39 Consultancy / Wirtschaftsinformatik - Security / GRC in Wila
CISO (m/w/d)
Rolle
In dieser Rolle übernimmst du die zentrale Verantwortung für den Schutz der digitalen Infrastruktur und sensiblen Daten und stellst sicher, dass Systeme, Anwendungen und Prozesse etablierten Sicherheitsstandards wie dem IKT-Minimalstandard entsprechen. Du identifizierst Risiken, entwickelst nachhaltige Sicherheitsstrategien und setzt wirkungsvolle Massnahmen zur Prävention und Abwehr von Cyberbedrohungen um. Dabei arbeitest du eng mit verschiedenen Fachbereichen zusammen und förderst gezielt das Sicherheitsbewusstsein im gesamten Umfeld. Du analysierst kontinuierlich die aktuelle Bedrohungslage, leitest Optimierungspotenziale ab und priorisierst geeignete Sicherheitsmassnahmen. Wenn du eine verantwortungsvolle Aufgabe mit hoher Wirkung suchst und deine Expertise in einem dynamischen Umfeld einbringen möchtest, bietet dir diese Position vielfältige Gestaltungsmöglichkeiten.
Verantwortung
In dieser Rolle definierst, implementierst und überwachst du Sicherheitsrichtlinien, Verfahren und Zuständigkeiten unter Einhaltung regulatorischer Anforderungen wie dem IKT-Minimalstandard.
Du stellst einen wirksamen Informationssicherheitsbetrieb sicher, führst Sensibilisierungskampagnen durch, berätst Mitarbeitende und planst Notfallmassnahmen.
In dieser Rolle baust du ein strukturiertes ICT-Risikomanagement auf, führst Risikoanalysen durch und etablierst Reporting-, Eskalations- und Kommunikationsprozesse.
Du betreust das interne Kontrollsystem (IKS) sowie das Risikomanagement, erstellst Reportings und wirkst aktiv in entsprechenden Projekten mit.
Qualifikationen
- Du verfügst über einen Bachelor- oder Masterabschluss in Informatik oder Wirtschaftsinformatik, idealerweise ergänzt durch einen MAS FH in Information & Cyber Security.
- Langjährige, fundierte Berufserfahrung als IT-Security-Officer zeichnet dich aus.
- Du hast dein IT-Security-Fachwissen bereits umfassend in der öffentlichen Verwaltung eingebracht.
- In der Konzeption und Umsetzung von IT-Security-Projekten agierst du sicher, strukturiert und zielorientiert.
- Methodische Kompetenz und ein ausgeprägtes Verständnis für Informationssicherheit prägen deine Arbeitsweise.
Benefits
Leitung Informationssicherheit IT (m/w/d)
Rolle
In dieser Rolle übernimmst du die zentrale Verantwortung für den Schutz der digitalen Infrastruktur und sensiblen Daten und stellst sicher, dass Systeme, Anwendungen und Prozesse etablierten Sicherheitsstandards wie dem IKT-Minimalstandard entsprechen. Du identifizierst Risiken, entwickelst nachhaltige Sicherheitsstrategien und setzt wirkungsvolle Massnahmen zur Prävention und Abwehr von Cyberbedrohungen um. Dabei arbeitest du eng mit verschiedenen Fachbereichen zusammen und stärkst das Sicherheitsbewusstsein über alle Ebenen hinweg. Du verantwortest die kontinuierliche Weiterentwicklung des Informationssicherheitsniveaus und trägst massgeblich dazu bei, die Resilienz der gesamten Organisation zu erhöhen. Wenn du eine verantwortungsvolle Aufgabe mit hoher Wirkung suchst, bietet dir diese Position die Möglichkeit, deine Expertise in einem anspruchsvollen Umfeld gezielt einzubringen und sichtbare Verbesserungen zu erzielen.
Verantwortung
In dieser Rolle setzt du die Informatiksicherheitsstrategie für die betreuten Systeme
Du definierst, implementierst und überwachst Sicherheitsrichtlinien, Verfahren und Zuständigkeiten unter Einhaltung regulatorischer und rechtlicher Anforderungen.
