48 Consultancy / Wirtschaftsinformatik - Security / GRC in Rombach
Senior Modern Workplace Security Consultant (m/w/d)
Über
Rolle
Du bist als Modern Workplace Security Consultant gefragt, um Unternehmen bei der Einführung von Künstlicher Intelligenz im Arbeitsalltag zu unterstützen. In dieser Rolle übernimmst du die Verantwortung, Risiken zu erkennen und zu minimieren, bevor sie zu Problemen werden. Du bringst Ordnung ins Chaos und schaffst Klarheit, indem du Unsicherheit in konkrete, umsetzbare Lösungen umwandelst. Du berätst Kundinnen bei komplexen Security-Herausforderungen und begleitest sie von der Analyse bis zur Umsetzung wirksamer Massnahmen. Du bewegst dich sicher zwischen technischer Expertise, strategischer Beratung und pragmatischer Umsetzung, um Lösungen zu finden, die im Alltag funktionieren und echten Mehrwert schaffen.
Verantwortung
Du tauchst tief in Kundenumgebungen ein, erkennst Sicherheitsrisiken und zeigst klar auf, was zu tun ist
In dieser Rolle entwickelst du aus Analysen konkrete Roadmaps für die Sicherheit deiner Kunden
Als Security Consultant denkst du Security ganzheitlich und entwickelst Lösungen, die sich in Organisationen nachhaltig verankern lassen
Du bringst Menschen zusammen, moderierst Diskussionen und sorgst dafür, dass Security nicht nur verstanden, sondern auch angewendet wird
Du übernimmst Verantwortung für Projekte, behältst den Überblick und bringst sie ins Ziel – in enger Zusammenarbeit mit Kundinnen und internen Teams
Du unterstützt bei Lösungsdesigns und sorgst dafür, dass aus guten Ideen saubere, nachhaltige Lösungen werden
Qualifikationen
- Du verfügst über mehrjährige Erfahrung als Consultant, Engineer oder Architekt und kennst die Dynamik von Kundenprojekten aus erster Hand
- Du verstehst Prinzipien wie Zero Trust, Defense in Depth oder Risk Management nicht nur theoretisch, sondern hast sie auch bereits erfolgreich in die Praxis gebracht
- Du hast deinen fachlichen Schwerpunkt gefunden – idealerweise in Microsoft Security, Cloud Security, IAM, Endpoint oder Network Security – und bringst dort vertiefte Erfahrung mit
- Du bewegst dich sicher in der Beratung rund um Best Practices, Governance und regulatorische Anforderungen und kannst diese verständlich und pragmatisch vermitteln
- Deine Arbeitsweise ist strukturiert und analytisch, gleichzeitig übernimmst du Verantwortung und bringst Dinge eigenständig voran
- Du kannst Menschen abholen – mit starken Kommunikations- und Moderationsfähigkeiten, sehr guten Deutschkenntnissen und guten Englischkenntnissen
Benefits
Information Security Officer (m/w/d)
Über
Rolle
In dieser Funktion unterstützt du das CISO-Team bei der Weiterentwicklung der Informations- und Cybersecurity. Dabei wirkst du an verschiedenen Security-, Datenschutz- und Compliance-Themen mit und sorgst gemeinsam mit internen Stellen dafür, dass Sicherheitsvorgaben im Alltag umgesetzt und kontinuierlich verbessert werden.
Verantwortung
Unterstützung des CISO-Teams bei Informationssicherheit, Cybersecurity und Datenschutz
Bearbeitung und Koordination von Schwachstellenmeldungen sowie Nachverfolgung entsprechender Massnahmen
Pflege und Aktualisierung von Security-Dokumentationen, Nachweisen und Richtlinien in Jira, Confluence und SharePoint
Unterstützung bei der Umsetzung und Einhaltung von ISMS-Vorgaben, Sicherheitsrichtlinien und Prozessen
Organisation und Begleitung von Awareness- und Sensibilisierungsmassnahmen
Mitarbeit in Cybersecurity-, Datenschutz-, Compliance- und ICT-Projekten
Unterstützung der Cyber- und Notfallorganisation bei entsprechenden Themen
Qualifikationen
Abgeschlossene Ausbildung oder Studium in Informatik, Wirtschaftsinformatik, Cybersecurity oder vergleichbarer Fachrichtung
Praktische Erfahrung im ICT-Umfeld und ausgeprägtes Interesse an Informationssicherheit und Datenschutz
Gute technische Grundlagen und Verständnis für ICT-Systeme und -Prozesse
Erste Kenntnisse in Informationssicherheit, Cybersecurity, Datenschutz, IT-Governance oder Risikomanagement
Strukturierte, selbständige und sorgfältige Arbeitsweise
Sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse
Benefits
Cybersecurity Manager (m/w/d)
Über
Verantwortung
Du entwickelst Sicherheitsvorgaben, Richtlinien und Kontrollen weiter und verankerst sie im Unternehmen.
