6 Consultancy / Wirtschaftsinformatik - Security / GRC in Winterthur
Cyber Security Engineer (m/w/d)
Verantwortung
Analysieren, triagieren und dokumentieren von Security Incidents
Überwachen und steuern der unternehmensweiten ICT Sicherheitssysteme
Koordinieren und beheben sicherheitsrelevanter Vorfälle
Enges Zusammenarbeiten mit internen Sicherheitsverantwortlichen sowie externen Partnern
Mitwirken bei der Entwicklung von Sicherheitslösungen und Entscheidungsgrundlagen
Qualifikationen
Abgeschlossene technische Ausbildung in Cybersecurity oder Informatik
Fundierte Kenntnisse in Cybersecurity und IT
Erfahrung mit Windows- & Linux-Plattformen, OWASP, MITRE ATT&CK
Verhandlungssicheres Deutsch in Wort und Schrift
Benefits
Cyber Security Consultant – Governance, Risk & Compliance (m/w/d)
Rolle
In dieser Rolle setzt du dein sehr gut abgeschlossenes MINT-Studium oder eine vergleichbare Ausbildung ein, um Informationssicherheit ganzheitlich zu gestalten und voranzutreiben. Du verantwortest den Aufbau und Betrieb von Informationssicherheits- oder Risikomanagement-Frameworks auf Basis gängiger Standards wie ISO 27001 oder NIST Cyber Security Framework und bringst dabei mindestens drei Jahre Erfahrung in IT-Architektur, Compliance oder technischer und organisatorischer Sicherheit ein. Du analysierst bestehende Sicherheitsstrukturen, führst Audits und Assessments durch und erstellst fundierte ISDS- und Cyber Security-Konzepte. Zudem konzipierst und realisierst du Security-Awareness-Kampagnen sowie zielgruppengerechte Schulungen, um Sicherheitskultur nachhaltig zu stärken. Zertifizierungen wie CISA, CISSP oder ISO 27001 Auditor / Implementer setzt die Position besonders wirkungsvoll in Szene.
Verantwortung
In dieser Rolle berätst du Kunden zu Informationssicherheit, Cybersicherheit, IT Governance & Compliance sowie IT Risk Management und begleitest Zertifizierungen
Planung und Durchführung von Security Audits & Assessments erfolgen nach gängigen Standards wie ISO 27001 oder NIST
Als technische Ansprechperson unterstützt du Kunden in anspruchsvollen sicherheitsrelevanten Fragestellungen
Verantwortung übernimmst du in Schlüsselpositionen innerhalb von Projekten und Kundenorganisationen
Dabei arbeitest du eng mit Stakeholdern zusammen und trägst aktiv zur Weiterentwicklung von Sicherheitsarchitekturen bei
Qualifikationen
Ein sehr gut abgeschlossenes Bachelor-Studium im MINT-Bereich oder eine vergleichbare Ausbildung bildet deine Grundlage
Mindestens 3 Jahre Erfahrung in IT-Berufen mit Fokus auf Architektur, Compliance oder IT Security zeichnen dich aus
Praxis in ISMS-Frameworks (z. B. ISO 27001, NIST CSF) sowie in Audits, Assessments oder Konzeptentwicklung ist vorhanden
Zusätzliche Vorteile bringst du durch Zertifizierungen wie CISA, CISSP oder ISO 27001 Auditor/Implementer mit
Sehr gute Deutschkenntnisse in Wort und Schrift sowie mündliche Kommunikationsstärke runden dein Profil ab
Benefits
IT/OT Security Consultant – Industrial Cybersecurity (m/w/d)
Rolle
In dieser Rolle verbindest du deine technischen Kenntnisse in der OT-Security mit ausgeprägten Beratungsskills und begleitest Kund:innen bei sämtlichen Herausforderungen rund um die Sicherheit von OT-Systemen. Du übernimmst die Verantwortung, OT-Umgebungen ganzheitlich zu analysieren, Schwachstellen aufzudecken und wirksame Sicherheitsmassnahmen zu konzipieren. Dabei berätst du auf strategischer und operativer Ebene, um Werte nachhaltig zu schützen und Informationssicherheit integral zu verankern. Du entwickelst passgenaue Lösungen entlang der Dimensionen Technologie, Organisation und Mensch und trägst so wesentlich zur Erhöhung der Resilienz bei. Als Senior nutzt du dein aktuelles Fachwissen, um komplexe OT-Security-Themen verständlich zu vermitteln und anspruchsvolle Projekte eigenverantwortlich zu steuern.
