72 Consultancy / Wirtschaftsinformatik - Security / GRC in Wäldi
Information Security Engineer (m/w/d)
Über
Verantwortung
Gemeinsam mit den Stakeholdern entwickelst du Security Policies und Standards weiter
Du führst Risiko- und Schwachstellenanalysen, Audits sowie Penetrationstests durch
Bei Zertifizierungen und Security Audits übernimmst du eine aktive Rolle
Sicherheitsvorfälle analysierst und koordinierst du gemeinsam mit SOC und IT
Die Weiterentwicklung von SIEM, EDR, Firewalls und Vulnerability Management gehört ebenfalls dazu
Qualifikationen
Eine Ausbildung oder ein Studium im Bereich Informatik oder Cybersecurity bildet deine Grundlage
Du verfügst über mindestens 3 Jahre Berufserfahrung und fundierte technische Security Kenntnisse
Erfahrung mit SOC/CSIRT, Microsoft 365, Netzwerksicherheit und Security Operations wird vorausgesetzt
Zusätzliche Cybersecurity-Zertifizierungen sind ein Plus
Sehr gute Deutsch und Englischkenntnisse in Wort und Schrift sowie gelegentliche internationale Reisebereitschaft werden erwartet
Benefits
Information Security & Risk Manager:in (m/w/d)
Über
Verantwortung
Du verantwortest Informationssicherheit, Risikomanagement, BCM und Compliance und entwickelst Prozesse und Standards weiter
Dabei stellst du ISO-konforme Managementsysteme, Schutzbedarfsanalysen sowie die Audit- und Revisionsfähigkeit sicher
Risiken bewertest und steuerst du systematisch und bereitest relevante Erkenntnisse für das Management auf
Mit praxistauglichen Notfall- und Krisenkonzepten stärkst du die Widerstandsfähigkeit der Organisation
Zusätzlich verantwortest du das IKS und stellst die Wirksamkeit zentraler Kontrollen sicher
Qualifikationen
Du verfügst über einen Hochschulabschluss in Wirtschaftsinformatik, Informatik, BWL oder eine vergleichbare Ausbildung
Mehrjährige Erfahrung in Informationssicherheit, Risikomanagement, Compliance und BCM bringst du mit
Kenntnisse in ISO 27001 und weiteren relevanten Standards zeichnen dich aus
Beratungsstärke, Durchsetzungsvermögen, eine selbständige Arbeitsweise sowie einwandfreie Deutschkenntnisse in Wort und Schrift runden dein Profil
Benefits
Cloud Engineer (m/w/d)
Über
Unser Rocken Partner setzt sich leidenschaftlich für den Geschäftserfolg seiner Kunden ein, indem es innovative Microsoft Cloud Lösungen und massgeschneiderte Managed Services anbietet. Die Werte des Unternehmens betonen kontinuierliche Innovation, unkomplizierte Zusammenarbeit mit flachen Hierarchien, Kundenorientierung, Kompetenz und eine lange Tradition der Stabilität seit 1925. Das Angebot umfasst den gesamten IT-Lebenszyklus, von der Konzeption über die Migration bis zum Betrieb, mit Fokus auf Cloud- und Managed Services für einen sorgenfreien IT-Betrieb.
Verantwortung
Planung und Umsetzung von Cloud-Transformationen mit Schwerpunkt auf der Migration bestehender On-Premises-Infrastrukturen in Microsoft Azure und Microsoft 365
Konzeption sicherer Cloud-Architekturen sowie Weiterentwicklung bestehender Plattformen hinsichtlich Security, Skalierbarkeit und technischer Standards
Automatisierung von Infrastruktur- und Betriebsprozessen mit PowerShell und Bicep sowie Einsatz moderner Technologien zur effizienteren Gestaltung von IT-Abläufen
Umsetzung von Lösungen rund um Identity, Access und Endpoint Management sowie Zusammenarbeit mit Netzwerk- und Security-Spezialisten bei hybriden Infrastrukturthemen
Qualifikationen
Mindestens drei Jahre fundierte Praxiserfahrung mit Microsoft Azure und/oder Microsoft 365 in professionellen Cloud-Umgebungen
Sehr gute Kenntnisse in PowerShell und Bicep sowie praktische Erfahrung mit Infrastructure Automation und Cloud Security
Know-how in Netzwerk- und Security-Technologien, Identity & Access Management oder Endpoint Management; Erfahrung mit Fortinet ist von Vorteil
Relevante Microsoft-Zertifizierungen in den Bereichen Azure Architecture, Security, Identity oder Microsoft 365 bzw. vergleichbare Qualifikationen
Cyber Security Consultant – Cloud ☁️ (m/w/d)
Über
Die Vielfalt an Technologien und Umsetzungsprozessen welche in Digitalisierungsvorhaben zur Anwendung gelangen können stellen oft eine grosse Herausforderung dar. Legt man nicht bereits zu Beginn eine fundierte Grundlage und eine klare Führung der Umsetzung fest, verliert man Zeit und Geld. Verschaffen Sie sich einen Technologie- und Effizienzvorsprung durch unsere Kompetenz. Wir ermöglichen Secure Digital Business und unterstützen Sie dabei, Ihre Digitalisierungsvorhaben schneller und effizienter umzusetzen und dabei Kosten zu sparen.
