3 Consultancy / Wirtschaftsinformatik - Security / GRC in Zug
Cyber Security Analyst (hybrid) (m/w/d)
Verantwortung
Eigenständige Analyse und Bearbeitung von Security Incidents im Rahmen von Cyber Security / Threat Hunting
Sicherer Umgang mit Ticketing-Systemen sowie Verständnis grundlegender Threat-Hunting-Methoden
Aktive Teilnahme an Service-Management-Meetings zur Verbesserung von Security-Massnahmen beim Kunden
Kontrolle von Reports, Optimierung von Security-Sensoren sowie Unterstützung beim Kunden-Onboarding
Durchführung von Ticket-Reviews zur Qualitätsverbesserung und Identifikation von Fehlerquellen
Bereitschaft zu gelegentlichem Pikettdienst (ca. 2–4 Einsätze pro Jahr)
Qualifikationen
Abgeschlossenes Informatikstudium (FH/Uni) oder EFZ-Ausbildung mit mind. 2 Jahren relevanter Praxiserfahrung
Solides Know-how in Windows-, Unix-Systemen, Firewalls sowie Log-Analyse
Erfahrung im Bereich Security Incident Management und Incident Handling
Praxis mit Security-Tools wie QRadar, Tanium, Cortex XDR, Splunk oder Microsoft Defender (MS ATP)
Sehr gute Deutschkenntnisse (C1/C2), gute Englischkenntnisse sowie proaktive, mitdenkende Arbeitsweise und relevante Zertifizierungen
Benefits
Lead DevSecOps Beratungskraft (m/w/d)
Rolle
Brennst du für Cyber Security und möchtest als Lead DevSecOps Beratungskraft die digitale Resilienz von Unternehmen prägen? In dieser Rolle identifizierst du Cyber Security Risiken, schützt die digitalen Werte und Prozesse der Kunden und treibst flexiblere und schnellere Geschäftsprozesse, kürzere Release-Zyklen sowie eine optimierte Wertschöpfung voran. Du verantwortest die ganzheitliche Beratung entlang der Themen Security Management, Security Architektur und Implementation mit einem klaren Fokus auf nachhaltige, praktikable Sicherheitslösungen. Zudem gestaltest du moderne Sicherheitskonzepte in den Fokusgebieten Zero Trust, Cloud Security, IAM und Dev(Sec)Ops und begleitest deren Umsetzung in komplexen Umgebungen. Dabei agierst du als fachliche Vertrauensperson, die Kunden souverän durch technische, organisatorische und strategische Security-Herausforderungen führt.
Verantwortung
- Du erhältst Einblicke in hochmoderne IT-Sicherheitsumgebungen und unsere Methodik zu cutting-edge Technologien bei internationalen Konzernen sowie Schweizer KMU.
- Du unterstützt unsere Kunden dabei, die Cyber-Bedrohungslandschaft zu verstehen und den Reifegrad ihrer Dev(Sec)Ops zu erhöhen.
- In dieser Rolle hilfst du Kunden, die Vorteile von DevSecOps zu nutzen und förderst aktiv eine gelebte DevSecOps-Kultur.
- Du stellst sicher, dass Sicherheitsaspekte über den gesamten Software-Lebenszyklus hinweg berücksichtigt und wo möglich automatisiert werden.
- Als Lead DevSecOps Beratungskraft entwickelst du unsere Dienstleistungen im Bereich DevSecOps kontinuierlich weiter.
Qualifikationen
- Abgeschlossenes Hochschulstudium (ETH, Uni, FH) in einem technischen Bereich (z.B. Informatik, Elektrotechnik, Physik) oder in Wirtschaftsinformatik mit Bezug zu Cyber Security oder gleichwertige Ausbildung
- Fundierte Praxis mit Software-Security-Frameworks und Reifegradmodellen (z.B. CMMI, BSIMM, OpenSAMM)
- Umfassendes Know-how in Cloud-basierten und klassischen Anwendungsplattformen auf Basis von Cloud Functions, VM- und Container-Infrastrukturen
- Mehrjährige Erfahrung in agiler Softwareentwicklung und/oder mit DevOps-Methoden sowie gängigen CI/CD-Pipelines (z.B. Jenkins, Atlassian Tools, Spinnaker, Argo)
- Souveräner Umgang mit Container-Technologien wie Docker oder cri-o
- Vertraut mit Cloud-Technologien wie AWS, GCP, Azure, Kubernetes und cloud-native Architekturen
Benefits
IT Security Consultant (ISMS) (m/w/d)
Verantwortung
Du bist als Berater:in für Informationssicherheit, IT-Governance und Compliance verantwortlich und begleitest Zertifizierungen.
Du führst Security Audits und Assessments nach verschiedenen Standards durch.
Du unterstützt Kunden technisch bei IT-bezogenen Fragen und Problemen.
Du übernimmst Schlüsselpositionen in Projekten und Kundenorganisationen und stellst so eine effiziente Umsetzung sicher.
Du konzentrierst dich auf die kontinuierliche Verbesserung der IT-Sicherheitsstandards.
Qualifikationen
Du hast ein erfolgreich abgeschlossenes Bachelorstudium in einem MINT-Bereich oder eine vergleichbare Ausbildung.
Du bringst mindestens 3 Jahre Berufserfahrung in IT-Architektur, Compliance oder technischer und organisatorischer Sicherheit mit.
Du verfügst idealerweise über Zertifikate wie CISA, CISSP oder ISO 27001 Auditor/Implementer.
Du beherrschst Deutsch einwandfrei in Wort und Schrift, Englischkenntnisse sind von Vorteil.
Benefits