466 offene Stellen Security
Cyber Security & Incident Response Engineer (m/w/d)
Über
Rolle
Du übernimmst eine zentrale Rolle im Betrieb der Cyber-Security- und IAM-Landschaft und sorgst dafür, dass Sicherheitsvorfälle frühzeitig erkannt, analysiert und wirksam behandelt werden. Dabei verbindest du operatives Security Engineering mit Incident Response, der Überwachung moderner Security-Plattformen und der kontinuierlichen Verbesserung der Sicherheitslage.
Verantwortung
Du verantwortest den operativen Betrieb und die Weiterentwicklung des Identity & Access Managements (IAM).
Du betreibst und überwachst zentrale Cyber-Security-Plattformen und stellst deren zuverlässige Funktion sicher.
Du analysierst die Sicherheitslage mithilfe von SIEM-, EDR-, XDR-, NDR- und Cloud-Security-Lösungen.
Du erkennst und analysierst Sicherheitsereignisse und leitest geeignete Massnahmen zur Incident Detection und Response ein.
Du übernimmst bei Cyberangriffen die Koordination und Steuerung des Incident-Response-Prozesses.
Du analysierst Ursachen und Auswirkungen von Sicherheitsvorfällen und unterstützt bei der nachhaltigen Behebung.
Du begleitest interne und externe Audits und stellst die Umsetzung daraus resultierender Massnahmen sicher.
Du arbeitest mit verschiedenen Fachbereichen und technischen Teams zusammen und entwickelst Security-Prozesse kontinuierlich weiter.
Qualifikationen
Du verfügst über einen höheren Abschluss in Informatik sowie passende Weiterbildungen im Bereich Cyber Security.
Du bringst mehrjährige praktische Erfahrung in der IT- und Cyber-Security mit.
Du hast fundierte Kenntnisse im Einsatz moderner Security-Systeme und -Tools.
Du verfügst idealerweise über Erfahrung mit IAM, SIEM, EDR, XDR, NDR oder Cloud-Security-Lösungen.
Du kennst relevante Standards und Frameworks wie ISO 27001, ISO 27002, CIS, CSA und NIST.
Du hast Erfahrung in Incident Response und idealerweise im Projektmanagement.
Du denkst vernetzt, arbeitest strukturiert und findest auch bei komplexen Security-Themen pragmatische Lösungen.
Du überzeugst durch konzeptionelle Stärke, Eigenverantwortung und eine lösungsorientierte Arbeitsweise.
GRC & Information Security Officer (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Du gestaltest die Informationssicherheit auf organisatorischer und strategischer Ebene und sorgst dafür, dass Risiken systematisch erkannt, bewertet und reduziert werden. Dabei verbindest du ISMS, IT-Risk Management, Compliance und Security Governance und arbeitest eng mit IT, Fachbereichen, Management und externen Partnern zusammen.
Verantwortung
Du entwickelst und betreibst das Information Security Management System (ISMS) kontinuierlich weiter.
Du führst Risikoanalysen durch, bewertest Informationssicherheitsrisiken und koordinierst geeignete Massnahmen.
Du koordinierst die Bearbeitung von IT-Sicherheitsvorfällen gemeinsam mit internen Teams und externen Partnern.
Du planst und begleitest interne und externe Audits sowie Zertifizierungsprozesse.
Du entwickelst Richtlinien, Standards und Prozesse für die Informationssicherheit und hältst diese aktuell.
Du entwickelst Business-Continuity- und Notfallkonzepte weiter und stellst deren Praxistauglichkeit sicher.
Du unterstützt bei Security-by-Design und beurteilst Cloud- und IT-Architekturen aus Security-Sicht.
Du berätst Fachbereiche, IT und Management bei Fragen rund um Informationssicherheit und Compliance.
Du koordinierst datenschutzrelevante Anforderungen im IT-Umfeld und unterstützt bei deren Umsetzung.
Du führst Awareness- und Schulungsmassnahmen durch und stärkst das Sicherheitsbewusstsein der Mitarbeitenden.
