30 Consultancy / Wirtschaftsinformatik - Security / GRC in Oberurnen
IT Risk & Governance Manager (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
RC bedeutet für dich mehr als Richtlinien, Kontrolllisten und Audits? Dann bietet diese Rolle die Möglichkeit, Governance, Risk und Compliance wirklich mitzugestalten. Du verbindest Security, Datenschutz, Risiko- und Business-Continuity-Themen und sorgst dafür, dass aus regulatorischen Anforderungen praxistaugliche Lösungen werden.
Verantwortung
Du bist die zentrale Schnittstelle für Governance, Risk & Compliance und bringst unterschiedliche interne und externe Anspruchsgruppen zusammen.
Du verantwortest die Themen Informationssicherheit, Datenschutz, Trade-Compliance, BCM und Risk.
Du entwickelst das ISMS weiter und sorgst dafür, dass relevante Sicherheitsanforderungen konsequent umgesetzt werden.
Du beurteilst die Leistung interner und externer Provider und stellst die Einhaltung von SLAs und Compliance-Vorgaben sicher.
Du steuerst GRC-Projekte und bringst unterschiedliche Fachbereiche sowie übergeordnete Stellen zusammen.
Du behältst regulatorische Entwicklungen im Blick und übersetzt neue Anforderungen in geeignete lokale Vorgaben.
Du steuerst Risiken von der Identifikation über die Bewertung bis zur regelmässigen Überprüfung und Dokumentation.
Du entwickelst das Risikosystem weiter und schaffst Transparenz über Geschäfts- und IT-Risiken.
Du bereitest Management-Informationen, Dashboards und Statusberichte verständlich und zielgruppengerecht auf.
Du machst Security- und Compliance-Themen durch Sensibilisierungsmassnahmen greifbar und bereitest Audits professionell vor.
Qualifikationen
Du hast ein Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einem vergleichbaren Bereich abgeschlossen.
Du bringst mehrere Jahre Erfahrung in GRC, Prozess- oder Kontrolldokumentation und Projektarbeit mit.
Du kennst regulatorische Anforderungen und hast idealerweise bereits in einem entsprechend anspruchsvollen Umfeld gearbeitet.
Du verfügst über fundiertes Wissen in IT-Sicherheit und Datenschutz.
Du kennst ISO 27001 oder NIST und hast praktische Erfahrung mit Risikomanagement sowie der Entwicklung von Richtlinien und Frameworks.
Du denkst analytisch, erfasst komplexe Zusammenhänge schnell und arbeitest gleichzeitig exakt und strukturiert.
Du fühlst dich in digitalen Tools zu Hause und hast Interesse an modernen GRC-Softwarelösungen.
Du arbeitest sicher mit MS Office und insbesondere mit Excel und PowerPoint.
Du kommunizierst klar und souverän und kannst unterschiedliche Stakeholder für gemeinsame Lösungen gewinnen.
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
Information Security Officer (m/w/d)
Über
Verantwortung
Aufbau und Optimierung technischer Schutzmechanismen für Endpunkte, Netzwerke und zentrale IT-Dienste.
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen zur Verbesserung der Angriffserkennung.
Planung und Begleitung von Penetrationstests, Schwachstellenscans und technischen Sicherheitsüberprüfungen.
Überwachung sicherheitsrelevanter Ereignisse sowie Unterstützung bei Analyse, Eindämmung und Nachbearbeitung von Vorfällen.
Zusammenarbeit mit SOC und IT bei der Optimierung von Detection-, Response- und Remediation-Prozessen.
Qualifikationen
Ausbildung oder Studium im technischen Informatikumfeld mit Schwerpunkt Cybersecurity oder vergleichbarer Berufspraxis.
Mehrjährige Erfahrung in der technischen Umsetzung von Sicherheitskonzepten und Schutzmassnahmen.
Praxis mit Security Operations, Endpoint Security, Netzwerkschutz und mehrschichtigen IT-Architekturen.
Vertrautheit mit Werkzeugen für Schwachstellen-, Asset- und Sicherheitsmanagement.
Zertifizierungen im Security-Bereich wie CISSP, ISO 27001 oder vergleichbare Nachweise sind willkommen; sehr gutes Englisch wird vorausgesetzt.
Benefits
IT Security & Compliance Specialist (m/w/d)
Über
Verantwortung
Du etablierst und pflegst Sicherheitsstandards und übersetzt regulatorische Vorgaben in praktikable Kontrollen.
Du führst Risiko- und Schwachstellenbewertungen durch und dokumentierst relevante Handlungsfelder.
