71 Consultancy / Wirtschaftsinformatik - Security / GRC in Rothenbrunnen
OT Security Architect:in (m/w/d)
Über
Verantwortung
Du gestaltest OT Security Infrastrukturen von der Architektur bis zur technischen Umsetzung
Dabei erstellst du IRPS Unterlagen, Security-Konzepte und technische Dokumentationen
Du analysierst Governance, Prozesse und Security-Infrastrukturen und führst diese zusammen
Bei Ausschreibungen übernimmst du die technische Leitung – von der Anforderungsanalyse bis zum Lösungsdesign
Die Abstimmung mit Kunden, Fachbereichen und Stakeholdern gehört ebenfalls zu deinem Alltag
Qualifikationen
Eine höhere Fachausbildung (HF/FH oder Studium) in Informatik, Wirtschaftsinformatik oder vergleichbar bildet deine Basis
Fundierte Berufserfahrung im Network Security Engineering, IT Engineering oder einem ähnlichen Umfeld bringst du mit
Idealerweise verfügst du über eine ICT Security Weiterbildung wie CAS/MAS, CISSP oder CISM
Kenntnisse in OT Security, kritischen Infrastrukturen, Security-Architekturen sowie Governance und Compliance sind ein Plus
Deine analytische, strukturierte und lösungsorientierte Arbeitsweise sowie Deutschkenntnisse schriftlich sowie mündlich einwandfrei runden dein Profil ab
Benefits
Cyber Security Specialist (m/w/d)
Über
Verantwortung
Du gestaltest und entwickelst die strategische Ausrichtung im Bereich Informationssicherheit in enger Zusammenarbeit mit der IT-Leitung.
Du erarbeitest verbindliche Richtlinien, Standards und Prozesse und stellst sicher, dass diese organisationweit konsequent umgesetzt werden.
Du analysierst Risiken und Bedrohungsszenarien, bewertest deren Auswirkungen und leitest gezielte Massnahmen zur Reduktion von Sicherheitsrisiken ein.
Du begleitest die Planung, Einführung und Überwachung technischer Sicherheitslösungen, um einen zuverlässigen Schutz der Systeme zu gewährleisten.
Du koordinierst den Umgang mit Sicherheitsvorfällen, führst Analysen durch und sorgst für eine strukturierte Wiederherstellung des Betriebs.
Qualifikationen
Du hast ein abgeschlossenes Studium im technischen Umfeld, beispielsweise in Informatik, Informationssicherheit, Ingenieurwesen oder einer vergleichbaren Fachrichtung.
Du verfügst über anerkannte Qualifikationen im Bereich IT-Sicherheit oder bringst ein gleichwertiges fachliches Niveau mit.
Du kennst dich mit gängigen Sicherheitslösungen aus, etwa zur Überwachung von Systemen, zur Erkennung von Angriffen und zum Schutz von Endgeräten.
Du bist mit etablierten Standards und Vorgehensmodellen der Informationssicherheit vertraut und setzt diese praxisnah ein.
Du hast Erfahrung in der Bewertung von Risiken sowie im Umgang mit regulatorischen Anforderungen und Compliance-Vorgaben.
Cloud Engineer M365 & Entra ID (m/w/d)
Über
Rolle
Du brennst für Microsoft-Technologien und möchtest Unternehmen sicher in die Cloud begleiten und moderne Arbeitsumgebungen gestalten. In dieser Rolle setzt du dein Know-how ein, um Microsoft 365 Lösungen zu konzipieren, umzusetzen und kontinuierlich weiterzuentwickeln. Du übernimmst Verantwortung für eine sichere, stabile und zukunftsorientierte Microsoft 365 Umgebung und behältst dabei sowohl technische als auch praktische Anforderungen im Blick. Dabei arbeitest du eng mit Spezialist:innen aus verschiedenen Bereichen zusammen und sorgst dafür, dass Lösungen optimal auf die Bedürfnisse der Anwender:innen abgestimmt sind. Wenn du den direkten Draht zur Praxis schätzt und gerne aktiv mitgestaltest, passt diese Rolle ideal zu dir.
