134 System Engineering - Security in Gallen
CISO (m/w/d)
Über
Unser Rocken Partner ist der einzige unabhängige Anbieter von Speicher- und Embedded-IoT-Lösungen in Europa für anspruchsvolle Anwendungen mit Entwicklungsstandorten Schweiz, Deutschland sowie in den USA.
Rolle
Du suchst eine Herausforderung als Chief Information Security Officer, in der du deine Fähigkeiten und Erfahrungen einsetzen kannst, um die Sicherheit von Informationen zu gewährleisten. In dieser Rolle übernimmst du die Verantwortung für die Entwicklung und Umsetzung von Strategien zur Informationssicherheit. Du verantwortest die Sicherheit von Daten und Systemen und sorgst dafür, dass alle Sicherheitsmassnahmen den aktuellen Standards entsprechen. Als Senior-Experte bringst du deine umfassenden Kenntnisse und Erfahrungen in die Rolle ein, um komplexe Sicherheitsprobleme zu lösen. Du bist ein wichtiger Teil des Sicherheitsteams und trägst dazu bei, dass die Informationssicherheit auf höchstem Niveau gewährleistet ist.
Verantwortung
- Du verantwortest die Informationssicherheitsstrategie und deren kontinuierliche Weiterentwicklung
- In dieser Rolle betreibst du das Informationssicherheitsmanagementsystem nach ISO/IEC 27001
- Als Chief Information Security Officer sicherst du die Einhaltung regulatorischer Anforderungen
- Du führst Risikoanalysen und Sicherheitsbewertungen durch
- In dieser Rolle planst du Zertifizierungen und begleitest interne und externe Audits
- Du steuerst und koordinierst das Incident Response Management bei Sicherheitsvorfällen
Qualifikationen
Du hast ein abgeschlossenes Studium der Informatik, Wirtschaftsinformatik, IT-Sicherheit oder einer vergleichbaren Fachrichtung
Du bringst mehrjährige Berufserfahrung im Bereich Informationssicherheit mit, idealerweise in einer leitenden oder koordinierenden Funktion
Du hast Erfahrung im Aufbau und der Weiterentwicklung eines Informationssicherheitsmanagementsystems nach ISO/IEC 27001
Du verfügst über fundierte Kenntnisse der ISO/IEC 27001, regulatorischer Anforderungen sowie im Informationsrisiko- und Compliance-Management
Du besitzt Zertifizierungen wie CISSP, CISM oder ISO/IEC 27001 Lead Implementer / Lead Auditor, was von Vorteil ist
Du zeichnest dich durch strategisches Denkvermögen, eine strukturierte und eigenverantwortliche Arbeitsweise sowie sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift aus
Du sprichst fliessend Deutsch.
Senior Cyber Security Engineer (m/w/d)
Über
Rolle
In einem Umfeld mit besonders hohen Anforderungen an Sicherheit und Verfügbarkeit übernimmst du eine zentrale Rolle zwischen Security Operations, System Engineering und technischer Weiterentwicklung. Du begleitest Vorfälle bis zur nachhaltigen Lösung, betreibst sicherheitsrelevante Plattformen und bringst eigene Ideen zur Verbesserung der Infrastruktur ein.
Verantwortung
Du begleitest Security Incidents end-to-end – von der ersten Erkennung und Analyse über die Eindämmung bis zur Behebung.
Du leitest aus Vorfällen nachhaltige Verbesserungsmassnahmen ab und sorgst dafür, dass erkannte Schwachstellen nicht nur kurzfristig behoben werden.
Du betreibst und administrierst Security-Plattformen für Firewall, Proxy, NDR, XDR und EDR und stellst deren Qualität und Verfügbarkeit sicher.
Du analysierst Logs, korrelierst technische Zusammenhänge und bewertest mögliche Risiken.
Du evaluierst neue Security-Technologien und setzt geeignete Lösungen technisch um.
Du entwickelst die bestehende Security-Infrastruktur sowohl technisch als auch konzeptionell weiter.
Du unterstützt das IT System Engineering bei Monitoring, Patchmanagement und weiteren infrastrukturellen Themen.
Du übernimmst Ownership für deine Systeme und hinterfragst bestehende technische Lösungen konstruktiv.
Du bringst dein Wissen als technischer Sparringspartner ins Team ein und unterstützt bei anspruchsvollen Fragestellungen.
