3 Consultancy / Wirtschaftsinformatik - Security / GRC in St. Gallen
CISO & Compliance Lead (m/w/d)
Verantwortung
Du entwickelst und etablierst die Security-Strategie sowie die dazugehörigen Konzepte und berichtest regelmässig an die Geschäftsleitung.
In dieser Rolle bewertest du gemeinsam mit den ICT-Verantwortlichen Bedrohungen, setzt Schutzmassnahmen um und optimierst Risikoanalysen, Audits und Compliance-Prüfungen.
Du identifizierst potenzielle Informationssicherheits- und Unternehmensrisiken und steuerst gezielte Massnahmen zu deren Minimierung.
Du entwickelst das integrierte Managementsystem weiter und koordinierst die relevanten Aufgaben und Prozesse effizient.
In dieser Rolle steuerst du das Business Continuity Management System (BCMS) und arbeitest eng mit anderen Fachabteilungen zusammen.
Du stärkst mit Kampagnen und Awareness-Trainings das Sicherheitsbewusstsein, stellst die Einhaltung gesetzlicher, regulatorischer und interner Anforderungen sicher und berätst Mitarbeitende zu Informationssicherheits- und Compliance-Themen.
Qualifikationen
Du verfügst über eine abgeschlossene Ausbildung als Informatiker und/oder eine adäquate Weiterbildung im ICT-Bereich (z.B. Bachelor/Master in Informatik, Informationssicherheit oder Wirtschaftsinformatik).
Idealerweise hast du eine Weiterbildung oder langjährige Erfahrung in Cyber Security (CISSP, CISM), Auditierung (CISA oder Lead Auditor) sowie im Riskmanagement.
Du kennst ISO 27001 im Detail und hast damit bereits fundierte Praxiserfahrung gesammelt.
Ausgeprägte Dienstleistungsorientierung, unternehmerisches Denken und eine klare, adressatengerechte Kommunikation zeichnen dich aus.
Als verantwortungsbewusste, ausgeglichene Persönlichkeit gehst du komplexe CISO- und Compliance-Themen sachlich, pragmatisch und lösungsorientiert an.
Du führst, berätst und entwickelst Mitarbeitende über Bereichsgrenzen hinweg mit Freude und hoher Sozialkompetenz.
Sehr gute Deutschkenntnisse sind zwingend.
Benefits
Senior Cyber Threat Specialist (m/w/d)
Rolle
Gesucht wird eine Persönlichkeit, die Cyber-Bedrohungen nicht nur erkennt, sondern ihnen immer einen Schritt voraus ist. Diese Position bietet die Möglichkeit, Sicherheitsarchitekturen aktiv zu prägen und moderne Schutzmechanismen in hybriden IT-Umgebungen zu etablieren.
Verantwortung
Verantwortung für fortschrittliche Threat-Detection- und Incident-Response-Strategien
Identifikation, Bewertung und Priorisierung von Cyber-Risiken sowie Entwicklung passender Gegenmassnahmen
Konzeption und Betrieb innovativer Security-Lösungen in Cloud- und onPremise-Infrastrukturen
Weiterentwicklung von Sicherheitsprozessen unter Einsatz moderner Methodiken und Automatisierung
Aktiver Wissenstransfer und fachliche Sparring-Partnerschaft innerhalb interdisziplinärer Teams
Qualifikationen
Mehrjährige Erfahrung in anspruchsvollen Cyber-Security-Rollen
Fundiertes Know-how in der Bewertung und Reduktion von IT-Risiken in komplexen Systemlandschaften
Fähigkeit, sicherheitsrelevante Inhalte adressatengerecht aufzubereiten und zu kommunizieren
Strukturierte, lösungsorientierte Arbeitsweise mit starkem analytischem Fokus
Ausgeprägtes Interesse an neuen Angriffstechniken, Security-Trends und kontinuierlicher Weiterentwicklung
Gute Deutsch- und Englischkenntnisse
Benefits
Senior Information Security Consultant (m/w/d)
Rolle
In dieser Rolle übernimmst du die fachliche Leitung der Beratung im Bereich IT-Sicherheit und sorgst dafür, dass Kunden zukunftsorientierte und passgenaue Security-Lösungen erhalten. Du verantwortest die Konzeption, Bewertung und Optimierung von Sicherheitsarchitekturen sowie Prozessen entlang des gesamten Lebenszyklus digitaler Infrastrukturen. Zudem entwickelst du Strategien, um höchste Sicherheitsstandards mit pragmatischer Umsetzbarkeit zu verbinden, und begleitest deren Einführung. Du berätst Entscheidungsträger auf Augenhöhe, identifizierst Risiken frühzeitig und leitest konkrete Massnahmen für einen wirksamen Schutz ab. Dabei stärkst du das Vertrauen der Kunden in ihre IT-Sicherheitslandschaft und trägst dazu bei, dass sie zu überzeugten Botschaftern moderner Cyber- und Informationssicherheit werden.
Verantwortung
Im Ausbau der Consulting Leistungen setzt du eigene Ideen ein und gibst neue Impulse
Als CISO-as-a-Service verantwortest du Mandate von KMU bis Enterprise, führst Security Assessments durch und begleitest Verbesserungen inkl. IKT-Minimalstandard
Du planst und leitest Beratungsprojekte in Information- und Cyber Security (ISO/IEC 27001, NIST CSF, BCM, Risk Management, Datenschutz)
Die Entwicklung von IT Security Strategien und ganzheitlichen Sicherheitskonzepten steuerst du mit Fokus auf Wirksamkeit und Nachhaltigkeit
In der Rolle als Sparringpartner unterstützt du Governance, Security Controls, Monitoring sowie Incident Response und BCM Aufbau
Qualifikationen
Mit Studium in Informatik, Wirtschaftsinformatik oder vergleichbar (Uni/FH/HF) und/oder MAS in Cyber Security verfügst du über solides IT/OT-Verständnis
Zertifizierungen wie CISSP, CISM, CRISC, GIAC oder ISO/IEC 27001 Lead Auditor ergänzen dein Profil oder du bist bereit, diese zu erwerben
Du kennst ISO 27001, NIST und CIS Controls und wendest diese praxisnah an
Analytisches und strukturiertes Denken sowie ein souveränes Auftreten auf C-Level zeichnen dich aus, Deutsch schriftlich sowie mündlich einwandfrei und gutes Englisch in Wort und Schrift
Benefits