289 System Engineering - Security in Gockhausen
Leiter Sicherheitsmanagement / Safety & Security (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
Im Kundenauftrag suchen wir für ein technologisch anspruchsvolles Unternehmen eine erfahrene Persönlichkeit als Leiter Sicherheitsmanagement / Safety & Security. In dieser Funktion führen Sie eine regionale Sicherheitsorganisation und stellen die Umsetzung von Sicherheits- und Notfallprozessen sicher.
Sie koordinieren verschiedene Fachbereiche und unterstützen die Organisation bei der Einhaltung und Weiterentwicklung von Safety-, Security- und Krisenmanagementstandards.
Verantwortung
Führung und Weiterentwicklung einer regionalen Sicherheitsorganisation
Koordination von Safety- und Security-Themen
Umsetzung konzernweiter Standards und Prozesse
Unterstützung bei Krisen- und Notfallmanagement
Weiterentwicklung von Business-Continuity-Prozessen
Koordination dezentraler Teams und Fachstellen
Beratung interner Stellen bei Sicherheits- und Risikofragen
Qualifikationen
Höhere Ausbildung HF/FH/Uni in Security, Risikomanagement, Facility Management, Betriebswirtschaft oder vergleichbar
Mehrjährige Berufserfahrung im Safety-, Security- oder Sicherheitsmanagement
Erfahrung in der Führung von Teams
Kenntnisse in Krisenmanagement oder Business Continuity Management von Vorteil
Erfahrung in der Koordination mehrerer Fachbereiche oder Standorte
Benefits
Senior Security Infrastructure Engineer (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Als Senior Security Infrastructure Engineer gestaltest Du die Sicherheitsarchitektur anspruchsvoller Kundenumgebungen und prägst die technische Qualität von Managed Security Services. Moderne Bedrohungen kennen keine Systemgrenzen. Deshalb denkst Du Firewalls, Endpoints, Identitäten und Cloud als zusammenhängendes Abwehrsystem. Bei kritischen Vorfällen behältst Du den Überblick und übernimmst die technische Führung. Deine Expertise fliesst direkt in Standards ein, die Kunden spürbar besser schützen.
Verantwortung
Du entwirfst mehrschichtige Security-Architekturen und optimierst Enterprise-, Cloud- und Web Application Firewalls
Bei kritischen Security Incidents leitest Du Analyse, Containment und Remediation über alle Ebenen hinweg
Du baust Security Information and Event Management (SIEM) Lösungen auf und entwickelst Detection Use Cases sowie Correlation Rules
Des Weiteren verantwortest Du die Weiterentwicklung von XDR, EDR und NDR und automatisierst Security Operations über APIs
Du begleitest komplexe Pre-Sales-Situationen, führst Architecture Reviews durch und erarbeitest passende Lösungsarchitekturen
Zudem definierst Du Security Baselines, Vulnerability-Management-Prozesse und Zero-Trust-Konzepte für Identity und Access
Qualifikationen
Mehrjährige, fundierte Praxis in Security Architecture, Security Operations oder Cyber Security Engineering bringst Du mit
Du verstehst Netzwerkprotokolle wie TCP/IP, DNS, HTTP/S und TLS bis ins Detail und erkennst deren Schwachstellen
Detection Engineering, Log Management und Security Monitoring gehören zu Deinem Alltag
Darüber hinaus leitest Du aus gängigen Angriffstechniken wirksame Massnahmen ab und orientierst Dich idealerweise an MITRE ATT&CK
Du analysierst Abhängigkeiten zwischen Applikationen, Identity, Cloud und Security Controls strukturiert und verfügst über solide Kenntnisse in Vulnerability Scanning, Hardening, MFA sowie Windows- und Linux-Security
Zudem skriptest Du sicher in Python und Bash, arbeitest gerne eigenständig im Austausch mit Kunden und überzeugst mit verhandlungssicherem Deutsch sowie gut verständlichem Fachenglisch
Benefits
Senior Cloud & Network Security Engineer (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Du denkst Sicherheit in Architekturen und nicht in Einzelprodukten. Als Senior Cloud & Network Security Engineer entwirfst Du Schutzkonzepte für anspruchsvolle Kundenumgebungen und Security-Services. Bei kritischen Vorfällen hast Du die technische Führung. Gleichzeitig prägst Du Standards, die über ein einzelnes Projekt hinaus wirken. Hier zählt Deine Tiefe in Detection, Response und Automatisierung.
