92 Consultancy / Wirtschaftsinformatik - Security / GRC in Ricketwil (Winterthur)
ICT Security Analyst (m/w/d)
Verantwortung
Analyse und Interpretation moderner Cyber-Bedrohungen sowie Identifikation und Bewertung von Angriffsmustern und Schwachstellen
Erstellung detaillierter Security-Analysen zur Weiterentwicklung und Anpassung von Sicherheitsstrategien
Zusammenarbeit mit Engineers und Consultants bei der Entwicklung und Optimierung von Security-Playbooks
Analyse von Angriffsvektoren und Entwicklung gezielter Abwehrmassnahmen zur Stärkung der Cyberresilienz
Qualifikationen
Abgeschlossene Informatikausbildung oder gleichwertige Qualifikation
Fundierte Erfahrung mit EDR/NDR/XDR, SIEM, IPS/IDS, SOAR, Vulnerability Management, Threat Hunting und Threat Intelligence
Kenntnisse in der Entwicklung von Use Cases und Security-Playbooks
Tiefgehendes Wissen über Betriebssysteme und Skriptsprachen, insbesondere Python
Ausgeprägte analytische Fähigkeiten in der Cyber-Angriffsanalyse sowie starke Kundenorientierung bei der Entwicklung individueller Security-Strategien
Sehr gute Deutschkenntnisse in Wort und Schrift
ISO (m/w/d)
Über
Verantwortung
Definition und kontinuierliche Weiterentwicklung von Richtlinien, Vorgaben und Konzepten der Informationssicherheit
Sicherstellung und kontinuierliche Verbesserung der Informationssicherheit sowie Einhaltung regulatorischer Anforderungen
Betrieb und Weiterentwicklung des internen Kontrollsystems (IKS) inklusive Durchführung von Kontrollen und Ableitung von Verbesserungsmassnahmen
Koordination von Security-Assessments, Audits und Incident-Handling einschliesslich Datenschutzvorfällen
Beratung und Schulung von Fachbereichen und Mitarbeitenden sowie Erstellung von Informationssicherheits-Reports
Qualifikationen
Höhere Ausbildung (HF, FH oder Uni) in Informatik, Wirtschaftsinformatik oder vergleichbare Qualifikation
Mehrjährige Erfahrung in der Informationssicherheit, idealerweise in einem regulierten Umfeld
Fundierte Kenntnisse in ISO 2700x, BSI, NIST sowie regulatorischen Vorgaben wie FINMA
Strukturierte, analytische und eigenverantwortliche Arbeitsweise mit adressatengerechter Kommunikation
Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse in Wort und Schrift
Benefits
Lead IT Infrastructure (m/w/d)
Über
Verantwortung
Du verantwortest die Bereiche Infrastruktur, Netzwerk, Workplace sowie Identitäts- und Zugriffsmanagement und stellst einen stabilen und sicheren IT-Betrieb sicher
Du betreibst und optimierst D365FO, koordinierst externe Partner und setzt IT- und Cybersecurity-Projekte um
Du verantwortest Service- und Ticketprozesse wie ServiceNow und entwickelst SLA-, Eskalations- und Kommunikationsstrukturen weiter
Zudem unterstützt du bei Audits, Governance- und Security-Themen und dokumentierst Rollen, Berechtigungen und Prozesse
Zusätzlich führst du das IT-Team, arbeitest eng mit Stakeholdern zusammen und berätst Management sowie Fachbereiche
Qualifikationen
Du hast eine abgeschlossene Informatik-Ausbildung (EFZ) oder eine entsprechende Weiterbildung im IT-Bereich
Du bringst mehrjährige Erfahrung in einer leitenden IT-Rolle mit, idealerweise in den Bereichen IT Operations, Infrastruktur oder ERP
Du verfügst über fundiertes Know-how in IT-Infrastruktur, Netzwerken, Microsoft-Technologien, D365 FO, Service Management sowie IT Security und Governance
Du hast Erfahrung mit komplexen und geschäftskritischen IT-Landschaften und arbeitest strukturiert sowie lösungsorientiert
Zudem bist du kommunikationsstark, pragmatisch und belastbar, bildest dich laufend weiter
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
IAM Security Specialist (m/w/d)
Über
Verantwortung
Du baust das IAM-Portfolio auf und entwickelst es kontinuierlich weiter
Du berätst Neu- und Bestandskunden bei der Umsetzung und Optimierung von IAM-Architekturen