Du bereitest interne und externe Prüfungen vor und begleitest Zertifizierungen nach anerkannten Standards.
Du verfolgst Sicherheitsmassnahmen, Patch-Stände und offene Findings bis zur nachhaltigen Behebung.
Du entwickelst Awareness-Programme und vermittelst Mitarbeitenden einen sicheren Umgang mit digitalen Ressourcen.
Qualifikationen
Du bringst einen akademischen oder vergleichbaren Abschluss in IT, Security oder einer technischen Disziplin mit.
Du hast mindestens drei Jahre Berufspraxis in Informationssicherheit und vertiefte Erfahrung mit Security Controls.
Du kennst Governance- und Risikomanagement sowie Normen wie ISO 27001, ISO 31000 und TISAX.
Du verfügst über ein gutes technisches Verständnis von Microsoft 365, Netzwerken und IT-Service-Landschaften.
Du überzeugst durch sorgfältige Analyse, klare Kommunikation und professionelles Stakeholder-Management in einem internationalen Umfeld.
Benefits
OT Security Architect:in (m/w/d)
Über
Verantwortung
Du gestaltest OT Security Infrastrukturen von der Architektur bis zur technischen Umsetzung
Dabei erstellst du IRPS Unterlagen, Security-Konzepte und technische Dokumentationen
Du analysierst Governance, Prozesse und Security-Infrastrukturen und führst diese zusammen
Bei Ausschreibungen übernimmst du die technische Leitung – von der Anforderungsanalyse bis zum Lösungsdesign
Die Abstimmung mit Kunden, Fachbereichen und Stakeholdern gehört ebenfalls zu deinem Alltag
Qualifikationen
Eine höhere Fachausbildung (HF/FH oder Studium) in Informatik, Wirtschaftsinformatik oder vergleichbar bildet deine Basis
Fundierte Berufserfahrung im Network Security Engineering, IT Engineering oder einem ähnlichen Umfeld bringst du mit
Idealerweise verfügst du über eine ICT Security Weiterbildung wie CAS/MAS, CISSP oder CISM
Kenntnisse in OT Security, kritischen Infrastrukturen, Security-Architekturen sowie Governance und Compliance sind ein Plus
Deine analytische, strukturierte und lösungsorientierte Arbeitsweise sowie Deutschkenntnisse schriftlich sowie mündlich einwandfrei runden dein Profil ab
Benefits
Cybersecurity Engineer (m/w/d)
Über
Rolle
Cybersecurity mit technischem Tiefgang: Diese Position richtet sich an eine erfahrene Security-Persönlichkeit, die nicht nur Risiken bewertet, sondern Sicherheitsarchitekturen aktiv verbessert. Im Zentrum stehen Threat Detection, Incident Response, Vulnerability Management und die kontinuierliche Weiterentwicklung einer modernen Security-Landschaft.
Verantwortung
Weiterentwicklung einer ganzheitlichen Cybersecurity-Strategie für komplexe IT-Umgebungen
Analyse von Bedrohungen, Schwachstellen und potenziellen Angriffsszenarien
Durchführung von Security Assessments, technischen Audits und strukturierten Risikoanalysen
Entwicklung und Umsetzung von Sicherheitsstandards und technischen Security Controls
Überwachung und Analyse sicherheitsrelevanter Ereignisse in Zusammenarbeit mit SOC- und IT-Teams
Koordination und technische Begleitung von Incident-Response-Prozessen
Analyse komplexer Security Incidents und Ableitung nachhaltiger Verbesserungsmassnahmen
Steuerung externer Penetrationstests, Vulnerability Scans und Security Assessments
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen
Aufbau und Optimierung moderner Detection-and-Response-Prozesse
Steuerung des Vulnerability Managements inklusive Priorisierung und Nachverfolgung von Remediation-Massnahmen
Optimierung von Patch- und Endpoint-Security-Strategien
Unterstützung bei der Absicherung von Microsoft-365- und hybriden IT-Umgebungen
Begleitung von Security Audits und Zertifizierungsprozessen
Entwicklung technischer Security-Konzepte für neue Systeme und digitale Services
Durchführung von Security Awareness Trainings, Phishing-Simulationen und praxisnahen Schulungen
Qualifikationen
Studium oder höhere Ausbildung in Informatik, Cybersecurity, Information Security oder einem vergleichbaren technischen Bereich
Mehrjährige Erfahrung in Cybersecurity, Security Engineering oder einer vergleichbaren technischen Funktion
Fundierte Praxis in der Umsetzung technischer Sicherheitsmassnahmen
Erfahrung mit SIEM, EDR, Vulnerability Management, Netzwerk-Security oder Incident Response