Verantwortung
- Du betreibst und entwickelst unsere Microsoft 365 Cloud-Umgebung weiter
- In dieser Rolle administrierst du SharePoint Online, Exchange Online, Teams sowie Entra ID inklusive Conditional Access und Gruppenverwaltung
- Als Microsoft 365 Cloud Engineer konfigurierst und managst du Microsoft Intune für Geräte- und Applikationsverwaltung
- Zusätzlich betreibst und überwachst du Microsoft Defender (Endpoint, Identity, Cloud Apps)
- Weiter implementierst du Sicherheits- und Compliance-Funktionen wie Microsoft Purview, DLP und Information Protection
- Abschliessend wirkst du bei Migrationen in die M365-Cloud und in Projekten rund um Cloud Security und Compliance mit und arbeitest eng mit internen Teams und externen Partnern zusammen
Qualifikationen
- Du verfügst über mehrjährige Erfahrung in der Administration und Betreuung von Microsoft 365 Diensten
- Du hast tiefgehende Kenntnisse in Entra ID / Azure AD, SharePoint Online, Exchange Online und Teams sowie Erfahrung mit Microsoft Intune, Endpoint Security und Microsoft Defender
- Du gehst routiniert mit Microsoft Purview, DLP und den relevanten Security- und Compliance-Tools um
- Du verstehst aktuelle Sicherheitsstandards und Konzepte in Cloud-Umgebungen
- Du arbeitest strukturiert, selbstständig und übernimmst gerne Verantwortung
- Du besitzt einen Führerausweis der Kategorie B und verfügst über sehr gute Deutsch- sowie gute Englischkenntnisse in Wort und Schrift
Benefits
Microsoft Defender & Entra Specialist (m/w/d)
Über
Rolle
Als Microsoft Defender & Entra Specialist arbeitest Du dort, wo Sicherheitsfragen wirklich anspruchsvoll werden. Verschiedene Kundenumgebungen, gewachsene Infrastrukturen und hohe regulatorische Ansprüche bilden Deinen Arbeitsalltag. Im Zentrum stehen Beratung, Architektur und die Umsetzung tragfähiger Schutzkonzepte rund um Microsoft 365 (M365) und die Cloud. Fachliche Tiefe und eine klare Sprache gehen bei Dir Hand in Hand.
Verantwortung
Du analysierst bestehende Umgebungen, deckst Schwachstellen auf und leitest daraus nachvollziehbare Handlungsempfehlungen ab.
Du gestaltest Sicherheitsarchitekturen sowie Governance-Modelle, die sich langfristig in Organisationen verankern lassen.
Hinzu kommt die Moderation von Workshops, in denen Du Wissen weitergibst und Ansprechpersonen handlungsfähig machst.
Du steuerst Projekte, koordinierst Beteiligte und führst Vorhaben verlässlich zum Abschluss.
Zudem begleitest Du Lösungsdesigns im PreSales und stellst eine saubere Übergabe an Betrieb und Support sicher.
Qualifikationen
Du hast mehrere Jahre in der Beratung, im Engineering oder in der Architektur von Sicherheitslösungen gearbeitet.
Zero Trust, Defense in Depth und Risikomanagement sind für Dich gelebte Praxis statt reine Theorie.
Deine Expertise liegt idealerweise in Microsoft Security, Azure, Identity and Access Management (IAM), Endpoint oder Netzwerksicherheit.
Regulatorische Vorgaben, Best Practices und Compliance-Themen erklärst Du verständlich und lösungsorientiert.
Darüber hinaus gehst Du methodisch vor, denkst analytisch und behältst auch in vielschichtigen Vorhaben den Faden.
Zudem moderierst Du souverän, formulierst auf Deutsch präzise und kommunizierst im englischen Projektumfeld ohne Mühe.
