36 Consultancy / Wirtschaftsinformatik - Security / GRC in Oberurnen
IT Risk & Compliance Officer – Fokus ISMS & IT-Governance (m/w/d)
Über
Rolle
Für einen sicherheitsorientierten Rocken Partner suchen wir eine:n IT Risk Officer mit starkem Fokus auf Informationssicherheit und Compliance. Du verantwortest die operative Umsetzung des ISMS, analysierst laufend die Bedrohungslage und entwickelst mit dem Team Richtlinien und Kontrollen, die langfristig Sicherheit gewährleisten.
Verantwortung
Pflege und Weiterentwicklung des ISMS gemäss ISO 27001
Identifikation, Bewertung und Dokumentation von IT-Risiken
Erarbeitung von Schutzmassnahmen, Notfallkonzepten und Kontrollplänen
Durchführung von Awareness-Massnahmen und Schulungen
Zusammenarbeit mit internen und externen Sicherheits- und Auditstellen
Qualifikationen
Ausbildung oder Studium mit Schwerpunkt IT-Security, Governance oder Risikomanagement
Berufserfahrung im IT-Risikomanagement oder ISMS-Umfeld
Vertraut mit gängigen Frameworks und Regulatorien (z. B. ISO 27001, DSG, EU-DSGVO)
Selbständige und strukturierte Arbeitsweise sowie hohe Verlässlichkeit
Sehr gute Deutschkenntnisse (C1) und gutes Englisch
Fachbereich: Informationssicherheit / Risk & Compliance
Benefits
GRC & Information Security Officer (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Du gestaltest die Informationssicherheit auf organisatorischer und strategischer Ebene und sorgst dafür, dass Risiken systematisch erkannt, bewertet und reduziert werden. Dabei verbindest du ISMS, IT-Risk Management, Compliance und Security Governance und arbeitest eng mit IT, Fachbereichen, Management und externen Partnern zusammen.
Verantwortung
Du entwickelst und betreibst das Information Security Management System (ISMS) kontinuierlich weiter.
Du führst Risikoanalysen durch, bewertest Informationssicherheitsrisiken und koordinierst geeignete Massnahmen.
Du koordinierst die Bearbeitung von IT-Sicherheitsvorfällen gemeinsam mit internen Teams und externen Partnern.
Du planst und begleitest interne und externe Audits sowie Zertifizierungsprozesse.
Du entwickelst Richtlinien, Standards und Prozesse für die Informationssicherheit und hältst diese aktuell.
Du entwickelst Business-Continuity- und Notfallkonzepte weiter und stellst deren Praxistauglichkeit sicher.
Du unterstützt bei Security-by-Design und beurteilst Cloud- und IT-Architekturen aus Security-Sicht.
Du berätst Fachbereiche, IT und Management bei Fragen rund um Informationssicherheit und Compliance.
Du koordinierst datenschutzrelevante Anforderungen im IT-Umfeld und unterstützt bei deren Umsetzung.
Du führst Awareness- und Schulungsmassnahmen durch und stärkst das Sicherheitsbewusstsein der Mitarbeitenden.
Qualifikationen
Du hast ein Studium in Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation abgeschlossen.
Du bringst Berufserfahrung in Informationssicherheit, IT-Governance oder IT-Risikomanagement mit.
Du kennst Standards und Frameworks wie ISO/IEC 27001 und NIST.
Du hast Erfahrung mit Risikoanalysen, Audits und Security Incidents.
Du verfügst über ein gutes Verständnis moderner IT- und Cloud-Umgebungen.
Du arbeitest analytisch, strukturiert und eigenständig.
Du kannst komplexe Security-Themen verständlich gegenüber IT, Fachbereichen und Management vermitteln.
Du verfügst über Deutsch auf Muttersprachenniveau sowie sehr gute Englischkenntnisse auf mindestens C1-Niveau.
Kenntnisse im Bereich Datenschutz sowie Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer sind von Vorteil.
