331 offene Stellen Security
ISMS & Risk Manager (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Verantwortungsvolle Position im Bereich Informationssicherheit mit Fokus auf Governance, ISMS, Risikomanagement und Compliance. Gesucht wird eine analytische Persönlichkeit, die Sicherheitsstandards weiterentwickelt, Risiken bewertet und moderne IT- sowie Cloud-Umgebungen nachhaltig absichert.
Verantwortung
Weiterentwicklung und Betrieb des Information Security Management Systems (ISMS)
Durchführung von Risikoanalysen sowie Steuerung von Informationssicherheitsrisiken
Koordination von Security Incidents mit internen und externen Stakeholdern
Planung und Begleitung interner sowie externer Audits
Entwicklung und Pflege von Sicherheitsrichtlinien, Standards und Prozessen
Weiterentwicklung von Business-Continuity- und Notfallmanagement-Konzepten
Beratung von IT und Fachbereichen zu Informationssicherheit, Cloud Security und Security-by-Design
Unterstützung bei Datenschutzthemen sowie Durchführung von Awareness- und Schulungsmassnahmen
Qualifikationen
Studium oder vergleichbare Ausbildung im Bereich Informatik, IT-Sicherheit oder Cyber Security
Berufserfahrung in Informationssicherheit, IT-Governance oder IT-Risikomanagement
Kenntnisse von ISO 27001, NIST oder vergleichbaren Security-Frameworks
Erfahrung mit Risikoanalysen, Audits und Informationssicherheitsvorfällen
Fundiertes Know-how moderner IT-, Cloud- und Hybrid-Infrastrukturen
Analytische, strukturierte und selbstständige Arbeitsweise
Kommunikationsstärke im Austausch mit IT, Fachbereichen und Management
Sehr gute Deutsch- sowie gute Englischkenntnisse
Vorteilhaft sind Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer sowie Erfahrung im Datenschutz.
Benefits
Cyber Security Operations & IAM Spezialist (m/w/d)
Über
Verantwortung
Verantwortung für den Betrieb des Identity & Access Managements (IAM) sowie der Cyber-Security-Plattformen
Überwachung der Sicherheitslage mit SIEM, EDR, XDR, NDR und Cloud-Security-Lösungen
Leitung und Koordination des Incident-Response-Prozesses bei Cyberangriffen und Sicherheitsvorfällen
Sicherstellung einer effizienten Incident Detection, Analyse und Reaktion auf Sicherheitsereignisse
Begleitung von Audits sowie Umsetzung der daraus abgeleiteten operativen Massnahmen
Qualifikationen
Höherer Abschluss in Informatik mit entsprechender Weiterbildung
Mehrjährige Erfahrung in der Cyber Security sowie fundierte IT-Kenntnisse
Praxis mit ISO/IEC 27001, ISO 27002, CIS, CSA und NIST
Konzeptionelle und organisatorische Fähigkeiten sowie Erfahrung im Projektmanagement
Deutsch schriftlich sowie mündlich einwandfrei
Information Security Officer (m/w/d)
Über
Verantwortung
Die Weiterentwicklung des Informationssicherheitsmanagements (ISMS) wird von dir aktiv unterstützt und vorangetrieben
IT-Sicherheitsrichtlinien, ISDS-Konzepte und Datenschutzanforderungen werden gemeinsam entwickelt und praxisnah umgesetzt
Sicherheitsrelevante Dokumentationen, Betriebskonzepte und Guidelines erarbeitest du und unterstützt gleichzeitig den Betrieb von IT Systemen und Netzwerken
Aktuelle Cyber-Bedrohungen bewertest du, leitest geeignete Massnahmen ab und begleitest IT Projekte mit deinem Security-Know-how
Idealerweise bringst du dein Wissen auch in die Ausbildung von ICT Lernenden ein und stärkst den Wissenstransfer im Team
Qualifikationen
Mehrjährige Erfahrung in IT Security, Systemadministration und IT-Projekten sowie eine Weiterbildung wie CAS, MAS, CISSP, CISM oder vergleichbar.
