30 Consultancy / Wirtschaftsinformatik - Security / GRC in Osterfingen
Cyber Security & Compliance Consultant (m/w/d)
Über
Rolle
Sicherheitsanforderungen, regulatorische Vorgaben und technische Entwicklungen stellen Unternehmen laufend vor neue Herausforderungen. In dieser Funktion unterstützt du Organisationen dabei, Risiken fundiert einzuschätzen, Sicherheitsmassnahmen zu überprüfen und ihre Security-Organisation nachhaltig weiterzuentwickeln.
Verantwortung
Planung und Steuerung von Security Assessments und Audits inklusive Vorbereitung, Durchführung, Auswertung und Abschlussgesprächen.
Analyse von Governance-, Risiko- und Sicherheitsprozessen sowie Beurteilung bestehender Kontrollen und Massnahmen.
Erstellung von Schutzbedarfsanalysen, Informationssicherheitskonzepten, Risikoabwägungen und weiteren Security-Artefakten.
Fachliche Führung kleiner Projektteams und Koordination von Kunden, Spezialisten und weiteren Stakeholdern.
Durchführung von Security Workshops, Awareness-Veranstaltungen und praxisorientierten Schulungen.
Mitgestaltung von Auditmethoden, Prüfverfahren und Beratungsleistungen sowie laufende Anpassung an neue Bedrohungen und Standards.
Unterstützung bei Pre-Sales-Aktivitäten, Kundenpräsentationen und der Entwicklung individueller Security-Angebote.
Qualifikationen
Abgeschlossenes Studium in Informatik, Wirtschaftsinformatik, Cyber Security oder eine vergleichbare höhere Ausbildung.
Mehrjährige Praxis im Bereich Cyber Security, Information Security, IT Governance, Risk oder Compliance.
Zertifizierung im Security- oder Audit-Umfeld, beispielsweise CISSP, CISA, CISM oder ISO-27001-nahe Qualifikationen.
Erfahrung mit Security Frameworks und Standards wie ISO 27001, NIST CSF, COBIT oder vergleichbaren Modellen.
Routine in der selbstständigen Projektsteuerung und im professionellen Umgang mit anspruchsvollen Kunden.
Ausgeprägte analytische und konzeptionelle Fähigkeiten sowie überzeugende Kommunikations- und Präsentationskompetenz.
Stilsicheres Deutsch und verhandlungssicheres Englisch
Benefits
Senior Information Security Consultant (m/w/d)
Über
Rolle
Du bringst technisches Verständnis, Security-Expertise und Beratungskompetenz zusammen und begleitest Kunden bei der Überprüfung und Weiterentwicklung ihrer Sicherheitsorganisation. Dabei übernimmst du Verantwortung für Audits, Projekte und die Weiterentwicklung professioneller Security-Services.
Verantwortung
Du planst und führst Informationssicherheits-Audits bei Kunden durch und bewertest technische sowie organisatorische Sicherheitsmassnahmen.
Du leitest kleinere Projektteams, koordinierst Aktivitäten und bist zentrale Ansprechperson für deine Kunden.
Du erarbeitest Sicherheits- und Schutzkonzepte, Risikoanalysen, ISDS-Dokumentationen und weitere fachliche Entscheidungsgrundlagen.
Du analysierst bestehende Security Controls, identifizierst Schwachstellen und leitest konkrete Verbesserungsmassnahmen ab.
Du konzipierst und führst Workshops sowie Awareness- und Fachtrainings für unterschiedliche Zielgruppen durch.
Du entwickelst Auditmethoden, Prüfstandards und Security-Dienstleistungen gemeinsam mit dem Team kontinuierlich weiter.
Du unterstützt den Vertrieb bei Kundenpräsentationen, technischen Angeboten und der Entwicklung passender Security-Lösungen.
Qualifikationen
Hochschulabschluss in Informatik, Wirtschaftsinformatik oder einem vergleichbaren technischen Fachgebiet.
Mindestens fünf Jahre Berufserfahrung in Information Security, IT-Risk, Security Consulting oder Auditing.
Eine anerkannte Security-Zertifizierung wie CISSP, CISA, CISM oder vergleichbar.
Erfahrung in der Leitung von Projekten sowie im direkten Kundenkontakt.
Gute Kenntnisse gängiger Security Frameworks, Governance-Modelle und Risikomanagement-Ansätze.
Sicheres Auftreten, hohe Eigenverantwortung und Freude daran, komplexe Sachverhalte verständlich zu vermitteln.
Sehr gute Deutsch- und fliessende Englischkenntnisse; Französisch ist ein zusätzliches Plus.
Benefits
IT Security Architekt (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du eine hochsichere und moderne IT-Architektur aktiv mit und bleibst gleichzeitig nahe an der technischen Umsetzung. Du schlägst die Brücke zwischen strategischer Architektur, stabiler Systemlandschaft und zeitgemässer Cyber-Security und evaluierst zukunftsweisende Technologien. Dabei optimierst du durch schrittweise Modernisierung die Architektur hin zu mehr Effizienz in Entwicklung und Betrieb und treibst die Umsetzung eigenverantwortlich voran. Du arbeitest auf Augenhöhe mit System Engineers, der Administration und einem internen Systemprovider zusammen und stellst sicher, dass technische Lösungen sowohl sicher als auch zukunftsfähig sind. Als Senior-Profile prägst du Richtlinien, Entscheidungsgrundlagen und technische Standards massgeblich mit.
Verantwortung
- Du konzipierst und verantwortest die Weiterentwicklung unserer IT-Architektur und Infrastruktur.
- In dieser Rolle hältst Du die Sicherheitsarchitektur auf einem hohen Niveau und gestaltest moderne Identitäts- und Zugriffskonzepte.
- Du setzt neue Grundstrukturen hands-on um und integrierst sie in die bestehende Systemlandschaft.
- Als IT-Lösungen und Sicherheitsarchitektur Lead arbeitest Du eng mit System Engineers, Administratoren und unserem Systemprovider zusammen.
- Du designst und optimierst performante Datenarchitekturen für komplexe, datenintensive Workloads.
- In dieser Rolle stellst Du durch moderne Qualitäts- und Belastungstests die Performance und Ausfallsicherheit unserer Systeme sicher.
Qualifikationen
- Du verfügst über fundierte Expertise in IT-Security sowie in der Konzeption und Verwaltung von Identity-Provider-Strukturen (idealerweise mit Keycloak und MS Entra).
- Leidenschaft für IT-Infrastrukturen und moderne Tools zeichnet dich aus, und die Arbeit nah an der operativen Systemlandschaft motiviert dich.
- Du kennst dich sehr gut mit Datenbanken und Datenflüssen aus und hast idealerweise Erfahrung mit Tools wie Apache Spark und Apache NiFi.
- Vertrautheit mit der strukturierten Ablage und Integration von Systemstrukturen in Software-Repositories (z. B. Git) bringst du mit.
- Solide Kenntnisse im Umgang mit Containern und in der Orchestrierung mit Kubernetes gehören zu deinem Profil.
- Du interessierst dich stark für Zukunftstechnologien wie Künstliche Intelligenz und kannst deren Nutzen für die Infrastruktur kompetent bewerten.
Benefits
ICT Architekt mit Fokus IT-Security (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du eine hochsichere und moderne IT-Architektur aktiv mit und bist gleichzeitig nah an der technischen Umsetzung. Du schlägst die Brücke zwischen strategischer Architektur, stabiler Systemlandschaft und zeitgemässer Cyber-Security. Du evaluierst zukunftsweisende Technologien und treibst die schrittweise Modernisierung der Architektur voran, um Effizienz in Entwicklung und Betrieb zu steigern. Zudem verantwortest du die kontinuierliche Optimierung der Systemlandschaft und bringst deine Expertise gezielt in die Planung und Umsetzung ein. Dabei arbeitest du auf Augenhöhe mit System Engineers, Administration und einem Systemprovider zusammen.
Verantwortung
- Du konzipierst und optimierst unsere IT-Architektur, evaluierst neue Technologien und treibst die Weiterentwicklung der Infrastruktur voran.
- In dieser Rolle hältst Du die IT-Sicherheit auf hohem Niveau, sicherst Datenflüsse ab und gestaltest moderne Identitäts- und Zugriffskonzepte.
- Du setzt neue Architektur- und Sicherheitsstrukturen hands-on um und integrierst sie in die bestehende Systemlandschaft.
- In dieser Rolle arbeitest Du eng mit System Engineers, Administratoren und unserem Systemprovider zusammen und steuerst die gemeinsame Zusammenarbeit.
- Du designst und optimierst performante Datenarchitekturen für komplexe Datenbanken und datenintensive Workloads.
- Als IT-Architektur und Sicherheitsplanung hinterfragst Du bestehende Strukturen konstruktiv und verbesserst sie durch moderne Test- und Belastungsverfahren.
Qualifikationen
- Du arbeitest leidenschaftlich nah an modernen IT-Infrastrukturen und fühlst dich in operativen Systemlandschaften zu Hause.
- Fundierte Expertise in IT-Security sowie in Konzeption und Verwaltung von Identity-Providern (idealerweise mit Keycloak und MS Entra) zeichnen dich aus.
- Mit Datenbanken und Datenflüssen kennst du dich bestens aus und hast idealerweise Erfahrung mit Apache Spark und Apache NiFi.
- Du bist vertraut mit der strukturierten Ablage und Integration von Systemstrukturen in Software-Repositories wie Git.
- Solide Kenntnisse in Kubernetes und in der Container-Orchestrierung gehören zu deinem Profil.
- Trends wie Künstliche Intelligenz interessieren dich stark und du kannst deren Mehrwert für die Infrastruktur gezielt beurteilen.
Benefits
Information Security Specialist (m/w/d)
Über
Rolle
Cyber-Bedrohungen entwickeln sich kontinuierlich weiter – gefragt sind Spezialisten, die Sicherheit ganzheitlich denken. Diese Position bietet die Möglichkeit, moderne Sicherheitskonzepte umzusetzen, Compliance-Anforderungen zu gestalten und eine robuste digitale Sicherheitslandschaft aufzubauen.
Verantwortung
Aufbau und Weiterentwicklung eines professionellen Informationssicherheits-Managements
Gestaltung und Optimierung von Security-Prozessen nach internationalen Standards
Unterstützung bei der Umsetzung von ISO 27001, IEC und Governance-Anforderungen
Entwicklung von Sicherheitsrichtlinien, Kontrollmechanismen und technischen Standards
Analyse von Schwachstellen sowie Ableitung geeigneter Schutzmassnahmen
Mitarbeit bei Security Incident Management und kontinuierlicher Bedrohungsanalyse
Betreuung moderner Microsoft-Sicherheitsplattformen im Cloud-Umfeld
Weiterentwicklung von Microsoft 365 Security, Defender XDR und Identity-Security-Lösungen
Zusammenarbeit mit Infrastruktur- und Cloud-Teams zur Verbesserung der Sicherheitslage
Unterstützung bei Security Assessments, Audits und Compliance-Projekten
Qualifikationen
Erfahrung im Bereich Cyber Security, Information Security oder IT-Risikomanagement
Kenntnisse internationaler Sicherheitsstandards wie ISO 27001 und IEC
Erfahrung mit Security Monitoring, SOC-Prozessen oder Incident Handling
Gute Kenntnisse moderner Microsoft-Sicherheitslösungen
Verständnis für Cloud Security, Identity Management und Zero-Trust-Architekturen
Erfahrung mit Security Frameworks und Governance-Prozessen
Strukturierte, analytische und lösungsorientierte Arbeitsweise
Interesse an innovativen Cyber-Security-Technologien
Benefits
Cyber Security Engineer (m/w/d)
Über
Rolle
Digitale Sicherheit beginnt mit starken Konzepten, moderner Technologie und Menschen, die Risiken frühzeitig erkennen. Gesucht wird eine engagierte Persönlichkeit, welche Security-Architekturen weiterentwickelt, Sicherheitsprozesse optimiert und Unternehmen vor aktuellen Cyber-Bedrohungen schützt.