Du beobachtest Security-Trends und integrierst relevante Ansätze in die Lösungen
Du konzipierst, entwickelst und optimierst IAM-Systeme hinsichtlich Monitoring, Verfügbarkeit, Security, Datenschutz und Konfiguration
Qualifikationen
Du hast eine Weiterbildung in Informationssicherheit oder Cybersecurity und fundierte Kenntnisse in IAM, SSO und rollenbasierter Zugriffskontrolle
Du bringst Entwicklungs- und Automatisierungserfahrung mit .NET, SQL sowie der Anbindung von Umsystemen mit
Du kennst dich mit Active Directory und Microsoft Entra ID aus
Du arbeitest selbstständig, lösungsorientiert und dienstleistungsorientiert
Du verfügst über sehr gute Deutsch- und gute Englischkenntnisse
Benefits
ISO (m/w/d)
Über
Verantwortung
Du entwickelst und betreibst das ISMS sowie das Cyber-Risikomanagement und stellst die Compliance sicher
Du gestaltest die Cybersicherheitsstrategie aktiv mit, unterstützt das Management-Reporting und arbeitest in Security-Projekten mit
Du agierst als Fachexperte in CSIRT und Corporate Security und arbeitest eng mit internen Stakeholdern zusammen
Du unterstützt Business Continuity, Audits und externe Prüfungen professionell
Du planst und führst Schulungen zur Sicherheitskultur durch und förderst aktiv die Weiterentwicklung im Team
Qualifikationen
Du verfügst über einen akademischen Abschluss in Informatik oder einem verwandten Fachgebiet sowie relevante Weiterbildungen oder Security-Zertifizierungen
Du bringst mindestens drei Jahre Erfahrung in der Cyber- und Informationssicherheit mit
Du besitzt fundiertes Know-how zu IT-Prozessen, Risiko-Frameworks und Compliance wie ISO, NIST, CoBIT oder ITIL
Du hast Erfahrung mit Microsoft Cloud Security Solutions wie Defender, Sentinel oder Purview
Du kommunizierst sehr sicher auf Deutsch und Englisch, schriftlich wie mündlich
Benefits
ISO - Information Security Officer (m/w/d)
Über
Verantwortung
Weiterentwicklung und Betrieb des ISMS sowie des Cyber-Risikomanagements, inkl. Überwachung der Compliance mit regulatorischen und unternehmensweiten Sicherheitsrahmenwerken
Mitgestaltung und Umsetzung der Cybersicherheitsstrategie, Unterstützung des Management-Reportings und aktive Mitarbeit in Security-Projekten (z. B. Informationsschutz)
Rolle als Fachexperte in CSIRT, Corporate Security und Zusammenarbeit mit internen Stakeholdern
Unterstützung von Business Continuity Management, Audits, Due-Diligence-Prüfungen sowie externen und behördlichen Überprüfungen
Planung und Durchführung von Schulungen und Sensibilisierungsmassnahmen zur Stärkung der Sicherheitskultur sowie Vertretung von Teammitgliedern mit Fokus auf Weiterentwicklung
Qualifikationen
Akademischer Abschluss in Informatik oder verwandtem Fachgebiet, ergänzt durch Weiterbildungen (z. B. CAS/MAS Cyber Security, ICT Security Expert) oder Zertifizierungen (CISM, CRISC, CISSP)
Mindestens 3 Jahre Berufserfahrung in der Cyber- und Informationssicherheit
Fundiertes Know-how zu IT-Prozessen, Kontrollen, Risiko- und Frameworks wie CoBIT, ISO, NIST, ITIL, PCI sowie regulatorischen Compliance-Anforderungen
Erfahrung mit Microsoft Cloud Security Solutions (Defender Suite, Cloud App Security, Azure Sentinel, Purview) und Cloud-Proxy-Lösungen
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
IT Security Engineer (m/w/d)
Über
Verantwortung
Individuelle Beratung in Informations- und Cybersicherheit, IT-Governance, Compliance und Risikomanagement sowie Begleitung bei Zertifizierungen
Planung und Durchführung von Audits und Security-Assessments nach anerkannten Standards inklusive Identifikation von Schwachstellen und Erarbeitung geeigneter Massnahmen
Zentrale Ansprechperson für technische Security-Fragestellungen und fachliche Beratung der Kunden
Übernahme von Schlüsselrollen in Security-Projekten sowie Unterstützung bei der Umsetzung von Sicherheitsstrategien
Qualifikationen
Abgeschlossenes MINT-Studium
