28 Consultancy / Wirtschaftsinformatik - Security / GRC in Schinznach-dorf
Information Security Officer (m/w/d)
Über
Verantwortung
Aufbau und Optimierung technischer Schutzmechanismen für Endpunkte, Netzwerke und zentrale IT-Dienste.
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen zur Verbesserung der Angriffserkennung.
Planung und Begleitung von Penetrationstests, Schwachstellenscans und technischen Sicherheitsüberprüfungen.
Überwachung sicherheitsrelevanter Ereignisse sowie Unterstützung bei Analyse, Eindämmung und Nachbearbeitung von Vorfällen.
Zusammenarbeit mit SOC und IT bei der Optimierung von Detection-, Response- und Remediation-Prozessen.
Qualifikationen
Ausbildung oder Studium im technischen Informatikumfeld mit Schwerpunkt Cybersecurity oder vergleichbarer Berufspraxis.
Mehrjährige Erfahrung in der technischen Umsetzung von Sicherheitskonzepten und Schutzmassnahmen.
Praxis mit Security Operations, Endpoint Security, Netzwerkschutz und mehrschichtigen IT-Architekturen.
Vertrautheit mit Werkzeugen für Schwachstellen-, Asset- und Sicherheitsmanagement.
Zertifizierungen im Security-Bereich wie CISSP, ISO 27001 oder vergleichbare Nachweise sind willkommen; sehr gutes Englisch wird vorausgesetzt.
Benefits
Information Security Officer (m/w/d)
Über
Rolle
In dieser Funktion unterstützt du das CISO-Team bei der Weiterentwicklung der Informations- und Cybersecurity. Dabei wirkst du an verschiedenen Security-, Datenschutz- und Compliance-Themen mit und sorgst gemeinsam mit internen Stellen dafür, dass Sicherheitsvorgaben im Alltag umgesetzt und kontinuierlich verbessert werden.
Verantwortung
Unterstützung des CISO-Teams bei Informationssicherheit, Cybersecurity und Datenschutz
Bearbeitung und Koordination von Schwachstellenmeldungen sowie Nachverfolgung entsprechender Massnahmen
Pflege und Aktualisierung von Security-Dokumentationen, Nachweisen und Richtlinien in Jira, Confluence und SharePoint
Unterstützung bei der Umsetzung und Einhaltung von ISMS-Vorgaben, Sicherheitsrichtlinien und Prozessen
Organisation und Begleitung von Awareness- und Sensibilisierungsmassnahmen
Mitarbeit in Cybersecurity-, Datenschutz-, Compliance- und ICT-Projekten
Unterstützung der Cyber- und Notfallorganisation bei entsprechenden Themen
Qualifikationen
Abgeschlossene Ausbildung oder Studium in Informatik, Wirtschaftsinformatik, Cybersecurity oder vergleichbarer Fachrichtung
Praktische Erfahrung im ICT-Umfeld und ausgeprägtes Interesse an Informationssicherheit und Datenschutz
Gute technische Grundlagen und Verständnis für ICT-Systeme und -Prozesse
Erste Kenntnisse in Informationssicherheit, Cybersecurity, Datenschutz, IT-Governance oder Risikomanagement
Strukturierte, selbständige und sorgfältige Arbeitsweise
Sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse
Benefits
Inhouse GRC Consultant (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
Du übernimmst eine zentrale Rolle bei der Steuerung und Weiterentwicklung sämtlicher Governance-, Risk- und Compliance-Themen. Dabei verbindest du regulatorische Anforderungen, Informationssicherheit, Datenschutz und Risikomanagement mit den operativen Anforderungen eines anspruchsvollen Umfelds. Du arbeitest eng mit internen Stellen und externen Partnern zusammen und sorgst dafür, dass Vorgaben nicht nur eingehalten, sondern nachhaltig in den relevanten Prozessen verankert werden.
Verantwortung
Du bist zentrale Anlaufstelle für sämtliche GRC-Themen und koordinierst die Zusammenarbeit zwischen Konzern, Immobilienorganisation und externen Providern.
Du verantwortest die Fachthemen Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management und Risk.
Du betreibst und entwickelst das ISMS kontinuierlich weiter und stellst die Umsetzung des Grundschutzes sicher.
Du überprüfst interne und externe Provider hinsichtlich vereinbarter Leistungen, SLAs und Compliance-Anforderungen.
Du leitest GRC-Initiativen und koordinierst entsprechende Projekte über verschiedene Stakeholder hinweg.
Du beobachtest regulatorische Entwicklungen und leitest daraus notwendige Anpassungen für lokale Vorgaben und Weisungen ab.
Du steuerst den gesamten Risikoprozess, identifizierst und bewertest Geschäfts- sowie IT-Risiken und führst regelmässige Risiko-Reviews durch.
Du pflegst und entwickelst das bestehende Risikosystem weiter.
Du erstellst aussagekräftige Statusberichte und Dashboards für unterschiedliche Anspruchsgruppen.
Du führst Sensibilisierungsmassnahmen durch und bereitest interne sowie externe Audits professionell vor.
Qualifikationen
Du verfügst über ein abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einer vergleichbaren Fachrichtung.
Du bringst mehrere Jahre Erfahrung in der Dokumentation von Prozessen und Kontrollen sowie in der Mitarbeit oder Leitung von Projekten mit.
Du kennst idealerweise regulatorische oder stark compliance-geprägte Arbeitsumfelder aus der Praxis.
Du verfügst über fundierte Kenntnisse in IT-Sicherheit und Datenschutz und kennst idealerweise die Anforderungen des revidierten Schweizer Datenschutzgesetzes.
Du bringst Erfahrung im Risikomanagement sowie in der Entwicklung und Pflege von Richtlinien und Frameworks nach ISO 27001 oder NIST mit.
Du arbeitest dich schnell in komplexe Sachverhalte ein und gehst Aufgaben selbstständig, strukturiert und präzise an.
Du verfügst über eine hohe digitale Kompetenz und hast eine Affinität zu GRC-Softwarelösungen.
Du beherrschst MS Office sicher, insbesondere Excel und PowerPoint.
Du kommunizierst souverän mit internen und externen Stakeholdern und kannst komplexe Themen adressatengerecht vermitteln.
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
Cyber Security Officer (ISO) (m/w/d)
Über
Rolle
Du übernimmst eine zentrale Fachfunktion rund um Informationssicherheit und Datenschutz und stellst sicher, dass Sicherheitsanforderungen nicht nur definiert, sondern auch im Alltag umgesetzt und überprüft werden. Dabei bewegst du dich zwischen Governance, Risikoanalyse, Awareness und fachlicher Beratung und arbeitest mit unterschiedlichen Bereichen bis auf Managementebene zusammen.
Verantwortung
Du überwachst das Informationssicherheits-Managementsystem (ISMS) und das laufende IT-Security-Monitoring.
Du prüfst die Einhaltung interner und externer Sicherheitsvorgaben und beurteilst die Wirksamkeit umgesetzter Massnahmen.
Du rapportierst relevante Verstösse, Risiken und Erkenntnisse an die zuständigen verantwortlichen Stellen.
Du beobachtest die aktuelle Bedrohungslage, bewertest Sicherheitsrisiken und alarmierst bei relevanten Sicherheitsvorfällen.
Du planst und realisierst Schulungen, Awareness-Kampagnen und weitere Massnahmen zur Sensibilisierung der Mitarbeitenden.
Du unterstützt Projekte und den laufenden Betrieb als Fachexperte für Informationssicherheit und prüfst unter anderem Konzepte, Dokumente und Empfehlungen wie DSFA.
Du überwachst die Einhaltung von Datenschutzvorgaben innerhalb des Datenschutz-Managementsystems.
Du berätst verschiedene Fachbereiche bei datenschutzrechtlichen und informationssicherheitsbezogenen Fragestellungen.
Du arbeitest über mehrere Standorte hinweg und unterstützt zusätzlich eine weitere Organisation im Bereich Informationssicherheit und Datenschutz.
Qualifikationen
Du verfügst über einen Hochschulabschluss in Informatik oder Wirtschaftsinformatik und eine Weiterbildung im Bereich Informationssicherheit.
Du bringst idealerweise eine Qualifikation wie MAS Cyber Security / Information Security, CISSP, CISA, CISM oder CRISC mit.
Du hast nachweisbare Berufserfahrung in Informationssicherheit, IT-Security und Datenschutz.
Du verfügst von Vorteil über zusätzliche Kenntnisse im juristischen Umfeld.
Du denkst strategisch und vernetzt und hast Erfahrung in der Zusammenarbeit mit unterschiedlichen Fachbereichen und Managementstufen.
Du kommunizierst sehr sicher und kannst komplexe Security-Themen verständlich vermitteln.
Du bringst ausgeprägte Konzeptionsfähigkeiten sowie eine analytische und lösungsorientierte Arbeitsweise mit.
Du arbeitest eigenverantwortlich, kundenorientiert und umsetzungsstark.
Du behältst auch in anspruchsvollen Situationen den Überblick und richtest dein Handeln konsequent an den definierten Zielen aus.
Du bist fliessend in Deutsch und verstehst Englisch.
Benefits
Cybersecurity & Compliance Specialist (m/w/d)
Über
Rolle
Du möchtest dich im Bereich Informations- und Cybersecurity weiterentwickeln und gleichzeitig praktische Verantwortung übernehmen? In dieser Position arbeitest du eng mit dem CISO-Team zusammen und erhältst Einblick in unterschiedliche Security-, Datenschutz- und Compliance-Themen. Von der Bearbeitung von Schwachstellen über die Pflege des ISMS bis hin zu Awareness-Massnahmen und ICT-Projekten erwartet dich ein abwechslungsreiches Umfeld mit viel Raum, dein Fachwissen weiter auszubauen.
Verantwortung
Du unterstützt das CISO-Team bei der Bearbeitung und Weiterentwicklung von Security-, Datenschutz- und Governance-Themen
Du analysierst eingehende Schwachstellenmeldungen, koordinierst die notwendigen Massnahmen und stellst deren Nachverfolgung sicher
Du pflegst Sicherheitsdokumentationen, Nachweise und relevante Unterlagen und stellst deren Aktualität sicher
Du arbeitest mit Jira, Confluence und SharePoint und unterstützt bei der strukturierten Ablage sicherheitsrelevanter Informationen
Du unterstützt bei der Umsetzung und Überprüfung von ISMS-Vorgaben, Richtlinien und Sicherheitsprozessen
Du organisierst Awareness- und Sensibilisierungsmassnahmen und wertest deren Ergebnisse gemeinsam mit den zuständigen Stellen aus
Du wirkst bei Cybersecurity-, Datenschutz-, Compliance- und ICT-Projekten mit
Du unterstützt die Weiterentwicklung der Cyber- und Notfallorganisation und bringst dich bei entsprechenden Übungen und Massnahmen ein
Qualifikationen
Du verfügst über eine abgeschlossene Ausbildung oder ein Studium in Informatik, Wirtschaftsinformatik, Cybersecurity oder einer vergleichbaren Fachrichtung
Du bringst erste praktische Erfahrung aus dem ICT-Umfeld mit und möchtest dich gezielt im Bereich Informationssicherheit weiterentwickeln
Du verfügst über ein gutes technisches Grundverständnis für ICT-Systeme, Prozesse und Sicherheitsanforderungen
Du hast erste Kenntnisse in Informationssicherheit, Cybersecurity, Datenschutz, IT-Governance oder Risikomanagement
Du arbeitest selbständig, strukturiert und zuverlässig und gehst auch bei komplexeren Themen sorgfältig vor
Du kommunizierst sicher auf Deutsch und verfügst über gute Englischkenntnisse
Benefits
Cybersecurity Engineer (m/w/d)
Über
Rolle
Cybersecurity mit technischem Tiefgang: Diese Position richtet sich an eine erfahrene Security-Persönlichkeit, die nicht nur Risiken bewertet, sondern Sicherheitsarchitekturen aktiv verbessert. Im Zentrum stehen Threat Detection, Incident Response, Vulnerability Management und die kontinuierliche Weiterentwicklung einer modernen Security-Landschaft.
Verantwortung
Weiterentwicklung einer ganzheitlichen Cybersecurity-Strategie für komplexe IT-Umgebungen
Analyse von Bedrohungen, Schwachstellen und potenziellen Angriffsszenarien
Durchführung von Security Assessments, technischen Audits und strukturierten Risikoanalysen
Entwicklung und Umsetzung von Sicherheitsstandards und technischen Security Controls
Überwachung und Analyse sicherheitsrelevanter Ereignisse in Zusammenarbeit mit SOC- und IT-Teams
Koordination und technische Begleitung von Incident-Response-Prozessen
Analyse komplexer Security Incidents und Ableitung nachhaltiger Verbesserungsmassnahmen
Steuerung externer Penetrationstests, Vulnerability Scans und Security Assessments
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen
Aufbau und Optimierung moderner Detection-and-Response-Prozesse
Steuerung des Vulnerability Managements inklusive Priorisierung und Nachverfolgung von Remediation-Massnahmen
Optimierung von Patch- und Endpoint-Security-Strategien
Unterstützung bei der Absicherung von Microsoft-365- und hybriden IT-Umgebungen
Begleitung von Security Audits und Zertifizierungsprozessen
Entwicklung technischer Security-Konzepte für neue Systeme und digitale Services
Durchführung von Security Awareness Trainings, Phishing-Simulationen und praxisnahen Schulungen
Qualifikationen
Studium oder höhere Ausbildung in Informatik, Cybersecurity, Information Security oder einem vergleichbaren technischen Bereich
Mehrjährige Erfahrung in Cybersecurity, Security Engineering oder einer vergleichbaren technischen Funktion
Fundierte Praxis in der Umsetzung technischer Sicherheitsmassnahmen
Erfahrung mit SIEM, EDR, Vulnerability Management, Netzwerk-Security oder Incident Response
Gute Kenntnisse moderner Microsoft-365- und IT-Infrastrukturen
Verständnis für Netzwerkarchitekturen, Identitäten, Endpoints und mehrschichtige Security-Konzepte
Erfahrung mit Security Assessments, Penetrationstests oder technischen Audits
Idealerweise Zertifizierungen wie CISSP, CISM, OSCP, ISO 27001 oder vergleichbare Qualifikationen
Analytische Denkweise und ausgeprägte Fähigkeiten zur technischen Ursachenanalyse
Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise
Interesse an aktuellen Angriffsmethoden, Security Research und neuen Technologien
Benefits
Information Security Manager – ISMS, Risk & Privacy (m/w/d)
Über
Rolle
Du suchst eine neue Herausforderung als Information Security Officer und hast bereits Erfahrungen in diesem Bereich gesammelt. In dieser Rolle übernimmst du die Verantwortung für die Informationssicherheit und trittst als Experte für Sicherheitsfragen auf. Du verantwortest die Umsetzung von Sicherheitsmassnahmen und sorgst dafür, dass die Daten und Systeme sicher sind. Dein Ziel ist es, die Sicherheit zu gewährleisten und gleichzeitig die Innovations- und Digitalisierungsbestrebungen zu unterstützen. Du bringst deine Fähigkeiten und Erfahrungen ein, um diese Rolle erfolgreich auszufüllen.
Verantwortung
- Du überwachst das Informationssicherheits-Managementsystem und das IT-Monitoring
- In dieser Rolle kontrollierst du interne und externe Vorgaben zur Steigerung der Informationssicherheit
- Als Information Security Officer bewertest du laufend die Bedrohungslage und die Sicherheitsrisiken
- Du planst und führst Massnahmen zur Steigerung des Bewusstseins für Informationssicherheit durch
- In dieser Rolle unterstützt du bei fachspezifischen Fragen aus Projekten oder dem Betrieb als Fachexperte
- Du überwachst die Einhaltung von Datenschutzvorschriften und berätst verschiedene Bereiche in Datenschutzfragen
Qualifikationen
- Du hast einen Hochschulabschluss im Bereich Informatik oder Wirtschaftsinformatik mit Weiterbildung in der Informationssicherheit
- Du bringst nachweisbare Berufserfahrung im Bereich der Informatiksicherheit, der Informationssicherheit und des Datenschutzes mit
- Du verfügst über fundierte Kenntnisse und oder Weiterbildung im juristischen Bereich
- Du denkst strategisch und hast Freude und Erfahrung in der interdisziplinären Zusammenarbeit
- Du hast ausgezeichnete Kommunikationsfähigkeiten sowie starke Fähigkeiten in der Konzeption
- Du bist eine eigenverantwortliche, gesamtheitlich denkende Persönlichkeit mit hoher Kunden- und Serviceorientierung
Benefits
IT Security Consultant 🔒 (m/w/d)
Über
Verantwortung
Mit Security Assessments erkennst du Schwachstellen und leitest priorisierte Massnahmen ab
Du entwickelst nachhaltige Security-Konzepte für Architektur, Governance und Compliance
Durch Workshops und Enablement machst du Security im Unternehmen nachhaltig anwendbar
Kundenprojekte steuerst du eigenständig und bringst sie erfolgreich ins Ziel
Im PreSales unterstützt du bei Lösungsdesigns und sorgst für eine reibungslose Übergabe
Qualifikationen
Du verfügst über mehrjährige Erfahrung im Security Consulting, Engineering oder in der Architektur
Praktische Kenntnisse in Zero Trust, Risk Management und Security Best Practices zeichnen dich aus
Erfahrung mit Microsoft Security, Azure Security, IAM, Endpoint oder Network Security ist von Vorteil
Deutsch beherrschst du schriftlich sowie mündlich einwandfrei, zudem verfügst du über gute Englischkenntnisse
Benefits
Infromation Security & Governance Specialist (m/w/d)
Über
Rolle
Informationssicherheit besteht nicht nur aus technischen Schutzmassnahmen. Sie umfasst ebenso klare Prozesse, sensibilisierte Mitarbeitende, nachvollziehbare Dokumentationen und einen verantwortungsvollen Umgang mit Risiken. Genau hier setzt diese Funktion an: Du unterstützt das CISO-Team an der Schnittstelle zwischen Cybersecurity, Governance, Datenschutz und ICT und entwickelst dich dabei fachlich kontinuierlich weiter.
Verantwortung
Security & Schwachstellenmanagement
Du unterstützt bei der Bearbeitung von Security Findings und Schwachstellen und koordinierst die daraus resultierenden Massnahmen
Du verfolgst offene Punkte nach und unterstützt dabei, Sicherheitsrisiken nachhaltig zu reduzieren
Du bringst dich bei Cybersecurity- und ICT-Projekten ein und unterstützt deren sichere Umsetzung
Governance & Compliance
Du unterstützt bei der Umsetzung und Weiterentwicklung von ISMS-Vorgaben, Richtlinien und Sicherheitsprozessen
Du pflegst sicherheitsrelevante Dokumentationen, Nachweise und Unterlagen in Jira, Confluence und SharePoint
Du unterstützt bei Themen rund um Datenschutz, Compliance und IT-Governance
Awareness & Organisation
Du planst und koordinierst Awareness- und Sensibilisierungsmassnahmen
Du unterstützt bei der Auswertung entsprechender Aktivitäten und leitest daraus gemeinsam mit dem Team weitere Massnahmen ab
Du wirkst bei der Cyber- und Notfallorganisation mit und unterstützt bei deren Weiterentwicklung
Qualifikationen
Du hast eine Ausbildung oder ein Studium in Informatik, Wirtschaftsinformatik, Cybersecurity oder einem vergleichbaren Bereich abgeschlossen
Du bringst praktische ICT-Erfahrung und ein ausgeprägtes Interesse an Informationssicherheit und Datenschutz mit
Du verfügst über ein solides technisches Verständnis und kannst dich schnell in neue Security- und ICT-Themen einarbeiten
Du kennst erste Grundlagen in Cybersecurity, Informationssicherheit, Datenschutz, IT-Governance oder Risikomanagement
Du arbeitest analytisch, sorgfältig und eigenverantwortlich und behältst auch bei mehreren Themen den Überblick
Du verfügst über sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse
Benefits
IT Security & Compliance Specialist (m/w/d)
Über
Verantwortung
Du etablierst und pflegst Sicherheitsstandards und übersetzt regulatorische Vorgaben in praktikable Kontrollen.
Du führst Risiko- und Schwachstellenbewertungen durch und dokumentierst relevante Handlungsfelder.
Du bereitest interne und externe Prüfungen vor und begleitest Zertifizierungen nach anerkannten Standards.
Du verfolgst Sicherheitsmassnahmen, Patch-Stände und offene Findings bis zur nachhaltigen Behebung.
Du entwickelst Awareness-Programme und vermittelst Mitarbeitenden einen sicheren Umgang mit digitalen Ressourcen.
Qualifikationen
Du bringst einen akademischen oder vergleichbaren Abschluss in IT, Security oder einer technischen Disziplin mit.
Du hast mindestens drei Jahre Berufspraxis in Informationssicherheit und vertiefte Erfahrung mit Security Controls.
Du kennst Governance- und Risikomanagement sowie Normen wie ISO 27001, ISO 31000 und TISAX.
Du verfügst über ein gutes technisches Verständnis von Microsoft 365, Netzwerken und IT-Service-Landschaften.
Du überzeugst durch sorgfältige Analyse, klare Kommunikation und professionelles Stakeholder-Management in einem internationalen Umfeld.
Benefits