Eine Weiterbildung im Bereich Datenschutz ist von Vorteil und ergänzt dein fachliches Profil
Technische Zusammenhänge erklärst du verständlich, überzeugst mit deiner Kommunikationsstärke und behältst auch in Notfällen einen kühlen Kopf
Deutsch schriftlich sowie mündlich einwandfrei
Benefits
IT System Engineer (m/w/d)
Verantwortung
Du planst und begleitest Software- und OS-Rollouts mit Intune und Baramundi
Die Modern Workplace Umgebung (M365 / Intune) entwickelst und betreibst du aktiv weiter
Im Lifecycle Management deckst du Evaluation, Rollout und Erneuerung ab
Du treibst die Automatisierung von IT Prozessen mit PowerShell und Power Automate voran
Du sicherst den Betrieb, dokumentierst und arbeitest mit externen Partnern zusammen
Qualifikationen
Ausbildung in Informatik HF/FH, Erfahrung im IT-Umfeld sowie sehr gute Deutschkenntnisse schriftlich und mündlich
Sehr gute Kenntnisse in Windows 11 und Microsoft Intune (Deployment & Apps)
Gute Kenntnisse in Active Directory, GPO und PowerShell
Du bist lösungsorientiert, engagiert und im Kanton St. Gallen reisebereit
Benefits
Junior System Engineer (m/w/d)
Über
Rolle
In dieser Rolle tauchst du tief in die Welt der Microsoft-Systemverwaltung ein und sorgst dafür, dass Windows-, Microsoft-365- sowie Citrix-Umgebungen stabil, performant und zuverlässig laufen. Du übernimmst Verantwortung für den Betrieb von Clients, Servern und der Citrix Virtual Apps and Desktops Plattform und verstehst Systeme samt ihren Abhängigkeiten ganzheitlich. Du priorisierst Incidents nach Service Level und Business Impact, begleitest sie von der ersten Triage bis zur nachhaltigen Lösung und stellst dabei eine hohe Kundenzufriedenheit in den Mittelpunkt. Durch konsequentes, proaktives Monitoring erkennst du Auffälligkeiten frühzeitig und behebst Störungen mit strukturierter Ursachenanalyse statt nur Tickets abzuarbeiten. Gleichzeitig arbeitest du eng mit erfahrenen System Engineers zusammen, übernimmst technische Verantwortung und entwickelst dich in einer zentralen Betriebsrolle fachlich weiter, um Systeme nicht nur zu betreiben, sondern wirklich zu verstehen.
Verantwortung
Betreuung, Betrieb und Pflege von Microsoft 365, Windows Clients, Servern sowie Citrix-Umgebungen gehören zu deinem Alltag
Technische Störungen analysierst und behebst du effizient – remote sowie direkt beim Kunden vor Ort
Service Requests, Changes und der Lifecycle von Clients und Servern werden von dir strukturiert und zuverlässig umgesetzt
Verantwortung übernimmst du für das Hardware- und Softwareinventar sowie eine lückenlose Dokumentation
Gemeinsam mit System Engineers, Network und Security arbeitest du an spannenden Workplace-, Cloud- und Infrastrukturprojekten
Qualifikationen
Abgeschlossene Ausbildung als Informatiker:in EFZ, ICT-Fachperson EFZ oder eine vergleichbare Qualifikation
Erfahrung im Umgang mit Microsoft 365, Windows Clients und Windows Servern sowie erste Kenntnisse in Citrix
ITIL-Prozesse sind dir vertraut und du überzeugst mit einer strukturierten, lösungsorientierten Arbeitsweise sowie Interesse an Automatisierung mit PowerShell, Intune oder Microsoft Graph
Führerausweis Kat. B sowie ein makelloser Ruf werden vorausgesetzt
Deutsch schriftlich sowie mündlich einwandfrei
Benefits
Network & Security Specialist (m/w/d)
Über
Unser Rocken Partner bietet dir eine abwechslungsreiche Tätigkeit in einem dynamischen Dienstleistungsunternehmen im KMU-Umfeld. Das unternehmerische „5F“: fokussiert, flexibel, flink, fit und freundlich bringen zum Ausdruck, wie intern die Zusammenarbeit gestalten und welche Werte ihnen wichtig sind. Eigenschaften wie Eigenverantwortung, Leistungs- und Entwicklungsbereitschaft haben einen hohen Stellenwert. Du wirst bei deiner persönlichen sowie beruflichen Entwicklung unterstützt und man bieten dir viele Möglichkeiten zur regelmässigen Weiterbildung.