Verantwortung
Du übernimmst die Planung und Durchführung technischer Beratungsprojekte mit Fokus auf OT Security und setzt diese eigenverantwortlich um
In Projekten führst du IT & OT Security Assessments durch und analysierst dabei bestehende Sicherheitsarchitekturen
Die Einführung von Security Lösungen im IT- & OT-Umfeld begleitest du aktiv und unterstützt Kunden bei der Umsetzung
Du berätst Kunden strategisch zur Ausrichtung ihrer OT-Security und entwickelst passende Sicherheitskonzepte
Zudem erstellst du Bedrohungsmodelle, Schutzanalysen und führst interne sowie externe Trainings durch
Qualifikationen
Du verfügst über eine solide technische Ausbildung in Elektrotechnik, Informatik oder Wirtschaftsinformatik
Erfahrung in der Informationssicherheit, idealerweise im Bereich OT-Security, bringst du bereits mit
Kenntnisse oder Zertifizierungen in IEC 62443 oder ISO/IEC 27001 sind vorhanden oder du bist motiviert, diese zu erlangen
Du besitzt einen einwandfreien Leumund sowie sehr gute Deutschkenntnisse und fliessende Englischkenntnisse
Benefits
Information Security Consultant – Audits & Governance (m/w/d)
Rolle
In dieser Rolle setzt du deine fundierten Beratungs-, Auditing- und Compliance-Skills ein, um Werte nachhaltig zu schützen und Informationssicherheit ganzheitlich zu stärken. Du übernimmst die Verantwortung für Sicherheitsberatungen in den Kernthemen Testing & Assessment, Resilience & Awareness, DevSecOps & Architecture sowie Consulting & Compliance. Dabei analysierst du Technologien, Prozesse und Organisationen und behältst stets auch den Faktor Mensch im Blick. Du entwickelst praxisnahe Sicherheitskonzepte und -massnahmen, die Kund:innen befähigen, ihre Informationssicherheit langfristig zu verbessern. Zudem trägst du mit deinem Senior-Know-how dazu bei, Sicherheitsanforderungen klar zu strukturieren und in wirksame, umsetzbare Lösungen zu übersetzen.
Verantwortung
Du übernimmst die Planung sowie Durchführung von Security Audits und stellst deren Qualität sicher
In der Rolle leitest du ein kleines Projektteam und bist die erste Ansprechperson für Kunden
Erstellung von ISDS-Konzepten, Schutzanalysen sowie weiteren sicherheitsrelevanten Projektinhalten gehört zu deinen Aufgaben
Du führst interne und externe Trainings durch und vermittelst Sicherheitsstandards verständlich
Aktiv unterstützt du die Weiterentwicklung der Dienstleistungen sowie Auditing-Standards und Sales-Aktivitäten
Qualifikationen
Du verfügst über eine technische Ausbildung oder ein abgeschlossenes Studium in Informatik / Wirtschaftsinformatik
Mehrjährige Berufserfahrung im Bereich Informationssicherheit (mind. 5 Jahre) bringst du bereits mit
Zertifizierungen wie CISSP, CISA oder vergleichbar sind von Vorteil und unterstreichen deine Kompetenz
Sehr gute Deutsch und Englischkenntnisse in Wort und Schrift sowie optional Französisch runden dein Profil ab
Benefits
Professional Cyber Security Engineer (m/w/d)
Verantwortung
- Entwicklung und Umsetzung von Sicherheitsrichtlinien und -verfahren zum Schutz der digitalen Infrastruktur des Unternehmens
- Durchführung regelmässiger Sicherheitsaudits und Penetrationstests zur Identifizierung und Behebung potenzieller Schwachstellen
- Überwachung von Netzwerken und Systemen auf verdächtige Aktivitäten und sofortige Reaktion auf Sicherheitsvorfälle
- Bereitstellung von Schulungen und Schulungen für Mitarbeiter zur Sensibilisierung für Cybersicherheitsrisiken und Best Practices
- Zusammenarbeit mit anderen Teams zur Entwicklung und Implementierung von Sicherheitslösungen, die den Anforderungen der Kunden entsprechen
Qualifikationen
- Abgeschlossenes Studium an einer höheren Fachschule oder Hochschule in Informatik, Informationstechnologie oder einem verwandten Bereich
- Nachgewiesene Erfahrung in der Cybersicherheit, vorzugsweise mit Zertifizierungen wie CISSP, CEH oder CompTIA Security+
- Expertenkenntnisse in Netzwerk- und Systemadministration sowie in gängigen Sicherheitstechnologien und -werkzeugen
- Fähigkeit, komplexe Sicherheitsprobleme zu analysieren und Lösungen zu entwickeln, die den Geschäftsanforderungen entsprechen
Benefits
Cyber Security Engineer (m/w/d)
Verantwortung
Analysieren, triagieren und dokumentieren von Security Incidents
Überwachen und steuern der unternehmensweiten ICT Sicherheitssysteme
Koordinieren und beheben sicherheitsrelevanter Vorfälle
Enges Zusammenarbeiten mit internen Sicherheitsverantwortlichen sowie externen Partnern
Mitwirken bei der Entwicklung von Sicherheitslösungen und Entscheidungsgrundlagen
Qualifikationen
Abgeschlossene technische Ausbildung in Cybersecurity oder Informatik
Fundierte Kenntnisse in Cybersecurity und IT
Erfahrung mit Windows- & Linux-Plattformen, OWASP, MITRE ATT&CK
Verhandlungssicheres Deutsch in Wort und Schrift
Benefits