Qualifikationen
Du hast eine Ausbildung als Informatiker EFZ oder eine gleichwertige Qualifikation abgeschlossen.
Du bringst mehrere Jahre Erfahrung im System Engineering und praktische Erfahrung im Bereich Cyber Security mit.
Du verfügst über fundierte Kenntnisse in Linux sowie im Betrieb von Security-Plattformen.
Du hast Erfahrung mit Incident Handling, Hardening, Logging und Monitoring.
Du kennst idealerweise die besonderen Anforderungen kritischer Infrastrukturen oder regulierter IT-Umgebungen.
Du arbeitest selbstständig, verantwortungsbewusst und bringst technische Vorhaben zuverlässig zum Abschluss.
Du hinterfragst bestehende Lösungen, entwickelst eigene Ideen und teilst dein Know-how aktiv mit anderen.
Du hast Freude daran, Kolleginnen und Kollegen fachlich zu unterstützen und zu coachen.
Du verfügst über einen einwandfreien Leumund und ein ausgeprägtes Bewusstsein für Sicherheitsanforderungen.
Du verfügst über sehr gute Deutschkenntnisse auf, verstehst Schweizerdeutsch und kommunizierst auf gutem technischem Englisch.
Microsoft Cyber Security Engineer (m/w/d)
Über
Rolle
Du suchst eine Herausforderung, bei der du deine Fähigkeiten im Bereich Cyber Security einsetzen kannst. In dieser Rolle übernimmst du die Verantwortung für die Analyse von Sicherheitsmeldungen und die Umsetzung präventiver Schutzmassnahmen. Du arbeitest aktiv in Kundenprojekten mit und setzt Lösungen selbst konfigurierst, um Sicherheitsprobleme zu lösen. Du hast die Möglichkeit, dein Wissen im Bereich Prevent zu festigen und zu erweitern, indem du Lösungen testest und Fehler behebst. Du erhältst Freiraum, um neue Ansätze auszuprobieren und Aufgaben selbstständig umzusetzen.
Verantwortung
Du analysierst Security Alerts, untersuchst verdächtige Vorgänge und begleitest die Bearbeitung von Sicherheitsvorfällen.
Du realisierst Schutzprojekte in On-Premises-, Hybrid- und Cloud-Umgebungen und führst technische Abnahmen durch.
Du bewertest Schwachstellen, priorisierst Risiken und unterstützt Kunden bei der nachhaltigen Absicherung ihrer Systeme.
Du betreibst und optimierst eine zentrale Security-Plattform, analysierst Betriebsprobleme und gibst technische Erkenntnisse an die Entwicklung weiter.
Du entwickelst Detection-Regeln und Playbooks weiter und automatisierst wiederkehrende Analysen mit PowerShell und KQL.
Qualifikationen
Du hast eine Informatikausbildung oder vergleichbare Qualifikation und erste Praxis in System Engineering oder Cybersecurity.
Du kennst Windows Server/Clients, Active Directory, Entra ID und Microsoft 365 und verstehst deren Zusammenspiel.
Du bringst praktische Berührungspunkte mit Hardening, Endpoint Protection, Identity Security oder Security Monitoring mit.
Du hast idealerweise Erfahrung mit Microsoft Defender XDR, Sentinel, PowerShell oder KQL und möchtest dein Wissen weiter ausbauen.
Du arbeitest sorgfältig und zuverlässig, kommunizierst verständlich mit Kunden und bleibst auch bei komplexen Sicherheitsfragen analytisch und lösungsorientiert.
Benefits
Senior Cloud & Network Security Engineer (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Du denkst Sicherheit in Architekturen und nicht in Einzelprodukten. Als Senior Cloud & Network Security Engineer entwirfst Du Schutzkonzepte für anspruchsvolle Kundenumgebungen und Security-Services. Bei kritischen Vorfällen hast Du die technische Führung. Gleichzeitig prägst Du Standards, die über ein einzelnes Projekt hinaus wirken. Hier zählt Deine Tiefe in Detection, Response und Automatisierung.