Mindestens 3 Jahre Berufserfahrung in IT-Architektur, Compliance sowie technischer und organisatorischer IT-Security
Fundierte Kenntnisse in Security- und Risk-Management-Frameworks wie ISO 27001 und NIST sowie Erfahrung mit Audits, Assessments, Cybersecurity-Konzepten und Awareness-Massnahmen
Zertifizierungen wie CISA, CISSP oder ISO 27001 Auditor/Implementer von Vorteil
Sehr gute Deutschkenntnisse in Wort und Schrift
Benefits
Cybersecurity Consultant (m/w/d)
Über
Verantwortung
Analyse komplexer IT-Umgebungen sowie Durchführung von Schulungen
Dokumentation und Überwachung der Einhaltung von IT-Sicherheitsrichtlinien
Bedürfnisorientierte Beratung von Kunden in organisatorischen und technischen IT-Themen
Kontinuierliche Weiterbildung und aktives Verfolgen der aktuellen IT-Sicherheitslage
Austausch mit relevanten Partnern und laufende Beobachtung aktueller Security-Entwicklungen
Erstellung von Security-Standards, Pflichtenheften und Ausschreibungsunterlagen für Kunden und interne Zwecke
Qualifikationen
Tiefgehendes technisches Verständnis und ausgeprägte Affinität für IT-Security
Selbstständige, eigenverantwortliche und qualitätsorientierte Arbeitsweise
Erfahrung in konzeptionellen und strategischen Tätigkeiten
Ausgeprägte Fähigkeit, zielgruppengerecht zu kommunizieren, zu argumentieren und zu überzeugen
Gute Kenntnisse gängiger IT-Strategien und -Lösungen sowie Fähigkeit, diese auf konkrete Use Cases zu übertragen
Sehr gute Deutschkenntnisse in Wort und Schrift
Benefits
IT Security Berater (m/w/d)
Über
Verantwortung
Du übernimmst die Analyse komplexer IT-Umgebungen und führst Schulungen durch
Zudem bist Du für die Dokumentation und Kontrolle der Einhaltung von Sicherheitsrichtlinien verantwortlich
Du berätst kundenorientiert zu organisatorischen und technischen IT-Themen
Durch Weiterbildung und den Austausch mit Partnern bleibst Du stets über die aktuelle IT-Sicherheitslage informiert
Qualifikationen
Du verfügst über ein tiefgehendes technisches Verständnis und eine hohe Affinität für IT-Sicherheit
Deine selbstständige und eigenverantwortliche Arbeitsweise zeichnet sich durch einen hohen Qualitätsanspruch aus
Du hast Erfahrung in konzeptionellen und strategischen Tätigkeiten und kannst IT-Strategien zielgruppengerecht auf konkrete Use Cases anpassen
Zudem bist Du offen für verschiedene Technologien und Delivery-Modelle
Du besitzt sehr gute Deutschkenntnisse
Benefits
Security Engineer (m/w/d)
Über
Rolle
Arbeitsort: Arbon, Basel oder Bern
Verantwortung
- Du installierst und konfigurierst Security-Lösungen wie Rapid7, Vectra AI und Splunk SOAR
- Du berätst Kunden bei der Umsetzung komplexer IT-Security-Projekte und setzt Security Use Cases auf SIEM-Plattformen um
- In Projekten arbeitest Du an der Integration und Implementierung neuer Security-Lösungen
- Du unterstützt Kunden und technische Führungskräfte bei strategischen IT-Security-Veränderungen, hältst Präsentationen und moderierst Workshops
- Du gestaltest die Security-Portfolio mit, unterstützt bei der Neukundengewinnung und der Weiterentwicklung des Managed Security Services sowie im technischen Security Pre-Sales
Qualifikationen
- Du hast einen Abschluss (ETH/Uni/FH) in Informatik, Ingenieurwissenschaften oder einer verwandten Fachrichtung
- Du verfügst über mehrjährige Berufserfahrung im Security Engineering und Consulting für mittlere und grosse Unternehmen
- Fundierte Erfahrung im Security-Umfeld mit entsprechenden Nachweisen, wie beispielsweise CISSP oder SANS Zertifizierungen, ist vorhanden
- Erfahrungen in Cloud Security, EDR, NDR, SIEM, Vulnerability Management, Container Security und SOAR sind von Vorteil
- Du denkst und arbeitest dienstleistungsorientiert sowie selbstständig und handelst proaktiv. Als echter Teamplayer überzeugst du durch Flexibilität, Offenheit und Einsatzbereitschaft
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits