166 System Engineering - Security in Kriessern
Cyber Risk & Compliance Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Umsetzung internationaler Sicherheitsprinzipien in organisationsgerechte Vorgaben, Prozesse und Kontrollmechanismen.
Ermittlung, Priorisierung und Nachverfolgung digitaler Bedrohungsfelder inklusive Unterstützung der betroffenen Geschäftsbereiche bei der Risikobehandlung.
Fachliche Begleitung von Veränderungsprogrammen, Lösungsdesigns und Vorhaben mit erhöhtem Schutzbedarf.
Sicherstellung regulatorischer Konformität sowie Vorbereitung und Begleitung von Datenschutz-, Security- und Compliance-Prüfungen.
Koordination der Reaktion auf Cyberereignisse, Pflege des Governance-Rahmens sowie Aufbereitung von Managementinformationen und Sensibilisierungskampagnen.
Qualifikationen
Langjährige Tätigkeit im Umfeld von IT-Risk, Information Protection oder Cyber Defence, idealerweise ergänzt durch Verantwortung als CISO, Deputy CISO oder Business Information Security Officer.
Hochschulabschluss in einer technischen oder informationsorientierten Disziplin.
Tiefgehendes Verständnis von Kontrollsystemen, Sicherheitsarchitekturen, Cloud-Plattformen und Identity Management.
Erfahrung mit etablierten Vorgehensmodellen und Referenzwerken wie ISO 27001, NIST CSF, CIS Controls und MITRE ATT&CK; einschlägige Zertifizierungen sind ein Vorteil.
Strukturierte, initiative Persönlichkeit mit ausgeprägter Vermittlungsfähigkeit sowie verhandlungssicheren Kenntnissen in Deutsch und Englisch.
Benefits
IT Infrastructure & Security Specialist (m/w/d)
Über
Verantwortung
- Du ueberwachst produktive Systeme, analysierst Ressourcen und Performance und planst Kapazitaeten sowie Kapazitaetsreserven.
- In dieser Rolle unterstuetzt du Deployments und Releases und treibst IT-Security im regulierten Umfeld voran.
- Als IT Security & Operations Lead haertest du Systeme und Netzwerke, steuerst Backup/Restore und Disaster Recovery und sicherst Business Continuity.
- Du analysierst komplexe Tickets und Produktionsfehler, fuehrst Datenkorrekturen durch und uebernimmst bei kritischen Incidents die technische Eskalation.
- In dieser Rolle betreibst und entwickelst du Server, Netzwerk und interne Systeme weiter, begleitest Migrationen und behebst technische Stoerungen.
- Als IT Security & Operations Lead dokumentierst du sauber, etablierst Prozesse und haeltst Sicherheits- und Qualitaetsstandards (ISO) im Betrieb lebendig.
Qualifikationen
- Du hast eine abgeschlossene Informatikausbildung (EFZ, Studium) oder eine vergleichbare Qualifikation
- Du verfügst über mehrjährige Erfahrung im IT-Betrieb und im Support geschäftskritischer, produktiver Systeme
- Du bringst fundierte IT-Security-Erfahrung von System- und Netzwerkhärtung über Monitoring bis zu Incident Response mit, idealerweise ergänzt mit ISMS- oder CISO-Erfahrung (z. B. ISO 27001)
- Du bewegst dich sicher in Linux und der Shell, arbeitest routiniert mit SQL und punktest idealerweise mit Shell-Scripting und weiteren Programmierkenntnissen
- Du verfügst über solides Netzwerk- und Firewall-Know-how inklusive Zonierung und Sicherheitsaspekten sowie Erfahrung im Betrieb von Cloud-Lösungen und im Support von macOS, Office 365 und Windows-Clients
- Du agierst im 3rd-Level-Support souverän, analysierst komplexe technische Störungen strukturiert und behältst auch in kritischen Situationen Ruhe und Klarheit
Benefits
Network & Security Engineer – Zero Trust, FortiGate & Microsoft (m/w/d)
Über
Rolle
Du suchst nach einer neuen Herausforderung in der IT, in der du deine Fähigkeiten als System Engineer Netzwerk & Infrastruktur einsetzen kannst. In dieser Rolle übernimmst du die Verantwortung für eine komplexe, hochverfügbare Umgebung mit mehreren Standorten und modernen Netzwerkinfrastrukturen. Du betreust eine Umgebung mit starker Sicherheitsausrichtung und sorgst dafür, dass die IT-Infrastruktur reibungslos funktioniert. Du bringst deine Erfahrung und dein Wissen ein, um die bestehenden Systeme zu optimieren und weiterzuentwickeln. Du bist ein professioneller System Engineer mit Erfahrung auf hohem Niveau und suchst nach einer neuen Herausforderung, in der du deine Fähigkeiten einsetzen kannst.