Verantwortung
Du entwirfst mehrschichtige Security-Architekturen über Identity, Cloud, Netzwerk, Endpoint und Applikationen hinweg und optimierst dabei Firewall- und WAF-Konzepte
Für Kundenumgebungen baust Du SIEM-Architekturen auf, bindest Log-Quellen an und entwickelst Detection Use Cases sowie Correlation Rules
Du verantwortest die technische Weiterentwicklung von Endpoint Detection and Response (EDR) sowie von XDR- und NDR-Lösungen
Hinzu kommt die technische Leitung bei kritischen Incidents, von der Analyse über das Containment bis zur Remediation
Des Weiteren automatisierst Du Security Operations und Analyseprozesse mit Python, Bash und APIs
Zudem bringst Du Dein Know-how in Architecture Reviews, Proof of Concepts und anspruchsvolle Pre-Sales-Gespräche ein
Qualifikationen
Mehrjährige Praxis in Security Engineering, Security Operations oder Security Architecture bildet Deine Basis
Du kennst Enterprise- und Cloud-Firewalls, Web Application Firewalls sowie moderne Detection-Technologien aus dem Effeff
In Detection Engineering, Log Correlation und Security Monitoring bewegst Du Dich sicher. Aus gängigen Angriffstechniken leitest Du wirksame Massnahmen ab
Protokolle wie TLS, DNS, TCP/IP und HTTP/S verstehst Du bis ins Detail. Ebenso sicher bewegst Du Dich in der Linux- und Windows-Security
Darüber hinaus sind Dir Vulnerability Management, Hardening, Zero Trust und Frameworks wie MITRE ATT&CK, NIST oder CIS Benchmarks vertraut
Zudem verhandelst Du souverän auf Deutsch und wechselst in technischen Abstimmungen mühelos ins Englische
Benefits
Senior Information Security Engineer (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Angreifer suchen sich immer die schwächste Stelle, und genau dort setzt Deine Arbeit an. Als Senior Information Security Engineer entwickelst Du technische Sicherheitslösungen für Managed Security Services und anspruchsvolle Kundenumgebungen. Dabei verbindest Du Detection, Response und Architektur zu einem stimmigen Ganzen. Dein Wort hat technisches Gewicht, und Deine Konzepte setzen Massstäbe für die gesamte Servicequalität.
Verantwortung
Du konzipierst Detection- und Monitoring-Konzepte und integrierst Log-Quellen, Alerting und Correlation Rules in eine durchdachte SIEM-Architektur
Sicherheitsarchitekturen über Netzwerk, Endpoint, Identity, Cloud und Applikationen gestaltest Du ganzheitlich, inklusive Firewall- und WAF-Lösungen
Du entwickelst Endpoint Detection and Response (EDR) sowie XDR- und NDR-Plattformen technisch weiter und evaluierst neue Technologien in Proof of Concepts
Hinzu kommt die technische Leitung bei kritischen Vorfällen, von der Analyse bis zur Nachbearbeitung
Du automatisierst Analyse- und Detection-Prozesse mit Python, Bash und APIs und erarbeitest Hardening-Standards für Systeme und Komponenten
Zudem prüfst Du Kundenumgebungen in technischen Assessments und unterstützt den Vertrieb mit massgeschneiderten Lösungsarchitekturen
Qualifikationen
Du blickst auf mindestens fünf Jahre Erfahrung im Security Engineering, in der Security Architecture oder im Security Operations Center zurück
Firewalls, Web Application Firewalls und moderne EDR-, XDR- und NDR-Technologien beherrschst Du sicher und integrierst sie souverän
Du rekonstruierst Angriffsketten aus unterschiedlichen Datenquellen und leitest daraus konkrete Schutzmassnahmen ab
Des Weiteren bringst Du tiefes Know-how in Vulnerability Management, Identity Security, Least Privilege und Zero Trust mit
Windows- und Linux-Security, Netzwerkprotokolle sowie Frameworks wie MITRE ATT&CK, CIS Benchmarks oder NIST sind Dir vertraut
Zudem kommunizierst Du klar und überzeugend auf Deutsch, bewegst Dich in englischen Fachgesprächen mühelos und behältst auch unter Druck einen kühlen Kopf
Benefits
Lead Cyber Security (m/w/d)
Über
Verantwortung
Du führst ein Cyber-Security-Team fachlich und personell inklusive Ressourcenplanung, Zielvereinbarungen und Mitarbeiterentwicklung
Du stellst die Anwendung und Weiterentwicklung von Cyber-Security-Prozessen über den gesamten Produktlebenszyklus sicher
