28 Consultancy / Wirtschaftsinformatik - Security / GRC in Schinznach-dorf
Cyber Security Manager:in (m/w/d)
Über
Rolle
In dieser Rolle übernimmst du die fachliche Verantwortung für Informationssicherheit und Cyberabwehr und stellst sicher, dass kritische Daten, Systeme und Prozesse nachhaltig geschützt sind. Du entwickelst und optimierst Sicherheitsstrategien, Richtlinien und technische Schutzmassnahmen und sorgst dafür, dass sie im gesamten Unternehmen konsequent umgesetzt werden.
Verantwortung
Die Durchführung von Risikoanalysen übernimmst du eigenständig und leitest passende Massnahmen strukturiert ab
Anforderungen aus ISO 27001 analysierst du sorgfältig und setzt diese praxisnah im Unternehmen um
Die Verantwortung für das externe Security Operations Center (SOC) wird von dir fachlich gesteuert
Tickets aus dem SOC priorisierst, verfolgst und steuerst du im Rahmen des Security-Incident-Managements
Durch Analysen von Security Alerts (EDR/SIEM) erkennst du Risiken frühzeitig und optimierst Abläufe mit SOAR-Automatisierung
Bei Security Incidents koordinierst du gemeinsam mit dem SOC die Analyse und unterstützt im Ernstfall aktiv
Ein transparentes Security-Monitoring mit Reporting zu Risiken und Massnahmen wird von dir aufgebaut und gepflegt
Qualifikationen
Eine abgeschlossene Ausbildung oder ein Studium in Informatik oder IT-Security (HF/FH/Uni) bringst du mit
Langjährige Praxis im Bereich Information Security hast du bereits erfolgreich angewendet
Du kennst dich sehr gut mit Security Frameworks wie ISO 27001 und NIST aus
Erfahrungen in Audit-Prozessen, Risikoanalysen und regulatorischer Compliance gehören zu deinem Alltag
Sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse sind für dich selbstverständlich
Benefits
Senior Security & Compliance Consultant (m/w/d)
Über
Unser Rocken Partner entwickelt massgeschneiderte digitale Lösungen und setzt dabei auf innovative Technologien. Mit einem starken Fokus auf künstliche Intelligenz, Cloud-Architekturen und Softwareentwicklung begleitet das Unternehmen Kunden aus verschiedensten Branchen in die digitale Zukunft. Das Tätigkeitsfeld umfasst die Entwicklung von intelligenten Agenten, komplexen Plattformen und skalierbaren Anwendungen. Dabei steht die enge Zusammenarbeit mit Kunden im Mittelpunkt, um wirkungsvolle und zukunftssichere Lösungen zu schaffen. Agile Methoden und modernste Technologie-Stacks prägen den Arbeitsalltag. Das Unternehmen fördert eigenverantwortliches Arbeiten und legt Wert auf fachliche Exzellenz. Mehrfach ausgezeichnet als innovativer Arbeitgeber, bietet unser Rocken Partner ein Umfeld, in dem technische Expertise geschätzt und weiterentwickelt wird. Bist du bereit für anspruchsvolle Projekte mit echtem Impact? Dann bewirb dich jetzt!
Rolle
Du suchst nach einer Herausforderung, bei der du deine Fähigkeiten im Cyber Security Umfeld einsetzen kannst. In dieser Rolle als (Senior) Security Consultant übernimmst du die Verantwortung, Kunden bei der Implementierung von Authentisierungslösungen zu unterstützen und Sicherheitslösungen zu entwickeln, die auf individuellen Bedürfnisse zugeschnitten sind.
Du bringst breites Wissen in den Bereichen Governance, Compliance und regulatorischen Themen mit. Dein Ziel ist es, Applikationen nicht nur sicher, sondern auch einfach und nutzerfreundlich zu machen. Du verantwortest die laufende Weiterentwicklung von Sicherheitslösungen und arbeitest daran, innovative Lösungen zu schaffen.
