4 Consultancy / Wirtschaftsinformatik - Security / GRC in Olten
Cyber Defense & Compliance Manager (m/w/d)
Über
Rolle
Cybersicherheit entscheidet heute über die Handlungsfähigkeit eines ganzen Unternehmens. Als Cyber Defense & Compliance Manager prägst Du die Sicherheitsstrategie gemeinsam mit der ICT-Führung und setzt sie konsequent um. Du verantwortest technische Schutzmassnahmen, steuerst Risikobewertungen und führst Untersuchungen bei Sicherheitsvorfällen. Dabei arbeitest Du eng mit Fachbereichen über verschiedene Regionen hinweg zusammen.
Verantwortung
Du entwickelst Sicherheitsrichtlinien, Standards und Verfahren für alle Systeme und Plattformen und setzt diese durch
Du leitest Bedrohungs- und Risikoanalysen und koordinierst die passenden Massnahmen zur Risikominderung
Des Weiteren begleitest Du Konzeption und Einführung technischer Sicherheitskontrollen wie Firewalls, Endpoint Protection und SIEM
Du steuerst die Reaktion auf Sicherheitsvorfälle, führst Untersuchungen und verantwortest die Wiederherstellungsplanung
Hinzu kommt die Bewertung von Schwachstellen und Sicherheitswarnungen im laufenden Betrieb
Zudem führst Du regelmässige Sicherheitsaudits sowie Penetrationstests durch und berichtest die Ergebnisse an die Geschäftsleitung
Qualifikationen
Du bringst einen Hochschulabschluss in Informatik, Informationssicherheit, Engineering oder einem vergleichbaren technischen Gebiet mit
Du verfügst über eine anerkannte Zertifizierung, etwa CISSP, CISM, CEH, ISO 27001 Lead Auditor oder CompTIA Security+
Fundiertes technisches Wissen zu Sicherheitstechnologien wie IDS/IPS und Endpoint Protection zeichnet Dich aus
Des Weiteren kennst Du Frameworks wie NIST, ISO 27001 und CIS Controls aus der Praxis
Du hast mind. 3 Jahre Erfahrung im Risikomanagement und mit regulatorischen Anforderungen zum Datenschutz
Zudem kommunizierst Du sicher auf Deutsch und Englisch, Französisch rundet Dein Profil ab
Benefits
Information Security Manager:in (m/w/d)
Über
Qualifikationen
Ein Abschluss in Informatik, Cybersecurity, Informationssicherheit oder einer ähnlichen Fachrichtung bildet deine Grundlage
Mindestens 3 Jahre Erfahrung in einer vergleichbaren Security-Rolle sowie 5 Jahre technische Erfahrung mit Security-Konzepten bringst du mit
Im Umgang mit SOC/CSIRT, Major Incidents, Microsoft 365 und Netzwerksicherheit bist du versiert
Weiterbildungen oder Zertifizierungen im Bereich Cybersecurity, Ethical Hacking, CISSP, ISO 27001 oder TISAX sind ein Plus
Deutsch schriftlich sowie mündlich einwandfrei, fliessendes Englisch
Benefits
Cyber Security Manager:in (m/w/d)
Über
Rolle
Als Cyber Security Manager:in steuerst Du den Betrieb eines Security Operations Centers und entwickelst die Services konsequent weiter. Zwischen internem IT-Betrieb, externem Dienstleister und IT-Sicherheit bist Du die zentrale Schnittstelle. Die Aufbauphase bietet Dir viel Gestaltungsspielraum, von der Planung von Threat Hunts bis zur Optimierung der Betriebsabläufe. Wer Verantwortung sucht und operative Sicherheit mit Managementaufgaben verbinden will, findet hier eine spannende Position.