Benefits
Cyber Risk & Compliance Specialist (m/w/d)
Über
Rolle
Du willst Sicherheit nicht nur verwalten, sondern aktiv gestalten. In dieser Position als Cyber Risk & Compliance Specialist baust Du die Cybersicherheitsstrategie gemeinsam mit der ICT-Leitung weiter aus. Der Fokus liegt auf wirksamen Kontrollen, klaren Vorgaben und einem sauberen Umgang mit Vorfällen. Internationale Zusammenarbeit gehört zum Alltag, ebenso der direkte Austausch mit der Geschäftsleitung.
Verantwortung
Du gestaltest die Sicherheitsstrategie mit und hältst sie laufend aktuell
Du verantwortest Vorgaben, Standards und Prozesse für sämtliche Plattformen und Systeme
Darüber hinaus prüfst Du Bedrohungen und Risiken und legst wirksame Gegenmassnahmen fest
Bei Sicherheitsvorfällen übernimmst Du die Koordination, klärst Ursachen und stellst den Normalbetrieb wieder her
Du begleitest Aufbau und Betrieb technischer Schutzmechanismen wie Firewalls, Virenschutz und SIEM
Zudem verantwortest Du Audits, Penetrationstests und weltweite Awareness-Programme für Mitarbeitende
Qualifikationen
Dein Studium hast Du in Informatik, Informationssicherheit, Informationssystemen oder einem technisch nahen Fach abgeschlossen
Eine Zertifizierung wie CISSP, CISM, CEH, CompTIA Security+ oder ISO 27001 Lead Implementer bringst Du mit
Im Umgang mit Sicherheitstechnologien wie IDS/IPS und Endpoint Protection bist Du technisch tief drin
Des Weiteren nutzt Du etablierte Frameworks wie NIST, ISO 27001 oder CIS Controls routiniert
Du hast mind. 3 Jahre Erfahrung im Risikomanagement sowie mit Compliance- und Datenschutzanforderungen
Zudem überzeugst Du mit Diskretion, analytischem Denken und verhandlungssicherem Englisch, solides Deutsch setzt Du voraus, Französisch ist ein Plus
Benefits
SOC Operations Manager:in (m/w/d)
Über
Rolle
Cyberangriffe warten nicht auf den nächsten Projektmeilenstein. Genau deshalb braucht ein wachsendes Security Operations Center eine SOC Operations Manager:in, die den Überblick behält und Prioritäten klar setzt. Du bringst interne Fachstellen, den externen Sicherheitsdienstleister und das IT-Management an einen Tisch. Gleichzeitig packst Du in der Aufbauphase selbst mit an und bewertest potenzielle Vorfälle. Verantwortung, Gestaltungsfreiheit und eine sichtbare Wirkung gehören zum Paket.