Rolle
Als Network & Security Specialist gestaltest du die Zukunft moderner Datacenter- und Public-Cloud-Infrastrukturen aktiv mit. Du entwickelst sichere, skalierbare Netzwerkarchitekturen, optimierst bestehende Umgebungen und bringst dein Know-how in anspruchsvollen Netzwerk- und Security-Projekten ein.
Verantwortung
Du begleitest die Planung, Umsetzung und den Betrieb moderner Datacenter- und Public-Cloud-Netzwerkumgebungen und stellst deren zuverlässige Funktion sicher.
Du übernimmst eine zentrale Rolle als technische Ansprechperson für ausgewählte Netzwerk- und Security-Themen und bringst deine Expertise gezielt ein.
Du gewährleistest die hohe Stabilität, Performance und Verfügbarkeit der Netzwerk- und Firewall-Infrastrukturen.
Du unterstützt bei der Analyse und nachhaltigen Behebung komplexer Incidents und Problems und wirkst als Spezialist im Bereich IT-Netzwerke und Security mit.
Du entwickelst, dokumentierst und etablierst technische Standards, Konzepte und Architekturvorgaben für moderne IT-Umgebungen.
Du treibst die Weiterentwicklung der DevOps-Prozesse aktiv voran und förderst die Zusammenarbeit zwischen Entwicklung und Betrieb.
Qualifikationen
Du verfügst über ein abgeschlossenes Informatikstudium (FH/HF) oder bringst eine vergleichbare Qualifikation durch deine berufliche Erfahrung mit.
Du besitzt mehrjährige Erfahrung in der Architektur, Planung, Implementierung und dem Betrieb von Datacenter- sowie Public-Cloud-Netzwerken.
Du verfügst über umfassende Kenntnisse in Routing, Switching, WLAN, VPN und modernen Firewall-Technologien.
Du hast Erfahrung im Bereich Automatisierung und Scripting und setzt diese gezielt zur Optimierung von Betriebsprozessen ein.
Du kommunizierst sehr sicher auf Deutsch und verfügst über gute Englischkenntnisse in Wort und Schrift.
Benefits
DevSecOps Engineer (Senior) (m/w/d)
Über
Die Vielfalt an Technologien und Umsetzungsprozessen welche in Digitalisierungsvorhaben zur Anwendung gelangen können stellen oft eine grosse Herausforderung dar. Legt man nicht bereits zu Beginn eine fundierte Grundlage und eine klare Führung der Umsetzung fest, verliert man Zeit und Geld. Verschaffen Sie sich einen Technologie- und Effizienzvorsprung durch unsere Kompetenz. Wir ermöglichen Secure Digital Business und unterstützen Sie dabei, Ihre Digitalisierungsvorhaben schneller und effizienter umzusetzen und dabei Kosten zu sparen.
Wir setzen auf rasch sichtbare Ergebnisse und gleichzeitig auf den nachhaltigen Erfolg unserer Lösungen. Wir kennen die modernen Technologien, deren Möglichkeiten und Grenzen und unterstützen Sie dabei, die richtigen Dinge richtig zu tun. Dabei stehen wir Ihnen als verlässlicher Partner für strategische Initiativen und innovative Digitalisierungsprojekte zur Verfügung. Überzeugen Sie sich von unseren Kompetenzen wenn es um Secure Digital Business geht, genauso wie die folgenden Unternehmen und Organisationen
Rolle
Zwischen schneller Auslieferung und hoher Sicherheit liegt ein Spannungsfeld, das Du auflöst. Du berätst Unternehmen dabei, Security fest in ihre Entwicklungsprozesse zu verankern. Automatisierte Prüfungen entlang der Pipeline gehören dabei ebenso dazu wie kultureller Wandel in den Teams. Reifegradmodelle helfen Dir, Fortschritte sichtbar und planbar zu machen. Gleichzeitig baust Du das Dienstleistungsangebot in diesem Feld weiter aus.