Qualifikationen
Du hast ein Studium in Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation abgeschlossen.
Du bringst Berufserfahrung in Informationssicherheit, IT-Governance oder IT-Risikomanagement mit.
Du kennst Standards und Frameworks wie ISO/IEC 27001 und NIST.
Du hast Erfahrung mit Risikoanalysen, Audits und Security Incidents.
Du verfügst über ein gutes Verständnis moderner IT- und Cloud-Umgebungen.
Du arbeitest analytisch, strukturiert und eigenständig.
Du kannst komplexe Security-Themen verständlich gegenüber IT, Fachbereichen und Management vermitteln.
Du verfügst über Deutsch auf Muttersprachenniveau sowie sehr gute Englischkenntnisse auf mindestens C1-Niveau.
Kenntnisse im Bereich Datenschutz sowie Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer sind von Vorteil.
Benefits
Microsoft Security & Sentinel Engineer (m/w/d)
Über
Rolle
Technische Verantwortung für die Absicherung einer modernen Microsoft-basierten On-Premises- und Cloud-Infrastruktur mit Schwerpunkt auf Security Engineering, Microsoft Sentinel, Vulnerability Management und Security Automation.
Verantwortung
Konzeption und Implementierung von Security-Lösungen für Cloud- und On-Premises-Umgebungen
Definition und Überprüfung technischer Security-Anforderungen und Standards
Betrieb und Weiterentwicklung des Vulnerability Managements
Bewertung und Koordination von Schwachstellen und Remediation-Massnahmen
Zusammenarbeit mit externem SOC, CSIRT, Cloud-, DevOps- und Endpoint-Teams
Weiterentwicklung von Detection Use Cases, Runbooks und Incident-Workflows
Unterstützung bei Security Incidents, Penetrationstests, Red-Team-Übungen und Audits
Log-Analyse und Threat Hunting mit Microsoft Sentinel und KQL
Entwicklung und Automatisierung von Security-Prozessen mit PowerShell und Python
Service Ownership für Endpoint- und Identity-Security-Lösungen
Weiterentwicklung von Security-Architekturen, Richtlinien und technischen Standards
Erstellung und Pflege technischer Dokumentationen
Qualifikationen
Fundierte Erfahrung mit IT-Security, Zero Trust und Threat Detection
Sehr gute Kenntnisse von Active Directory, Entra ID, Conditional Access und Identity Protection
Erfahrung mit Microsoft Defender Suite und Microsoft Sentinel
Sehr gute Kenntnisse in KQL, Log-Analyse und Threat Hunting
Erfahrung mit CEF, Syslog, REST APIs und ASIM
Praxis in Vulnerability Management, Risikoanalysen und Remediation
Sehr gute Kenntnisse in PowerShell oder Python
Analytische, strukturierte und lösungsorientierte Arbeitsweise
Sicheres Auftreten gegenüber technischen und nichttechnischen Stakeholdern
Hohes Verantwortungs-, Qualitäts- und Compliance-Bewusstsein
IT System Engineer Workplace (m/w/d)
Über
Rolle
Technik, Automatisierung und moderne Microsoft-Lösungen gehören zu deinem Alltag? Diese Position bietet die Möglichkeit, eine leistungsfähige Workplace-Infrastruktur aktiv weiterzuentwickeln und klassische Systemadministration mit modernen Cloud-Technologien zu verbinden.