Als Leitung Informationssicherheit IT stellst du einen wirksamen Informationssicherheitsbetrieb sicher, führst Sensibilisierungskampagnen durch und berätst Mitarbeitende inklusive Notfallplanung.
Du baust ein strukturiertes ICT-Risikomanagement auf, führst Risikoanalysen durch und etablierst klare Eskalations- und Kommunikationsprozesse.
In dieser Rolle betreust du das interne Kontrollsystem (IKS) und das Risikomanagement inklusive Reporting.
Du arbeitest aktiv in Projekten zur Weiterentwicklung von Informationssicherheit, IKS und Risikomanagement mit.
Qualifikationen
- Du verfügst über einen Bachelor- oder Masterabschluss in Informatik oder Wirtschaftsinformatik, idealerweise ergänzt durch einen MAS FH in Information & Cyber Security.
- Du kannst auf langjährige, fundierte Berufserfahrung als IT-Security-Officer zurückgreifen.
- Dein Fachwissen in der IT-Sicherheit hast du bereits umfassend in der öffentlichen Verwaltung eingesetzt.
- Du gehst methodisch strukturiert vor und setzt neue IT-Security-Projekte wirksam und zielorientiert um.
Benefits
IT-OT-Sicherheitsexperte Stromnetzbetrieb (m/w/d)
Rolle
In dieser Rolle gestaltest du als IT-/OT-Sicherheitsexperte aktiv die sichere Zukunft des Stromnetzbetriebs mit. Du übernimmst die Planung, Implementierung und Überwachung von Sicherheitsmassnahmen in IT- und OT-Systemen und sorgst so für den wirksamen Schutz kritischer Anlagen und Infrastrukturen. Du verantwortest die kontinuierliche Analyse von Sicherheitsbedrohungen und leitest daraus gezielte Verbesserungen der bestehenden Sicherheitsarchitektur ab. Dabei arbeitest du eng mit verschiedenen Fachbereichen zusammen, um sichere und zugleich effiziente Lösungen zu entwickeln. Durch dein qualitätsbewusstes, zuverlässiges Handeln trägst du massgeblich zu einem stabilen und sicheren Netzbetrieb bei.
Verantwortung
- Du entwickelst und pflegst OT-spezifische Sicherheitsrichtlinien, Konzepte und Verfahren auf Basis von IKT-Minimalstandard, internen Vorgaben und relevanten Standards.
- In dieser Rolle unterstützt du das IT-/OT-Risikomanagement und stellst den sicheren Betrieb des Netzleitsystems sowie der Stationsleittechnik sicher.
- Du bringst Security-Anforderungen in Betrieb, Wartung und Weiterentwicklung der OT-Systeme ein.
- Als IT-OT-Sicherheitsexperte Stromnetzbetrieb unterstützt du die operative Umsetzung und Weiterentwicklung des ISMS im OT-Umfeld in enger Zusammenarbeit mit relevanten Stellen.
- Du wirkst bei fachlichen Abklärungen zu regulatorischen Anforderungen, Branchenempfehlungen und Standards mit (z.B. ElCom, BACS, VSE, IKT-Minimalstandard).
- In dieser Rolle leitest du kleinere bis mittelgrosse Projekte im Bereich Leittechnik, OT-Security, Netzwerkinfrastruktur und Systemerneuerung.