Verantwortung
Du stellst den reibungslosen Betrieb der SOC-Services sicher und treibst deren Optimierung Schritt für Schritt voran
Bei Sicherheitsvorfällen behältst Du die Fäden in der Hand und steuerst die Incident Response bis zur Lösung
Hinzu kommt die enge Abstimmung mit internem IT-Betrieb, externem Dienstleister und den Verantwortlichen für Informationssicherheit
Du initiierst proaktive Massnahmen wie Threat Hunting, lieferst aussagekräftige Reports und unterstützt bei Audits
Des Weiteren steuerst Du Budget, Kosten sowie Verträge und Lieferanten
Zudem führst Du Projekte mit, die den weiteren Ausbau der Sicherheitsservices zum Ziel haben
Qualifikationen
Ein Hochschulabschluss in Informatik, Wirtschaftsinformatik oder IT-Security bildet Deine Basis, alternativ eine vergleichbare Ausbildung
Zertifizierungen aus der Informationssicherheit und dem Projektmanagement ergänzen Deinen Werdegang
Du hast mehrere Jahre in der operativen Informationssicherheit gearbeitet, unter anderem im Vulnerability Management und in der Threat Intelligence
Der praktische Einsatz von SIEM, SOAR und XDR gehört zu Deinem Alltag, Windows- wie Linux-Systeme sind Dir geläufig
Auftreten, Überzeugungskraft und ein wacher Blick für Kundenbedürfnisse zeichnen Dich aus
Zudem denkst Du strukturiert, löst Probleme gerne analytisch und bewegst Dich schriftlich wie mündlich souverän in Deutsch und Englisch
Benefits
Cyber Security Manager:in (m/w/d)
Über
Rolle
Als Cyber Security Manager:in steuerst Du den Betrieb eines Security Operations Centers und entwickelst die Services konsequent weiter. Zwischen internem IT-Betrieb, externem Dienstleister und IT-Sicherheit bist Du die zentrale Schnittstelle. Die Aufbauphase bietet Dir viel Gestaltungsspielraum, von der Planung von Threat Hunts bis zur Optimierung der Betriebsabläufe. Wer Verantwortung sucht und operative Sicherheit mit Managementaufgaben verbinden will, findet hier eine spannende Position.
Verantwortung
Du koordinierst den Betrieb der SOC-Services und sorgst für Qualitätssicherung, Eskalation und laufende Weiterentwicklung
Du stellst die Überwachung und Koordination von Sicherheitsvorfällen im Rahmen der Incident Response sicher
Des Weiteren übernimmst Du in der Aufbauphase operative Aufgaben wie Analyse und Bewertung potenzieller Sicherheitsvorfälle
Du planst proaktive Massnahmen wie Threat Hunts, erstellst regelmässige Reports und wirkst bei Audits mit
Darüber hinaus verantwortest Du Budget- und Kostenplanung sowie das Vertrags- und Lieferantenmanagement
Zudem übernimmst Du eine führende Rolle in Projekten zum Ausbau der Sicherheitsservices
Qualifikationen
Du bringst einen Hochschulabschluss in Informatik, Wirtschaftsinformatik oder IT-Security mit oder eine gleichwertige Qualifikation
Relevante Zertifizierungen im Bereich Informationssicherheit und Projektmanagement runden Dein Profil ab
Du verfügst über mehrjährige Berufserfahrung in der Informationssicherheit, insbesondere in Vulnerability Management und Threat Intelligence
Der Umgang mit SIEM, SOAR und XDR ist Dir vertraut, ebenso Windows- und Linux-Umgebungen
Hinzu kommt eine ausgeprägte Dienstleistungsorientierung, kombiniert mit Kommunikationsstärke und Durchsetzungsvermögen
Zudem arbeitest Du systematisch und analytisch, verfolgst aktuelle Entwicklungen im Bereich Cyber Security und kommunizierst sicher auf Deutsch sowie Englisch
Benefits
Microsoft 365 Engineer (m/w/d)
Über
Rolle
Du brennst für Microsoft-Technologien und möchtest Unternehmen sicher in die Cloud begleiten und moderne Arbeitsumgebungen gestalten. In dieser Rolle setzt du dein Know-how ein, um Microsoft 365 Lösungen zu konzipieren, umzusetzen und kontinuierlich weiterzuentwickeln. Du übernimmst Verantwortung für eine sichere, stabile und zukunftsorientierte Microsoft 365 Umgebung und behältst dabei sowohl technische als auch praktische Anforderungen im Blick. Dabei arbeitest du eng mit Spezialist:innen aus verschiedenen Bereichen zusammen und sorgst dafür, dass Lösungen optimal auf die Bedürfnisse der Anwender:innen abgestimmt sind. Wenn du den direkten Draht zur Praxis schätzt und gerne aktiv mitgestaltest, passt diese Rolle ideal zu dir.