Benefits
ISO - Information Security Officer (m/w/d)
Über
Verantwortung
Weiterentwicklung und Betrieb des ISMS sowie des Cyber-Risikomanagements, inkl. Überwachung der Compliance mit regulatorischen und unternehmensweiten Sicherheitsrahmenwerken
Mitgestaltung und Umsetzung der Cybersicherheitsstrategie, Unterstützung des Management-Reportings und aktive Mitarbeit in Security-Projekten (z. B. Informationsschutz)
Rolle als Fachexperte in CSIRT, Corporate Security und Zusammenarbeit mit internen Stakeholdern
Unterstützung von Business Continuity Management, Audits, Due-Diligence-Prüfungen sowie externen und behördlichen Überprüfungen
Planung und Durchführung von Schulungen und Sensibilisierungsmassnahmen zur Stärkung der Sicherheitskultur sowie Vertretung von Teammitgliedern mit Fokus auf Weiterentwicklung
Qualifikationen
Akademischer Abschluss in Informatik oder verwandtem Fachgebiet, ergänzt durch Weiterbildungen (z. B. CAS/MAS Cyber Security, ICT Security Expert) oder Zertifizierungen (CISM, CRISC, CISSP)
Mindestens 3 Jahre Berufserfahrung in der Cyber- und Informationssicherheit
Fundiertes Know-how zu IT-Prozessen, Kontrollen, Risiko- und Frameworks wie CoBIT, ISO, NIST, ITIL, PCI sowie regulatorischen Compliance-Anforderungen
Erfahrung mit Microsoft Cloud Security Solutions (Defender Suite, Cloud App Security, Azure Sentinel, Purview) und Cloud-Proxy-Lösungen
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
ISMS & Risk Manager (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Verantwortungsvolle Position im Bereich Informationssicherheit mit Fokus auf Governance, ISMS, Risikomanagement und Compliance. Gesucht wird eine analytische Persönlichkeit, die Sicherheitsstandards weiterentwickelt, Risiken bewertet und moderne IT- sowie Cloud-Umgebungen nachhaltig absichert.
Verantwortung
Weiterentwicklung und Betrieb des Information Security Management Systems (ISMS)
Durchführung von Risikoanalysen sowie Steuerung von Informationssicherheitsrisiken
Koordination von Security Incidents mit internen und externen Stakeholdern
Planung und Begleitung interner sowie externer Audits
Entwicklung und Pflege von Sicherheitsrichtlinien, Standards und Prozessen
Weiterentwicklung von Business-Continuity- und Notfallmanagement-Konzepten
Beratung von IT und Fachbereichen zu Informationssicherheit, Cloud Security und Security-by-Design
Unterstützung bei Datenschutzthemen sowie Durchführung von Awareness- und Schulungsmassnahmen
Qualifikationen
Studium oder vergleichbare Ausbildung im Bereich Informatik, IT-Sicherheit oder Cyber Security
Berufserfahrung in Informationssicherheit, IT-Governance oder IT-Risikomanagement
Kenntnisse von ISO 27001, NIST oder vergleichbaren Security-Frameworks
Erfahrung mit Risikoanalysen, Audits und Informationssicherheitsvorfällen
Fundiertes Know-how moderner IT-, Cloud- und Hybrid-Infrastrukturen
Analytische, strukturierte und selbstständige Arbeitsweise
Kommunikationsstärke im Austausch mit IT, Fachbereichen und Management
Sehr gute Deutsch- sowie gute Englischkenntnisse
Vorteilhaft sind Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer sowie Erfahrung im Datenschutz.
Benefits
OT Security Consultant (m/w/d)
Über
Verantwortung
Du führst Security Assessments und Beratungsprojekte in industriellen OT- und Produktionsumgebungen durch und bewertest deren Sicherheitsniveau.
Du entwickelst gemeinsam mit Kunden Schutzkonzepte, Security-Roadmaps und technische Massnahmen für ihre OT-Infrastrukturen.
Du analysierst Netzwerke, Systeme und industrielle Kommunikationswege und leitest daraus konkrete Verbesserungen ab.
Du begleitest die Auswahl, Einführung und Optimierung moderner OT-Security-Lösungen und unterstützt bei deren Integration.