Du verantwortest die Einhaltung von Security-Anforderungen in allen Projekt- und Entwicklungsphasen
Du steuerst Risikoanalysen, Sicherheits- und Zonierungskonzepte und definierst geeignete Schutzmassnahmen
Du berätst Projekte, Kunden und Lieferanten in Cyber-Security-Fragen, stellst Norm- und Richtlinienkonformität sicher und förderst Security Awareness und Security-by-Design
Qualifikationen
Du hast ein abgeschlossenes Studium in Informatik, Cyber-Security, Elektrotechnik oder System Engineering oder eine vergleichbare technische Ausbildung
Du bringst mehrjährige Erfahrung in Cyber-Security, IT-/OT-Security, Product Security oder Secure Software Development mit
Du verfügst über fundierte Kenntnisse in IEC 62443, ISO 27001, NIST Cybersecurity Framework sowie Security-by-Design-Prinzipien
Du hast Erfahrung in Threat Modeling, Risikoanalysen und Security Assessments sowie in der Zusammenarbeit mit Kunden, Lieferanten und internationalen Stakeholdern
Du verfügst über Führungserfahrung oder Führungspotenzial, arbeitest analytisch und lösungsorientiert und kommunizierst sicher in Deutsch und Englisch
Benefits
Senior Engineer:in Netzwerk- & Endpoint-Security (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Angreifer bewegen sich quer durch Netzwerk, Identitäten und Cloud. Genau dort setzt Du als Senior Engineer:in Netzwerk- & Endpoint-Security an. Du verantwortest komplexe Security-Lösungen für Managed Security Services und anspruchsvolle Kundenumgebungen. Deine Konzepte verbinden Prävention, Erkennung und Reaktion zu einem stimmigen Ganzen. Mit Deiner Erfahrung setzt Du technische Massstäbe und treibst sie konsequent voran.
Verantwortung
Du konzipierst Security Information and Event Management (SIEM) Architekturen und definierst Alerting-Mechanismen sowie Monitoring-Konzepte für komplexe Angriffsmuster
Identity- und Access-Lösungen mit MFA und Zero-Trust-Ansätzen gestaltest Du ebenso wie Hardening-Standards und Security Baselines
Du analysierst vielschichtige Incidents und steuerst bei kritischen Fällen die technische Nachbearbeitung bis zum Abschluss
Darüber hinaus entwickelst Du Vulnerability-Management-Prozesse und passende Remediation-Strategien
Neue Technologien prüfst Du in Proof of Concepts, integrierst sie in die bestehende EDR- und NDR-Landschaft und automatisierst Abläufe per Scripting
Zudem führst Du technische Assessments bei Kunden durch und gibst Best Practices für die Managed Services verbindlich vor
Qualifikationen
Du blickst auf mindestens fünf Jahre Erfahrung in Cyber Security Engineering, Security Architecture oder Security Operations zurück
Network, Endpoint, Identity, Cloud und Application Security beherrschst Du in der Tiefe
Angriffsketten über verschiedene Systeme und Datenquellen hinweg rekonstruierst Du sicher. Dabei helfen Dir System- und Security-Logs von Windows und Linux
Mit EDR, XDR und Firewall-Technologien arbeitest Du routiniert. Deren Integration in grosse Architekturen kennst Du aus der Praxis
Des Weiteren automatisierst Du gerne mit Python und Bash und nutzt idealerweise API-basierte Integrationen. Least Privilege und Standards wie CIS oder NIST sind für Dich selbstverständlich
Zudem kommunizierst Du stilsicher auf Deutsch und vertrittst Deine Lösungen auch in englischsprachigen Kundenterminen überzeugend
Benefits
Senior IT System Engineer (m/w/d)
Über
Verantwortung
Kunden beraten, IT-Bedarfe analysieren und passende Infrastruktur- und Cloud-Lösungen konzipieren.
Komplexe Client-, Server-, Netzwerk-, Storage- und Security-Infrastrukturen beschaffen, installieren und betreiben.
Cloud-Infrastrukturen mit Microsoft Azure implementieren und bestehende Umgebungen kontinuierlich optimieren.
IT-Projekte technisch begleiten oder leiten und Verantwortung für Qualität und Umsetzung übernehmen.
Georedundante Rechenzentrums-, Netzwerk- und Infrastrukturplattformen ausbauen und weiterentwickeln.
Qualifikationen
Informatik-Grundausbildung mit relevanter Microsoft- oder vergleichbarer Zertifizierung; Weiterbildung auf HF-/TS-Stufe von Vorteil.