Verantwortung
- Du betreibst und entwickelst unsere Microsoft 365 Cloud-Umgebung weiter
- In dieser Rolle administrierst du SharePoint Online, Exchange Online, Teams sowie Entra ID inklusive Conditional Access und Gruppenverwaltung
- Als Microsoft 365 Cloud Engineer konfigurierst und managst du Microsoft Intune für Geräte- und Applikationsverwaltung
- Zusätzlich betreibst und überwachst du Microsoft Defender (Endpoint, Identity, Cloud Apps)
- Weiter implementierst du Sicherheits- und Compliance-Funktionen wie Microsoft Purview, DLP und Information Protection
- Abschliessend wirkst du bei Migrationen in die M365-Cloud und in Projekten rund um Cloud Security und Compliance mit und arbeitest eng mit internen Teams und externen Partnern zusammen
Qualifikationen
- Du verfügst über mehrjährige Erfahrung in der Administration und Betreuung von Microsoft 365 Diensten
- Du hast tiefgehende Kenntnisse in Entra ID / Azure AD, SharePoint Online, Exchange Online und Teams sowie Erfahrung mit Microsoft Intune, Endpoint Security und Microsoft Defender
- Du gehst routiniert mit Microsoft Purview, DLP und den relevanten Security- und Compliance-Tools um
- Du verstehst aktuelle Sicherheitsstandards und Konzepte in Cloud-Umgebungen
- Du arbeitest strukturiert, selbstständig und übernimmst gerne Verantwortung
- Du besitzt einen Führerausweis der Kategorie B und verfügst über sehr gute Deutsch- sowie gute Englischkenntnisse in Wort und Schrift
Benefits
Cybersecurity Specialist (m/w/d)
Über
Rolle
Sicherheit beginnt mit dem richtigen Zusammenspiel aus Technologie, Risiko und Prozessen: Gesucht ist eine Cybersecurity-Fachkraft, die technische Sicherheitslösungen mit strukturiertem Risk Management verbindet. Die Position bietet die Möglichkeit, eine moderne Security-Organisation weiterzuentwickeln und gleichzeitig bei anspruchsvollen Audits, Sicherheitsvorfällen und Transformationsprojekten eine zentrale Rolle einzunehmen.
Verantwortung
Gestaltung und Weiterentwicklung von Cybersecurity Frameworks, Richtlinien und technischen Standards
Identifikation und Bewertung von Cyberrisiken innerhalb einer komplexen IT-Landschaft
Durchführung von Threat Modeling, Security Assessments und Vulnerability Analysen
Entwicklung risikobasierter Massnahmen zur Verbesserung der Sicherheitsarchitektur
Überwachung der technischen Security Controls und kontinuierliche Optimierung ihrer Wirksamkeit
Begleitung von Security Incidents von der ersten Analyse bis zur nachhaltigen Ursachenbehebung
Aufbau und Weiterentwicklung strukturierter Incident-Response- und Detection-Prozesse
Zusammenarbeit mit SOC, IT Operations und Infrastrukturteams bei der Abwehr von Cyberangriffen
Planung und Steuerung externer Penetrationstests sowie technischer Security Assessments
Koordination von Schwachstellenmanagement, Patch-Prozessen und Security Remediation
Weiterentwicklung von Endpoint-, Netzwerk- und Cloud-Security
Technische Vorbereitung und Begleitung von Zertifizierungen und Security Audits
Mitarbeit bei Anforderungen aus ISO 27001, TISAX, IATF 16949 und weiteren relevanten Standards
Entwicklung und Durchführung zielgruppengerechter Security-Awareness-Programme
Planung von Phishing-Simulationen und praxisorientierten Security Trainings
Bewertung neuer Security-Technologien und Überführung geeigneter Lösungen in die bestehende IT-Landschaft
Qualifikationen
Höhere Ausbildung oder Studium in Informatik, Information Security, Cybersecurity oder einem verwandten technischen Fachgebiet
Mehrjährige Berufserfahrung im Bereich Cybersecurity, IT Security oder Security Engineering