Qualifikationen
- Abgeschlossene Ausbildung als Netzelektriker:in EFZ, Elektroinstallateur:in EFZ, Informatiker:in EFZ oder Automatiker:in EFZ
- Weiterbildung auf Stufe HF oder FH in Elektrotechnik, Automation oder Informatik sowie Erfahrung in Netzleit- und Fernwirktechnik, idealerweise mit Stationsautomatisierungssystemen von Siemens oder Sprecher Automation
- Fundierte Netzwerkkenntnisse, Erfahrung in der Projektleitung und grosses Interesse am Auf- und Ausbau von OT-Security-Services
- Bereits absolvierte oder angestrebte Weiterbildung im Bereich Cyber Security (z.B. Fachspezialist:in IT/OT-Security mit eidg. FA, CAS Cyber Security, SANS ICS)
- Pflichtbewusste, selbständige und genaue Arbeitsweise, ausgeprägte Team- und Dienstleistungsorientierung sowie hohes Sicherheits- und Risikobewusstsein
- Gute körperliche Konstitution, Führerausweis Kat. B und Bereitschaft, im Feld und in Anlagen aktiv mitzuwirken
Benefits
Cyber Defense Specialist – Operations & Governance (m/w/d)
Rolle
Zwischen Angriff und Abwehr entscheiden Sekunden – und die richtigen Prozesse. Gesucht wird ein Cyber Defense Specialist, der sowohl operative Sicherheitsverantwortung trägt als auch Governance-Strukturen mitgestaltet und dabei als ruhender Pol in komplexen Sicherheitslagen überzeugt.
Verantwortung
Aktive Mitarbeit bei der Entwicklung, Umsetzung und Pflege unternehmensweiter IT-Sicherheitsrichtlinien und Kontrollframeworks
Ableitung und operative Implementierung von Sicherheitsanforderungen aus Datenschutz-, Compliance- und regulatorischen Vorgaben
Erarbeitung technischer Sicherheitskonzepte, Betriebsdokumentationen und interner Security-Guidelines
Beratung von Fachbereichen bei sicherheitsrelevanten Fragestellungen und Datenschutzfolgeabschätzungen
Aufbau und Betrieb klar definierter Security-Prozesse entlang anerkannter Frameworks (z.B. NIST, ISO 27001)
Qualifikationen
Fundierte, mehrjährige Erfahrung im Bereich Cyber Security, Security Operations oder einem vergleichbaren Fachgebiet
Tiefgreifende Kenntnisse in SIEM, SOC-Operations, Incident Response sowie modernen Angriffs- und Abwehrtechniken (MITRE ATT&CK)
Anerkannte Zertifizierung im Bereich IT-Security (CISSP, CISM, CEH, CAS/MAS oder gleichwertig)
Nachgewiesene Fähigkeit, Sicherheitsrisiken auf Managementebene verständlich zu kommunizieren
Hohe Belastbarkeit, klares Urteilsvermögen und Entscheidungsstärke in Krisensituationen
Strukturierte, zielorientierte Persönlichkeit mit ausgeprägtem Qualitätsanspruch und Eigenverantwortung
Kommunikationsstark, durchsetzungsfähig und in der Lage, unterschiedliche Stakeholder zu überzeugen und zu koordinieren
Benefits
IT Security Engineer – SOC & Incident Response (m/w/d)
Rolle
Cyberbedrohungen schlafen nicht – und die Menschen, die sie abwehren, brauchen mehr als technisches Wissen. Gesucht wird ein erfahrener IT Security Engineer, der operative Sicherheitsverantwortung mit strategischem Weitblick verbindet und in kritischen Situationen einen kühlen Kopf bewahrt.