Wir setzen auf rasch sichtbare Ergebnisse und gleichzeitig auf den nachhaltigen Erfolg unserer Lösungen. Wir kennen die modernen Technologien, deren Möglichkeiten und Grenzen und unterstützen Sie dabei, die richtigen Dinge richtig zu tun. Dabei stehen wir Ihnen als verlässlicher Partner für strategische Initiativen und innovative Digitalisierungsprojekte zur Verfügung. Überzeugen Sie sich von unseren Kompetenzen wenn es um Secure Digital Business geht, genauso wie die folgenden Unternehmen und Organisationen
Rolle
Du hast eine Leidenschaft für Cyber Security und möchtest deine Expertise gezielt in Cloud-Umgebungen einsetzen, um komplexe Sicherheitsherausforderungen zu meistern. In dieser Rolle identifizierst du Cyber Security Risiken und schützt die digitalen Werte und Geschäftsprozesse deiner Kunden, um deren Resilienz nachhaltig sicherzustellen. Du unterstützt sie dabei, flexiblere und schnellere Geschäftsprozesse, kürzere Release-Zyklen und eine optimierte Wertschöpfung zu realisieren. Dabei bewegst du dich in einem breiten Spektrum von Technologie- und Security-Themen mit Fokus auf innovatives Security Management und moderne Security Architekturen. Deine Schwerpunkte liegen in den Bereichen Security Management, Security Architecture, Zero Trust, Cloud Security, IAM und Dev(Sec)Ops.
Verantwortung
Du erhältst Einblicke in moderne IT Sicherheitsumgebungen und innovative Technologien bei internationalen Konzernen und Schweizer KMU
Gemeinsam mit Kunden analysierst du die Cyber Bedrohungslandschaft und stärkst deren Cloud-Security-Reifegrad
Dein Fokus liegt auf Cloud Security und Cyber Security sowie deren Umsetzung in Prozessen, Anwendungen und Systemen
Du begleitest Kunden bei der sicheren Cloud Transformation und förderst deren Sicherheitskultur
Qualifikationen
Eine Ausbildung auf ETH, Uni oder FH Niveau in einem technischen Bereich oder eine gleichwertige Qualifikation bringst du mit
Du hast praktische Erfahrung mit Cloud Security Analysen, Threat Modelling oder Security Architektur
Dein Know-how umfasst Azure, AWS und Google Cloud
Deutsch und Englisch beherrschst du schriftlich sowie mündlich stilsicher
Benefits
IT Cloud Engineer (m/w/d)
Über
Rolle
In dieser Rolle gestaltest und entwickelst du die Cloud-Plattform weiter, um stabile, sichere und zukunftsfähige Dienste bereitzustellen. Du automatisierst und optimierst den Plattformbetrieb von der Systemkonfiguration über die Softwarebereitstellung bis zur Steuerung komplexer Workflows für Servicebereitstellungen, System-Updates und andere Betriebsprozesse. Dabei stellst du Stabilität, Performance und Verfügbarkeit der Plattform sicher, erkennst Störungen frühzeitig und behebst sie proaktiv, wo Prozesse noch nicht automatisiert sind. Zudem wirkst du bei der Bereitstellung von Diensten für interne und externe Kundschaft mit und arbeitest eng mit Entwicklung und Betrieb zusammen, um Anwendungen und Services kontinuierlich zu verbessern. Mit deinem technischen Know-how in Windows- und Linux-Systemen, Automatisierung, Containerisierung, Netzwerken und Security trägst du massgeblich zur Qualität und Weiterentwicklung der Plattform bei.