Erfahrung in der technischen Umsetzung und Bewertung von Security Controls
Kenntnisse in Security Operations, Incident Response und Vulnerability Management
Verständnis für SIEM, EDR, Firewalls, IDS/IPS und moderne Endpoint-Security
Erfahrung mit Microsoft 365, Cloud Security und hybriden IT-Architekturen
Vertrautheit mit Security Frameworks und Standards wie ISO 27001, NIST oder TISAX
Erfahrung in der Vorbereitung oder Begleitung von Audits und Zertifizierungen von Vorteil
Zertifizierungen wie CISSP, CISM, ISO 27001 Lead Implementer/Lead Auditor oder vergleichbare Qualifikationen sind ein Plus
Ausgeprägte analytische Fähigkeiten und ein gutes Verständnis für technische Risiken
Fähigkeit, komplexe Security-Themen verständlich für technische und nichttechnische Anspruchsgruppen aufzubereiten
Hohe Eigenverantwortung und Freude daran, Security-Themen aktiv weiterzuentwickeln
Benefits
Cybersecurity Engineer (m/w/d)
Über
Rolle
Cybersecurity mit technischem Tiefgang: Diese Position richtet sich an eine erfahrene Security-Persönlichkeit, die nicht nur Risiken bewertet, sondern Sicherheitsarchitekturen aktiv verbessert. Im Zentrum stehen Threat Detection, Incident Response, Vulnerability Management und die kontinuierliche Weiterentwicklung einer modernen Security-Landschaft.
Verantwortung
Weiterentwicklung einer ganzheitlichen Cybersecurity-Strategie für komplexe IT-Umgebungen
Analyse von Bedrohungen, Schwachstellen und potenziellen Angriffsszenarien
Durchführung von Security Assessments, technischen Audits und strukturierten Risikoanalysen
Entwicklung und Umsetzung von Sicherheitsstandards und technischen Security Controls
Überwachung und Analyse sicherheitsrelevanter Ereignisse in Zusammenarbeit mit SOC- und IT-Teams
Koordination und technische Begleitung von Incident-Response-Prozessen
Analyse komplexer Security Incidents und Ableitung nachhaltiger Verbesserungsmassnahmen
Steuerung externer Penetrationstests, Vulnerability Scans und Security Assessments
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen
Aufbau und Optimierung moderner Detection-and-Response-Prozesse
Steuerung des Vulnerability Managements inklusive Priorisierung und Nachverfolgung von Remediation-Massnahmen
Optimierung von Patch- und Endpoint-Security-Strategien
Unterstützung bei der Absicherung von Microsoft-365- und hybriden IT-Umgebungen
Begleitung von Security Audits und Zertifizierungsprozessen
Entwicklung technischer Security-Konzepte für neue Systeme und digitale Services
Durchführung von Security Awareness Trainings, Phishing-Simulationen und praxisnahen Schulungen
Qualifikationen
Studium oder höhere Ausbildung in Informatik, Cybersecurity, Information Security oder einem vergleichbaren technischen Bereich
Mehrjährige Erfahrung in Cybersecurity, Security Engineering oder einer vergleichbaren technischen Funktion
Fundierte Praxis in der Umsetzung technischer Sicherheitsmassnahmen
Erfahrung mit SIEM, EDR, Vulnerability Management, Netzwerk-Security oder Incident Response
Gute Kenntnisse moderner Microsoft-365- und IT-Infrastrukturen
Verständnis für Netzwerkarchitekturen, Identitäten, Endpoints und mehrschichtige Security-Konzepte
Erfahrung mit Security Assessments, Penetrationstests oder technischen Audits
Idealerweise Zertifizierungen wie CISSP, CISM, OSCP, ISO 27001 oder vergleichbare Qualifikationen
Analytische Denkweise und ausgeprägte Fähigkeiten zur technischen Ursachenanalyse
Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise
Interesse an aktuellen Angriffsmethoden, Security Research und neuen Technologien
Benefits