Verantwortung
Als Senior Security Consultant arbeitest du in Projekten an der Konzeption neuer Lösungen in enger Zusammenarbeit mit dem Hersteller, den Architekten, Software- und Projektleitern
Du unterstützt Kunden bei der Analyse, Konzeption und Umsetzung von Projekten in den Themenschwerpunkten Security und Compliance
Du verantwortest die aktive Mitarbeit beim Aufbau des Geschäftsfeldes Cyber Security
In dieser Rolle bietest du fachliche Beratung im Bereich Cyber Security, Compliance und Risk Management
Du analysierst die Sicherheitsanforderungen von Kunden und entwickelst Lösungen, um diese zu erfüllen
Qualifikationen
Du hast einen (Fach-)Hochschulabschluss in Informatik
Zertifizierungen im Cybersecurity-Umfeld (z.B. CISSP, CISA, ISO27001-Auditor, etc.)
Du verfügst über breites Know-how in Technologien und Methoden wie Secure Development Lifecycle, Secure Design Principles, Web Security
Du hast Erfahrung mit Risk Management, Compliance und Risk Controlling
Du besitzt analytisches und interdisziplinäres Denkvermögen
Du bist unternehmerisch, eigenverantwortlich und qualitativ handelnd, kunden- und ergebnisorientiert
Du hast eine hohe Einsatzbereitschaft und Flexibilität sowie Bereitschaft, Neues zu lernen
Benefits
Cyber Risk & Compliance Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Umsetzung internationaler Sicherheitsprinzipien in organisationsgerechte Vorgaben, Prozesse und Kontrollmechanismen.
Ermittlung, Priorisierung und Nachverfolgung digitaler Bedrohungsfelder inklusive Unterstützung der betroffenen Geschäftsbereiche bei der Risikobehandlung.
Fachliche Begleitung von Veränderungsprogrammen, Lösungsdesigns und Vorhaben mit erhöhtem Schutzbedarf.
Sicherstellung regulatorischer Konformität sowie Vorbereitung und Begleitung von Datenschutz-, Security- und Compliance-Prüfungen.
Koordination der Reaktion auf Cyberereignisse, Pflege des Governance-Rahmens sowie Aufbereitung von Managementinformationen und Sensibilisierungskampagnen.
Qualifikationen
Langjährige Tätigkeit im Umfeld von IT-Risk, Information Protection oder Cyber Defence, idealerweise ergänzt durch Verantwortung als CISO, Deputy CISO oder Business Information Security Officer.
Hochschulabschluss in einer technischen oder informationsorientierten Disziplin.
Tiefgehendes Verständnis von Kontrollsystemen, Sicherheitsarchitekturen, Cloud-Plattformen und Identity Management.
Erfahrung mit etablierten Vorgehensmodellen und Referenzwerken wie ISO 27001, NIST CSF, CIS Controls und MITRE ATT&CK; einschlägige Zertifizierungen sind ein Vorteil.
Strukturierte, initiative Persönlichkeit mit ausgeprägter Vermittlungsfähigkeit sowie verhandlungssicheren Kenntnissen in Deutsch und Englisch.
Benefits
Senior Information Security Specialist (m/w/d)
Über
Unser Rocken Partner entwickelt massgeschneiderte digitale Lösungen und setzt dabei auf innovative Technologien. Mit einem starken Fokus auf künstliche Intelligenz, Cloud-Architekturen und Softwareentwicklung begleitet das Unternehmen Kunden aus verschiedensten Branchen in die digitale Zukunft. Das Tätigkeitsfeld umfasst die Entwicklung von intelligenten Agenten, komplexen Plattformen und skalierbaren Anwendungen. Dabei steht die enge Zusammenarbeit mit Kunden im Mittelpunkt, um wirkungsvolle und zukunftssichere Lösungen zu schaffen. Agile Methoden und modernste Technologie-Stacks prägen den Arbeitsalltag. Das Unternehmen fördert eigenverantwortliches Arbeiten und legt Wert auf fachliche Exzellenz. Mehrfach ausgezeichnet als innovativer Arbeitgeber, bietet unser Rocken Partner ein Umfeld, in dem technische Expertise geschätzt und weiterentwickelt wird. Bist du bereit für anspruchsvolle Projekte mit echtem Impact? Dann bewirb dich jetzt!