Du führst Workshops und Trainings durch und unterstützt interne Teams sowie den Vertrieb bei technischen Fragestellungen.
Qualifikationen
Abgeschlossene Ausbildung oder Studium in Informatik, Elektrotechnik, Automation oder Wirtschaftsinformatik.
Berufserfahrung in Cyber Security, Network Security oder idealerweise OT/ICS Security.
Kenntnisse von Standards und Frameworks wie IEC 62443, ISO 27001, NIST oder vergleichbaren Security-Ansätzen.
Analytisches und konzeptionelles Denken sowie Interesse an industriellen Netzwerken, SCADA, PLC-Umgebungen und modernen Security-Technologien.
Sehr gute Deutsch- und fliessende Englischkenntnisse sowie eine selbstständige, kundenorientierte Arbeitsweise.
DevSecOps Specialist (m/w/d)
Über
Die Vielfalt an Technologien und Umsetzungsprozessen welche in Digitalisierungsvorhaben zur Anwendung gelangen können stellen oft eine grosse Herausforderung dar. Legt man nicht bereits zu Beginn eine fundierte Grundlage und eine klare Führung der Umsetzung fest, verliert man Zeit und Geld. Verschaffen Sie sich einen Technologie- und Effizienzvorsprung durch unsere Kompetenz. Wir ermöglichen Secure Digital Business und unterstützen Sie dabei, Ihre Digitalisierungsvorhaben schneller und effizienter umzusetzen und dabei Kosten zu sparen.
Wir setzen auf rasch sichtbare Ergebnisse und gleichzeitig auf den nachhaltigen Erfolg unserer Lösungen. Wir kennen die modernen Technologien, deren Möglichkeiten und Grenzen und unterstützen Sie dabei, die richtigen Dinge richtig zu tun. Dabei stehen wir Ihnen als verlässlicher Partner für strategische Initiativen und innovative Digitalisierungsprojekte zur Verfügung. Überzeugen Sie sich von unseren Kompetenzen wenn es um Secure Digital Business geht, genauso wie die folgenden Unternehmen und Organisationen
Rolle
Du brennst für Cyber Security und möchtest deine Expertise gezielt im DevSecOps-Umfeld einsetzen. In dieser Rolle identifizierst du Cyber Security Risiken und unterstützt Kunden dabei, ihre digitalen Werte und Prozesse zu schützen, um die Resilienz ihrer Unternehmen zu stärken. Du trägst dazu bei, flexiblere und schnellere Geschäftsprozesse, kürzere Release-Zyklen und eine optimierte Wertschöpfung zu ermöglichen. Dabei bewegst du dich in einem breiten Spektrum von Technologie- und Security-Themen mit Schwerpunkt auf Security Management, Security Architektur und Implementation. Zudem fokussierst du dich auf Security Management, Security Architecture, Zero Trust, Cloud Security, IAM und Dev(Sec)Ops.
Verantwortung
Du erhältst Einblicke in hochmoderne IT-Sicherheitsumgebungen und Methodik zu cutting-edge Technologien bei internationalen Konzernen sowie Schweizer KMU
Du unterstützt Kunden dabei, die Cyber Bedrohungslandschaft zu verstehen und den Reifegrad ihrer Dev(Sec)Ops zu erhöhen
Du hilfst Kunden, die Vorteile von DevSecOps zu nutzen und förderst die DevSecOps-Kultur bei ihnen
In dieser Rolle stellst du sicher, dass Sicherheitsaspekte über den ganzen Software-Lebenszyklus berücksichtigt werden
Als Senior DevSecOps Consultant automatisierst du Sicherheitsaspekte im Software-Lebenszyklus, wo immer möglich
In dieser Rolle treibst du die aktive Weiterentwicklung Dienstleistung im Bereich DevSecOps voran
Qualifikationen
- Du verfügst über einen Hochschulabschluss (ETH, Uni, FH) in einem technischen Bereich (z.B. Informatik, Elektrotechnik, Physik) oder in Wirtschaftsinformatik mit Berührungspunkten zu Cyber Security oder eine gleichwertige Ausbildung
- Du kennst dich mit Software Security Frameworks und Reifegradmodellen wie CMMI, BSIMM oder OpenSAMM aus
- Du besitzt breites Know-how in Cloud-basierten und klassischen Anwendungsplattformen auf Basis von Cloud Functions, VM- und Container-Infrastrukturen
- Du hast Erfahrung mit agiler Softwareentwicklung und/oder DevOps-Methoden sowie Technologien wie CI/CD Pipelines (Jenkins, Atlassian Tools, Spinnaker, Argo)
- Du arbeitest sicher mit Container-Technologien wie Docker oder cri-o
- Du bringst Erfahrungen mit Cloud-Technologien wie AWS, GCP, Azure, Kubernetes und cloud-nativen Ansätzen mit
Benefits
Cloud System Engineer M365 (m/w/d)
Über
Verantwortung
Microsoft-365-Cloud-Umgebung betreiben, optimieren und kontinuierlich weiterentwickeln.