Du bewertest Bedrohungen, Schwachstellen und Risiken und leitest daraus konkrete Schutzmassnahmen ab.
Du begleitest Audits und Zertifizierungen und stellst die Erfüllung relevanter Sicherheitsanforderungen sicher.
Du koordinierst Schwachstellenbehebung, Sicherheitsmassnahmen und Verbesserungen entlang der gesamten IT-Landschaft.
Du stärkst das Sicherheitsbewusstsein durch Schulungen, Simulationen und gezielte Awareness-Kampagnen.
Qualifikationen
Du hast ein Studium in Informatik, Informationssicherheit oder einer technischen Fachrichtung abgeschlossen.
Du verfügst über mehrjährige Erfahrung im Cybersecurity-Umfeld sowie fundierte technische Security-Praxis.
Du kennst Standards wie ISO 27001, ISO 31000, TISAX oder vergleichbare Sicherheitsframeworks.
Du verstehst moderne Sicherheitsarchitekturen inklusive M365, Netzwerkabsicherung, Endpoint Protection und Security Monitoring.
Du arbeitest analytisch und selbstständig, kommunizierst sehr sicher auf Englisch und bist gelegentlich international reisefreudig.
Benefits
Information Security Officer (m/w/d)
Über
Verantwortung
Aufbau und Optimierung technischer Schutzmechanismen für Endpunkte, Netzwerke und zentrale IT-Dienste.
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen zur Verbesserung der Angriffserkennung.
Planung und Begleitung von Penetrationstests, Schwachstellenscans und technischen Sicherheitsüberprüfungen.
Überwachung sicherheitsrelevanter Ereignisse sowie Unterstützung bei Analyse, Eindämmung und Nachbearbeitung von Vorfällen.
Zusammenarbeit mit SOC und IT bei der Optimierung von Detection-, Response- und Remediation-Prozessen.
Qualifikationen
Ausbildung oder Studium im technischen Informatikumfeld mit Schwerpunkt Cybersecurity oder vergleichbarer Berufspraxis.
Mehrjährige Erfahrung in der technischen Umsetzung von Sicherheitskonzepten und Schutzmassnahmen.
Praxis mit Security Operations, Endpoint Security, Netzwerkschutz und mehrschichtigen IT-Architekturen.
Vertrautheit mit Werkzeugen für Schwachstellen-, Asset- und Sicherheitsmanagement.
Zertifizierungen im Security-Bereich wie CISSP, ISO 27001 oder vergleichbare Nachweise sind willkommen; sehr gutes Englisch wird vorausgesetzt.
Benefits
IT Security & Compliance Specialist (m/w/d)
Über
Verantwortung
Du etablierst und pflegst Sicherheitsstandards und übersetzt regulatorische Vorgaben in praktikable Kontrollen.
Du führst Risiko- und Schwachstellenbewertungen durch und dokumentierst relevante Handlungsfelder.
Du bereitest interne und externe Prüfungen vor und begleitest Zertifizierungen nach anerkannten Standards.
Du verfolgst Sicherheitsmassnahmen, Patch-Stände und offene Findings bis zur nachhaltigen Behebung.
Du entwickelst Awareness-Programme und vermittelst Mitarbeitenden einen sicheren Umgang mit digitalen Ressourcen.
Qualifikationen
Du bringst einen akademischen oder vergleichbaren Abschluss in IT, Security oder einer technischen Disziplin mit.