Rolle
Du suchst nach einer Herausforderung, in der du deine Fähigkeiten im Cyber Security Umfeld einsetzen kannst. In dieser Rolle als (Senior) Security Consultant übernimmst du die Verantwortung, Kunden bei der Implementierung von Authentisierungslösungen zu unterstützen und Sicherheitslösungen zu entwickeln, die auf ihre individuellen Bedürfnisse zugeschnitten sind. Du bringst breites Wissen in den Bereichen Governance, Compliance und regulatorischen Themen mit. Dein Ziel ist es, Applikationen nicht nur sicher, sondern auch einfach und nutzerfreundlich zu machen. Du verantwortest die laufende Weiterentwicklung von Sicherheitslösungen und arbeitest daran, innovative Lösungen zu schaffen.
Verantwortung
Du unterstützt Kunden bei der Analyse, Konzeption und Umsetzung von Projekten in den Themenschwerpunkten Security und Compliance
In dieser Rolle bietest du fachliche Beratung im Bereich Cyber Security, Compliance und Risk Management
Als Senior Information Security Specialist arbeitest du in Projekten an der Konzeption neuer Lösungen in enger Zusammenarbeit mit dem Hersteller, den Architekten, Software- und Projektleitern
Du analysierst die Sicherheitsanforderungen unserer Kunden und entwickelst geeignete Lösungen
In dieser Rolle verantwortest du die fachliche Beratung und Unterstützung unserer Kunden bei der Umsetzung von Sicherheitsmassnahmen
Du koordinierst Projekte und sorgst für eine erfolgreiche Umsetzung von Sicherheitslösungen
Qualifikationen
Du hast einen (Fach-)Hochschulabschluss in Informatik
Du verfügst über breites Know-how in Technologien und Methoden wie Secure Development Lifecycle, Secure Design Principles, Web Security
Du hast Erfahrung mit Risk Management, Compliance und Risk Controlling
Du besitzt analytisches und interdisziplinäres Denkvermögen
Du bist unternehmerisch, eigenverantwortlich und qualitativ handelnd, kunden- und ergebnisorientiert
Du hast eine hohe Einsatzbereitschaft und Flexibilität sowie Bereitschaft, Neues zu lernen
Du bist fliessend in Deutsch
Benefits
Microsoft Security Engineer / Consultant - (3-4 Tage Remote mögl.) (m/w/d)
Über
Rolle
In dieser anspruchsvollen Funktion berätst du Kund bei der Weiterentwicklung ihrer IT-Sicherheit und unterstützt sie dabei, Risiken frühzeitig zu erkennen und wirksam zu reduzieren. Du verbindest technische Security-Expertise mit konzeptionellem Denken und begleitest Projekte von der Analyse über die Lösungsentwicklung bis zur Umsetzung.