Verantwortung
Du erhältst Einblick in anspruchsvolle IT-Sicherheitsumgebungen bei internationalen Konzernen und Schweizer KMU
Du unterstützt Kunden dabei, ihre Bedrohungslage einzuordnen und die Reife ihrer Dev(Sec)Ops-Praxis zu steigern
Du machst die Vorteile von DevSecOps greifbar und förderst die entsprechende Kultur in den Teams
Du verankerst Sicherheitsaspekte über den gesamten Software-Lebenszyklus und automatisierst diese wo möglich
Zudem gestaltest Du die Weiterentwicklung des DevSecOps-Dienstleistungsangebots aktiv mit
Qualifikationen
Du hast einen Hochschulabschluss in einem technischen Fach oder in Wirtschaftsinformatik mit Cyber-Security-Bezug oder eine gleichwertige Qualifikation
Du kennst Software-Security-Frameworks und Reifegradmodelle aus der Praxis
Du verfügst über breites Wissen zu cloud-basierten und klassischen Anwendungsplattformen mit Cloud Functions, VMs und Containern
Du bringst Erfahrung mit agiler Entwicklung, DevOps-Methoden und CI/CD-Pipelines mit
Du kennst Cloud-Technologien und cloud-native Architekturansätze
Du berätst gerne, denkst analytisch und kommunizierst komplexe Sachverhalte verständlich
Benefits
Microsoft Security Engineer / Consultant (m/w/d)
Über
Rolle
In dieser Rolle begleitest du Unternehmen, die Künstliche Intelligenz und moderne Cloud-Kollaborationsplattformen im Arbeitsalltag einsetzen möchten, und behältst dabei die Informationssicherheit konsequent im Blick. Du analysierst komplexe Systemlandschaften, identifizierst Schwachstellen frühzeitig und entwickelst klare, umsetzbare Sicherheitsmassnahmen, bevor Risiken zum Problem werden. Dabei verbindest du deine Expertise in Microsoft Security, Cloud Security sowie Identity & Access Management mit strategischer Beratung und pragmatischer Umsetzung. Du strukturierst Anforderungen, schaffst Transparenz in Sicherheitsfragen und übersetzt Unsicherheit in konkrete Handlungsempfehlungen. So gestaltest du Sicherheitslösungen, die im Alltag funktionieren und einen messbaren Mehrwert für die Organisation schaffen.
Verantwortung
Du analysierst komplexe Kundenumgebungen, identifizierst Sicherheitsrisiken frühzeitig und leitest priorisierte, umsetzbare Roadmaps ab.
In dieser Rolle entwickelst du ganzheitliche Security-Architekturen und Konzepte, die Governance-, Compliance- und regulatorische Anforderungen nachhaltig erfüllen.
Du konzipierst und moderierst Workshops, verankerst Sicherheitswissen in den Organisationen und befähigst Kund:innen, Security-Themen eigenständig weiterzuführen.
In dieser Rolle übernimmst du Verantwortung in Projekten, koordinierst interne und externe Stakeholder und führst Vorhaben erfolgreich zum Abschluss.
Du unterstützt im PreSales bei Lösungsdesigns und stellst sicher, dass aus Ideen robuste, qualitativ hochwertige Sicherheitslösungen werden.
Als Microsoft Security Engineer / Consultant begleitest du die Übergabe von Lösungen in Betrieb und Support und achtest auf langfristige Stabilität.
Qualifikationen
- Verfügst über mehrjährige Erfahrung als Consultant, Engineer oder Architekt:in und kennst die Dynamik von Kundenprojekten aus erster Hand.
- Setzt Security-Prinzipien wie Zero Trust, Defense in Depth und Risk Management nicht nur theoretisch ein, sondern hast sie bereits erfolgreich in Projekten umgesetzt.
- Hast einen klaren fachlichen Schwerpunkt, idealerweise in Microsoft Security (Defender, Entra, Purview, M365), Cloud Security (Azure), IAM, Endpoint oder Network Security, und verfügst dort über vertiefte Praxiserfahrung.
- Bewegst dich sicher in der Beratung zu Best Practices, Governance und regulatorischen Anforderungen und vermittelst diese verständlich sowie praxisnah.
- Arbeitest strukturiert und analytisch, übernimmst Verantwortung und treibst Aufgaben eigenständig voran.
- Überzeugst mit starken Kommunikations- und Moderationsfähigkeiten, sehr guten Deutschkenntnissen und guten Englischkenntnissen.
