87 Consultancy / Wirtschaftsinformatik - Security / GRC in St. Margarethen TG
ISO (m/w/d)
Über
Verantwortung
Du verantwortest die Information Security und führst das ISMS der Bank
Du entwickelst die IT- und Cyber-Security-Strategie weiter und setzt diese um
Du erstellst und durchsetzt Sicherheitsrichtlinien und steuerst IT- und Cyber-Risiken inkl. Reporting
Du koordinierst Audits, führst Schulungen durch und unterstützt das Incident Management sowie BCM
Du arbeitest eng mit IT, Compliance, Risk und externen Partnern zusammen
Qualifikationen
Du hast ein Studium in Informatik mit Fokus IT-Security oder eine vergleichbare Qualifikation
Du bringst mehrjährige Erfahrung in der Information Security im Finanzsektor und Kenntnisse der FINMA-Regulatorik mit
Du verfügst über fundiertes Wissen in ISMS, Risikomanagement und Incident Response sowie Erfahrung mit IT-Architekturen und Cloud
Du arbeitest sicher mit internen und externen Stakeholdern zusammen
Zertifizierungen wie CISM, CISSP oder ISO27x sind von Vorteil
Sehr gute Deutschkenntnisse in Wort und Schrift
ISO (m/w/d)
Über
Verantwortung
Du leitest und entwickelst die unternehmensweite Sicherheits- und Risikofunktion inklusive Strategie, Governance und Partnerkoordination
Du verantwortest das Informationssicherheits-Framework und übersetzt IT- und Digitalstrategie in eine konkrete Security-Roadmap mit KPIs
Du steuerst das Cyber-Risikomanagement, Compliance und Reporting über IT-, Cloud-, Daten- sowie OT/IoT-Umgebungen hinweg
Du führst Audits und Reifegradanalysen durch und stellst die Umsetzung von Massnahmen sicher
Du treibst Security-by-Design und zentrale Themen wie IAM, Zero Trust und Incident Response und berätst das Top-Management
Qualifikationen
Du hast einen Hochschulabschluss in Informationssicherheit, Cybersicherheit, Informatik, IT, Ingenieurwesen oder einem verwandten Bereich
Du verfügst über einschlägige Zertifizierungen wie CISSP, CISM, CRISC oder ISO 27001, die von Vorteil sind
Du bringst mindestens 5 Jahre Erfahrung in Informationssicherheit, Cybersecurity, IT-Risiken oder Security-Führungsfunktionen mit, idealerweise in komplexen Industrie- oder Infrastrukturumfeldern
Du hast fundierte Kenntnisse in Security-Governance, Cyber-Risikomanagement, Compliance, Cloud-Security, IAM sowie OT/IoT-Sicherheit
Du bist stark in Führung, Stakeholder-Management und Kommunikation und förderst aktiv eine nachhaltige Sicherheitskultur im Unternehmen
Sehr gute Deutschkenntnisse in Wort und Schrift
ISO (m/w/d)
Über
Unser Rocken® Partner ist eine Bildungsorganisation mit Angeboten auf höchster Qualität. Sie hat über 7000 Mitarbeitende aus knapp 100 Ländern.
Verantwortung
Du verantwortest die Etablierung und Weiterentwicklung des Risikomanagements und ISMS unter Berücksichtigung zentraler Vorgaben
Du berätst und unterstützt Fakultätsleitungen und dezentrale IT-Teams bei der Umsetzung des ICT-Grundschutzes und Risikomanagements
Du begleitest die Erstellung von ISDS-Dokumentationen, insbesondere Schutzbedarfs-, Risikoanalysen und Sicherheitskonzepte
Du stärkst das Sicherheitsbewusstsein bei Mitarbeitenden, Führungskräften und Forschenden durch gezielte Sensibilisierungsmassnahmen
Du planst und führst interne Audits durch und begleitest externe Audits sowie die Zusammenarbeit mit relevanten Stakeholdern
Qualifikationen
Du hast eine höhere Fachausbildung oder einen eidg. Fachausweis im Bereich Informationssicherheit oder bringst mehrjährige Berufserfahrung im Fachgebiet mit
Du verfügst über Erfahrung im Aufbau und Betrieb eines Informationssicherheitsmanagementsystems (ISMS)
Du kennst gängige Security-Standards wie ISO/IEC 27001, NIST CSF und BSI IT-Grundschutz sowie die relevanten Datenschutz- und Rechtsgrundlagen
Du bringst einen fundierten IT-Background mit Verständnis für Netzwerksicherheit, Cloud-Architekturen, Security-Tools und Anwendungsentwicklung sowie Kenntnisse im öffentlichen oder Hochschulumfeld mit
Sehr gute Deutsch- und gute Englischkenntnisse in Wort und Schrift
Benefits