Gute Kenntnisse moderner Microsoft-365- und IT-Infrastrukturen
Verständnis für Netzwerkarchitekturen, Identitäten, Endpoints und mehrschichtige Security-Konzepte
Erfahrung mit Security Assessments, Penetrationstests oder technischen Audits
Idealerweise Zertifizierungen wie CISSP, CISM, OSCP, ISO 27001 oder vergleichbare Qualifikationen
Analytische Denkweise und ausgeprägte Fähigkeiten zur technischen Ursachenanalyse
Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise
Interesse an aktuellen Angriffsmethoden, Security Research und neuen Technologien
Benefits
Information Security Manager – ISMS, Risk & Privacy (m/w/d)
Über
Rolle
Du suchst eine neue Herausforderung als Information Security Officer und hast bereits Erfahrungen in diesem Bereich gesammelt. In dieser Rolle übernimmst du die Verantwortung für die Informationssicherheit und trittst als Experte für Sicherheitsfragen auf. Du verantwortest die Umsetzung von Sicherheitsmassnahmen und sorgst dafür, dass die Daten und Systeme sicher sind. Dein Ziel ist es, die Sicherheit zu gewährleisten und gleichzeitig die Innovations- und Digitalisierungsbestrebungen zu unterstützen. Du bringst deine Fähigkeiten und Erfahrungen ein, um diese Rolle erfolgreich auszufüllen.
Verantwortung
- Du überwachst das Informationssicherheits-Managementsystem und das IT-Monitoring
- In dieser Rolle kontrollierst du interne und externe Vorgaben zur Steigerung der Informationssicherheit
- Als Information Security Officer bewertest du laufend die Bedrohungslage und die Sicherheitsrisiken
- Du planst und führst Massnahmen zur Steigerung des Bewusstseins für Informationssicherheit durch
- In dieser Rolle unterstützt du bei fachspezifischen Fragen aus Projekten oder dem Betrieb als Fachexperte
- Du überwachst die Einhaltung von Datenschutzvorschriften und berätst verschiedene Bereiche in Datenschutzfragen
Qualifikationen
- Du hast einen Hochschulabschluss im Bereich Informatik oder Wirtschaftsinformatik mit Weiterbildung in der Informationssicherheit
- Du bringst nachweisbare Berufserfahrung im Bereich der Informatiksicherheit, der Informationssicherheit und des Datenschutzes mit
- Du verfügst über fundierte Kenntnisse und oder Weiterbildung im juristischen Bereich
- Du denkst strategisch und hast Freude und Erfahrung in der interdisziplinären Zusammenarbeit
- Du hast ausgezeichnete Kommunikationsfähigkeiten sowie starke Fähigkeiten in der Konzeption
- Du bist eine eigenverantwortliche, gesamtheitlich denkende Persönlichkeit mit hoher Kunden- und Serviceorientierung
Benefits
Cyber Security Engineer OT (m/w/d)
Rolle
In dieser Rolle verantwortest du den sicheren und stabilen Betrieb der OT-Systemlandschaft für die Gastransportinfrastruktur. Du arbeitest im technischen Team an der Schnittstelle zwischen IT, Betrieb und Sicherheit und fokussierst dich auf SCADA-, Netzwerk- und Security-Systeme. Dabei steuerst du externe Dienstleister und koordinierst ausgelagerte Betriebsleistungen, um den zuverlässigen Betrieb sicherzustellen. Zusätzlich übernimmst du Verantwortung für Governance und Audits der OT-Umgebung. Mit deinem Engagement stärkst du die Resilienz der kritischen Infrastruktur.
Verantwortung
- Du betreibst, unterhältst und überwachst die OT-Systemlandschaft inklusive SCADA-, Netzwerk- und Kommunikationssystemen sowie OT-Firewalls und Security-Komponenten
- In dieser Rolle stellst du die Verfügbarkeit und Stabilität der kritischen OT-Systeme sicher
- Als OT Engineer verantwortest du den regelkonformen und sicheren Betrieb der OT-Systeme in enger Zusammenarbeit mit dem CISO
- Du setzt Sicherheitskonzepte um, hältst relevante Standards wie den IKT-Minimalstandard ein und identifizierst Risiken im OT-Umfeld
- In dieser Rolle koordinierst und steuerst du externe Dienstleister und Outsourcing-Partner und stellst die Qualität ausgelagerter Betriebsleistungen sicher
- Du wirkst in bereichsübergreifenden Projekten mit und unterstützt Audits, Notfall-, Incident- und Krisenmanagementprozesse zur Stärkung der Resilienz der kritischen Infrastruktur
Qualifikationen
- Du hast einen Abschluss als Informatik- oder Elektroingenieur FH, Techniker HF oder eine vergleichbare Ausbildung.