Verantwortung
Fachliche Mitgestaltung und kontinuierliche Weiterentwicklung von IT-Sicherheitsrichtlinien und Betriebskonzepten
Operative Umsetzung von Anforderungen aus Informationssicherheit, Datenschutz und regulatorischen Vorgaben
Erstellung technischer Dokumentationen, Security-Guidelines und prozessualer Betriebskonzepte
Definition, Implementierung und Betrieb sicherheitsrelevanter Prozesse und Abläufe
Beratung interner Fachbereiche bei ISDS-Konzepten und Datenschutzfolgeabschätzungen
Aufbau, Integration und laufende Weiterentwicklung technischer Schutzmassnahmen für die gesamte IT-Umgebung
Gesamtverantwortung für den operativen Security-Incident-Lifecycle – von der Erkennung bis zur Nachbearbeitung
Steuerung und Qualitätssicherung externer SOC-Leistungen inkl. regelmässiger Service- und Qualitätsmeetings
Sicherstellung der Compliance aller SOC-Aktivitäten mit organisatorischen, regulatorischen und rechtlichen Anforderungen
Kontinuierliche Verbesserung von Detection- und Response-Fähigkeiten auf Basis aktueller Bedrohungslagen
Laufende Bewertung der Cyberbedrohungslage und eigenständige Ableitung operativer Gegenmassnahmen
Qualifikationen
Mehrjährige Berufserfahrung im Bereich IT-Security, Security Operations oder Incident Response
Fundierte Kenntnisse in SIEM-Systemen, SOC-Prozessen und modernen Detection-&-Response-Technologien (EDR, XDR, NDR)
Relevante Zertifizierungen wie CISSP, CISM, CAS/MAS IT-Security oder vergleichbar
Fähigkeit, technische Sicherheitsrisiken verständlich in Risiko- und Wirkungsaussagen zu übersetzen
Strukturierte, eigenverantwortliche Arbeitsweise mit hoher Planungs- und Organisationsfähigkeit
Durchsetzungsstarke, kommunikative Persönlichkeit mit klarem Entscheidungsvermögen – auch in Drucksituationen
Ausgeprägte Verantwortungsbereitschaft und Ruhe in kritischen Krisensituationen
Benefits
(Senior) Technical Consultant IT Security (m/w/d)
Rolle
Du berätst Partner und Kunden zu modernen Cyber-Security-Lösungen und begleitest technische Presales-Prozesse von der ersten Anforderung bis zur erfolgreichen Lösungspräsentation. Dabei bringst du dein technisches Know-how und deine Erfahrung im Kundenumfeld aktiv ein, entwickelst passende Lösungskonzepte und unterstützt bei komplexen Projekten. Du arbeitest eng mit Herstellern, Sales-Teams und technischen Spezialist:innen zusammen und übernimmst eine wichtige Rolle bei der Weiterentwicklung des Security-Portfolios.
Verantwortung
Du berätst Partner und Kunden bei technischen und kommerziellen Fragestellungen rund um Cyber-Security-Lösungen
Du entwickelst technische Lösungskonzepte und unterstützt bei komplexen Offerten und Presales-Projekten
Du führst technische Präsentationen, Workshops und Live-Demos durch
Du arbeitest eng mit Herstellern, Product Management sowie internen Engineering-Teams zusammen
Du unterstützt bei der Einführung und Positionierung neuer Security-Produkte im Markt
Du begleitest Schulungen, Enablement-Aktivitäten und technische Trainings für Partner
Du bringst dein Fachwissen aktiv in Vertriebs- und Marketingaktivitäten ein
Qualifikationen
Mehrjährige Erfahrung im Presales, Consulting oder technischen Vertrieb im IT- oder Cyber-Security-Umfeld
Fundierte Kenntnisse in IT-Infrastrukturen, Netzwerken oder Security-Technologien
Erfahrung in der technischen Beratung und Präsentation komplexer Lösungen
Fähigkeit, technische Anforderungen in verständliche und praxisnahe Konzepte zu übersetzen
Selbständige, strukturierte und kundenorientierte Arbeitsweise
Hohe Kommunikationsstärke sowie sicheres Auftreten auf unterschiedlichen Stakeholder-Ebenen
Sehr gute Deutsch- und gute Englischkenntnisse, Französisch von Vorteil
Presales Consultant IT Security (m/w/d)
Rolle
Du unterstützt Partner und Kunden bei technischen und kommerziellen Fragen rund um moderne Cyber-Security-Lösungen. Dabei arbeitest du eng mit erfahrenen Sales Engineers, technischen Spezialist:innen und Herstellern zusammen und entwickelst dich Schritt für Schritt zu einer wichtigen Ansprechperson im Presales-Umfeld. Du kombinierst technisches Interesse mit Kundenkontakt und hilfst dabei, passende Lösungen für unterschiedliche Anforderungen zu finden.