Verantwortung
Technische Verantwortung für moderne Client- und Workplace-Services
Weiterentwicklung der Endpoint-Management-Plattform
Konfiguration und Betrieb von Microsoft Intune
Automatisierung wiederkehrender IT-Prozesse mit PowerShell
Planung und Umsetzung automatisierter Client-Rollouts
Nutzung von Windows Autopilot für standardisierte Gerätebereitstellung
Verwaltung von Applikationen, Richtlinien und Gerätekonfigurationen
Weiterentwicklung von Security- und Compliance-Standards
Analyse von Systemproblemen und nachhaltige Fehlerbehebung
Mitarbeit an Migrationen und Modernisierungsprojekten
Evaluation neuer Microsoft-Technologien
Technische Betreuung französischsprachiger Anwender und Stakeholder
Qualifikationen
Mehrjährige Erfahrung im Bereich System Engineering, Workplace Engineering oder IT-Systemtechnik
Sehr gute Kenntnisse von Microsoft Intune und Windows Clients
Gute PowerShell-Kenntnisse
Erfahrung mit Microsoft 365 und Entra ID
Interesse an Automatisierung, Cloud und Endpoint Security
Sehr gute Französischkenntnisse in Wort und Schrift
Ausgeprägtes technisches Verständnis und analytisches Denken
Cyber Security Governance Specialist (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Verantwortung für Informationssicherheit, IT-Risikomanagement und Security Governance mit Fokus auf ISMS, Compliance, Audits und Business Continuity. Beratung von IT, Fachbereichen und Management sowie kontinuierliche Weiterentwicklung der Sicherheitsorganisation.
Verantwortung
Betrieb und Weiterentwicklung des ISMS
Durchführung und Steuerung von Informationssicherheits- und Risikoanalysen
Koordination und Bearbeitung von Security Incidents
Planung und Begleitung interner sowie externer Audits
Erstellung und Pflege von Security-Richtlinien, Standards und Prozessen
Weiterentwicklung von BCM- und Notfallkonzepten
Bewertung von Cloud- und IT-Architekturen im Rahmen von Security-by-Design
Beratung von IT, Fachbereichen und Management
Koordination von Datenschutzanforderungen im IT-Umfeld
Durchführung von Security-Awareness- und Schulungsmassnahmen
Qualifikationen
Studium in Informatik, IT-Security oder vergleichbare Qualifikation
Erfahrung in Informationssicherheit, IT-Governance oder IT-Risk Management
Kenntnisse von ISO 27001, NIST oder vergleichbaren Frameworks
Praxis in Risikoanalysen, Audits und Incident Management
Verständnis moderner IT- und Cloud-Infrastrukturen
Analytische, strukturierte und eigenständige Arbeitsweise
Ausgeprägte Kommunikationsfähigkeit auf Fach- und Managementebene
Deutsch auf Muttersprachenniveau, Englisch mindestens C1
Erfahrung mit Datenschutz von Vorteil
Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer von Vorteil
Benefits
Modern Workplace Engineer (m/w/d)
Über
Rolle
Moderne Arbeitsplätze brauchen mehr als klassische Client-Administration. Gesucht wird eine technisch versierte Persönlichkeit, die Microsoft-Umgebungen weiterentwickelt, Endpoints automatisiert und mit Intune moderne Workplace-Standards etabliert.
Verantwortung
Betreuung und Weiterentwicklung moderner Windows-Client-Umgebungen
Administration und Optimierung von Microsoft Intune
Automatisierung von Client-Prozessen mit PowerShell
Umsetzung von Softwareverteilung, Konfigurationen und Compliance-Richtlinien
Verwaltung von Microsoft 365 und modernen Endpoint-Lösungen
Umsetzung von Windows Autopilot für automatisierte Gerätebereitstellung
Optimierung von Endpoint Security und Gerätekonfigurationen
Analyse und Lösung komplexer technischer Störungen
Mitarbeit bei Workplace- und Digitalisierungsprojekten
Erstellung und Pflege technischer Dokumentationen
Unterstützung von Anwendern bei anspruchsvollen technischen Fragestellungen
Technischer Austausch mit französischsprachigen Ansprechpartnern
Qualifikationen
Erfahrung im IT System Engineering oder Client Engineering
Fundierte Kenntnisse in Microsoft Intune
Gute Erfahrung mit Windows Client und Microsoft 365
Praxiskenntnisse in PowerShell und Automatisierung
Verständnis für Endpoint Security und moderne Workplace-Konzepte
Gute Französischkenntnisse
Selbständige, strukturierte und lösungsorientierte Arbeitsweise
Senior Security Engineer (m/w/d)
Über
Rolle
Du übernimmst eine zentrale Rolle bei der Absicherung moderner On-Premises- und Cloud-Infrastrukturen und sorgst dafür, dass Security-Anforderungen bereits bei der Konzeption und Einführung technischer Lösungen berücksichtigt werden. Dabei verbindest du technische Security-Expertise mit Microsoft Security, Vulnerability Management, Detection und Automatisierung.
