer Science oder einem vergleichbaren technischen Fachgebiet
Erfahrung im Betrieb oder Engineering moderner IT-Infrastrukturen und Plattformen
Gute Kenntnisse in Linux und Windows
Praxis mit Container-Technologien wie Docker
Erfahrung mit Infrastructure as Code und Automatisierung, beispielsweise Ansible
Kenntnisse in CI/CD und modernen Entwicklungsplattformen wie GitLab
Erfahrung mit Bash und PowerShell
Verständnis für Netzwerkgrundlagen wie DNS, Routing und Proxy-Technologien
Kenntnisse in Monitoring, Logging und Observability
Interesse an Cloud Native Technologien und automatisierten Betriebsmodellen
Analytische und lösungsorientierte Denkweise
Selbstständige Arbeitsweise mit hoher Eigeninitiative
Freude an interdisziplinärer Zusammenarbeit und technischem Austausch
IAM System Specialist/Consultant (m/w/d)
Über
Rocken® ist in der Rekrutierung von Talenten und Experten aus IT Consulting und Software Engineering spezialisiert. Wir kollaborieren mit den spannendsten, Schweizer IT Softwarehersteller und Beratungsfirmen. Wir stellen einhergehend ein Netz an etablierten Unternehmungen digital und transparent durch unsere geschlossene Rocken® Talent Plattform zur Verfügung.
Damit unsere Partner ihre Projekte erfolgreich stemmen können, braucht es ein Zusammenspiel verschiedener Fachspezialisten aus den Bereichen: Agile Business Analyse, Requirements Engineering, Project Management, Software Engineering, Architektur, DevOps, und Security.
Hast du Lust auf eine neue Herausforderung? Dann profitiere als Rocken® Talent von unserer breiten Vernetzung und lass dir spannende Jobs vorstellen.
Verantwortung
Fachliche Beratung der Kunden bei der Analyse, Konzeption und der Umsetzung von Projekten im Themenschwerpunkt IAM
Aufbau, Betrieb und Optimierung von komplexen IAM-Infrastrukturen
Mitarbeit in Projekten sowohl in der Konzeption wie auch bei der Integration neuer Lösungen in enger Zusammenarbeit mit dem Hersteller, den Architekten, Software- und Projektleitern
Qualifikationen
(Fach-)Hochschulabschluss in Informatik
Verhandlungssichere Deutsch- und Englischkenntnisse
Sehr gute Kenntnisse und Erfahrungen in der Architektur und Integration von IAM-Lösungen, bevorzugt mit Produkten Airlock-IAM von Ergon, SLS von USP, Coreone von ITSense, Azure Entra ID von MS und/oder Keycloak
Erfahrungen mit dem Verfassen von Rollen und Berechtigungs-Konzepten (RBAC & CBAC)
Kenntnisse über Web Authentifizierung Technologien (OpenID Connect, OAuth, SAML, etc)
Breites Know-how in allgemeinen IT-Security- und Federation-Themen
Analytisches und interdisziplinäres Denkvermögen
Unternehmerisches, eigenverantwortliches sowie qualitatives Handeln, kunden- und ergebnisorientiert
Hohe Einsatzbereitschaft und Flexibilität sowie Bereitschaft, Neues zu lernen
Benefits
SIEM/SOC Security Specialist (m/w/d)
Über
Rocken® ist in der Rekrutierung von Talenten und Experten aus IT Consulting und Software Engineering spezialisiert. Wir kollaborieren mit den spannendsten, Schweizer IT Softwarehersteller und Beratungsfirmen. Wir stellen einhergehend ein Netz an etablierten Unternehmungen digital und transparent durch unsere geschlossene Rocken® Talent Plattform zur Verfügung.
Damit unsere Partner ihre Projekte erfolgreich stemmen können, braucht es ein Zusammenspiel verschiedener Fachspezialisten aus den Bereichen: Agile Business Analyse, Requirements Engineering, Project Management, Software Engineering, Architektur, DevOps, und Security.
Hast du Lust auf eine neue Herausforderung? Dann profitiere als Rocken® Talent von unserer breiten Vernetzung und lass dir spannende Jobs vorstellen.
Rolle
In deiner Rolle setzt du dein Wissen im Cybersecurity-Umfeld, SOC/SIEM, EDR, Linux, Netzwerk und allgemeinen IT-Infrastrukturthemen hauptsächlich bei Kunden aus öffentlicher Hand ein.
Verantwortung
Du entwickelst und betreibst die SOC/SIEM-Plattform inklusive EDR aktiv weiter.
Du übernimmst das Onboarding und die Beratung von SOCaaS-Kunden.
Du unterstützt Kunden bei der Beratung, Analyse, Konzeption und Umsetzung grosser Projekte im Bereich Cybersecurity – sowohl im Development als auch in der IT-Infrastruktur.
Qualifikationen
(Fach-)Hochschulabschluss in Informatik
Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift
Mindestens 5 Jahre Erfahrung in einer ähnlichen, relevanten Position, davon mindestens 3 Jahre nachweisliche Erfahrung mit dem Setup/Betrieb von SIEM-Systemen und/oder Betrieb eines SOC
Breites Know-how in allgemeinen IT-Security- und Federation-Themen
Analytisches und interdisziplinäres Denkvermögen
Unternehmerisches, eigenverantwortliches sowie qualitatives Handeln, kunden- und ergebnisorientiert
Hohe Einsatzbereitschaft und Flexibilität sowie Bereitschaft, Neues zu lernen
Benefits