Fundierte Erfahrung mit Microsoft Client- und Serverinfrastrukturen sowie sehr gute Microsoft-Azure-Kenntnisse.
Sehr gute Netzwerkkenntnisse in LAN, WLAN, WAN, VPN und TCP/IP.
Erfahrung mit Server-, Storage-, Security- und Rechenzentrumsinfrastrukturen sowie technischen IT-Projekten.
Ausgeprägte Kunden- und Lösungsorientierung sowie hohes Verantwortungs- und Qualitätsbewusstsein.
Benefits
Cloud System Engineer M365 (m/w/d)
Über
Verantwortung
Microsoft-365-Cloud-Umgebung betreiben, optimieren und kontinuierlich weiterentwickeln.
Entra ID, SharePoint Online, Exchange Online und Teams inklusive Conditional Access und Berechtigungen administrieren.
Geräte und Applikationen mit Microsoft Intune verwalten sowie Endpoint Security mit Microsoft Defender sicherstellen.
Security- und Compliance-Lösungen mit Microsoft Purview, DLP und Information Protection implementieren und betreiben.
Cloud-Migrationen und Security-Projekte umsetzen sowie mit internen Teams und externen Partnern zusammenarbeiten.
Qualifikationen
Mehrjährige Erfahrung in Administration und Betrieb von Microsoft-365-Cloud-Umgebungen.
Tiefgehende Kenntnisse in Entra ID, SharePoint Online, Exchange Online und Microsoft Teams.
Fundierte Praxis mit Microsoft Intune, Defender for Endpoint, Defender for Identity und Defender for Cloud Apps.
Erfahrung mit Microsoft Purview, DLP, Information Protection sowie modernen Cloud-Security- und Compliance-Konzepten.
Strukturierte, eigenverantwortliche Arbeitsweise, sehr gute Deutsch- und gute Englischkenntnisse sowie Führerausweis Kategorie B.
Benefits
Network Security Engineer – FortiGate, Routing & Enterprise Networks (m/w/d)
Über
Rolle
Du suchst nach einer neuen Herausforderung als Senior ICT Engineer mit Schwerpunkt Network und Security. In dieser Rolle übernimmst du die Verantwortung für die Sicherheit und Effizienz von Netzwerken. Du verantwortest die Planung, Implementierung und Wartung von Netzwerkinfrastrukturen, um eine hohe Verfügbarkeit und Sicherheit zu gewährleisten. Du bringst deine Erfahrung und dein Fachwissen ein, um komplexe Netzwerk- und Sicherheitsprobleme zu lösen. Du bist ein wichtiger Teil eines eingespielten Teams und trägst dazu bei, dass die Netzwerke und Systeme auf dem neuesten Stand sind.
Verantwortung
Du konzipierst, implementierst und betreibst leistungsfähige Netzwerk- und Security-Plattformen.
Du administrierst und optimierst FortiGate-Firewalls sowie Enterprise-Netzwerke und entwickelst deren Architektur kontinuierlich weiter.
Du führst Sicherheitsprüfungen durch, erkennst Schwachstellen und leitest geeignete Verbesserungsmassnahmen ein.
Du analysierst anspruchsvolle 2nd- und 3rd-Level-Störungen und stellst nachhaltige Lösungen für komplexe Infrastrukturprobleme sicher.
Du berätst Kunden zu Netzwerkdesign, Schutzkonzepten und Best Practices, dokumentierst technische Lösungen und unterstützt Juniors sowie Lernende bei ihrer Entwicklung.
Qualifikationen
Du hast eine Ausbildung als Informatiker EFZ, Telematiker oder eine vergleichbare technische Qualifikation; eine HF-/FH-Weiterbildung ist ein Plus.
Du bringst mehrere Jahre Erfahrung mit Netzwerk- und Security-Infrastrukturen sowie deren Planung und Betrieb mit.
Du verfügst über fundierte Firewall-Kenntnisse, idealerweise mit FortiGate oder vergleichbaren Next-Generation-Plattformen.
Du beherrschst Routing, Switching, VLAN und QoS und kennst dich idealerweise mit Alcatel-Lucent Enterprise sowie Wireless-Technologien aus.
Du denkst analytisch und lösungsorientiert, kennst Monitoring und Incident Response und überzeugst durch Eigeninitiative, Serviceorientierung, Zuverlässigkeit und Kommunikationsstärke; Führerausweis Kat. B vorhanden.
Benefits