Verantwortung
Durchführung von Security Assessments und Analyse bestehender IT-Umgebungen
Identifikation von Sicherheitsrisiken und Erarbeitung priorisierter Massnahmen und Roadmaps
Entwicklung von Security-Konzepten und Architekturen unter Berücksichtigung von Governance, Compliance und regulatorischen Anforderungen
Beratung zu Microsoft Security, Cloud Security, IAM, Endpoint Security und Network Security
Planung und Durchführung von Workshops und Security-Enablement-Massnahmen
Begleitung von IT-Security-Projekten von der Konzeption bis zur Übergabe in Betrieb und Support
Unterstützung bei PreSales, Lösungsdesigns und Kundenpräsentationen
Sicherstellung einer nachhaltigen und praxisorientierten Umsetzung von Security-Massnahmen
Qualifikationen
Mehrjährige Erfahrung als IT Security Consultant, Security Engineer oder Security Architect
Fundierte Kenntnisse in IT-Security, Risk Management und Security Architecture
Praktische Erfahrung mit Zero Trust, Defense in Depth und modernen Security-Ansätzen
Vertiefte Expertise in mindestens einem Bereich wie Microsoft Security, Azure Security, IAM, Endpoint oder Network Security
Erfahrung mit Governance, Best Practices und regulatorischen Anforderungen
Analytische, strukturierte und eigenverantwortliche Arbeitsweise
Sehr gute Deutschkenntnisse und gute Englischkenntnisse
Sicheres Auftreten sowie ausgeprägte Kommunikations- und Moderationsfähigkeiten
Benefits
Cyber Security Architecture Engineer (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
Du möchtest komplexe ICT-Plattformen sicher gestalten und dabei Architektur mit technischer Umsetzung verbinden? In dieser Position entwickelst du Sicherheitslösungen für unterschiedliche Infrastrukturtechnologien und begleitest deren Umsetzung gemeinsam mit Kunden und technischen Teams.
Neben der Konzeption und Spezifikation von Security-Architekturen gehören auch PKI, Identity- und Access-Management sowie Machbarkeitsanalysen zu deinem vielseitigen Aufgabenbereich. Damit arbeitest du an Lösungen, die von der Planung bis zur praktischen Validierung reichen.
Verantwortung
Entwicklung und technische Ausarbeitung von Security-Architekturen für Server, Betriebssysteme, Storage, Netzwerke und Virtualisierung
Erstellung von Architekturkonzepten, Sicherheitsvorgaben und technischer Dokumentation
Abstimmung von Anforderungen und Sicherheitslösungen mit Endkunden und Entwicklungsabteilungen
Planung und Implementierung von PKI-, IAM-, AAA- und KMI-Lösungen
Durchführung technischer Machbarkeitsstudien und Aufbau von Demonstrations- und Testumgebungen bei Kunden
Prüfung, Validierung und kontinuierliche Weiterentwicklung der definierten Sicherheitsarchitekturen
Qualifikationen
Studium im Bereich Informatik, Elektrotechnik oder eine vergleichbare höhere technische Ausbildung
Mehrjährige Erfahrung in Security Engineering, Security Architecture oder einem verwandten ICT-Bereich
Sehr gute Kenntnisse in der Konzeption und Implementierung von Sicherheitsarchitekturen
Erfahrung mit technischen Konzepten, Spezifikationen und professioneller Dokumentation
Sehr gute analytische und konzeptionelle Fähigkeiten sowie ausgeprägte Problemlösungskompetenz
Sehr gute Deutschkenntnisse zwingend, Englisch mindestens auf B2-Niveau; einwandfreier Leumund
Benefits
Senior Security Architect (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
Für ein technisch anspruchsvolles ICT-Umfeld wird eine erfahrene Fachperson gesucht, die Sicherheitsarchitekturen über verschiedene Infrastrukturkomponenten hinweg konzipiert, evaluiert und technisch umsetzt. Die Position verbindet Architektur, Engineering und direkte Abstimmung mit Kunden und Entwicklungsteams.
Du arbeitest an Lösungen für Hardware, Betriebssysteme, Storage, Netzwerke und Virtualisierung und begleitest Sicherheitskonzepte von der ersten Machbarkeitsanalyse bis zur Validierung und technischen Umsetzung.