Verantwortung
Du konzipierst, implementierst und betreibst Sicherheitslösungen für On-Premises- und Cloud-Umgebungen.
Du stellst sicher, dass Security-Anforderungen bei der Evaluation und Einführung von Hardware-, Software- und Cloud-Lösungen berücksichtigt werden.
Du definierst und überprüfst technische Sicherheitsanforderungen auf Basis interner Richtlinien, regulatorischer Vorgaben und etablierter Standards.
Du entwickelst Lösungen zur Reduktion von Sicherheitsrisiken und automatisierst wiederkehrende Security-Prozesse mit PowerShell oder Python.
Du verantwortest die Weiterentwicklung des Vulnerability Managements, bewertest Schwachstellen und koordinierst entsprechende Remediation-Massnahmen.
Du arbeitest eng mit dem externen SOC zusammen und optimierst Detection Use Cases, Runbooks und Incident-Workflows.
Du unterstützt bei Security Incidents, Penetrationstests, Red-Team-Übungen und Audits.
Du analysierst Infrastruktur-, Cloud- und Security-Logs und nutzt Microsoft Sentinel und KQL zur Erkennung von Auffälligkeiten und Bedrohungen.
Du entwickelst Security-Richtlinien, Architekturen, Standards und Guidelines kontinuierlich weiter.
Du bringst dich als Security-Experte in interdisziplinäre Teams wie CSIRT, Cloud, DevOps und Endpoint ein.
Du übernimmst Service Ownership für sicherheitsrelevante Lösungen, beispielsweise im Bereich Endpoint- oder Identity-Security.
Du sorgst für eine verständliche und aktuelle technische Dokumentation.
Qualifikationen
Du verfügst über fundierte Kenntnisse moderner Security-Prinzipien, Zero Trust, Threat Detection und aktueller Angriffstechniken.
Du bist erfahren mit Active Directory, Group Policy, Entra ID, Conditional Access und Identity Protection.
Du kennst die Microsoft Security Suite mit Defender for Endpoint, Defender for Office 365, Defender for Identity, Defender for Cloud Apps und Microsoft Sentinel.
Du hast praktische Erfahrung mit der Einführung und Administration von Microsoft Sentinel in Enterprise-Umgebungen.
Du beherrschst KQL für Threat Hunting, Log-Analysen und komplexe Abfragen.
Du kennst die Anbindung und Normalisierung verschiedener Datenquellen über CEF, Syslog, REST APIs und ASIM.
Du verfügst über Erfahrung mit Vulnerability Scanning, Risikoanalysen, Exploitation und Remediation.
Du bringst sehr gute PowerShell- oder Python-Kenntnisse mit.
Du arbeitest analytisch, strukturiert und lösungsorientiert und kannst komplexe Security-Themen verständlich vermitteln.
Du kommunizierst sicher mit technischen Teams, Management und weiteren Stakeholdern.
Du zeichnest dich durch Verantwortungsbewusstsein, Qualitätsbewusstsein, Integrität und eine hohe Serviceorientierung aus.