Entra ID, SharePoint Online, Exchange Online und Teams inklusive Conditional Access und Berechtigungen administrieren.
Geräte und Applikationen mit Microsoft Intune verwalten sowie Endpoint Security mit Microsoft Defender sicherstellen.
Security- und Compliance-Lösungen mit Microsoft Purview, DLP und Information Protection implementieren und betreiben.
Cloud-Migrationen und Security-Projekte umsetzen sowie mit internen Teams und externen Partnern zusammenarbeiten.
Qualifikationen
Mehrjährige Erfahrung in Administration und Betrieb von Microsoft-365-Cloud-Umgebungen.
Tiefgehende Kenntnisse in Entra ID, SharePoint Online, Exchange Online und Microsoft Teams.
Fundierte Praxis mit Microsoft Intune, Defender for Endpoint, Defender for Identity und Defender for Cloud Apps.
Erfahrung mit Microsoft Purview, DLP, Information Protection sowie modernen Cloud-Security- und Compliance-Konzepten.
Strukturierte, eigenverantwortliche Arbeitsweise, sehr gute Deutsch- und gute Englischkenntnisse sowie Führerausweis Kategorie B.
Benefits
IT Projektleiter / Service Manager (m/w/d)
Über
Rolle
In dieser Rolle übernimmst du die Planung, Leitung und Umsetzung anspruchsvoller IT-Projekte unter Berücksichtigung von Zeit, Budget, Qualität und Ressourcen. Du verantwortest das Informationssicherheitsmanagementsystem nach ISO 27001 sowie das Qualitätsmanagementsystem nach ISO 9001 und entwickelst beide kontinuierlich weiter. Dabei führst du Risikoanalysen durch, leitest daraus geeignete Sicherheits- und Qualitätsmassnahmen ab und begleitest interne wie externe Audits sowie Zertifizierungen. Du arbeitest eng mit Fachbereichen, Management und externen Partnern zusammen und berätst sie in den Themen IT-Projekte, Informationssicherheit und Qualität. Mit deiner strukturierten, analytischen und selbstständigen Arbeitsweise trägst du massgeblich dazu bei, Prozesse zu optimieren und hohe Qualitäts- und Sicherheitsstandards sicherzustellen.
Verantwortung
- Du planst, leitest und setzt IT-Projekte unter Berücksichtigung von Zeit, Budget, Qualität und Ressourcen um.
- In dieser Rolle verantwortest du das Informationssicherheitsmanagementsystem (ISMS) nach ISO 27001 und entwickelst es kontinuierlich weiter.
- Du pflegst und optimierst das Qualitätsmanagementsystem (QMS) nach ISO 9001.
- In dieser Rolle führst du Risikoanalysen durch und definierst sowie implementierst geeignete Sicherheits- und Qualitätsmassnahmen.
- Du planst und begleitest interne und externe Audits und unterstützt bei Zertifizierungen.
- In dieser Rolle berätst du Fachbereiche, Management und externe Partner in den Themen Projekten, Informationssicherheit und Qualität.
Qualifikationen
- Du hast ein abgeschlossenes Studium in Informatik, Wirtschaftsinformatik oder eine vergleichbare Ausbildung.
