87 Consultancy / Wirtschaftsinformatik - Security / GRC in St. Margarethen TG
Cyber Security Consultant (m/w/d)
Über
Verantwortung
Du führst Risiko- und Compliance-Assessments sowie Audits nach ISO 27001, NIST, GDPR und NIS2 durch
Du berätst Kunden zu Sicherheitsstandards, Governance und Regelwerken
Du erstellst Policies, Richtlinien und Business Continuity Pläne
Du berichtest an Management und Behörden und zeigst Handlungsbedarfe auf
Du unterstützt bei der Umsetzung von Sicherheitsmaßnahmen und führst Awareness-Schulungen durch
Qualifikationen
Du hast ein Studium oder eine Weiterbildung in BWL, Recht oder Informatik mit Fokus auf Security / Compliance
Du bringst Erfahrung in Cybersecurity-Governance- und Compliance-Projekten mit
Du kennst Regulierungen wie ISO 27001, GDPR, NIS2 oder SOC2
Du überzeugst mit analytischem Denken und klarer Kommunikation
Du sprichst Deutsch und Englisch fliessend, Französisch ist von Vorteil
IT Security Consultant (m/w/d)
Über
Verantwortung
Durchführung von Risiko-, Compliance- und Sicherheitsprüfungen nach ISO 27001, NIST, GDPR und NIS2
Beratung zu Sicherheitsstandards, Regelwerken und Governance-Strukturen
Erstellung von Policies, Richtlinien und Business Continuity Plänen
Berichterstattung an Management und Behörden mit Aufzeigen von Handlungsbedarfen
Unterstützung bei Sicherheitsmassnahmen und Durchführung von Awareness-Schulungen
Qualifikationen
Studium oder Weiterbildung in BWL, Recht oder Informatik mit Schwerpunkt Security / Compliance
Praxis in Cybersecurity-, Governance- und Compliance-Projekten
Vertraut mit ISO 27001, GDPR, NIS2 und SOC2
Analytisches Denken und präzise Kommunikation
Fliessend Deutsch und Englisch, Französisch von Vorteil
Cybersecurity Specialist (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du die Umsetzung der Informations- und Cybersecurity-Strategie nach internen Sicherheitsstandards, regulatorischen Vorgaben und anerkannten Best Practices. Du übernimmst Verantwortung für IT-Security-Themen mit einem geschulten Blick für Details und trägst dazu bei, Sicherheitsanforderungen konsequent in die Praxis zu überführen. Dabei nutzt du dein solides Verständnis technischer Sicherheitsfragen und unterstützt die Weiterentwicklung des Sicherheitsniveaus. Zudem arbeitest du mit etablierten Frameworks wie ISO 27001 und NIST und sorgst dafür, dass Richtlinien und Prozesse daran ausgerichtet sind. Diese Position bietet dir die Möglichkeit, dich im Bereich IT Security weiterzuentwickeln und deine Kompetenzen laufend zu vertiefen.
Verantwortung
Du steuerst das Threat- und Vulnerability-Management, verfolgst neue Bedrohungen und koordinierst deren Behebung mit IT-Teams und Partnern.
Du planst und begleitest Penetrationstests, Red-Team-Übungen sowie weitere technische Sicherheitsprüfungen.
Du etablierst einen zentralen Prozess zur Nachverfolgung von Findings, Massnahmen und Risikoreduktionen und überwachst relevante Kennzahlen.
Du unterstützt den sicheren Betrieb von Security-Technologien, setzt Kontrollen um und wirkst an IT- sowie Cybersecurity-Projekten mit.
Du pflegst technische Standards, Verfahren und Auditunterlagen und berätst interne Stakeholder bei Sicherheitsbewertungen und zukünftigen Schutzanforderungen.
Qualifikationen
Du hast ein Studium in Informatik, Informationstechnologie, Cybersecurity oder einer verwandten Fachrichtung abgeschlossen.
Du bringst erste Berufserfahrung oder relevante Praxiserfahrung im Bereich IT-Security mit und kennst grundlegende Sicherheitsarchitekturen.
Du verfügst über ein gutes Verständnis etablierter Frameworks wie ISO 27001 oder NIST CSF.