Verantwortung
Du entwirfst mehrschichtige Security-Architekturen über Identity, Cloud, Netzwerk, Endpoint und Applikationen hinweg und optimierst dabei Firewall- und WAF-Konzepte
Für Kundenumgebungen baust Du SIEM-Architekturen auf, bindest Log-Quellen an und entwickelst Detection Use Cases sowie Correlation Rules
Du verantwortest die technische Weiterentwicklung von Endpoint Detection and Response (EDR) sowie von XDR- und NDR-Lösungen
Hinzu kommt die technische Leitung bei kritischen Incidents, von der Analyse über das Containment bis zur Remediation
Des Weiteren automatisierst Du Security Operations und Analyseprozesse mit Python, Bash und APIs
Zudem bringst Du Dein Know-how in Architecture Reviews, Proof of Concepts und anspruchsvolle Pre-Sales-Gespräche ein
Qualifikationen
Mehrjährige Praxis in Security Engineering, Security Operations oder Security Architecture bildet Deine Basis
Du kennst Enterprise- und Cloud-Firewalls, Web Application Firewalls sowie moderne Detection-Technologien aus dem Effeff
In Detection Engineering, Log Correlation und Security Monitoring bewegst Du Dich sicher. Aus gängigen Angriffstechniken leitest Du wirksame Massnahmen ab
Protokolle wie TLS, DNS, TCP/IP und HTTP/S verstehst Du bis ins Detail. Ebenso sicher bewegst Du Dich in der Linux- und Windows-Security
Darüber hinaus sind Dir Vulnerability Management, Hardening, Zero Trust und Frameworks wie MITRE ATT&CK, NIST oder CIS Benchmarks vertraut
Zudem verhandelst Du souverän auf Deutsch und wechselst in technischen Abstimmungen mühelos ins Englische
Benefits
Junior Cloud Security Engineer (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Jede Sicherheitslücke, die früh entdeckt wird, ist ein Angriff weniger. Genau hier setzt Du als Junior Cloud Security Engineer an und lernst, IT-Umgebungen mit den Augen eines Angreifers zu betrachten. Im Alltag begleitest Du Schwachstellenanalysen und beobachtest Logdaten im Security Information and Event Management (SIEM). Dabei verstehst Du immer besser, wie sich Cloud-Infrastrukturen in Azure wirksam absichern lassen. Erfahrene Fachleute stehen Dir zur Seite, und mit jeder Woche übernimmst Du ein Stück mehr Verantwortung.
Verantwortung
Du analysierst Ereignisse in Microsoft Sentinel und eskalierst Auffälligkeiten an die zuständigen Spezialistinnen und Spezialisten.
Mit Schwachstellenscans spürst Du verwundbare Systeme auf und verfolgst die Behebung gemeinsam mit den Systemverantwortlichen.
Des Weiteren unterstützt Du beim Härten von Windows Server und Clients nach anerkannten Standards wie den CIS Benchmarks.
Du überprüfst Sicherheitseinstellungen in Azure und Microsoft 365 (M365) und dokumentierst Abweichungen nachvollziehbar.
Hinzu kommt das Automatisieren wiederkehrender Abläufe mit PowerShell.
Zudem hältst Du Sicherheitsrichtlinien und Betriebsdokumentationen auf dem neusten Stand.
Qualifikationen
Du hast eine Lehre als Informatiker:in, eine höhere Fachschule oder ein Bachelorstudium in Informatik erfolgreich abgeschlossen.
Erste Berufserfahrung in der Systemtechnik oder im Netzwerkbereich bringst Du idealerweise mit, gerne auch aus einem Praktikum.
Grundlagen zu Windows-Umgebungen, Netzwerkprotokollen und Cloud-Diensten sitzen bei Dir.