Verantwortung
Du unterstützt bei technischen und kommerziellen Anfragen zu IT-Security-Lösungen
Du hilfst bei der Erstellung von Lösungsvorschlägen und Angeboten
Du führst Produktpräsentationen und Live-Demos durch
Du arbeitest mit Product Management, Herstellern und technischen Teams zusammen
Du unterstützt bei Schulungen sowie bei Marketing- und Verkaufsaktivitäten
Du baust dein Wissen zu aktuellen Technologien und Security-Produkten kontinuierlich aus
Qualifikationen
Abgeschlossene Ausbildung, idealerweise mit Weiterbildung im IT-, Verkaufs- oder Business-Umfeld
Kenntnisse in IT, Netzwerken oder Cyber-Security-Themen
Freude an Beratung, Kundenkontakt und technischen Präsentationen
Strukturierte und selbständige Arbeitsweise
Hohe Lernbereitschaft und Motivation zur fachlichen Weiterentwicklung
Erfahrung im IT- oder technischen Umfeld
Sehr gute Deutsch- und gute Englischkenntnisse
IT Security Manager SOC & Incident Response (m/w/d)
Verantwortung
Du führst Risikoanalysen durch und leitest daraus Massnahmen ab, priorisierst diese und verfolgst deren Umsetzung konsequent nach
In der Weiterentwicklung der Security-Strategie unterstützt du den VP IT aktiv und hilfst im Cyber-Risiko-Management mit
Die Analyse und Umsetzung relevanter Anforderungen aus ISO 27001 gehört ebenso zu deinem Verantwortungsbereich
Fachlich verantwortest du das externe SOC und steuerst die Zusammenarbeit operativ mit
Mit EDR & SIEM analysierst du Security Alerts und automatisierst Prozesse mittels SOAR Playbooks
Gemeinsam mit dem SOC koordinierst du Security Incidents und unterstützt aktiv im Incident Response
Zusätzlich hilfst du beim Aufbau eines pragmatischen Security Monitorings inkl. Risiko- und Massnahmenreporting
Qualifikationen
Eine abgeschlossene Ausbildung oder ein Studium im Bereich Informatik, IT-Security oder vergleichbar (HF/FH/Uni) bringst du mit
Mehrjährige Erfahrung in der Information Security zeichnen dich aus, insbesondere in operativen und strategischen Themen
Kenntnisse gängiger Standards wie ISO 27001 oder NIST setzt du sicher in der Praxis ein
Komplexe Security-Themen kannst du verständlich vermitteln und besitzt Deutsch schriftlich sowie mündlich einwandfrei
Benefits
Leitung IT‑Security (m/w/d)
Rolle
In dieser Rolle übernimmst du die Gesamtverantwortung für die IT‑Informationssicherheit, führst Risikoanalysen durch und leitest daraus geeignete Massnahmen ab, die du konsequent nachverfolgst. Du verantwortest die Definition, Pflege und Weiterentwicklung von Security Policies, Standards und Prozessen und treibst die Analyse sowie Umsetzung relevanter Bereiche von ISO 27001 und weiteren gängigen Security‑Frameworks voran. Du steuerst das externe SOC fachlich, priorisierst und koordinierst Security‑Tickets, analysierst Alerts aus EDR- und SIEM‑Systemen und leitest bei Security Incidents die notwendigen Schritte im Incident Response ein. Zudem planst und realisierst du Awareness‑ und Sensibilisierungsmassnahmen, etablierst BCP/DRP in IT und Fachbereichen und baust ein pragmatisches Security‑Monitoring inklusive Reporting zu Risiken und Massnahmen auf. Mit deiner mehrjährigen Erfahrung in IT‑ und Informationssicherheit trägst du massgeblich dazu bei, komplexe Security‑Sachverhalte adressatengerecht zu vermitteln und das Sicherheitsniveau kontinuierlich zu erhöhen.
Verantwortung
- Du führst Risikoanalysen durch und leitest, priorisierst und verfolgst daraus resultierende Sicherheitsmassnahmen nach
- Du definierst, pflegst und entwickelst Security Policies, Standards und Prozesse kontinuierlich weiter
- In dieser Rolle unterstützt du den VP IT bei der Weiterentwicklung der Security‑Strategie und im Management von Cyber‑Risiken
- Als Leitung IT‑Informationssicherheit verantwortest du die Analyse und Umsetzung relevanter ISO‑27001‑Anforderungen sowie den Aufbau von DLP‑Richtlinien und ‑Tools
- Du steuerst das externe SOC, priorisierst Security‑Tickets, analysierst Alerts (EDR & SIEM) und koordinierst Security Incidents inklusive Incident Response
- In dieser Rolle planst und steuerst du Awareness‑Massnahmen, führst BCP/DRP in IT und Fachbereichen ein und baust ein pragmatisches Security‑Monitoring mit Reporting auf
Qualifikationen
- Du hast eine abgeschlossene Ausbildung oder ein Studium im Bereich Informatik, IT-Security oder einer vergleichbaren Fachrichtung (HF/FH/Uni).