Du analysierst komplexe Sachverhalte strukturiert, arbeitest eigenständig und kannst mehrere Vorhaben zielgerichtet priorisieren.
Du kommunizierst sehr sicher auf Englisch; Deutsch, Französisch oder Italienisch sind zusätzliche Pluspunkte. Zertifizierungen wie CISSP sind willkommen.
Benefits
Network & Security Engineer (m/w/d)
Über
Verantwortung
Du berätst Kunden technisch zu Produkten und Lösungen
Du unterstützt Partner bei Produktevaluationen sowie bei Abstimmungen mit Kunden und Herstellern
Du konzipierst und führst technische Workshops für Schulungen und Zertifizierungen durch
Du begleitest Tests und unterstützt Partner bei der technischen Umsetzung
Du hältst dein technisches Know-how durch Herstellerkurse und Zertifizierungen aktuell
Qualifikationen
Du hast eine technische Ausbildung im ICT-Umfeld
Du verfügst idealerweise über Cybersecurity-Kenntnisse oder Zertifizierungen
Du denkst analytisch und lösungsorientiert und übernimmst gerne Eigenverantwortung
Du arbeitest selbstständig, zuverlässig und kundenorientiert und bist teamfähig
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
Cyber Risk & Compliance Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Umsetzung internationaler Sicherheitsprinzipien in organisationsgerechte Vorgaben, Prozesse und Kontrollmechanismen.
Ermittlung, Priorisierung und Nachverfolgung digitaler Bedrohungsfelder inklusive Unterstützung der betroffenen Geschäftsbereiche bei der Risikobehandlung.
Fachliche Begleitung von Veränderungsprogrammen, Lösungsdesigns und Vorhaben mit erhöhtem Schutzbedarf.
Sicherstellung regulatorischer Konformität sowie Vorbereitung und Begleitung von Datenschutz-, Security- und Compliance-Prüfungen.
Koordination der Reaktion auf Cyberereignisse, Pflege des Governance-Rahmens sowie Aufbereitung von Managementinformationen und Sensibilisierungskampagnen.
Qualifikationen
Langjährige Tätigkeit im Umfeld von IT-Risk, Information Protection oder Cyber Defence, idealerweise ergänzt durch Verantwortung als CISO, Deputy CISO oder Business Information Security Officer.
Hochschulabschluss in einer technischen oder informationsorientierten Disziplin.
Tiefgehendes Verständnis von Kontrollsystemen, Sicherheitsarchitekturen, Cloud-Plattformen und Identity Management.
Erfahrung mit etablierten Vorgehensmodellen und Referenzwerken wie ISO 27001, NIST CSF, CIS Controls und MITRE ATT&CK; einschlägige Zertifizierungen sind ein Vorteil.
Strukturierte, initiative Persönlichkeit mit ausgeprägter Vermittlungsfähigkeit sowie verhandlungssicheren Kenntnissen in Deutsch und Englisch.
Benefits
IT Security & Compliance Specialist (m/w/d)
Über
Verantwortung
Du etablierst und pflegst Sicherheitsstandards und übersetzt regulatorische Vorgaben in praktikable Kontrollen.
Du führst Risiko- und Schwachstellenbewertungen durch und dokumentierst relevante Handlungsfelder.
Du bereitest interne und externe Prüfungen vor und begleitest Zertifizierungen nach anerkannten Standards.
Du verfolgst Sicherheitsmassnahmen, Patch-Stände und offene Findings bis zur nachhaltigen Behebung.
Du entwickelst Awareness-Programme und vermittelst Mitarbeitenden einen sicheren Umgang mit digitalen Ressourcen.
Qualifikationen
Du bringst einen akademischen oder vergleichbaren Abschluss in IT, Security oder einer technischen Disziplin mit.
Du hast mindestens drei Jahre Berufspraxis in Informationssicherheit und vertiefte Erfahrung mit Security Controls.
Du kennst Governance- und Risikomanagement sowie Normen wie ISO 27001, ISO 31000 und TISAX.
Du verfügst über ein gutes technisches Verständnis von Microsoft 365, Netzwerken und IT-Service-Landschaften.
Du überzeugst durch sorgfältige Analyse, klare Kommunikation und professionelles Stakeholder-Management in einem internationalen Umfeld.