Hinzu kommt im besten Fall eine Zertifizierung wie CompTIA Security+ oder Microsoft SC-900. Das ist ein Plus, aber kein Muss.
Du gehst Problemen mit Neugier auf den Grund, arbeitest strukturiert und teilst Dein Wissen offen.
Darüber hinaus kommunizierst Du mühelos auf Deutsch, und technische Texte auf Englisch bereiten Dir keine Schwierigkeiten.
Benefits
Junior Cyber Security Engineer (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Cyber Security lernst Du am besten dort, wo echte Systeme jeden Tag Schutz brauchen. Als Junior Cyber Security Engineer steigst Du genau hier ein und begleitest Analysen, Sicherheitsvorfälle und Härtungsmassnahmen von Anfang an. Erfahrene Fachleute stehen Dir zur Seite und teilen ihr Wissen rund um Microsoft Defender, Cloud-Sicherheit und Security Information and Event Management (SIEM). Schritt für Schritt übernimmst Du mehr Verantwortung und entwickelst Dein Profil gezielt weiter.
Verantwortung
Du überwachst Sicherheitsereignisse im SIEM und analysierst verdächtige Aktivitäten.
Bei Sicherheitsvorfällen unterstützt Du die Analyse und dokumentierst die Erkenntnisse sauber.
Des Weiteren führst Du Schwachstellenscans durch und begleitest das Vulnerability Management bis zur Behebung.
Du hilfst mit, Server, Clients und Cloud-Dienste in Microsoft Azure zu härten.
Darüber hinaus automatisierst Du wiederkehrende Abläufe mit PowerShell.
Zudem pflegst Du Sicherheitsrichtlinien und sensibilisierst Mitarbeitende für Phishing und andere Risiken.
Qualifikationen
Du hast eine Ausbildung oder ein Studium in Informatik abgeschlossen, etwa als Informatiker/in EFZ oder an einer Fachhochschule.
Erste Erfahrungen in IT-Security, System Engineering oder im Support bringst Du mit, gerne auch aus Praktika oder Projekten.
Du verstehst die Grundlagen von Netzwerken, Firewalls sowie Windows- und Linux-Systemen.
Hinzu kommt echte Neugier für Angriffstechniken und aktuelle Bedrohungen.
Zertifizierungen wie CompTIA Security+ oder Microsoft SC-900 sind ein Plus.
Zudem kommunizierst Du stilsicher auf Deutsch und fühlst Dich auch in englischer Fachliteratur zuhause.
Benefits
Routing & Switching Engineer (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Stabile Netzwerke fallen erst auf, wenn sie fehlen. Als Routing & Switching Engineer sorgst Du dafür, dass genau das nicht passiert. Komplexe LAN-, WAN- und WLAN-Umgebungen sind Dein Terrain, und dynamisches Routing mit Border Gateway Protocol (BGP) und OSPF beherrschst Du souverän. Hier zählt Deine technische Tiefe, denn Du gestaltest Sicherheit und Verfügbarkeit aktiv mit.
Verantwortung
Du planst LAN-, WAN- und WLAN-Infrastrukturen, baust sie auf und betreibst sie zuverlässig.
Bei hartnäckigen Störungen im 2nd- und 3rd-Level-Support wertest Du Logs, Traces und Packet Captures aus und findest die Ursache.
Du entwickelst Firewall-Regelwerke weiter, schärfst Security Policies und segmentierst das Netzwerk konsequent.
Des Weiteren konfigurierst Du OSPF und BGP, betreibst VPN-Verbindungen für Standorte und Remote-Zugriffe und sicherst das Failover ab.
Changes, Firmware-Upgrades und Migrationen setzt Du sorgfältig um und integrierst neue Systeme in die bestehende Architektur.
Zudem verbesserst Du Monitoring, Alerting und Netzwerkdokumentation laufend.
Qualifikationen
Mit mind. 3 Jahren Erfahrung im Network Engineering bringst Du ein solides Fundament mit.
Du beherrschst TCP/IP und Subnetting sowie IPv4 und IPv6 aus dem Effeff.
