6 Consultancy / Wirtschaftsinformatik - Security / GRC in Villars-sur-glane
Information Security Officer (m/w/d)
Über
Verantwortung
Die Weiterentwicklung des Informationssicherheitsmanagements (ISMS) wird von dir aktiv unterstützt und vorangetrieben
IT-Sicherheitsrichtlinien, ISDS-Konzepte und Datenschutzanforderungen werden gemeinsam entwickelt und praxisnah umgesetzt
Sicherheitsrelevante Dokumentationen, Betriebskonzepte und Guidelines erarbeitest du und unterstützt gleichzeitig den Betrieb von IT Systemen und Netzwerken
Aktuelle Cyber-Bedrohungen bewertest du, leitest geeignete Massnahmen ab und begleitest IT Projekte mit deinem Security-Know-how
Idealerweise bringst du dein Wissen auch in die Ausbildung von ICT Lernenden ein und stärkst den Wissenstransfer im Team
Qualifikationen
Mehrjährige Erfahrung in IT Security, Systemadministration und IT-Projekten sowie eine Weiterbildung wie CAS, MAS, CISSP, CISM oder vergleichbar.
Eine Weiterbildung im Bereich Datenschutz ist von Vorteil und ergänzt dein fachliches Profil
Technische Zusammenhänge erklärst du verständlich, überzeugst mit deiner Kommunikationsstärke und behältst auch in Notfällen einen kühlen Kopf
Deutsch schriftlich sowie mündlich einwandfrei
Benefits
Cyber Security Consultant (m/w/d)
Über
Verantwortung
Du führst Risiko- und Compliance-Assessments sowie Audits nach ISO 27001, NIST, GDPR und NIS2 durch
Du berätst Kunden zu Sicherheitsstandards, Governance und Regelwerken
Du erstellst Policies, Richtlinien und Business Continuity Pläne
Du berichtest an Management und Behörden und zeigst Handlungsbedarfe auf
Du unterstützt bei der Umsetzung von Sicherheitsmaßnahmen und führst Awareness-Schulungen durch
Qualifikationen
Du hast ein Studium oder eine Weiterbildung in BWL, Recht oder Informatik mit Fokus auf Security / Compliance
Du bringst Erfahrung in Cybersecurity-Governance- und Compliance-Projekten mit
Du kennst Regulierungen wie ISO 27001, GDPR, NIS2 oder SOC2
Du überzeugst mit analytischem Denken und klarer Kommunikation
Du sprichst Deutsch und Englisch fliessend, Französisch ist von Vorteil
IT Security Consultant (m/w/d)
Über
Verantwortung
Durchführung von Risiko-, Compliance- und Sicherheitsprüfungen nach ISO 27001, NIST, GDPR und NIS2
Beratung zu Sicherheitsstandards, Regelwerken und Governance-Strukturen
Erstellung von Policies, Richtlinien und Business Continuity Plänen
Berichterstattung an Management und Behörden mit Aufzeigen von Handlungsbedarfen
Unterstützung bei Sicherheitsmassnahmen und Durchführung von Awareness-Schulungen
Qualifikationen
Studium oder Weiterbildung in BWL, Recht oder Informatik mit Schwerpunkt Security / Compliance
Praxis in Cybersecurity-, Governance- und Compliance-Projekten
Vertraut mit ISO 27001, GDPR, NIS2 und SOC2
Analytisches Denken und präzise Kommunikation
Sehr gutes Deutsch und Englisch, Französisch von Vorteil
ISMS Officer (m/w/d)
Über
Verantwortung
Du pflegst unser ISMS nach ISO 27001 inklusive Richtlinien, Verfahren und Dokumentation
In dieser Rolle identifizierst, bewertest, behandelst und überwachst du unsere Cyber Risiken
Du stellst die Einhaltung relevanter Gesetze, Regulatorien und Standards sicher
Du erarbeitest, erstellst und pflegst Richtlinien, Standards sowie das Business Continuity Management