Senior System Engineer Microsoft (m/w/d)
Über
Verantwortung
Du übernimmst die technische Kundenverantwortung und stellst einen zuverlässigen Betrieb der Kundenplattformen sicher
Für Kunden konzipierst, installierst, wartest und dokumentierst du IT Plattformen
Bei Störungen analysierst du Fehlerzustände, leitest geeignete Massnahmen ein und überwachst deren Umsetzung
Dabei setzt du passende Methoden, Standards und Tools für den Aufbau und Betrieb moderner Systeme ein
Zudem leitest oder unterstützt du technische Projekte und bringst dein Know-how aktiv ein
Qualifikationen
Du verfügst über eine abgeschlossene Aus- oder Weiterbildung in Systemtechnik sowie mehrjährige Berufserfahrung
Mit Microsoft Server, Veeam Backup sowie HP Server- und Storage-Hardware bist du bestens vertraut
Im täglichen Arbeitsumfeld setzt du Azure Services, M365, Entra ID und Active Directory routiniert ein
Gute Kenntnisse in Exchange On-Prem, Exchange Online, MS Hyper-V und VMware vSphere runden dein Profil ab
Deine Deutsch- und Englischkenntnisse sind mündlich sowie schriftlich einwandfrei
Benefits
Network & Connectivity Engineer (m/w/d)
Über
Unser Rocken Partner ist: ein international ausgerichtetes Technologieunternehmen, das innovative Lösungen in den Bereichen Telekommunikation, Mobile Messaging, Cybersecurity und digitale Compliance entwickelt. Mit modernsten Technologien, hoher Sicherheitskompetenz und einem starken Fokus auf zuverlässige digitale Infrastrukturen unterstützt das Unternehmen Organisationen und öffentliche Institutionen bei ihrer digitalen Transformation. Bewerbende erwartet ein dynamisches, internationales Umfeld mit anspruchsvollen Technologieprojekten und viel Raum für Eigenverantwortung.
Verantwortung
Du betreust und entwickelst Data Center, Office und Standortnetzwerke weiter
Dabei konfigurierst du Cisco Switches, Router, Palo Alto Firewalls und VPNs
BGP, VLAN, Routing, NAT und Netzwerksegmentierung gehören zu deinem Verantwortungsbereich
Mit Monitoring und Wireshark analysierst du Störungen und Performance-Probleme
Zusätzlich unterstützt du bei Security, Upgrades, Hardware-Lifecycle und Infrastrukturprojekten
Qualifikationen
Eine passende IT-/Netzwerkausbildung, fliessendes Englisch, gute Deutschkenntnisse
Du bringst Erfahrung mit TCP/IP, Switching, Routing, VLANs und Netzwerksegmentierung mit
Kenntnisse in Cisco, Palo Alto, VPN, BGP und Wireshark sind von Vorteil
Grundkenntnisse in Linux, DNS, DHCP, Proxmox oder Virtualisierung sind ein Plus
Deine Stärken liegen in analytischem Denken, Teamfähigkeit und Eigenverantwortung
Benefits
Information Security Specialist:in (m/w/d)
Über
Verantwortung
Du verantwortest den Betrieb und die Weiterentwicklung des ISMS der gruppenweiten IT und unterstützt verschiedene Gruppengesellschaften beim Aufbau eigener ISMS-Strukturen
Bei der Entwicklung von Cybersecurity-Konzepten berätst du zu geeigneten Sicherheitsmassnahmen und technischen Lösungen
Interne Cybersecurity-Projekte werden von dir geplant, koordiniert und erfolgreich umgesetzt
Zudem führst du interne Cybersecurity-Audits sowie Lieferanten-Audits durch und unterstützt die Weiterentwicklung der gruppenweiten Cybersecurity-Strategie
Mit gezielten Security-Schulungen stärkst du das Sicherheitsbewusstsein innerhalb der Organisation
Qualifikationen
Eine abgeschlossene Grundausbildung mit anerkannter Weiterbildung im Bereich Informationssicherheit (CAS/MAS, Zertifizierungen etc.) bildet deine Basis
Du bringst mehrjährige Erfahrung in Informationssicherheit oder Cyber Security sowie fundierte Kenntnisse im Aufbau und Betrieb eines ISMS mit
Idealerweise verfügst du über eine ISO-27001 Lead Implementer- oder Lead Auditor-Zertifizierung oder vergleichbare praktische Erfahrung
Sehr gute Deutsch- und Englischkenntnisse sowie idealerweise Französisch und deine einwandfreie schriftliche und mündliche Ausdrucksweise vervollständigen dein Profil
Benefits