VLANs, Trunking, STP/RSTP und Link Aggregation setzt Du routiniert in der Praxis ein.
Darüber hinaus kennst Du Dich mit NAT, ACLs, DHCP, DNS und Zertifikaten bestens aus.
Redundanz und Hochverfügbarkeit verstehst Du ebenso gut wie Least Privilege und sichere Netzwerkzonen.
Zudem gehst Du Probleme methodisch an und analysierst mit Wireshark und weiteren Diagnosetools bis auf Protokollebene.
Benefits
Network Security Engineer (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Stabile Netzwerke fallen erst auf, wenn sie ausfallen. Als Network Security Engineer sorgst Du dafür, dass es gar nicht so weit kommt. Du gestaltest komplexe LAN-, WAN- und WLAN-Infrastrukturen und bringst Dein Know-how im Routing mit dem Border Gateway Protocol (BGP) gezielt ein. Bei hartnäckigen Störungen bist Du die Person, die bis auf Paketebene geht. So prägst Du die Sicherheit und Verfügbarkeit der gesamten Netzwerkarchitektur.
Verantwortung
Du planst, implementierst und betreibst Switches, Router, Firewalls und VPN-Gateways in LAN-, WAN- und WLAN-Umgebungen.
Dynamische Routing-Protokolle wie OSPF und BGP setzt Du um und optimierst sie laufend.
Bei komplexen Störungen im 2nd- und 3rd-Level-Support gehst Du mit Logs, Traces und Packet Captures den Ursachen auf den Grund.
Du entwickelst Firewall-Regelwerke, Security Policies und Netzwerksegmentierungen weiter.
Des Weiteren stellst Du Redundanz, Failover und Performance sicher und integrierst neue Systeme und Services in die bestehende Architektur.
Zudem verantwortest Du Changes, Migrationen und Firmware-Upgrades und entwickelst Monitoring sowie Dokumentation weiter.
Qualifikationen
Du bringst mind. 3 Jahre fundierte Erfahrung im Network Engineering mit.
TCP/IP, IPv4/IPv6 und Subnetting beherrschst Du ebenso sicher wie VLAN, STP/RSTP, Trunking und Link Aggregation.
Mit Firewalls, NAT, ACLs sowie Site-to-Site- und Remote-Access-VPN kennst Du Dich praktisch aus.
Du verfügst über solides Wissen in DNS, DHCP und Zertifikats-Handling und verstehst Konzepte wie Least Privilege, sichere Netzwerkzonen und Hochverfügbarkeit.
Darüber hinaus analysierst Du Probleme systematisch bis auf Protokoll- und Paketebene, etwa mit Wireshark.
Zudem hast Du praktische Erfahrung mit dynamischen Routing-Protokollen wie OSPF.
Benefits
Leiter Safety & Security (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
Im Kundenauftrag suchen wir für ein technologisch anspruchsvolles Unternehmen eine erfahrene Persönlichkeit als Leiter Safety & Security. In dieser Funktion übernehmen Sie die Führung und Weiterentwicklung der regionalen Safety & Security Organisation und stellen die einheitliche Umsetzung konzernweiter Vorgaben und Standards sicher.
Sie verantworten zentrale Themen in den Bereichen Safety, Security, Environment, Krisenmanagement und Business Continuity Management und koordinieren dabei dezentrale Organisationseinheiten.