- Du verfügst über eine fundierte Weiterbildung im Bereich IT-Security oder Cyber Security.
- Du arbeitest eigenverantwortlich, strukturiert und sehr selbstständig.
- Du kannst Sicherheitsrichtlinien in OT-taugliche Massnahmen umsetzen und adressatengerecht kommunizieren.
- Du bringst mehrjährige Berufserfahrung im Netzwerk- oder Security-Umfeld mit, idealerweise in sicherheitskritischen Systemlandschaften.
- Du kommunizierst sehr gut in Deutsch und Englisch und besitzt einen Fahrausweis der Kategorie B.
Benefits
OT Security Engineer (m/w/d)
Rolle
In dieser Rolle stellst du den sicheren und stabilen Betrieb der OT-Systemlandschaft für die Gastransportinfrastruktur sicher. Du arbeitest an der Schnittstelle zwischen IT, Betrieb und Sicherheit mit klarem Fokus auf SCADA-, Netzwerk- und Security-Systeme. Dabei steuerst du externe Dienstleister und koordinierst ausgelagerte Betriebsleistungen, um einen reibungslosen Betrieb zu gewährleisten. Zusätzlich übernimmst du Verantwortung für Governance, Audits und die Resilienz der kritischen Infrastruktur.
Verantwortung
- Du betreibst, unterhältst und überwachst unsere OT-Systemlandschaft inklusive SCADA-, Netzwerk- und Kommunikationssystemen sowie OT-Firewalls und Security-Komponenten
- In dieser Rolle stellst du die Verfügbarkeit und Stabilität unserer kritischen OT-Systeme sicher
- Als OT Engineer gestaltest und entwickelst du unsere OT-Netzwerkarchitektur weiter
- Du verantwortest den regelkonformen und sicheren Betrieb der OT-Systeme in enger Zusammenarbeit mit dem CISO und setzt Sicherheitskonzepte sowie relevante Standards um
- In dieser Rolle koordinierst und steuerst du externe Dienstleister und Outsourcing-Partner und sicherst die Qualität ausgelagerter Betriebsleistungen
- Als OT Engineer wirkst du an Audits, regulatorischen Prüfungen und Krisenmanagementprozessen mit und trägst zur Resilienz unserer kritischen Infrastruktur bei
Qualifikationen
- Du hast einen Abschluss als Informatik- oder Elektroingenieur FH, Techniker HF oder eine vergleichbare Ausbildung und eine fundierte Weiterbildung im Bereich IT-Security oder Cyber Security
- Du übernimmst gerne Verantwortung und arbeitest strukturiert sowie selbständig
- Du kannst Sicherheitsrichtlinien in OT-taugliche Massnahmen umsetzen und adressatengerecht kommunizieren
- Du verfügst über mehrjährige Berufserfahrung im Netzwerk- oder Security-Umfeld, idealerweise in sicherheitskritischen Systemlandschaften
- Du analysierst Betriebs- und Sicherheitsanforderungen einer kritischen Infrastruktur, strukturierst sie und setzt sie praxisnah um
- Du zeichnest dich durch eine integrative Persönlichkeit mit hohem Sicherheits- und Verantwortungsbewusstsein aus und verfügst über sehr gute Deutsch- und Englischkenntnisse sowie einen Fahrausweis Kat. B
GRC & ISMS Manager (m/w/d)
Über
Rolle
Informationssicherheit beginnt nicht erst bei einem Sicherheitsvorfall. In dieser Funktion geht es darum, Risiken frühzeitig zu erkennen, Schutzmassnahmen wirksam zu gestalten und Security sowie Datenschutz nachhaltig in den Organisationseinheiten zu verankern.
Verantwortung
Security Governance
Du entwickelst die Informationssicherheits-Organisation weiter und behältst die Wirksamkeit des ISMS im Blick.
Du überprüfst Vorgaben und Sicherheitsmassnahmen und machst Abweichungen sowie Handlungsbedarf transparent.
Du beobachtest die Bedrohungslage und bewertest deren Bedeutung für die Organisation.
Risiken & Datenschutz
Du analysierst Informationssicherheitsrisiken und leitest bei relevanten Ereignissen die notwendigen Eskalationen ein.
Du stellst die Einhaltung von Datenschutzvorgaben im Rahmen des Datenschutz-Managementsystems sicher.
Du unterstützt bei fachlichen Fragestellungen und beurteilst Dokumente, Konzepte und datenschutzbezogene Vorhaben wie DSFA.