Verantwortung
Cloud-Plattform und Services hinsichtlich Stabilität, Sicherheit und Skalierbarkeit weiterentwickeln
Bereitstellung und Updates mit Ansible, Infrastructure as Code und GitLab CI/CD automatisieren
Verfügbarkeit, Performance und Servicequalität durch Monitoring und OpenTelemetry sicherstellen
Plattform und nicht automatisierte Services proaktiv betreiben und kontinuierlich optimieren
Mit Produktentwicklung und Cloud-Betrieb an zuverlässigen Anwendungen und Services arbeiten
Qualifikationen
Informatikausbildung auf Hochschul-/HF-Niveau oder vergleichbare Qualifikation
Erfahrung mit Virtualisierung, Docker, Ansible, Infrastructure as Code und GitLab CI/CD
Kenntnisse in Vault, PKI, Zertifikaten sowie Identity Governance mit IdP, IAM und PAM
Fundierte Linux- und Windows-Kenntnisse inklusive Bash, PowerShell sowie DNS, Proxy und Routing
Erfahrung mit Observability/OpenTelemetry sowie Verständnis für ERP- und E-Commerce-Anwendungen
Benefits
IT Budget Coordinator / Controller (m/w/d)
Über
Verantwortung
Du baust ein strukturiertes IT-Controlling für die Gruppe auf und etablierst es
In dieser Rolle verteilst und verrechnest du IT-Kosten auf Gesellschaften und Kostenstellen und pflegst die Verteilschlüssel
Als IT Controller überwachst du das Budget mit Soll-Ist-Vergleich, führst Abweichungsanalysen durch und wirkst bei Budgetierung und Forecast mit
Du steuerst das Projektcontrolling der IT-Projekte inklusive Kostenverfolgung, Abgleich mit der Budgetplanung, Fortschrittskontrolle und Reporting
In dieser Rolle entwickelst du eine gruppenweite, konsolidierte Sicht auf die IT-Kosten über alle Ländergesellschaften hinweg
Als IT Controller erstellst du Business Cases für IT-Investitionen, erstellst monatliche Kostenreports und führst regelmässige TCO-Betrachtungen für das Management durch
Qualifikationen
- Du verfügst über eine betriebswirtschaftliche oder wirtschaftsinformatische Ausbildung oder eine kaufmännische Grundausbildung mit Weiterbildung im Controlling (z.B. Fachausweis Finanz- und Rechnungswesen, Controller-Diplom).
- Du hast mehrjährige Controlling-Erfahrung, davon mindestens zwei Jahre mit klarem IT-Bezug.
- Du gehst sicher mit Kostenrechnung, Umlagen und Verrechnungslogiken um und erstellst routiniert Business Cases sowie Wirtschaftlichkeitsrechnungen.
- Du beherrschst Excel sehr gut und hast Erfahrung mit einem ERP-System, idealerweise Microsoft Dynamics, sowie mit BI- und Reporting-Tools wie Power BI.
- Du arbeitest strukturiert und selbstständig und hast Freude daran, eine Funktion neu aufzubauen.
- Du überzeugst mit Kommunikationsstärke, hoher Sozialkompetenz und agierst als teamorientierter Vermittler zwischen IT und Finance in Deutsch und Englisch.
Cyber Security & Governance Specialist:in (m/w/d)
Über
Verantwortung
Du betreust das ISMS nach ISO 27001 inklusive Richtlinien, Verfahren und Dokumentation
Cyber-Risiken werden von dir identifiziert, bewertet, behandelt und überwacht
Du stellst die Einhaltung von Gesetzen, Regulatorien und Standards sicher
Für BCM, TPRM sowie Audits und Zertifizierungen übernimmst du die Verantwortung
Du erstellst Management-Reports und organisierst Tabletop Exercises für BCM, Disaster Recovery und Incident Response
Qualifikationen
Eine Ausbildung als Informatiker EFZ oder ein Studium Informatik HF/FH hast du abgeschlossen
Weiterbildungen im Bereich Cyber Security sind von Vorteil
Du kennst dich mit Cyber-Risiken sowie ISO/NIST Frameworks aus
Teamfähigkeit, Selbstständigkeit und Kommunikationsstärke runden dein Profil ab
Benefits
Security Consultant (m/w/d)
Über
Unser Rocken Partner ist: ein interdisziplinäres Beratungsunternehmen mit Fokus auf Strategie, Informationssicherheit und organisationalem Wandel. Durch die enge Zusammenarbeit mit Kundinnen und Kunden werden individuelle Lösungen entwickelt, die nicht nur durchdacht, sondern auch praktisch umsetzbar sind. Dabei steht der Mensch ebenso im Zentrum wie technologische und strukturelle Veränderungen. Die Kombination aus fundierter Expertise, partnerschaftlichem Ansatz und einem klaren Zukunftsblick macht diesen Partner zu einer inspirierenden Adresse für alle, die Transformation aktiv mitgestalten möchten.
