28 Consultancy / Wirtschaftsinformatik - Security / GRC in Schinznach-dorf
GRC & ISMS Manager (m/w/d)
Über
Rolle
Informationssicherheit beginnt nicht erst bei einem Sicherheitsvorfall. In dieser Funktion geht es darum, Risiken frühzeitig zu erkennen, Schutzmassnahmen wirksam zu gestalten und Security sowie Datenschutz nachhaltig in den Organisationseinheiten zu verankern.
Verantwortung
Security Governance
Du entwickelst die Informationssicherheits-Organisation weiter und behältst die Wirksamkeit des ISMS im Blick.
Du überprüfst Vorgaben und Sicherheitsmassnahmen und machst Abweichungen sowie Handlungsbedarf transparent.
Du beobachtest die Bedrohungslage und bewertest deren Bedeutung für die Organisation.
Risiken & Datenschutz
Du analysierst Informationssicherheitsrisiken und leitest bei relevanten Ereignissen die notwendigen Eskalationen ein.
Du stellst die Einhaltung von Datenschutzvorgaben im Rahmen des Datenschutz-Managementsystems sicher.
Du unterstützt bei fachlichen Fragestellungen und beurteilst Dokumente, Konzepte und datenschutzbezogene Vorhaben wie DSFA.
Menschen & Organisation
Du entwickelst Awareness-Massnahmen und Schulungen, die Informationssicherheit im Arbeitsalltag verankern.
Du berätst Fachbereiche bei Security- und Datenschutzfragen und bringst deine Expertise in Projekte und betriebliche Themen ein.
Du arbeitest mit Fachspezialisten, Teams und Führungsgremien zusammen und übersetzt komplexe Anforderungen in verständliche Handlungsempfehlungen.
Qualifikationen
Du hast ein Studium in Informatik oder Wirtschaftsinformatik abgeschlossen und dich im Bereich Informationssicherheit weitergebildet.
Du verfügst idealerweise über eine Zertifizierung oder Weiterbildung wie CISSP, CISA, CISM, CRISC oder MAS Cyber Security / Information Security.
Du bringst fundierte Berufserfahrung in Informationssicherheit, IT-Security und Datenschutz mit.
Du hast idealerweise zusätzliche Kenntnisse im juristischen Umfeld.
Du kannst strategische Themen mit einem ausgeprägten Praxisbezug verbinden.
Du kommunizierst überzeugend und sicher mit unterschiedlichen Anspruchsgruppen bis auf Geschäftsleitungsebene.
Du verfügst über starke konzeptionelle Fähigkeiten und gehst analytisch sowie lösungsorientiert vor.
Du arbeitest eigenverantwortlich, serviceorientiert und setzt Massnahmen konsequent um.
Du bleibst auch bei hoher Belastung fokussiert und verlierst die übergeordneten Ziele nicht aus dem Blick
Benefits
IT Risk & Governance Manager (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
RC bedeutet für dich mehr als Richtlinien, Kontrolllisten und Audits? Dann bietet diese Rolle die Möglichkeit, Governance, Risk und Compliance wirklich mitzugestalten. Du verbindest Security, Datenschutz, Risiko- und Business-Continuity-Themen und sorgst dafür, dass aus regulatorischen Anforderungen praxistaugliche Lösungen werden.
Verantwortung
Du bist die zentrale Schnittstelle für Governance, Risk & Compliance und bringst unterschiedliche interne und externe Anspruchsgruppen zusammen.
Du verantwortest die Themen Informationssicherheit, Datenschutz, Trade-Compliance, BCM und Risk.
Du entwickelst das ISMS weiter und sorgst dafür, dass relevante Sicherheitsanforderungen konsequent umgesetzt werden.
Du beurteilst die Leistung interner und externer Provider und stellst die Einhaltung von SLAs und Compliance-Vorgaben sicher.
Du steuerst GRC-Projekte und bringst unterschiedliche Fachbereiche sowie übergeordnete Stellen zusammen.
Du behältst regulatorische Entwicklungen im Blick und übersetzt neue Anforderungen in geeignete lokale Vorgaben.
Du steuerst Risiken von der Identifikation über die Bewertung bis zur regelmässigen Überprüfung und Dokumentation.
Du entwickelst das Risikosystem weiter und schaffst Transparenz über Geschäfts- und IT-Risiken.
Du bereitest Management-Informationen, Dashboards und Statusberichte verständlich und zielgruppengerecht auf.
Du machst Security- und Compliance-Themen durch Sensibilisierungsmassnahmen greifbar und bereitest Audits professionell vor.
Qualifikationen
Du hast ein Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einem vergleichbaren Bereich abgeschlossen.
Du bringst mehrere Jahre Erfahrung in GRC, Prozess- oder Kontrolldokumentation und Projektarbeit mit.
Du kennst regulatorische Anforderungen und hast idealerweise bereits in einem entsprechend anspruchsvollen Umfeld gearbeitet.
Du verfügst über fundiertes Wissen in IT-Sicherheit und Datenschutz.
Du kennst ISO 27001 oder NIST und hast praktische Erfahrung mit Risikomanagement sowie der Entwicklung von Richtlinien und Frameworks.
Du denkst analytisch, erfasst komplexe Zusammenhänge schnell und arbeitest gleichzeitig exakt und strukturiert.
Du fühlst dich in digitalen Tools zu Hause und hast Interesse an modernen GRC-Softwarelösungen.
Du arbeitest sicher mit MS Office und insbesondere mit Excel und PowerPoint.
Du kommunizierst klar und souverän und kannst unterschiedliche Stakeholder für gemeinsame Lösungen gewinnen.
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
Senior Modern Workplace Security Consultant (m/w/d)
Über
Rolle
Du bist als Modern Workplace Security Consultant gefragt, um Unternehmen bei der Einführung von Künstlicher Intelligenz im Arbeitsalltag zu unterstützen. In dieser Rolle übernimmst du die Verantwortung, Risiken zu erkennen und zu minimieren, bevor sie zu Problemen werden. Du bringst Ordnung ins Chaos und schaffst Klarheit, indem du Unsicherheit in konkrete, umsetzbare Lösungen umwandelst. Du berätst Kundinnen bei komplexen Security-Herausforderungen und begleitest sie von der Analyse bis zur Umsetzung wirksamer Massnahmen. Du bewegst dich sicher zwischen technischer Expertise, strategischer Beratung und pragmatischer Umsetzung, um Lösungen zu finden, die im Alltag funktionieren und echten Mehrwert schaffen.
Verantwortung
Du tauchst tief in Kundenumgebungen ein, erkennst Sicherheitsrisiken und zeigst klar auf, was zu tun ist
In dieser Rolle entwickelst du aus Analysen konkrete Roadmaps für die Sicherheit deiner Kunden
Als Security Consultant denkst du Security ganzheitlich und entwickelst Lösungen, die sich in Organisationen nachhaltig verankern lassen
Du bringst Menschen zusammen, moderierst Diskussionen und sorgst dafür, dass Security nicht nur verstanden, sondern auch angewendet wird
Du übernimmst Verantwortung für Projekte, behältst den Überblick und bringst sie ins Ziel – in enger Zusammenarbeit mit Kundinnen und internen Teams
Du unterstützt bei Lösungsdesigns und sorgst dafür, dass aus guten Ideen saubere, nachhaltige Lösungen werden
Qualifikationen
- Du verfügst über mehrjährige Erfahrung als Consultant, Engineer oder Architekt und kennst die Dynamik von Kundenprojekten aus erster Hand
- Du verstehst Prinzipien wie Zero Trust, Defense in Depth oder Risk Management nicht nur theoretisch, sondern hast sie auch bereits erfolgreich in die Praxis gebracht
- Du hast deinen fachlichen Schwerpunkt gefunden – idealerweise in Microsoft Security, Cloud Security, IAM, Endpoint oder Network Security – und bringst dort vertiefte Erfahrung mit
- Du bewegst dich sicher in der Beratung rund um Best Practices, Governance und regulatorische Anforderungen und kannst diese verständlich und pragmatisch vermitteln
- Deine Arbeitsweise ist strukturiert und analytisch, gleichzeitig übernimmst du Verantwortung und bringst Dinge eigenständig voran
- Du kannst Menschen abholen – mit starken Kommunikations- und Moderationsfähigkeiten, sehr guten Deutschkenntnissen und guten Englischkenntnissen
Benefits
Information- & Cybersecurity Spezialist (m/w/d)
Über
Rolle
In dieser vielseitigen Rolle als Mitarbeiter:in Information- & Cybersecurity unterstützt du das CISO-Team bei der Weiterentwicklung der Informationssicherheit und beim Schutz von Systemen, Daten und Prozessen. Du arbeitest an spannenden Security- und Compliance-Themen mit, koordinierst Schwachstellenmanagement und Awareness-Massnahmen und trägst dazu bei, dass regulatorische Anforderungen nachhaltig erfüllt werden. Du suchst eine Herausforderung, in der du deine Fähigkeiten und Kenntnisse im Bereich Cybersecurity, Datenschutz und modernen ICT-Umgebungen einsetzen kannst. In dieser Position übernimmst du Verantwortung und gestaltest aktiv die Informationssicherheit mit. Du bist motiviert und hast Interesse an der Weiterentwicklung deiner Fähigkeiten in diesem Bereich.
Verantwortung
Du unterstützt das CISO-Team bei Informationssicherheits-, Cybersecurity- und Datenschutzthemen
In dieser Rolle bearbeitest du Schwachstellenmeldungen und koordinierst die Umsetzung von Massnahmen
Als Information- & Cybersecurity Spezialist pflegst du Dokumentationen, Nachweisen und Sicherheitsunterlagen in Jira, Confluence und SharePoint
Du unterstützt die Umsetzung und Einhaltung von Sicherheitsvorgaben, Richtlinien und Prozessen des ISMS
In dieser Rolle organisierst du Awareness- und Sensibilisierungsmassnahmen und verfolgst deren Auswertung
Als information- & Security Spezialist unterstützt du die Cyber- und Notfallorganisation und arbeitest an Sicherheits-, Datenschutz-, Compliance- und ICT-Projekten mit
Qualifikationen
- Du hast eine abgeschlossene Ausbildung oder ein Studium in Informatik, Wirtschaftsinformatik, Cybersecurity oder einer vergleichbaren Fachrichtung
- Du bringst praktische Erfahrung im ICT-Umfeld mit ausgeprägtem Interesse an Informationssicherheit und Datenschutz mit
- Du verfügst über grundlegende ICT-Kenntnisse und technisches Verständnis
- Du hast erste Kenntnisse im Bereich Informationssicherheit, Cybersecurity, Datenschutz, IT-Governance oder Risikomanagement
- Du arbeitest strukturiert, selbständig und sorgfältig
- Du hast sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse
Benefits
Endpoint Security & IAM Solution Engineer (m/w/d)
Über
Rolle
Cybersecurity wird zunehmend komplexer: Cloud-Umgebungen, Microsoft-Services, Identitäten und moderne Anwendungen schaffen neue Möglichkeiten, gleichzeitig aber auch neue Angriffsflächen. In dieser Funktion unterstützt du Kund dabei, ihre Sicherheitslandschaft ganzheitlich zu betrachten und konkrete Lösungen umzusetzen. Du verbindest technische Tiefe mit Beratungskompetenz und begleitest Organisationen von der ersten Analyse bis zur nachhaltigen Verankerung der Massnahmen.
Verantwortung
Du führst Security Assessments durch, analysierst Kundenumgebungen und identifizierst relevante Risiken und Schwachstellen
Du entwickelst aus deinen Erkenntnissen konkrete Security-Roadmaps, priorisierst Massnahmen und begleitest deren Umsetzung
Du konzipierst Security-Architekturen und Sicherheitslösungen unter Berücksichtigung von Governance, Compliance und regulatorischen Vorgaben
Du berätst Kund in Bereichen wie Microsoft Security, Azure Security, IAM, Endpoint Security und Network Security
Du vermittelst Sicherheitsanforderungen in Workshops und unterstützt Kund dabei, Security-Know-how nachhaltig aufzubauen
Du übernimmst Verantwortung in IT-Security-Projekten und koordinierst die Zusammenarbeit mit Kund und internen Spezialist
Du unterstützt bei PreSales-Aktivitäten, Lösungsdesigns und Kundenpräsentationen
Du stellst sicher, dass entwickelte Lösungen sauber dokumentiert und erfolgreich in Betrieb und Support überführt werden
Qualifikationen
Du bringst mehrere Jahre Erfahrung als Security Consultant, Security Engineer oder Security Architect mit
Du verfügst über fundiertes Wissen in Cybersecurity, Security Architecture und Risk Management
Du hast Zero Trust, Defense in Depth oder vergleichbare Security-Ansätze bereits praktisch angewendet
Du hast einen fachlichen Schwerpunkt in mindestens einem Bereich wie Microsoft Defender, Entra, Purview, Microsoft 365, Azure Security, IAM, Endpoint oder Network Security
Du kennst Security Best Practices, Governance-Modelle und regulatorische Anforderungen und kannst diese praxisnah auf Kundenumgebungen übertragen
Du arbeitest analytisch, strukturiert und selbständig und übernimmst auch bei komplexen Fragestellungen Verantwortung
Du kannst komplexe technische Themen verständlich präsentieren und Kund sicher durch Entscheidungsprozesse führen
Du verfügst über sehr gute Deutschkenntnisse und gute Englischkenntnisse
Benefits
SIEM/SOC Security Specialist (m/w/d)
Über
Rocken® ist in der Rekrutierung von Talenten und Experten aus IT Consulting und Software Engineering spezialisiert. Wir kollaborieren mit den spannendsten, Schweizer IT Softwarehersteller und Beratungsfirmen. Wir stellen einhergehend ein Netz an etablierten Unternehmungen digital und transparent durch unsere geschlossene Rocken® Talent Plattform zur Verfügung.
Damit unsere Partner ihre Projekte erfolgreich stemmen können, braucht es ein Zusammenspiel verschiedener Fachspezialisten aus den Bereichen: Agile Business Analyse, Requirements Engineering, Project Management, Software Engineering, Architektur, DevOps, und Security.
Hast du Lust auf eine neue Herausforderung? Dann profitiere als Rocken® Talent von unserer breiten Vernetzung und lass dir spannende Jobs vorstellen.
Rolle
In deiner Rolle setzt du dein Wissen im Cybersecurity-Umfeld, SOC/SIEM, EDR, Linux, Netzwerk und allgemeinen IT-Infrastrukturthemen hauptsächlich bei Kunden aus öffentlicher Hand ein.
Verantwortung
Du entwickelst und betreibst die SOC/SIEM-Plattform inklusive EDR aktiv weiter.
Du übernimmst das Onboarding und die Beratung von SOCaaS-Kunden.
Du unterstützt Kunden bei der Beratung, Analyse, Konzeption und Umsetzung grosser Projekte im Bereich Cybersecurity – sowohl im Development als auch in der IT-Infrastruktur.
Qualifikationen
(Fach-)Hochschulabschluss in Informatik
Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift
Mindestens 5 Jahre Erfahrung in einer ähnlichen, relevanten Position, davon mindestens 3 Jahre nachweisliche Erfahrung mit dem Setup/Betrieb von SIEM-Systemen und/oder Betrieb eines SOC
Breites Know-how in allgemeinen IT-Security- und Federation-Themen
Analytisches und interdisziplinäres Denkvermögen
Unternehmerisches, eigenverantwortliches sowie qualitatives Handeln, kunden- und ergebnisorientiert
Hohe Einsatzbereitschaft und Flexibilität sowie Bereitschaft, Neues zu lernen
Benefits
Microsoft Azure Cloud Engineer – Security & Automation (m/w/d)
Über
Unser Rocken Partner setzt sich leidenschaftlich für den Geschäftserfolg seiner Kunden ein, indem es innovative Microsoft Cloud Lösungen und massgeschneiderte Managed Services anbietet. Die Werte des Unternehmens betonen kontinuierliche Innovation, unkomplizierte Zusammenarbeit mit flachen Hierarchien, Kundenorientierung, Kompetenz und eine lange Tradition der Stabilität seit 1925. Das Angebot umfasst den gesamten IT-Lebenszyklus, von der Konzeption über die Migration bis zum Betrieb, mit Fokus auf Cloud- und Managed Services für einen sorgenfreien IT-Betrieb.
Verantwortung
Durchführung von Transitionen und Migrationen von On-Premises-Umgebungen in Microsoft Azure und Microsoft 365
Entwicklung und Implementierung von Cloud-Security-, Identity- und Access-Management-Lösungen
Automatisierung von Cloud-Prozessen und Infrastruktur mit PowerShell sowie Infrastructure as Code
Optimierung bestehender Cloud-Infrastrukturen und Zusammenarbeit mit Netzwerk-Teams, unter anderem im FortiNet-Umfeld
Einführung von Endpoint-Management- und Microsoft-365-Services sowie Optimierung von Arbeitsabläufen durch KI und Automatisierung
Qualifikationen
Mindestens drei Jahre intensive Praxiserfahrung mit Microsoft Azure und/oder Microsoft 365
Fundierte Erfahrung mit PowerShell, Automatisierung und Infrastructure-as-Code-Konzepten
Kenntnisse in Cloud Security sowie Erfahrung mit Identity Management (IAM) und Endpoint Management
Je nach Schwerpunkt Erfahrung mit FortiNet und Netzwerktechnologien oder Microsoft Intune und Identity-Lösungen
Relevante Microsoft-Zertifizierungen in Azure, Security, Microsoft 365 oder Identity & Access von Vorteil
Benefits
Cybersecurity Consultant (m/w/d)
Über
Verantwortung
IT-Umgebungen analysieren und zielgruppengerechte Schulungen durchführen
Sicherheitsrichtlinien dokumentieren, überprüfen und deren Einhaltung sicherstellen
Kunden zu organisatorischen & technischen IT-Themen beraten
IT-Sicherheitslage beobachten, Partneraustausch pflegen und Fachwissen laufend erweitern
Security-Standards, Pflichtenhefte & Ausschreibungsunterlagen erstellen
Qualifikationen
Ausgeprägtes technisches Verständnis und hohe IT-Security-Affinität
Selbstständige, eigenverantwortliche Arbeitsweise mit hohem Qualitätsanspruch
Erfahrung in konzeptionellen & strategischen Aufgabenstellungen
Starke Kommunikations- & Argumentationsfähigkeit für unterschiedliche Zielgruppen
Fundierte Kenntnisse gängiger IT-Strategien & Lösungen sowie deren Übertragung auf konkrete Use Cases
Sehr gute Deutschkenntnisse in Wort und Schrift
Benefits
M365 Security Berater / Engineer (m/w/d)
Über
Rolle
Die digitale Welt wird komplexer: Neue Technologien, Cloud-Plattformen und KI verändern den Arbeitsalltag – und schaffen gleichzeitig neue Sicherheitsanforderungen. Als Senior IT Security Consultant sorgst du dafür, dass Risiken früh erkannt und nachhaltige Sicherheitslösungen umgesetzt werden.
Du analysierst IT-Umgebungen, entwickelst Security-Konzepte und begleitest Kund:innen bei der Umsetzung moderner Sicherheitsstrategien. Dabei verbindest du technische Expertise mit Beratungskompetenz und schaffst Lösungen, die im Betrieb funktionieren.
Verantwortung
Beratung zu Microsoft Security, Cloud Security, IAM, Zero Trust und Governance
Durchführung von Security Assessments, Risikoanalysen und Schwachstellenbewertungen
Entwicklung von Security-Architekturen, Konzepten und Roadmaps
Durchführung von Workshops und Vermittlung von Security Best Practices
Begleitung von Security-Projekten von der Analyse bis zur Umsetzung
Unterstützung bei Lösungsdesigns, PreSales und Qualitätssicherung
Qualifikationen
Fundierte Kenntnisse in Microsoft Security (Defender, Entra ID, Purview, M365), Azure Security, IAM, Endpoint Security oder Network Security
Mehrjährige Erfahrung als IT Security Consultant, Security Engineer oder Security Architect
Erfahrung mit Security Frameworks, Governance und Compliance-Anforderungen
Analytische und strukturierte Arbeitsweise sowie Freude an Kundenberatung
Sehr gute Deutsch- und gute Englischkenntnisse
Benefits
(Senior) Microsoft 365 Security Engineer / Consultant (m/w/d)
Über
Rolle
Die digitale Welt wird komplexer: Neue Technologien, Cloud-Plattformen und KI verändern den Arbeitsalltag – und schaffen gleichzeitig neue Sicherheitsanforderungen. Als Senior IT Security Consultant sorgst du dafür, dass Risiken früh erkannt und nachhaltige Sicherheitslösungen umgesetzt werden.
Du analysierst IT-Umgebungen, entwickelst Security-Konzepte und begleitest Kund:innen bei der Umsetzung moderner Sicherheitsstrategien. Dabei verbindest du technische Expertise mit Beratungskompetenz und schaffst Lösungen, die im Betrieb funktionieren.
Verantwortung
Durchführung von Security Assessments, Risikoanalysen und Schwachstellenbewertungen
Entwicklung von Security-Architekturen, Konzepten und Roadmaps
Beratung zu Microsoft Security, Cloud Security, IAM, Zero Trust und Governance
Durchführung von Workshops und Vermittlung von Security Best Practices
Begleitung von Security-Projekten von der Analyse bis zur Umsetzung
Unterstützung bei Lösungsdesigns, PreSales und Qualitätssicherung
Qualifikationen
Mehrjährige Erfahrung als IT Security Consultant, Security Engineer oder Security Architect
Fundierte Kenntnisse in Microsoft Security (Defender, Entra ID, Purview, M365), Azure Security, IAM, Endpoint Security oder Network Security
Erfahrung mit Security Frameworks, Governance und Compliance-Anforderungen
Analytische und strukturierte Arbeitsweise sowie Freude an Kundenberatung
Sehr gute Deutsch- und gute Englischkenntnisse
Benefits