Menschen & Organisation
Du entwickelst Awareness-Massnahmen und Schulungen, die Informationssicherheit im Arbeitsalltag verankern.
Du berätst Fachbereiche bei Security- und Datenschutzfragen und bringst deine Expertise in Projekte und betriebliche Themen ein.
Du arbeitest mit Fachspezialisten, Teams und Führungsgremien zusammen und übersetzt komplexe Anforderungen in verständliche Handlungsempfehlungen.
Qualifikationen
Du hast ein Studium in Informatik oder Wirtschaftsinformatik abgeschlossen und dich im Bereich Informationssicherheit weitergebildet.
Du verfügst idealerweise über eine Zertifizierung oder Weiterbildung wie CISSP, CISA, CISM, CRISC oder MAS Cyber Security / Information Security.
Du bringst fundierte Berufserfahrung in Informationssicherheit, IT-Security und Datenschutz mit.
Du hast idealerweise zusätzliche Kenntnisse im juristischen Umfeld.
Du kannst strategische Themen mit einem ausgeprägten Praxisbezug verbinden.
Du kommunizierst überzeugend und sicher mit unterschiedlichen Anspruchsgruppen bis auf Geschäftsleitungsebene.
Du verfügst über starke konzeptionelle Fähigkeiten und gehst analytisch sowie lösungsorientiert vor.
Du arbeitest eigenverantwortlich, serviceorientiert und setzt Massnahmen konsequent um.
Du bleibst auch bei hoher Belastung fokussiert und verlierst die übergeordneten Ziele nicht aus dem Blick
Benefits
Cyber Security Officer (ISO) (m/w/d)
Über
Rolle
Du übernimmst eine zentrale Fachfunktion rund um Informationssicherheit und Datenschutz und stellst sicher, dass Sicherheitsanforderungen nicht nur definiert, sondern auch im Alltag umgesetzt und überprüft werden. Dabei bewegst du dich zwischen Governance, Risikoanalyse, Awareness und fachlicher Beratung und arbeitest mit unterschiedlichen Bereichen bis auf Managementebene zusammen.
Verantwortung
Du überwachst das Informationssicherheits-Managementsystem (ISMS) und das laufende IT-Security-Monitoring.
Du prüfst die Einhaltung interner und externer Sicherheitsvorgaben und beurteilst die Wirksamkeit umgesetzter Massnahmen.
Du rapportierst relevante Verstösse, Risiken und Erkenntnisse an die zuständigen verantwortlichen Stellen.
Du beobachtest die aktuelle Bedrohungslage, bewertest Sicherheitsrisiken und alarmierst bei relevanten Sicherheitsvorfällen.
Du planst und realisierst Schulungen, Awareness-Kampagnen und weitere Massnahmen zur Sensibilisierung der Mitarbeitenden.
Du unterstützt Projekte und den laufenden Betrieb als Fachexperte für Informationssicherheit und prüfst unter anderem Konzepte, Dokumente und Empfehlungen wie DSFA.
Du überwachst die Einhaltung von Datenschutzvorgaben innerhalb des Datenschutz-Managementsystems.
Du berätst verschiedene Fachbereiche bei datenschutzrechtlichen und informationssicherheitsbezogenen Fragestellungen.
Du arbeitest über mehrere Standorte hinweg und unterstützt zusätzlich eine weitere Organisation im Bereich Informationssicherheit und Datenschutz.
Qualifikationen
Du verfügst über einen Hochschulabschluss in Informatik oder Wirtschaftsinformatik und eine Weiterbildung im Bereich Informationssicherheit.
Du bringst idealerweise eine Qualifikation wie MAS Cyber Security / Information Security, CISSP, CISA, CISM oder CRISC mit.
Du hast nachweisbare Berufserfahrung in Informationssicherheit, IT-Security und Datenschutz.
Du verfügst von Vorteil über zusätzliche Kenntnisse im juristischen Umfeld.
Du denkst strategisch und vernetzt und hast Erfahrung in der Zusammenarbeit mit unterschiedlichen Fachbereichen und Managementstufen.
Du kommunizierst sehr sicher und kannst komplexe Security-Themen verständlich vermitteln.
Du bringst ausgeprägte Konzeptionsfähigkeiten sowie eine analytische und lösungsorientierte Arbeitsweise mit.
Du arbeitest eigenverantwortlich, kundenorientiert und umsetzungsstark.
Du behältst auch in anspruchsvollen Situationen den Überblick und richtest dein Handeln konsequent an den definierten Zielen aus.
Du bist fliessend in Deutsch und verstehst Englisch.
Benefits