Senior IAM Berater (m/w/d)
Über
Verantwortung
Du verantwortest IAM-Projekte vom Scoping bis zur erfolgreichen Umsetzung
Du bist der zentrale Ansprechpartner (SPOC) für alle Stakeholder bis auf C-Level
Du entwickelst und dokumentierst IAM-Strategien, Zielarchitekturen, Roadmaps und Richtlinien
Du übersetzt Business-Anforderungen in funktionale Spezifikationen und berätst bei Architektur- und Konzeptfragen
Du leitest Workshops und Projektgremien und stellst die Umsetzung innerhalb von Zeit, Budget und Qualitätszielen sicher
Qualifikationen
Du bringst langjährige Erfahrung im IAM-Umfeld sowie im Projektmanagement mit
Du hast Erfahrung im Consulting-Umfeld und überzeugst durch starke Kommunikationsfähigkeiten
Du arbeitest gerne in einem dynamischen Umfeld mit wechselnden Kunden und Projekten
Du bist bereit, bei Bedarf beim Kunden vor Ort zu arbeiten und agierst sowohl im Team als auch eigenständig
Sehr gute Deutschkenntnisse und gute Englischkenntnisse runden dein Profil ab
Benefits
ICT Security Operations Engineer (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du die sichere IT-Zukunft mit, indem du den stabilen, wirksamen und rechtskonformen Betrieb komplexer IT-Infrastrukturen sowie der IT-Sicherheitsmassnahmen verantwortest. Du evaluierst und führst neue Applikationen ein, entwickelst Sicherheitskonzepte weiter und setzt diese konsequent um.
Verantwortung
Mitarbeit beim Aufbau und Ausbau eines ISMS sowie Weiterentwicklung von ISDS-Konzepten und IT-Sicherheitsrichtlinien
Operative Umsetzung von Anforderungen aus Informationssicherheit und Datenschutz zur Optimierung der IT-Sicherheit
Du berätst Fachbereiche zu Sicherheitskonzepten und Datenschutzfolgeabschätzungen
Erstellung von technischen Dokumentationen, Guidelines und Bewertung aktueller Bedrohungslagen
Unterstützung bei IT Projekten sowie der Administration von Systemen und Netzwerken
Qualifikationen
Abgeschlossene IT Ausbildung mit Weiterbildung in ICT Security (CAS / MAS, CISSP, CISM oder ähnlich)
Mehrjährige Erfahrung in der IT-Security, Systemadministration und in IT Projekten
Strukturierte, selbständige und zielorientierte Arbeitsweise sowie hohe Organisationsfähigkeit
Deutsch schriftlich sowie mündlich einwandfrei
Benefits
Information Security Manager:in (m/w/d)
Über
Verantwortung
Du pflegst das ISMS nach ISO 27001 und entwickelst Richtlinien, Verfahren sowie Dokumentationen weiter
Du analysierst und steuerst Cyber Risiken und stellst die Einhaltung von Compliance-Anforderungen sicher
Du betreust das Business Continuity Management (BCM) sowie das Third-Party-Risk-Management (TPRM)
Durch Audits, Zertifizierungen und Tabletop Exercises stärkst du die Cyber Security
Du erstellst Reports, Dashboards und Kennzahlen für das Cyber Security Board
Qualifikationen
Du verfügst über eine Ausbildung als Informatiker EFZ oder ein Studium Informatik HF/FH
Idealerweise bringst du Weiterbildungen im Bereich Cyber Security mit
Du kennst dich aus mit Cyber-Risiken, ISO 27001 und NIST Frameworks
Du arbeitest selbstständig, teamorientiert und kommunikativ und verfügst über sehr gute Deutschkenntnisse in Wort und Schrift
Benefits
Lead Cyber Security Engineer OT (m/w/d)
Über
Rolle
Du gestaltest sichere IT- und OT-Lösungen für Kunden aus dem Umfeld kritischer Infrastrukturen. Dabei verbindest du technisches Engineering mit Security-Architektur, konzeptioneller Arbeit und Kundenberatung. Von der ersten Anforderungsanalyse bis zum konkreten Lösungsdesign übernimmst du Verantwortung.
Verantwortung
Du konzipierst OT-Security-Infrastrukturen und überführst Anforderungen in technisch umsetzbare Lösungen.
Du erstellst IRPS-Unterlagen sowie weitere technische und sicherheitsrelevante Konzepte.
Du analysierst bestehende Security-Architekturen und bewertest das Zusammenspiel von Governance, Prozessen und technischer Infrastruktur.
Du übernimmst die technische Leitung von Ausschreibungen und begleitest diese von der Anforderungsanalyse über das Lösungsdesign bis zur fachlichen Unterstützung im Angebotsprozess.