Du hast mindestens drei Jahre Berufspraxis in Informationssicherheit und vertiefte Erfahrung mit Security Controls.
Du kennst Governance- und Risikomanagement sowie Normen wie ISO 27001, ISO 31000 und TISAX.
Du verfügst über ein gutes technisches Verständnis von Microsoft 365, Netzwerken und IT-Service-Landschaften.
Du überzeugst durch sorgfältige Analyse, klare Kommunikation und professionelles Stakeholder-Management in einem internationalen Umfeld.
Benefits
Information Security Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Du überführst konzernweite Security-Vorgaben in wirksame Standards und Richtlinien für die lokale Organisation.
Du erkennst Cyberrisiken, bewertest deren Auswirkungen und begleitest die Fachbereiche bei geeigneten Gegenmassnahmen.
Du berätst Projekte, Transformationen und Architekturinitiativen und verankerst Schutzanforderungen bereits in frühen Phasen.
Du überwachst die Umsetzung von Kontrollen, begleitest Prüfungen und koordinierst lokale Aktivitäten bei Sicherheitsereignissen.
Du entwickelst das Security-Governance-Modell kontinuierlich weiter und stellst aussagekräftige Reportings, Kennzahlen sowie Awareness-Massnahmen sicher.
Qualifikationen
Du verfügst über mehrere Jahre Praxis in Informationsschutz und IT-Risikosteuerung, idealerweise mit Führungserfahrung auf CISO-, BISO- oder vergleichbarem Niveau.
Du hast ein Studium in Informatik, Cybersecurity, Informationssystemen, Engineering oder einem verwandten Fachgebiet abgeschlossen.
Du kennst Security Governance, Risikoanalysen, Architekturprinzipien sowie Cloud- und Identity-Schutz, vorzugsweise im Microsoft-Ökosystem.
Du bist mit ISO 27001, NIST CSF, CIS Controls oder MITRE ATT&CK vertraut; Zertifikate wie CISSP, CISM, CISA oder CRISC sind willkommen.
Du überzeugst durch analytisches Denken, Eigenverantwortung und adressatengerechte Kommunikation in Deutsch und Englisch.
Benefits
Cybersecurity Specialist (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du die Umsetzung der Informations- und Cybersecurity-Strategie nach internen Sicherheitsstandards, regulatorischen Vorgaben und anerkannten Best Practices. Du übernimmst Verantwortung für IT-Security-Themen mit einem geschulten Blick für Details und trägst dazu bei, Sicherheitsanforderungen konsequent in die Praxis zu überführen. Dabei nutzt du dein solides Verständnis technischer Sicherheitsfragen und unterstützt die Weiterentwicklung des Sicherheitsniveaus. Zudem arbeitest du mit etablierten Frameworks wie ISO 27001 und NIST und sorgst dafür, dass Richtlinien und Prozesse daran ausgerichtet sind. Diese Position bietet dir die Möglichkeit, dich im Bereich IT Security weiterzuentwickeln und deine Kompetenzen laufend zu vertiefen.
Verantwortung
Du steuerst das Threat- und Vulnerability-Management, verfolgst neue Bedrohungen und koordinierst deren Behebung mit IT-Teams und Partnern.
Du planst und begleitest Penetrationstests, Red-Team-Übungen sowie weitere technische Sicherheitsprüfungen.
Du etablierst einen zentralen Prozess zur Nachverfolgung von Findings, Massnahmen und Risikoreduktionen und überwachst relevante Kennzahlen.
Du unterstützt den sicheren Betrieb von Security-Technologien, setzt Kontrollen um und wirkst an IT- sowie Cybersecurity-Projekten mit.
Du pflegst technische Standards, Verfahren und Auditunterlagen und berätst interne Stakeholder bei Sicherheitsbewertungen und zukünftigen Schutzanforderungen.
Qualifikationen
Du hast ein Studium in Informatik, Informationstechnologie, Cybersecurity oder einer verwandten Fachrichtung abgeschlossen.
Du bringst erste Berufserfahrung oder relevante Praxiserfahrung im Bereich IT-Security mit und kennst grundlegende Sicherheitsarchitekturen.
Du verfügst über ein gutes Verständnis etablierter Frameworks wie ISO 27001 oder NIST CSF.