Verantwortung
Du gestaltest IAM-Strategien und entwickelst individuelle Berechtigungsmodelle auf Basis von Need-to-Know und Need-to-Have
Von der Konzeption bis zur Optimierung wirkst du bei der Einführung und Weiterentwicklung von IAM Lösungen mit
Durch deine Analysen von Rollen, Berechtigungen und Zugriffen identifizierst du Potenziale für nachhaltige Verbesserungen
In komplexen IT Umgebungen stellst du mit passenden Standards, Richtlinien und technischen Massnahmen eine sichere Zugriffssteuerung sicher
Im Austausch mit Business und IT sorgst du dafür, dass Sicherheitsanforderungen effizient und praxisnah umgesetzt werden
Qualifikationen
Ein abgeschlossenes Studium im IT Bereich auf Stufe Bachelor oder Master bildet deine fachliche Grundlage.
Idealerweise konntest du bereits erste Erfahrungen in IAM, IT-Security oder IT-Governance sammeln.
Dank deiner Kombination aus technischem Know-how und unternehmerischem Denken findest du passende Lösungen
Deutsch und Englisch beherrschst du schriftlich sowie mündlich einwandfrei
Benefits
IT Security Engineer (m/w/d)
Über
Verantwortung
Du stellst den zuverlässigen Betrieb von IAM und Cyber-Security-Lösungen sicher
Mit SIEM, EDR, XDR, NDR und Cloud Security analysierst du die aktuelle Sicherheitslage
Bei Cyberangriffen leitest du den Incident-Response-Prozess und koordinierst die notwendigen Massnahmen
Auch Audits begleitest du und setzt deren operative Ergebnisse um
Dein Know how im Projektmanagement unterstützt die Weiterentwicklung der Security
Qualifikationen
Eine höhere Ausbildung in Informatik ergänzt durch relevante Weiterbildungen bildet deine fachliche Grundlage
Dank mehrjähriger Erfahrung in der Cyber Security verfügst du über ein breites und praxisorientiertes IT Verständnis
Idealerweise kennst du die Standards und Frameworks ISO/IEC 27001, ISO/IEC 27002, CIS, CSA und NIST aus der Praxis
Deine Stärke liegt in vernetztem Denken, einer strukturierten Arbeitsweise sowie ausgeprägten konzeptionellen und organisatorischen Fähigkeiten. Deutsch beherrschst du mündlich und schriftlich einwandfrei
Benefits
ICT Security Analyst (m/w/d)
Verantwortung
Analyse und Interpretation moderner Cyber-Bedrohungen sowie Identifikation und Bewertung von Angriffsmustern und Schwachstellen
Erstellung detaillierter Security-Analysen zur Weiterentwicklung und Anpassung von Sicherheitsstrategien
Zusammenarbeit mit Engineers und Consultants bei der Entwicklung und Optimierung von Security-Playbooks
Analyse von Angriffsvektoren und Entwicklung gezielter Abwehrmassnahmen zur Stärkung der Cyberresilienz
Qualifikationen
Abgeschlossene Informatikausbildung oder gleichwertige Qualifikation
Fundierte Erfahrung mit EDR/NDR/XDR, SIEM, IPS/IDS, SOAR, Vulnerability Management, Threat Hunting und Threat Intelligence
Kenntnisse in der Entwicklung von Use Cases und Security-Playbooks
Tiefgehendes Wissen über Betriebssysteme und Skriptsprachen, insbesondere Python
Ausgeprägte analytische Fähigkeiten in der Cyber-Angriffsanalyse sowie starke Kundenorientierung bei der Entwicklung individueller Security-Strategien
Sehr gute Deutschkenntnisse in Wort und Schrift