Benefits
Modern Workplace Engineer (Security Focus) (m/w/d)
Über
Rolle
Du hast die technische Hoheit über eine moderne Workplace-Umgebung mit Windows-11-Clients, Azure Virtual Desktops und Managed Mobiles – inklusive der zugehörigen Security-Infrastruktur, die Du strategisch weiterentwickelst. Im Bereich Identity & Access Management verantwortest Du Betrieb und Ausbau von Conditional-Access-Policies, MFA und Identity Protection. Du berätst Group Companies bei Erweiterungen und individuellen Workplace-Konfigurationen, analysierst komplexe Störungen im 3rd-Level und koordinierst Eskalationen sowie den Transfer ins Support-Team. Als technische:r Sparringspartner:in bringst Du Dein Know-how gezielt in Projekte und Architekturentscheidungen ein.
Verantwortung
Du verantwortest die Modern-Workplace-Umgebung (Windows 11 Fat Clients, Azure Virtual Desktops, Managed Mobiles) inklusive Security-Infrastruktur und entwickelst diese strategisch weiter
Du betreibst und entwickelst Conditional-Access-Policies, MFA- und Identity-Protection-Konfigurationen weiter
Du berätst und unterstützt Group Companies bei geplanten Erweiterungen und individuellen Workplace-Konfigurationen
Du analysierst komplexe Störungen im 3rd-Level, koordinierst Eskalationen und den Transfer ins Support-Team
Zudem agierst Du als Sparringspartner:in im Engineering-Team und bringst Dein Know-how in Projekte und Designentscheide ein
Qualifikationen
Du hast eine Ausbildung als Informatiker:in EFZ abgeschlossen
Du bringst 3-5 Jahre Erfahrung im Modern-Workplace-Umfeld sowie mit Intune (inkl. MDM), dem Entra-ID-Security-Stack, dem Betrieb von AVD, Softwarepaketierung und 2nd-Level-Support mit
Du hast Erfahrung im 3rd-Level-Support
Du verfügst über sehr gute Deutsch- und gute Englischkenntnisse
Du bringst eine Reisebereitschaft von ca. 10% mit
Du arbeitest strukturiert, analytisch und lösungsorientiert und überzeugst durch Engagement, Innovationsgeist und Teamspirit
Benefits
Firewall & Network Security Specialist (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du moderne Netzwerk- und Sicherheitsarchitekturen entlang der gesamten IT-Wertschöpfungskette – von der Konzeption über die Realisierung bis hin zum Betrieb und Support. Du verantwortest die Planung, Entwicklung und Wartung anspruchsvoller Security-Infrastrukturen und stellst damit einen stabilen und sicheren Betrieb geschäftskritischer Systeme sicher. Dabei arbeitest du in spannenden Projekten an innovativen Lösungen, die hohe Anforderungen an Verfügbarkeit, Performance und Sicherheit erfüllen. Du nutzt flexible Arbeitsmodelle, kontinuierliche Weiterbildung und attraktive Benefits, um deine fachliche und persönliche Entwicklung gezielt voranzutreiben. Zusätzlich profitierst du von vielfältigen Vergünstigungen, die deine Mobilität, Freizeit und Gesundheit unterstützen.
Verantwortung
- Du planst, betreibst und entwickelst Network-Security-Lösungen mit Schwerpunkt auf PaloAlto weiter
- In dieser Rolle führst du Migrationen von Legacy-Systemen in moderne Zielarchitekturen durch
- Du berätst interne Stakeholder, Gruppenfunktionen und Kunden zu Security-Projekten und -Architekturen
- Als Sicherheitsfachperson verwaltest du die Network-Security-Infrastruktur inkl. Skyhigh Webproxy, F5 Loadbalancer mit WAF, On-Prem- und Cloud-Firewalls (PaloAlto) sowie Legacy Firewalls (CheckPoint, Forcepoint)
- Du analysierst Störungen in der Network-Security-Infrastruktur und stellst deren nachhaltige Behebung sicher
Qualifikationen
- Weiterbildung im Bereich Network mit Fokus auf Security (z. B. CCNP Enterprise oder vergleichbar) von Vorteil
- Mehrjährige IT-Berufserfahrung im Umgang mit Firewalls, Proxys und VPN
- Fundierte Praxis mit Palo Alto NGFW, idealerweise ergänzt durch eine entsprechende Zertifizierung
- Umfassendes Netzwerk-Know-how mit Cisco-Technologien (Data Center – ACI, LAN, WLAN und Core)
- Ausgeprägte Problemlösungsstärke und pragmatische, kollaborative Arbeitsweise
- Hohe Kundenorientierung, Teamfähigkeit und eine gute Portion Humor
Benefits