Verantwortung
Du entwickelst eine robuste Connectivity-Architektur weiter und setzt technische Schutzmassnahmen konsequent um.
Du strukturierst Netzbereiche durch Segmentierung und etablierst Zugriffsmodelle nach dem Prinzip minimaler Berechtigungen.
Du betreust die Microsoft-Plattform samt Verzeichnisdiensten, Namensauflösung, DHCP und Hypervisor-Umgebung.
Du analysierst Sicherheitsereignisse, pflegst Zugriffsrichtlinien und stellst geschützte Fernverbindungen sicher.
Du übernimmst anspruchsvolle Eskalationen und gestaltest neue Lösungen rund um NAC, SD-WAN und automatisierte Netzwerkprozesse.
Qualifikationen
Du bringst eine fundierte technische Ausbildung oder mehrjährige Praxiserfahrung in der System- und Netzwerktechnik mit.
Du beherrschst Ethernet-basierte Infrastrukturen, Routing, Switching und Herstellerlösungen wie UniFi, FS.com oder Cisco.
Du kennst moderne Perimeter-Security und hast Erfahrung mit FortiGate; entsprechende Zertifizierungen sind willkommen.
Du bist versiert in Windows-Servertechnologien, Microsoft 365, AD sowie virtualisierten Betriebsplattformen.
Du denkst vernetzt, löst technische Herausforderungen pragmatisch und zeigst Neugier für Automation, Zero Trust und aktuelle Security-Konzepte.
Benefits
Enterprise Network Engineer – Security, Wireless & Infrastructure (m/w/d)
Über
Rolle
Du suchst eine neue Herausforderung als Senior ICT Engineer mit Schwerpunkt Network und Security. In dieser Rolle übernimmst du anspruchsvolle Aufgaben und verantwortest die Sicherheit und Effizienz von Netzwerken. Du bringst deine Erfahrung und dein Fachwissen ein, um komplexe Probleme zu lösen und innovative Lösungen zu entwickeln. Du arbeitest in einem dynamischen Umfeld, in dem du deine Fähigkeiten kontinuierlich weiterentwickeln kannst. Du bist bereit, deine Karriere als Senior ICT Engineer voranzutreiben und neue Ziele zu erreichen.
Verantwortung
Planung und Weiterentwicklung belastbarer Kommunikations- und Schutzarchitekturen für Kundenumgebungen.
Betreuung von Perimeter-Security, Switching- und WLAN-Komponenten inklusive Konfiguration, Performance-Tuning und Lifecycle-Aufgaben.
Durchführung technischer Kontrollprüfungen sowie Bewertung von Sicherheitsniveau, Überwachung und Reaktionsprozessen.
Untersuchung komplexer Eskalationen und Koordination der technischen Behebung auf erweiterten Supportstufen.
Fachliche Begleitung der Kunden, Aufbau von Know-how im Team sowie Coaching von Nachwuchskräften und Pflege der Betriebsdokumentation.
Qualifikationen
Abgeschlossene ICT- oder Telekommunikationsausbildung mit zusätzlicher Fachweiterbildung oder vergleichbarer Berufspraxis.
Langjährige Erfahrung in Enterprise-Networking und Cybersecurity mit Schwerpunkt auf Architektur, Implementation und Operations.
Sehr gute Praxis mit NGFW-Technologien, bevorzugt Fortinet; Kenntnisse alternativer Hersteller sind ebenfalls willkommen.
Sicherer Umgang mit IP-Netzen, Routing, Switching, Segmentierung und Quality of Service sowie idealerweise Erfahrung mit Alcatel-Lucent Enterprise.
Ausgeprägte Troubleshooting-Fähigkeiten, Sicherheitsverständnis und Kundenfokus kombiniert mit selbstständigem Arbeiten, souveränem Auftreten und klarer Kommunikation; Kategorie B erforderlich.
Benefits
Senior Engineer:in Netzwerk- & Endpoint-Security (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Angreifer bewegen sich quer durch Netzwerk, Identitäten und Cloud. Genau dort setzt Du als Senior Engineer:in Netzwerk- & Endpoint-Security an. Du verantwortest komplexe Security-Lösungen für Managed Security Services und anspruchsvolle Kundenumgebungen. Deine Konzepte verbinden Prävention, Erkennung und Reaktion zu einem stimmigen Ganzen. Mit Deiner Erfahrung setzt Du technische Massstäbe und treibst sie konsequent voran.
Verantwortung
Du konzipierst Security Information and Event Management (SIEM) Architekturen und definierst Alerting-Mechanismen sowie Monitoring-Konzepte für komplexe Angriffsmuster
Identity- und Access-Lösungen mit MFA und Zero-Trust-Ansätzen gestaltest Du ebenso wie Hardening-Standards und Security Baselines
Du analysierst vielschichtige Incidents und steuerst bei kritischen Fällen die technische Nachbearbeitung bis zum Abschluss
Darüber hinaus entwickelst Du Vulnerability-Management-Prozesse und passende Remediation-Strategien
Neue Technologien prüfst Du in Proof of Concepts, integrierst sie in die bestehende EDR- und NDR-Landschaft und automatisierst Abläufe per Scripting
Zudem führst Du technische Assessments bei Kunden durch und gibst Best Practices für die Managed Services verbindlich vor
Qualifikationen
Du blickst auf mindestens fünf Jahre Erfahrung in Cyber Security Engineering, Security Architecture oder Security Operations zurück
Network, Endpoint, Identity, Cloud und Application Security beherrschst Du in der Tiefe
Angriffsketten über verschiedene Systeme und Datenquellen hinweg rekonstruierst Du sicher. Dabei helfen Dir System- und Security-Logs von Windows und Linux
Mit EDR, XDR und Firewall-Technologien arbeitest Du routiniert. Deren Integration in grosse Architekturen kennst Du aus der Praxis
Des Weiteren automatisierst Du gerne mit Python und Bash und nutzt idealerweise API-basierte Integrationen. Least Privilege und Standards wie CIS oder NIST sind für Dich selbstverständlich
Zudem kommunizierst Du stilsicher auf Deutsch und vertrittst Deine Lösungen auch in englischsprachigen Kundenterminen überzeugend
Benefits
Senior Information Security Engineer (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Angreifer suchen sich immer die schwächste Stelle, und genau dort setzt Deine Arbeit an. Als Senior Information Security Engineer entwickelst Du technische Sicherheitslösungen für Managed Security Services und anspruchsvolle Kundenumgebungen. Dabei verbindest Du Detection, Response und Architektur zu einem stimmigen Ganzen. Dein Wort hat technisches Gewicht, und Deine Konzepte setzen Massstäbe für die gesamte Servicequalität.
Verantwortung
Du konzipierst Detection- und Monitoring-Konzepte und integrierst Log-Quellen, Alerting und Correlation Rules in eine durchdachte SIEM-Architektur
Sicherheitsarchitekturen über Netzwerk, Endpoint, Identity, Cloud und Applikationen gestaltest Du ganzheitlich, inklusive Firewall- und WAF-Lösungen
Du entwickelst Endpoint Detection and Response (EDR) sowie XDR- und NDR-Plattformen technisch weiter und evaluierst neue Technologien in Proof of Concepts
Hinzu kommt die technische Leitung bei kritischen Vorfällen, von der Analyse bis zur Nachbearbeitung
Du automatisierst Analyse- und Detection-Prozesse mit Python, Bash und APIs und erarbeitest Hardening-Standards für Systeme und Komponenten
Zudem prüfst Du Kundenumgebungen in technischen Assessments und unterstützt den Vertrieb mit massgeschneiderten Lösungsarchitekturen
Qualifikationen
Du blickst auf mindestens fünf Jahre Erfahrung im Security Engineering, in der Security Architecture oder im Security Operations Center zurück
Firewalls, Web Application Firewalls und moderne EDR-, XDR- und NDR-Technologien beherrschst Du sicher und integrierst sie souverän
Du rekonstruierst Angriffsketten aus unterschiedlichen Datenquellen und leitest daraus konkrete Schutzmassnahmen ab
Des Weiteren bringst Du tiefes Know-how in Vulnerability Management, Identity Security, Least Privilege und Zero Trust mit
Windows- und Linux-Security, Netzwerkprotokolle sowie Frameworks wie MITRE ATT&CK, CIS Benchmarks oder NIST sind Dir vertraut
Zudem kommunizierst Du klar und überzeugend auf Deutsch, bewegst Dich in englischen Fachgesprächen mühelos und behältst auch unter Druck einen kühlen Kopf
Benefits
Cybersecurity Advisor (m/w/d)
Über
Verantwortung
Du entwickelst und pflegst Sicherheitsvorgaben, technische Standards sowie Architekturprinzipien und sorgst für eine nachvollziehbare Dokumentation.
Du begleitest die Einführung und Modernisierung von OT- und IT-Lösungen und bringst dabei Security-Aspekte bereits in der Planungsphase ein.
Du planst und betreibst technische Schutzmechanismen innerhalb der Netzwerk-Infrastruktur, insbesondere Firewalls und weitere Security-Komponenten.
Du analysierst Schwachstellen und sicherheitsrelevante Ereignisse und koordinierst deren Behebung gemeinsam mit den zuständigen Security-Verantwortlichen.
Du fungierst als zentrale Ansprechperson für IT-Security-Fragen und unterstützt Applikations-, System- und Projektverantwortliche bei der Umsetzung geeigneter Schutzmassnahmen.
Du arbeitest eng mit den Network Engineers zusammen und unterstützt das Team bei der Planung und Umsetzung sicherer Connectivity-Lösungen.
Du übernimmst Verantwortung in anspruchsvollen Security-Projekten und bringst dich sowohl bei eigenständigen Arbeitspaketen als auch bei der Gesamtumsetzung aktiv ein.
Qualifikationen
Abgeschlossenes Studium in Informatik, Nachrichtentechnik, Cybersecurity oder eine vergleichbare technische Qualifikation.
Mehrjährige Praxiserfahrung im Bereich IT-Security sowie fundiertes Verständnis moderner Sicherheitskonzepte.
Zusätzliche Security-Ausbildungen oder Zertifizierungen sind ein Plus, beispielsweise CISSP, CISA, CAS IS oder MAS IS.
Ausgeprägtes Interesse an Cybersecurity und Freude daran, gemeinsam mit einem dynamischen Team neue Lösungen zu entwickeln.
Hohe Kunden- und Serviceorientierung sowie die Fähigkeit, technische Anforderungen verständlich und lösungsorientiert zu vermitteln.
Sehr gute Deutschkenntnisse auf mindestens B1-Niveau.
Benefits
Senior OT Security Architect (m/w/d)
Über
Rolle
Für ein technisch anspruchsvolles Umfeld im Bereich kritischer Infrastrukturen wird eine erfahrene Fachperson gesucht, die OT-Security-Architekturen von der Konzeption bis zur technischen Umsetzung gestaltet. Die Position verbindet tiefes technisches Verständnis mit strategischem Denken und direkter Zusammenarbeit mit Kunden und Fachbereichen.
Im Mittelpunkt stehen sichere industrielle Infrastrukturen, Security-Konzepte und die technische Leitung anspruchsvoller Ausschreibungen. Dabei übernimmst du eine zentrale Rolle bei der Entwicklung belastbarer und praxisnaher Sicherheitslösungen.
Verantwortung
Konzeption und technische Ausgestaltung von OT-Security-Infrastrukturen für Kunden im Umfeld kritischer Infrastrukturen
Erstellung von IRPS-Unterlagen sowie weiteren technischen und sicherheitsrelevanten Konzepten
Analyse des Zusammenspiels von Governance, Prozessen und technischen Security-Lösungen
Technische Leitung von Ausschreibungen inklusive Anforderungsanalyse, Lösungsdesign und fachlicher Unterstützung im Angebotsprozess
Erstellung und Pflege von technischen Dokumentationen im OT-Security-Umfeld
Abstimmung mit Kunden, internen Fachstellen und externen Partnern zur Entwicklung sicherer und umsetzbarer Lösungen
Qualifikationen
Höhere Ausbildung in Informatik, Wirtschaftsinformatik oder einem vergleichbaren technischen Fachgebiet (HF/FH oder Studium)
Mehrjährige Erfahrung im Network Security Engineering, IT-Engineering oder einer vergleichbaren technischen Funktion
Praxiserfahrung im Bereich OT Security oder in kritischen Infrastrukturen
Weiterbildung im Bereich ICT Security wie CAS, MAS, CISSP, CISM oder vergleichbar von Vorteil
Gutes Verständnis von Security-Architekturen sowie Governance- und Compliance-Zusammenhängen
Analytische, strukturierte und lösungsorientierte Arbeitsweise sowie sicheres Auftreten gegenüber Kunden und technischen Fachbereichen
Leiter Corporate Security Governance (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
Im Kundenauftrag suchen wir für ein technologisch anspruchsvolles Unternehmen eine erfahrene Persönlichkeit als Leiter Corporate Security Governance. In dieser Funktion übernehmen Sie die Führung und Weiterentwicklung des Teams und verantworten die konzernweite Security Governance sowie die Weiterentwicklung des Corporate-Security-Managementsystems.
Sie unterstützen die Unternehmensleitung bei der Steuerung von Safety, Security, Krisenmanagement, Business Continuity und Risikomanagement und stellen eine wirksame Governance über verschiedene Sicherheitsbereiche hinweg sicher.
Verantwortung
Führung, Organisation und Weiterentwicklung des Teams Corporate Security Governance
Stellvertretung des Chief Security Officer in strategischen und operativen Governance-Themen
Weiterentwicklung und Überwachung des konzernweiten Corporate-Security-Managementsystems
Sicherstellung einer wirksamen Governance in Safety, Security, Umwelt, Nachhaltigkeit, Krisenmanagement und Business Continuity Management
Entwicklung und Überwachung von Security- und Governance-Vorgaben
Koordination und Weiterentwicklung von Krisen-, Notfall- und Business-Continuity-Prozessen
Beratung des Managements bei Sicherheits-, Risiko- und Governance-Fragestellungen
Qualifikationen
Hochschulabschluss FH/Uni in Sicherheits- oder Risikomanagement, Militär- oder Polizeiwissenschaften, Ingenieurwesen, Betriebswirtschaft oder vergleichbar
Mindestens 5 Jahre Berufs- und Führungserfahrung in Corporate Security, Sicherheitsmanagement oder einer vergleichbaren Governance-, Risk- oder Assurance-Funktion
Fundierte Kenntnisse in mindestens einem Bereich wie Security, Krisenmanagement, Business Continuity Management oder Schutz kritischer Infrastrukturen
Erfahrung im Aufbau und in der Weiterentwicklung von Managementsystemen und Governance-Strukturen
Benefits
Senior Security Engineer (Linux, Firewall, Proxy, NDR, XDR & EDR) (m/w/d)
Über
Rolle
Eine sicherheitskritische IT-Umgebung erfordert technisches Know-how, Verantwortungsbewusstsein und einen konsequenten Blick auf stabile Prozesse. In dieser Funktion betreust du zentrale Security-Plattformen, analysierst Sicherheitsvorfälle und entwickelst die technische Infrastruktur kontinuierlich weiter.
Verantwortung
Begleitung von Security Incidents über den gesamten Prozess – von Erkennung und Analyse über Eindämmung bis zur Behebung und Nachbearbeitung
Betrieb, Administration, Konfiguration und Qualitätssicherung von Security-Plattformen in den Bereichen Firewall, Proxy, NDR, XDR und EDR
Analyse von Logs und technischen Zusammenhängen sowie nachhaltige Bearbeitung erkannter Risiken
Evaluation und Implementierung neuer Security-Lösungen
Technische und konzeptionelle Weiterentwicklung der Security-Infrastruktur
Mitarbeit im IT System Engineering, insbesondere bei Monitoring und Patchmanagement
Übernahme der technischen Verantwortung für die betreuten Systeme und aktive Weiterentwicklung bestehender Lösungen
Fachlicher Austausch und Wissenstransfer innerhalb des Teams
Qualifikationen
Abgeschlossene Ausbildung als Informatiker EFZ oder gleichwertige Qualifikation
Mehrjährige Erfahrung im System Engineering sowie praktische Erfahrung im Cyber-Security-Umfeld
Fundierte Linux-Kenntnisse und Erfahrung mit Security-Plattformen
Erfahrung in Incident Handling, Hardening, Logging und Monitoring
Erfahrung mit kritischen Infrastrukturen oder regulierten Umgebungen von Vorteil
Selbstständige, verantwortungsbewusste und lösungsorientierte Arbeitsweise
Bereitschaft, bestehende Lösungen zu hinterfragen, Ideen einzubringen und Kollegen fachlich zu unterstützen
Einwandfreier Leumund und hohes Sicherheitsbewusstsein
Sehr gute Deutschkenntnisse, Verständnis von Schweizerdeutsch sowie gute Englischkenntnisse