Benefits
ISO (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Umsetzung der Cybersecurity-Strategie & Sicherheitsvorgaben
Cyber-Risikomanagement & Begleitung von Risikominderungsmassnahmen
Beratung von Projekten, Transformationen & Architektur zu Security
Compliance, Audits & Incident Response koordinieren
Security Governance, Reporting & Awareness weiterentwickeln
Qualifikationen
Studium in Informatik, Cyber Security, Engineering o. Ä.
Mehrjährige Erfahrung in Informationssicherheit & IT-Risikomanagement, idealerweise Führung
Fundierte Kenntnisse in Security Governance, Risk, Architecture, Cloud & Identity Security
Erfahrung mit ISO 27001, NIST CSF, CIS Controls & MITRE ATT&CK
CISSP/CISM/CISA/CRISC von Vorteil
Sehr gutes Deutsch & Englisch
Benefits
Information Security Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Du überführst konzernweite Security-Vorgaben in wirksame Standards und Richtlinien für die lokale Organisation.
Du erkennst Cyberrisiken, bewertest deren Auswirkungen und begleitest die Fachbereiche bei geeigneten Gegenmassnahmen.
Du berätst Projekte, Transformationen und Architekturinitiativen und verankerst Schutzanforderungen bereits in frühen Phasen.
Du überwachst die Umsetzung von Kontrollen, begleitest Prüfungen und koordinierst lokale Aktivitäten bei Sicherheitsereignissen.
Du entwickelst das Security-Governance-Modell kontinuierlich weiter und stellst aussagekräftige Reportings, Kennzahlen sowie Awareness-Massnahmen sicher.
Qualifikationen
Du verfügst über mehrere Jahre Praxis in Informationsschutz und IT-Risikosteuerung, idealerweise mit Führungserfahrung auf CISO-, BISO- oder vergleichbarem Niveau.
Du hast ein Studium in Informatik, Cybersecurity, Informationssystemen, Engineering oder einem verwandten Fachgebiet abgeschlossen.
Du kennst Security Governance, Risikoanalysen, Architekturprinzipien sowie Cloud- und Identity-Schutz, vorzugsweise im Microsoft-Ökosystem.
Du bist mit ISO 27001, NIST CSF, CIS Controls oder MITRE ATT&CK vertraut; Zertifikate wie CISSP, CISM, CISA oder CRISC sind willkommen.
Du überzeugst durch analytisches Denken, Eigenverantwortung und adressatengerechte Kommunikation in Deutsch und Englisch.
Benefits
GRC Manager (m/w/d)
Über
Verantwortung
Zentrale Anlaufstelle für GRC, Security, Datenschutz, BCM & Risk
Betrieb & Weiterentwicklung des ISMS sowie Provider-/Compliance-Überwachung
GRC-Projekte, Governance & regulatorische Anforderungen koordinieren
Steuerung des Risiko- & Auditmanagements inkl. Reviews und Nachweisen
Reporting, Dashboards & Awareness-Kampagnen für Management und Mitarbeitende
Qualifikationen
Studium in Wirtschaftsinformatik, Recht o. ä. + mehrjährige Erfahrung
Erfahrung in Prozess-/Kontrolldokumentation & Projektmanagement, idealerweise reguliert
Kenntnisse in IT-Security, Datenschutz, Risikomanagement & ISO 27001/NIST
Verständnis für SLAs, GRC-Tools & MS Office (Excel/PowerPoint)
Kommunikativ, strukturiert & exakt
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Information Security Manager:in (m/w/d)
Über
Qualifikationen
Ein Abschluss in Informatik, Cybersecurity, Informationssicherheit oder einer ähnlichen Fachrichtung bildet deine Grundlage
Mindestens 3 Jahre Erfahrung in einer vergleichbaren Security-Rolle sowie 5 Jahre technische Erfahrung mit Security-Konzepten bringst du mit
Im Umgang mit SOC/CSIRT, Major Incidents, Microsoft 365 und Netzwerksicherheit bist du versiert
Weiterbildungen oder Zertifizierungen im Bereich Cybersecurity, Ethical Hacking, CISSP, ISO 27001 oder TISAX sind ein Plus
Deutsch schriftlich sowie mündlich einwandfrei, fliessendes Englisch
Benefits