In dieser Rolle verantwortest du das Third-Party-Management, interne und externe Audits sowie Zertifizierungsprozesse
Du erstellst Management-Reports, Dashboards und Kennzahlen und planst Tabletop Exercises zu Disaster Recovery, BCM und Incident Response Plänen
Qualifikationen
- Du hast eine abgeschlossene Ausbildung als Informatiker EFZ oder ein Studium in Informatik HF/FH
- Du verfügst über eine oder mehrere Weiterbildungen im Cyber-Security-Bereich
- Du gehst sicher mit Cyber-Risiken und gängigen Compliance Frameworks wie ISO und NIST um
- Du bringst ausgeprägte analytische Fähigkeiten, Abstraktionsvermögen und Problemlösungskompetenz mit
- Du arbeitest gerne im Team und schätzt die Zusammenarbeit mit anderen Personen
- Du agierst selbstständig, kommunizierst klar und hast Freude an Cyber-Security
GRC Manager:in (m/w/d)
Über
Verantwortung
Du pflegst unser ISMS nach ISO 27001 inklusive Richtlinien, Verfahren und Dokumentation
In dieser Rolle identifizierst, bewertest, behandelst und überwachst du unsere Cyber Risiken
Du stellst die Einhaltung relevanter Gesetze, Regulatorien und Standards sicher
Du erstellst und pflegst Richtlinien, Standards, Management-Reports, Dashboards und Kennzahlen für das Cyber Security Board
In dieser Rolle erarbeitest und betreust du das Business Continuity Management (BCM) inklusive Third-Party-Management (TPRM)
Du führst interne und externe Audits, Zertifizierungsprozesse sowie Tabletop Exercises zu Disaster Recovery, BCM und Incident Response Plänen durch
Qualifikationen
Du hast eine abgeschlossene Ausbildung als Informatiker EFZ oder ein Studium in Informatik HF/FH
Du verfügst über eine oder mehrere Weiterbildungen im Cyber-Security Bereich
Du kennst dich gut im Umgang mit Cyber-Risiken und Compliance Frameworks wie ISO und NIST aus
Du bringst ausgeprägte analytische Fähigkeiten, Abstraktionsvermögen und Problemlösungskompetenz mit
Du arbeitest gerne im Team und schätzt die Zusammenarbeit mit anderen Personen
Du gehst Aufgaben selbstständig an, bist kommunikativ und hast Freude an der Cyber-Security
Sehr gute Deutschkenntnisse in Wort und Schrift
IT Risk & Compliance Officer – Fokus ISMS & IT-Governance (m/w/d)
Über
Rolle
Für einen sicherheitsorientierten Rocken Partner suchen wir eine:n IT Risk Officer mit starkem Fokus auf Informationssicherheit und Compliance. Du verantwortest die operative Umsetzung des ISMS, analysierst laufend die Bedrohungslage und entwickelst mit dem Team Richtlinien und Kontrollen, die langfristig Sicherheit gewährleisten.
Verantwortung
Pflege und Weiterentwicklung des ISMS gemäss ISO 27001
Identifikation, Bewertung und Dokumentation von IT-Risiken
Erarbeitung von Schutzmassnahmen, Notfallkonzepten und Kontrollplänen
Durchführung von Awareness-Massnahmen und Schulungen
Zusammenarbeit mit internen und externen Sicherheits- und Auditstellen
Qualifikationen
Ausbildung oder Studium mit Schwerpunkt IT-Security, Governance oder Risikomanagement
Berufserfahrung im IT-Risikomanagement oder ISMS-Umfeld
Vertraut mit gängigen Frameworks und Regulatorien (z. B. ISO 27001, DSG, EU-DSGVO)
Selbständige und strukturierte Arbeitsweise sowie hohe Verlässlichkeit
Sehr gute Deutschkenntnisse (C1) und gutes Englisch
Fachbereich: Informationssicherheit / Risk & Compliance
Benefits