Du analysierst komplexe Sachverhalte strukturiert, arbeitest eigenständig und kannst mehrere Vorhaben zielgerichtet priorisieren.
Du kommunizierst sehr sicher auf Englisch; Deutsch, Französisch oder Italienisch sind zusätzliche Pluspunkte. Zertifizierungen wie CISSP sind willkommen.
Benefits
IT Risk & Governance Manager (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
RC bedeutet für dich mehr als Richtlinien, Kontrolllisten und Audits? Dann bietet diese Rolle die Möglichkeit, Governance, Risk und Compliance wirklich mitzugestalten. Du verbindest Security, Datenschutz, Risiko- und Business-Continuity-Themen und sorgst dafür, dass aus regulatorischen Anforderungen praxistaugliche Lösungen werden.
Verantwortung
Du bist die zentrale Schnittstelle für Governance, Risk & Compliance und bringst unterschiedliche interne und externe Anspruchsgruppen zusammen.
Du verantwortest die Themen Informationssicherheit, Datenschutz, Trade-Compliance, BCM und Risk.
Du entwickelst das ISMS weiter und sorgst dafür, dass relevante Sicherheitsanforderungen konsequent umgesetzt werden.
Du beurteilst die Leistung interner und externer Provider und stellst die Einhaltung von SLAs und Compliance-Vorgaben sicher.
Du steuerst GRC-Projekte und bringst unterschiedliche Fachbereiche sowie übergeordnete Stellen zusammen.
Du behältst regulatorische Entwicklungen im Blick und übersetzt neue Anforderungen in geeignete lokale Vorgaben.
Du steuerst Risiken von der Identifikation über die Bewertung bis zur regelmässigen Überprüfung und Dokumentation.
Du entwickelst das Risikosystem weiter und schaffst Transparenz über Geschäfts- und IT-Risiken.
Du bereitest Management-Informationen, Dashboards und Statusberichte verständlich und zielgruppengerecht auf.
Du machst Security- und Compliance-Themen durch Sensibilisierungsmassnahmen greifbar und bereitest Audits professionell vor.
Qualifikationen
Du hast ein Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einem vergleichbaren Bereich abgeschlossen.
Du bringst mehrere Jahre Erfahrung in GRC, Prozess- oder Kontrolldokumentation und Projektarbeit mit.
Du kennst regulatorische Anforderungen und hast idealerweise bereits in einem entsprechend anspruchsvollen Umfeld gearbeitet.
Du verfügst über fundiertes Wissen in IT-Sicherheit und Datenschutz.
Du kennst ISO 27001 oder NIST und hast praktische Erfahrung mit Risikomanagement sowie der Entwicklung von Richtlinien und Frameworks.
Du denkst analytisch, erfasst komplexe Zusammenhänge schnell und arbeitest gleichzeitig exakt und strukturiert.
Du fühlst dich in digitalen Tools zu Hause und hast Interesse an modernen GRC-Softwarelösungen.
Du arbeitest sicher mit MS Office und insbesondere mit Excel und PowerPoint.
Du kommunizierst klar und souverän und kannst unterschiedliche Stakeholder für gemeinsame Lösungen gewinnen.
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
Cloud Platform Engineer (m/w/d)
Über
Rolle
Du möchtest moderne Cloud-Plattformen nicht nur betreiben, sondern aktiv weiterentwickeln? In dieser Rolle gestaltest du hochverfügbare Plattformservices, automatisierst wiederkehrende Abläufe und sorgst dafür, dass geschäftskritische Anwendungen zuverlässig, sicher und skalierbar betrieben werden.