- Du verfügst über mehrjährige Erfahrung im IT-Projektmanagement.
- Du kennst die Normen ISO 27001 und ISO 9001 fundiert und hast Erfahrung im Betrieb oder in der Weiterentwicklung von ISMS und QMS.
- Du hast Praxis im Risiko-, Prozess- und Compliance-Management.
- Du arbeitest strukturiert und analytisch und zeichnest dich durch ein hohes Qualitäts- und Verantwortungsbewusstsein aus.
- Du überzeugst durch Kommunikationsstärke, Durchsetzungsvermögen und eine selbstständige, lösungsorientierte Arbeitsweise.
Benefits
Information Security Specialist:in (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du als ICT-Security Spezialist/-in nachhaltige Entwicklungen mit, die politisch und gesellschaftlich relevant sind. Du übernimmst Verantwortung für eine sinnstiftende Tätigkeit und trägst mit deinem Engagement dazu bei, Bevölkerung und Wirtschaft positiv zu beeinflussen. In deinem Arbeitsalltag bewegst du dich in einer modernen IT- und Digitalisierungsumgebung, in der zentrale IT- und Kommunikationssysteme betrieben und weiterentwickelt werden. Dabei wirkst du in einem Umfeld mit, das auf Stabilität, Flexibilität und langfristige Perspektiven ausgerichtet ist. Als Professional-Level-Spezialist/-in bringst du deine Erfahrung gezielt ein, um die ICT-Sicherheit kontinuierlich zu stärken.
Verantwortung
Du verantwortest die Überwachung, Analyse und Weiterentwicklung der IT Sicherheit
Sicherheitsvorfälle und Cyber-Bedrohungen beurteilst du und setzt geeignete Massnahmen um
Bei IT und Cyber Security Projekten bringst du deine Fachkenntnisse aktiv ein
Zudem wirkst du an der Weiterentwicklung des ISMS nach ISO 27001 mit
Qualifikationen
Du verfügst über eine höhere Ausbildung oder einen Bachelor-/Masterabschluss in Informatik, Wirtschaftsinformatik oder Cyber Security
Du bringst 3–5 Jahre Berufserfahrung in der IT-Security und idealerweise eine CISSP-Zertifizierung mit
Kenntnisse in Cloud Security, Azure Security, CCSP oder CEH sind ein Plus
Deutschkenntnisse in Wort und Schrift auf verhandlungssicherem Niveau sowie gute Englischkenntnisse setzen wir voraus
Benefits
IAM & Cyber Security Engineer (m/w/d)
Über
Rolle
Operative Verantwortung für IAM und Cyber Security mit Schwerpunkt auf Security Monitoring, Incident Response und dem sicheren Betrieb zentraler Security-Plattformen. Enge Zusammenarbeit mit internen Fachstellen sowie Begleitung von Audits und daraus resultierenden Massnahmen.
Verantwortung
Betrieb und Weiterentwicklung des Identity & Access Managements
Administration und Überwachung von Cyber-Security-Plattformen
Security Monitoring mit SIEM, EDR, XDR, NDR und Cloud Security
Erkennung, Analyse und Behandlung von Security Incidents
Koordination des Incident-Response-Prozesses bei Cyberangriffen
Analyse von Sicherheitsereignissen und Einleitung geeigneter Gegenmassnahmen
Begleitung von Audits und Umsetzung daraus resultierender Massnahmen
Weiterentwicklung von Security-Prozessen und operativen Sicherheitsstandards
Qualifikationen
Höherer Abschluss in Informatik mit entsprechender Weiterbildung
Mehrjährige Berufserfahrung im Bereich Cyber Security
Fundierte Kenntnisse moderner Security-Systeme und -Tools
Erfahrung mit IAM, SIEM, EDR, XDR, NDR oder Cloud Security
Kenntnisse von ISO 27001, ISO 27002, CIS, CSA und NIST
Erfahrung im Incident Response und Projektmanagement
Konzeptionelle und organisatorische Fähigkeiten
Vernetzte, zielorientierte und lösungsorientierte Denk- und Arbeitsweise