Verantwortung
Entwicklung und Umsetzung moderner Cyber-Security-Strategien
Analyse und Weiterentwicklung von Sicherheitsarchitekturen in komplexen IT-Umgebungen
Mitarbeit beim Aufbau und Betrieb von Security Operations Center (SOC)-Strukturen
Überwachung, Analyse und Bewertung von Sicherheitsereignissen
Umsetzung von Informationssicherheitsanforderungen nach ISO 27001 und IEC-Standards
Durchführung von Risikoanalysen sowie Unterstützung bei Security Audits
Weiterentwicklung von Microsoft Security-Lösungen wie Microsoft 365 Security, Defender und Entra ID
Implementierung moderner Identity- und Access-Management-Konzepte
Optimierung von Security Monitoring, Incident Response und Threat Detection
Beratung von IT-Teams hinsichtlich Sicherheitsstandards und Best Practices
Qualifikationen
Mehrjährige Erfahrung im Bereich Cyber Security, Information Security oder Security Engineering
Fundierte Kenntnisse in IT-Security-Konzepten, Standards und Sicherheitsprozessen
Erfahrung mit ISO 27001, IEC-Normen oder vergleichbaren Security Frameworks
Praxis mit Microsoft Security-Technologien wie Microsoft Defender, Entra ID und Microsoft 365 Security
Erfahrung im SOC-Umfeld, Monitoring oder Incident Response
Kenntnisse in Security Automation und modernen Cloud-Security-Konzepten
Analytische Denkweise und hohe Affinität für aktuelle Cyber-Bedrohungen
Benefits
Cyber Security & Information Security Consultant (m/w/d)
Über
Verantwortung
Du berätst Unternehmen beim Aufbau und bei der Umsetzung ganzheitlicher Cyber Security Management Systeme
Die Beurteilung von IT Infrastrukturen gehört ebenso zu deinem Verantwortungsbereich wie die Identifikation von Sicherheitsrisiken
Bei der Integration moderner Cyber Technologien wirkst du aktiv mit und bringst deine Ideen in bestehende Sicherheitslandschaften ein
Geschäftsanforderungen übersetzt du in konkrete technische und architektonische Sicherheitskonzepte
Zudem beteiligst du dich an innovativen Projekten zur Entwicklung neuer Cyber Security Services und Lösungen
Qualifikationen
Du bringst ein Studium in Informatik/Wirtschaftsinformatik, eine vergleichbare Ausbildung (Uni/FH/HF) oder einen MAS in Informationssicherheit mit
2–3 Jahre Erfahrung in der Cyber Security Beratung oder im Audit-Umfeld zeichnen dich aus
Kenntnisse in ISO/IEC 27001/2, NIST, CIS Controls oder BSI IT-Grundschutz sowie in Risikoanalysen und Sicherheitskonzepten runden dein Profil ab
Gute Englischkenntnisse in Wort und Schrift sowie Deutsch schriftlich sowie mündlich einwandfrei
Benefits
Öffne Türen zu neuen Jobs – mit deinem ROCKEN Profil!⚡ (m/w/d)
Rolle
Rocken® ist dein Sparringspartner, wenn es um digitale Talent- und Expertenrekrutierung geht. Wir arbeiten mit etablierten Unternehmen aus unterschiedlichsten Branchen zusammen – national erfolgreich, zukunftsorientiert und immer auf der Suche nach Menschen, die wirklich etwas bewegen wollen.
Unser Anspruch? Nicht einfach Stellen besetzen. Sondern Karrieren gestalten. Gemeinsam mit unseren Partnern schaffen wir Perspektiven, die langfristig begeistern und echte Entwicklung ermöglichen.
Du bist ambitioniert, willst Verantwortung übernehmen und dein Potenzial voll ausschöpfen? Wir zeigen dir deine Möglichkeiten aus der Vogelperspektive – transparent, strategisch und mit Blick auf das, was wirklich zu dir passt.
Melde dich an und erstelle mit Rocken® Talent dein persönliches Karriereprofil im Bereich Informatik!
Let’s level up your career. 🚀
Verantwortung
Mit nur einem Klick entsteht dein digitales Rocken Talent Profil – ganz ohne Motivationsschreiben
Deine Erfahrungen und Stärken werden klar strukturiert und visuell überzeugend präsentiert
Schnell und unkompliziert eröffnen sich Verbindungen zu marktführenden Unternehmen
Eine transparente und kostenlose Markteinsicht verschafft dir Orientierung
Wann dein Profil geteilt wird, bestimmst allein du
Qualifikationen
Eine abgeschlossene Informatik Ausbildung (EFZ oder Bachelor) bildet deine fachliche Grundlage
Deutsch schriftlich sowie mündlich einwandfrei ist für dich selbstverständlich
Benefits
ICT Security Manager (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du aktiv die Informationssicherheit der IT-Landschaft und sorgst dafür, dass Systeme und Daten zuverlässig geschützt sind. Du übernimmst die Analyse von Risiken, definierst passende Sicherheitsmassnahmen und koordinierst deren Umsetzung. Dabei verantwortest du die Weiterentwicklung von Sicherheitsrichtlinien sowie deren Überwachung und Einhaltung. Du stehst als kompetente Ansprechperson für Fragen zur IT-Sicherheit zur Verfügung und unterstützt Fachbereiche mit deinem Know-how. Durch deine strukturierte und vorausschauende Arbeitsweise trägst du entscheidend zu einer stabilen und sicheren IT-Umgebung bei.
Verantwortung
- Du entwickelst, implementierst und pflegst Cybersicherheitsrichtlinien, -standards und -verfahren der Organisation.
- In dieser Rolle führst du Risikobewertungen, Bedrohungsmodelle, Schwachstellenanalysen sowie technische Sicherheitsaudits und Penetrationstests durch.
- Als IT-Sicherheit Fachkraft bereitest du interne und externe Audits sowie Zertifizierungen wie TISAX, IATF 16949, ISO/IEC 27001 und ISO 31000 vor und begleitest sie.
- Du überwachst Sicherheitswarnungen, untersuchst Sicherheitsvorfälle und steuerst geeignete Reaktions- und Folgemassnahmen.
- In dieser Rolle betreibst und optimierst du die Sicherheitsinfrastruktur wie SIEM, EDR, IDS/IPS und Firewalls und koordinierst Schwachstellenbehebungen und Patch-Zyklen.
- Als IT-Sicherheit Fachkraft planst und führst du Awareness-Kampagnen, Simulationen und zielgruppenspezifische Schulungen zur Sensibilisierung für Cybersicherheit durch.
Qualifikationen
- Du hast einen Hochschulabschluss in Informationssicherheit, Informatik oder einer vergleichbaren technischen Fachrichtung.
- Du verfügst über mindestens 3 Jahre Erfahrung in einer ähnlichen Funktion sowie 5 Jahre technische Praxis in der Umsetzung von Sicherheitskonzepten und -kontrollen.
- Idealerweise bringst du zusätzliche Schulungen oder Zertifizierungen in Cybersicherheit/Ethical Hacking mit; Qualifikationen wie ISO/IEC 27001, CISSP oder TISAX®-Auditor sind ein Plus.
- Du kennst dich mit SOC/CSIRT-Operationen aus und hast Erfahrung im Umgang mit grösseren Sicherheitsvorfällen.
- Du bist sicher in der Administration von Microsoft 365, in Netzwerksicherheit sowie in mehrschichtigen IT-Architekturen und nutzt gängige Sicherheitsmanagement-Tools für Schwachstellen, Anlagen und Dienste.
- Du kommunizierst fliessend in Englisch in Wort und Schrift und bist bereit, gelegentlich international zu reisen.
Platform Engineer DevSecOps (m/w/d)
Über
Rolle
Automatisierte Plattformen, sichere Deployments und skalierbare Infrastrukturen sind die Basis moderner IT-Landschaften. Gesucht wird ein Spezialist, der Technologie, Security und Automatisierung vereint und leistungsfähige Engineering-Lösungen entwickelt.
Verantwortung
Gestaltung und Weiterentwicklung moderner Plattform- und Automatisierungslösungen
Aufbau robuster Container- und Deployment-Umgebungen
Umsetzung von Infrastructure-as-Code-Konzepten zur Standardisierung und Automatisierung
Entwicklung und Optimierung von CI/CD-Workflows für schnelle und sichere Releases
Implementierung von DevSecOps-Prinzipien entlang des gesamten Entwicklungsprozesses
Absicherung von Plattformen durch moderne Security-Konzepte und automatisierte Prüfprozesse
Automatisierung technischer Abläufe mit Ansible und weiteren modernen Werkzeugen
Unterstützung bei Cloud- und Hybrid-Infrastrukturprojekten
Verbesserung von Skalierbarkeit, Verfügbarkeit und Betriebssicherheit
Technische Beratung von Entwicklungsteams bei Architektur- und Deployment-Fragen
Qualifikationen
Mehrjährige Erfahrung im Bereich DevOps Engineering, Platform Engineering oder Automation Engineering
Expertenkenntnisse in Docker, Containerisierung und Automatisierung
Sehr gute Erfahrung mit Ansible oder vergleichbaren IaC-Werkzeugen
Erfahrung mit CI/CD-Pipelines und modernen Softwarebereitstellungsprozessen
Verständnis für Cyber Security, Vulnerability Management und sichere Entwicklungsprozesse
Kenntnisse in Cloud-Technologien wie Azure, AWS oder Google Cloud von Vorteil
Eigenständige, innovative und lösungsorientierte Arbeitsweise
Benefits