Verantwortung
Weiterentwicklung einer modernen Cloud- und Container-Plattform für geschäftskritische Anwendungen
Aufbau und Optimierung automatisierter Prozesse für Provisionierung, Deployment und Lifecycle Management
Entwicklung und Pflege von Infrastructure-as-Code Lösungen
Automatisierung von Betriebs- und Administrationsaufgaben entlang des gesamten Service-Lifecycles
Sicherstellung von Verfügbarkeit, Performance, Skalierbarkeit und Stabilität der Plattform
Aufbau und Weiterentwicklung von Monitoring-, Logging- und Observability-Lösungen
Analyse komplexer Störungen sowie nachhaltige Optimierung der zugrunde liegenden Plattformservices
Umsetzung moderner Sicherheitskonzepte für Infrastruktur, Identitäten und Plattformkomponenten
Betreuung von Container- und Virtualisierungsumgebungen
Automatisierung von CI/CD-Prozessen und technischen Release-Abläufen
Zusammenarbeit mit Softwareentwicklung, Product Engineering und Cloud Operations
Kontinuierliche Verbesserung der Plattformarchitektur, Betriebsprozesse und Automatisierungsstandards
Technische Unterstützung bei der Integration von ERP-, E-Commerce- und Business-Applikationen
Qualifikationen
Ausbildung oder Studium in Informatik, Computer Science oder einem vergleichbaren technischen Fachgebiet
Erfahrung im Betrieb oder Engineering moderner IT-Infrastrukturen und Plattformen
Gute Kenntnisse in Linux und Windows
Praxis mit Container-Technologien wie Docker
Erfahrung mit Infrastructure as Code und Automatisierung, beispielsweise Ansible
Kenntnisse in CI/CD und modernen Entwicklungsplattformen wie GitLab
Erfahrung mit Bash und PowerShell
Verständnis für Netzwerkgrundlagen wie DNS, Routing und Proxy-Technologien
Kenntnisse in Monitoring, Logging und Observability
Interesse an Cloud Native Technologien und automatisierten Betriebsmodellen
Analytische und lösungsorientierte Denkweise
Selbstständige Arbeitsweise mit hoher Eigeninitiative
Freude an interdisziplinärer Zusammenarbeit und technischem Austausch
Information- & Cybersecurity Spezialist (m/w/d)
Über
Rolle
In dieser vielseitigen Rolle als Mitarbeiter:in Information- & Cybersecurity unterstützt du das CISO-Team bei der Weiterentwicklung der Informationssicherheit und beim Schutz von Systemen, Daten und Prozessen. Du arbeitest an spannenden Security- und Compliance-Themen mit, koordinierst Schwachstellenmanagement und Awareness-Massnahmen und trägst dazu bei, dass regulatorische Anforderungen nachhaltig erfüllt werden. Du suchst eine Herausforderung, in der du deine Fähigkeiten und Kenntnisse im Bereich Cybersecurity, Datenschutz und modernen ICT-Umgebungen einsetzen kannst. In dieser Position übernimmst du Verantwortung und gestaltest aktiv die Informationssicherheit mit. Du bist motiviert und hast Interesse an der Weiterentwicklung deiner Fähigkeiten in diesem Bereich.
Verantwortung
Du unterstützt das CISO-Team bei Informationssicherheits-, Cybersecurity- und Datenschutzthemen
In dieser Rolle bearbeitest du Schwachstellenmeldungen und koordinierst die Umsetzung von Massnahmen
Als Information- & Cybersecurity Spezialist pflegst du Dokumentationen, Nachweisen und Sicherheitsunterlagen in Jira, Confluence und SharePoint
Du unterstützt die Umsetzung und Einhaltung von Sicherheitsvorgaben, Richtlinien und Prozessen des ISMS
In dieser Rolle organisierst du Awareness- und Sensibilisierungsmassnahmen und verfolgst deren Auswertung
Als information- & Security Spezialist unterstützt du die Cyber- und Notfallorganisation und arbeitest an Sicherheits-, Datenschutz-, Compliance- und ICT-Projekten mit
Qualifikationen
- Du hast eine abgeschlossene Ausbildung oder ein Studium in Informatik, Wirtschaftsinformatik, Cybersecurity oder einer vergleichbaren Fachrichtung
- Du bringst praktische Erfahrung im ICT-Umfeld mit ausgeprägtem Interesse an Informationssicherheit und Datenschutz mit
- Du verfügst über grundlegende ICT-Kenntnisse und technisches Verständnis
- Du hast erste Kenntnisse im Bereich Informationssicherheit, Cybersecurity, Datenschutz, IT-Governance oder Risikomanagement
- Du arbeitest strukturiert, selbständig und sorgfältig
- Du hast sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse
Benefits