Verantwortung
Führung, Organisation und Weiterentwicklung der regionalen Safety & Security Organisation
Führung und Entwicklung der unterstellten Teams und Fachbereiche
Sicherstellung der einheitlichen Umsetzung konzernweiter Vorgaben, Standards und Prozesse
Verantwortung für Themen in den Bereichen Safety, Security, Environment, Krisenmanagement und Business Continuity
Steuerung und Koordination dezentraler Sicherheitsorganisationen
Weiterentwicklung von Sicherheits- und Notfallprozessen
Beratung des Managements bei Safety-, Security- und Risikothemen
Qualifikationen
Höhere Ausbildung HF/FH/Uni oder vergleichbare Qualifikation in Security, Risikomanagement, Environment, Facility Management oder Betriebswirtschaft
Mindestens 5 Jahre Führungs- und Berufserfahrung in Corporate Security, Safety, Krisenmanagement oder einer vergleichbaren Sicherheitsorganisation
Fundierte Erfahrung in der Führung von Teams und dezentralen Organisationseinheiten
Gute Kenntnisse in Safety, Security, Krisenmanagement oder Business Continuity Management
Erfahrung in der Umsetzung konzernweiter Standards, Prozesse und Governance-Vorgaben
Benefits
Leiter Corporate Security Governance (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
Im Kundenauftrag suchen wir für ein technologisch anspruchsvolles Unternehmen eine erfahrene Persönlichkeit als Leiter Corporate Security Governance. In dieser Funktion übernehmen Sie die Führung und Weiterentwicklung des Teams und verantworten die konzernweite Security Governance sowie die Weiterentwicklung des Corporate-Security-Managementsystems.
Sie unterstützen die Unternehmensleitung bei der Steuerung von Safety, Security, Krisenmanagement, Business Continuity und Risikomanagement und stellen eine wirksame Governance über verschiedene Sicherheitsbereiche hinweg sicher.
Verantwortung
Führung, Organisation und Weiterentwicklung des Teams Corporate Security Governance
Stellvertretung des Chief Security Officer in strategischen und operativen Governance-Themen
Weiterentwicklung und Überwachung des konzernweiten Corporate-Security-Managementsystems
Sicherstellung einer wirksamen Governance in Safety, Security, Umwelt, Nachhaltigkeit, Krisenmanagement und Business Continuity Management
Entwicklung und Überwachung von Security- und Governance-Vorgaben
Koordination und Weiterentwicklung von Krisen-, Notfall- und Business-Continuity-Prozessen
Beratung des Managements bei Sicherheits-, Risiko- und Governance-Fragestellungen
Qualifikationen
Hochschulabschluss FH/Uni in Sicherheits- oder Risikomanagement, Militär- oder Polizeiwissenschaften, Ingenieurwesen, Betriebswirtschaft oder vergleichbar
Mindestens 5 Jahre Berufs- und Führungserfahrung in Corporate Security, Sicherheitsmanagement oder einer vergleichbaren Governance-, Risk- oder Assurance-Funktion
Fundierte Kenntnisse in mindestens einem Bereich wie Security, Krisenmanagement, Business Continuity Management oder Schutz kritischer Infrastrukturen
Erfahrung im Aufbau und in der Weiterentwicklung von Managementsystemen und Governance-Strukturen
Benefits
Information Security Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Du überführst konzernweite Security-Vorgaben in wirksame Standards und Richtlinien für die lokale Organisation.
Du erkennst Cyberrisiken, bewertest deren Auswirkungen und begleitest die Fachbereiche bei geeigneten Gegenmassnahmen.
Du berätst Projekte, Transformationen und Architekturinitiativen und verankerst Schutzanforderungen bereits in frühen Phasen.
Du überwachst die Umsetzung von Kontrollen, begleitest Prüfungen und koordinierst lokale Aktivitäten bei Sicherheitsereignissen.
Du entwickelst das Security-Governance-Modell kontinuierlich weiter und stellst aussagekräftige Reportings, Kennzahlen sowie Awareness-Massnahmen sicher.
Qualifikationen
Du verfügst über mehrere Jahre Praxis in Informationsschutz und IT-Risikosteuerung, idealerweise mit Führungserfahrung auf CISO-, BISO- oder vergleichbarem Niveau.
Du hast ein Studium in Informatik, Cybersecurity, Informationssystemen, Engineering oder einem verwandten Fachgebiet abgeschlossen.
Du kennst Security Governance, Risikoanalysen, Architekturprinzipien sowie Cloud- und Identity-Schutz, vorzugsweise im Microsoft-Ökosystem.
Du bist mit ISO 27001, NIST CSF, CIS Controls oder MITRE ATT&CK vertraut; Zertifikate wie CISSP, CISM, CISA oder CRISC sind willkommen.
Du überzeugst durch analytisches Denken, Eigenverantwortung und adressatengerechte Kommunikation in Deutsch und Englisch.
Benefits