Du erstellst, pflegst und aktualisierst technische Dokumentationen im OT- und Security-Umfeld.
Du arbeitest eng mit Kunden, internen Fachstellen, technischen Teams und externen Partnern zusammen.
Du bringst deine Erfahrung ein, um sichere und gleichzeitig praktikable Lösungen für anspruchsvolle Umgebungen zu entwickeln.
Qualifikationen
Du verfügst über eine höhere Ausbildung in Informatik, Wirtschaftsinformatik oder einem vergleichbaren Fachgebiet.
Du bringst mehrere Jahre Erfahrung im Network Security Engineering, IT Engineering oder einer vergleichbaren technischen Funktion mit.
Du hast idealerweise eine Weiterbildung im Bereich ICT Security, beispielsweise CAS/MAS, CISSP oder CISM.
Du hast bereits Erfahrung mit OT Security oder kritischen Infrastrukturen gesammelt.
Du verstehst Security-Architekturen und kannst technische Anforderungen mit Governance-, Risiko- und Compliance-Themen verbinden.
Du kommunizierst sicher mit Kunden, Fachbereichen und technischen Spezialisten und kannst komplexe Sachverhalte verständlich vermitteln.
Du arbeitest analytisch, strukturiert und lösungsorientiert und übernimmst gerne Verantwortung.
Enterprise & Infrastructure Architect:in (m/w/d)
Über
Verantwortung
Du entwickelst moderne IT Architekturen, evaluierst neue Technologien und treibst die Weiterentwicklung der Infrastruktur voran
Mit deinem Know-how in IT Security, Identity Management und IDP-Strukturen sicherst du Datenflüsse und Systeme ab
Du bringst dich aktiv bei der Umsetzung neuer Systemarchitekturen, Integrationen und technischer Lösungen ein
Du arbeitest eng mit System Engineers und Providern zusammen und optimierst Datenarchitekturen sowie Data Pipelines
Durch dein Verständnis für Performance und Load Tests entwickelst du bestehende Systeme kontinuierlich weiter
Qualifikationen
Du verfügst über eine abgeschlossene IT Ausbildung und Erfahrung mit IT Infrastrukturen
Deine Kenntnisse in IT Security, IDP, idealerweise Keycloak und Microsoft Entra ID, zeichnen Dich aus
Du bringst Erfahrung mit Datenbanken, Data Pipelines, Git sowie Kubernetes mit
Sehr gute Deutschkenntnisse in Wort und Schrift sowie Teamfähigkeit runden Dein Profil ab
Benefits
Cyber Security Manager:in (m/w/d)
Über
Verantwortung
Mit deiner Erfahrung koordinierst du den SOC Betrieb und stellst eine hohe Qualität der Security Services sicher
Du steuerst die Zusammenarbeit zwischen internen Teams, MSSP und IT-Management und begleitest Sicherheitsvorfälle
Gemeinsam entwickelst du die Cyber Security Landschaft weiter und unterstützt bei Projekten zur Optimierung der SOC-Services
Du übernimmst zudem Verantwortung für Prozesse, Verträge, Kostenplanung und operative Sicherheitsaufgaben
Qualifikationen
Du bringst eine Ausbildung in Informatik, Wirtschaftsinformatik oder IT Security sowie relevante Security-Zertifizierungen mit
Fundierte Kenntnisse in Informationssicherheit, SOC Management, Threat Hunting und Incident Response gehören zu deinem Profil
Erfahrung mit SIEM, SOAR, XDR sowie Windows- und Linux-Umgebungen ist von Vorteil
Du arbeitest strukturiert, lösungsorientiert und verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
IT Security Consultant 🔒 (m/w/d)
Über
Verantwortung
Mit Security Assessments erkennst du Schwachstellen und leitest priorisierte Massnahmen ab
Du entwickelst nachhaltige Security-Konzepte für Architektur, Governance und Compliance
Durch Workshops und Enablement machst du Security im Unternehmen nachhaltig anwendbar
Kundenprojekte steuerst du eigenständig und bringst sie erfolgreich ins Ziel
Im PreSales unterstützt du bei Lösungsdesigns und sorgst für eine reibungslose Übergabe
Qualifikationen
Du verfügst über mehrjährige Erfahrung im Security Consulting, Engineering oder in der Architektur
Praktische Kenntnisse in Zero Trust, Risk Management und Security Best Practices zeichnen dich aus
Erfahrung mit Microsoft Security, Azure Security, IAM, Endpoint oder Network Security ist von Vorteil
Deutsch beherrschst du schriftlich sowie mündlich einwandfrei, zudem verfügst du über gute Englischkenntnisse
Benefits