- Du verfügst über mehrjährige praktische Berufserfahrung im Bereich IT- bzw. Information Security auf Senior-Level.
- Du kennst die gängigen Security-Standards und Frameworks (z. B. ISO 27001, NIST) und setzt sie sicher in der Praxis ein.
- Du hast fundierte Erfahrung mit Audits, Risikoanalysen sowie regulatorischen und Compliance-Anforderungen.
- Du bist in der Lage, komplexe Security-Sachverhalte verständlich und zielgruppengerecht zu kommunizieren.
- Du beherrschst Deutsch sehr gut und verfügst über gute Englischkenntnisse in Wort und Schrift.
Leiter Cyber Security (m/w/d)
Rolle
In dieser Rolle übernimmst du die Gesamtverantwortung für Governance, Risiko- und Compliance-Themen der Informationssicherheit, führst Risikoanalysen durch und leitest daraus geeignete Massnahmen ab. Du verantwortest die Definition, Pflege und Weiterentwicklung von Security Policies, Standards und Prozessen und analysierst sowie implementierst relevante Vorgaben aus ISO 27001. Du steuerst das externe SOC fachlich, priorisierst und verfolgst Security-Tickets, analysierst Alerts aus EDR- und SIEM-Systemen und koordinierst Security Incidents inklusive Incident Response. Darüber hinaus planst und steuerst du Awareness- und Sensibilisierungsmassnahmen, treibst den Aufbau von BCP/DRP in IT und Fachbereichen voran und gestaltest ein pragmatisches Security-Monitoring mit aussagekräftigem Reporting. Mit deinem fundierten Know-how in IT- und Informationssicherheit trägst du entscheidend dazu bei, Cyber-Risiken ganzheitlich zu managen und den Schutz sensibler Daten nachhaltig zu stärken.
Verantwortung
- Du führst Risikoanalysen durch und leitest, priorisierst und verfolgst geeignete Sicherheitsmassnahmen nach
- In dieser Rolle definierst, pflegst und entwickelst du Security Policies, Standards und Prozesse kontinuierlich weiter
- Als Leitung Informationssicherheit und Cyberschutz gestaltest du die Security‑Strategie mit, steuerst Cyber‑Risiken und setzt relevante ISO‑27001‑Anforderungen um
- Du verantwortest die fachliche Steuerung des externen SOC, priorisierst Security‑Tickets und koordinierst die Bearbeitung von Security Incidents
- In dieser Rolle analysierst du Security Alerts, setzt SOAR‑Playbooks zur Automatisierung ein und etablierst DLP‑Richtlinien zum Schutz sensibler Daten
- Du planst und steuerst Awareness‑Massnahmen, führst BCP/DRP ein und baust ein pragmatisches Security‑Monitoring inklusive Reporting auf
Qualifikationen
- Abgeschlossene Ausbildung oder Studium im Bereich Informatik, IT‑Security oder einer vergleichbaren Fachrichtung (HF/FH/Uni).
- Mehrjährige, praxisnahe Erfahrung in der IT‑ und Informationssicherheit.
- Fundierte Kenntnisse gängiger Security‑Standards und ‑Frameworks (z. B. ISO 27001, NIST).
- Erfahrung in der Durchführung von Audits, Risikoanalysen sowie im Umgang mit regulatorischen und Compliance‑Anforderungen.
- Fähigkeit, komplexe Security‑Themen klar, verständlich und zielgruppengerecht zu vermitteln.
- Sehr gute Deutsch‑ und gute Englischkenntnisse in Wort und Schrift.