Verantwortung
Planung, Evaluierung und Umsetzung von Security-Architekturen für Hardware, Betriebssysteme, Storage, Netzwerke und Virtualisierungsumgebungen
Erarbeitung von Sicherheitskonzepten und technischen Dokumentationen für neue ICT-Plattformen
Spezifikation und Validierung von Security-Architekturen in enger Abstimmung mit Kunden und internen Entwicklungsteams
Konzeption und Implementierung von PKI-, IAM-, AAA- und KMI-Infrastrukturen
Durchführung von Machbarkeitsstudien sowie Aufbau und Betrieb technischer Demo- und Testumgebungen
Technische Koordination mit Auftraggebern, Entwicklungsabteilungen und weiteren Fachstellen
Qualifikationen
Abgeschlossenes Studium in Informatik, Elektrotechnik oder eine vergleichbare technische Qualifikation
Mehrjährige Berufserfahrung in einem vergleichbaren Security- oder ICT-Umfeld
Fundierte Kenntnisse in Security-Architekturen und deren technischer Implementierung
Erfahrung in der Erstellung von Sicherheitskonzepten, technischen Spezifikationen und Dokumentationen
Ausgeprägte analytische Fähigkeiten und eine strukturierte, lösungsorientierte Arbeitsweise
Sehr gute Deutschkenntnisse, gute bis sehr gute Englischkenntnisse (B2/C1) und einwandfreier Leumund
Benefits
Cloud Platform Engineer (m/w/d)
Über
Rolle
Du möchtest moderne Cloud-Plattformen nicht nur betreiben, sondern aktiv weiterentwickeln? In dieser Rolle gestaltest du hochverfügbare Plattformservices, automatisierst wiederkehrende Abläufe und sorgst dafür, dass geschäftskritische Anwendungen zuverlässig, sicher und skalierbar betrieben werden.
Verantwortung
Weiterentwicklung einer modernen Cloud- und Container-Plattform für geschäftskritische Anwendungen
Aufbau und Optimierung automatisierter Prozesse für Provisionierung, Deployment und Lifecycle Management
Entwicklung und Pflege von Infrastructure-as-Code Lösungen
Automatisierung von Betriebs- und Administrationsaufgaben entlang des gesamten Service-Lifecycles
Sicherstellung von Verfügbarkeit, Performance, Skalierbarkeit und Stabilität der Plattform
Aufbau und Weiterentwicklung von Monitoring-, Logging- und Observability-Lösungen
Analyse komplexer Störungen sowie nachhaltige Optimierung der zugrunde liegenden Plattformservices
Umsetzung moderner Sicherheitskonzepte für Infrastruktur, Identitäten und Plattformkomponenten
Betreuung von Container- und Virtualisierungsumgebungen
Automatisierung von CI/CD-Prozessen und technischen Release-Abläufen
Zusammenarbeit mit Softwareentwicklung, Product Engineering und Cloud Operations
Kontinuierliche Verbesserung der Plattformarchitektur, Betriebsprozesse und Automatisierungsstandards
Technische Unterstützung bei der Integration von ERP-, E-Commerce- und Business-Applikationen
Qualifikationen
Ausbildung oder Studium in Informatik, Computer Science oder einem vergleichbaren technischen Fachgebiet
Erfahrung im Betrieb oder Engineering moderner IT-Infrastrukturen und Plattformen
Gute Kenntnisse in Linux und Windows
Praxis mit Container-Technologien wie Docker
Erfahrung mit Infrastructure as Code und Automatisierung, beispielsweise Ansible
Kenntnisse in CI/CD und modernen Entwicklungsplattformen wie GitLab
Erfahrung mit Bash und PowerShell
Verständnis für Netzwerkgrundlagen wie DNS, Routing und Proxy-Technologien
Kenntnisse in Monitoring, Logging und Observability
Interesse an Cloud Native Technologien und automatisierten Betriebsmodellen
Analytische und lösungsorientierte Denkweise
Selbstständige Arbeitsweise mit hoher Eigeninitiative
Freude an interdisziplinärer Zusammenarbeit und technischem Austausch