Verantwortung
Du koordinierst den Betrieb der SOC-Services und sorgst für Qualitätssicherung, Eskalation und laufende Weiterentwicklung
Du stellst die Überwachung und Koordination von Sicherheitsvorfällen im Rahmen der Incident Response sicher
Des Weiteren übernimmst Du in der Aufbauphase operative Aufgaben wie Analyse und Bewertung potenzieller Sicherheitsvorfälle
Du planst proaktive Massnahmen wie Threat Hunts, erstellst regelmässige Reports und wirkst bei Audits mit
Darüber hinaus verantwortest Du Budget- und Kostenplanung sowie das Vertrags- und Lieferantenmanagement
Zudem übernimmst Du eine führende Rolle in Projekten zum Ausbau der Sicherheitsservices
Qualifikationen
Du bringst einen Hochschulabschluss in Informatik, Wirtschaftsinformatik oder IT-Security mit oder eine gleichwertige Qualifikation
Relevante Zertifizierungen im Bereich Informationssicherheit und Projektmanagement runden Dein Profil ab
Du verfügst über mehrjährige Berufserfahrung in der Informationssicherheit, insbesondere in Vulnerability Management und Threat Intelligence
Der Umgang mit SIEM, SOAR und XDR ist Dir vertraut, ebenso Windows- und Linux-Umgebungen
Hinzu kommt eine ausgeprägte Dienstleistungsorientierung, kombiniert mit Kommunikationsstärke und Durchsetzungsvermögen
Zudem arbeitest Du systematisch und analytisch, verfolgst aktuelle Entwicklungen im Bereich Cyber Security und kommunizierst sicher auf Deutsch sowie Englisch
Benefits
Cybersecurity Engineer (m/w/d)
Über
Rolle
Cybersecurity mit technischem Tiefgang: Diese Position richtet sich an eine erfahrene Security-Persönlichkeit, die nicht nur Risiken bewertet, sondern Sicherheitsarchitekturen aktiv verbessert. Im Zentrum stehen Threat Detection, Incident Response, Vulnerability Management und die kontinuierliche Weiterentwicklung einer modernen Security-Landschaft.
Verantwortung
Weiterentwicklung einer ganzheitlichen Cybersecurity-Strategie für komplexe IT-Umgebungen
Analyse von Bedrohungen, Schwachstellen und potenziellen Angriffsszenarien
Durchführung von Security Assessments, technischen Audits und strukturierten Risikoanalysen
Entwicklung und Umsetzung von Sicherheitsstandards und technischen Security Controls
Überwachung und Analyse sicherheitsrelevanter Ereignisse in Zusammenarbeit mit SOC- und IT-Teams
Koordination und technische Begleitung von Incident-Response-Prozessen
Analyse komplexer Security Incidents und Ableitung nachhaltiger Verbesserungsmassnahmen
Steuerung externer Penetrationstests, Vulnerability Scans und Security Assessments
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen
Aufbau und Optimierung moderner Detection-and-Response-Prozesse
Steuerung des Vulnerability Managements inklusive Priorisierung und Nachverfolgung von Remediation-Massnahmen
Optimierung von Patch- und Endpoint-Security-Strategien
Unterstützung bei der Absicherung von Microsoft-365- und hybriden IT-Umgebungen
Begleitung von Security Audits und Zertifizierungsprozessen
Entwicklung technischer Security-Konzepte für neue Systeme und digitale Services
Durchführung von Security Awareness Trainings, Phishing-Simulationen und praxisnahen Schulungen
Qualifikationen
Studium oder höhere Ausbildung in Informatik, Cybersecurity, Information Security oder einem vergleichbaren technischen Bereich
Mehrjährige Erfahrung in Cybersecurity, Security Engineering oder einer vergleichbaren technischen Funktion
Fundierte Praxis in der Umsetzung technischer Sicherheitsmassnahmen
Erfahrung mit SIEM, EDR, Vulnerability Management, Netzwerk-Security oder Incident Response
Gute Kenntnisse moderner Microsoft-365- und IT-Infrastrukturen
Verständnis für Netzwerkarchitekturen, Identitäten, Endpoints und mehrschichtige Security-Konzepte
Erfahrung mit Security Assessments, Penetrationstests oder technischen Audits
Idealerweise Zertifizierungen wie CISSP, CISM, OSCP, ISO 27001 oder vergleichbare Qualifikationen
Analytische Denkweise und ausgeprägte Fähigkeiten zur technischen Ursachenanalyse
Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise
Interesse an aktuellen Angriffsmethoden, Security Research und neuen Technologien
Benefits