Cybersecurity Specialist (m/w/d)
Über
Rolle
Sicherheit beginnt mit dem richtigen Zusammenspiel aus Technologie, Risiko und Prozessen: Gesucht ist eine Cybersecurity-Fachkraft, die technische Sicherheitslösungen mit strukturiertem Risk Management verbindet. Die Position bietet die Möglichkeit, eine moderne Security-Organisation weiterzuentwickeln und gleichzeitig bei anspruchsvollen Audits, Sicherheitsvorfällen und Transformationsprojekten eine zentrale Rolle einzunehmen.
Verantwortung
Gestaltung und Weiterentwicklung von Cybersecurity Frameworks, Richtlinien und technischen Standards
Identifikation und Bewertung von Cyberrisiken innerhalb einer komplexen IT-Landschaft
Durchführung von Threat Modeling, Security Assessments und Vulnerability Analysen
Entwicklung risikobasierter Massnahmen zur Verbesserung der Sicherheitsarchitektur
Überwachung der technischen Security Controls und kontinuierliche Optimierung ihrer Wirksamkeit
Begleitung von Security Incidents von der ersten Analyse bis zur nachhaltigen Ursachenbehebung
Aufbau und Weiterentwicklung strukturierter Incident-Response- und Detection-Prozesse
Zusammenarbeit mit SOC, IT Operations und Infrastrukturteams bei der Abwehr von Cyberangriffen
Planung und Steuerung externer Penetrationstests sowie technischer Security Assessments
Koordination von Schwachstellenmanagement, Patch-Prozessen und Security Remediation
Weiterentwicklung von Endpoint-, Netzwerk- und Cloud-Security
Technische Vorbereitung und Begleitung von Zertifizierungen und Security Audits
Mitarbeit bei Anforderungen aus ISO 27001, TISAX, IATF 16949 und weiteren relevanten Standards
Entwicklung und Durchführung zielgruppengerechter Security-Awareness-Programme
Planung von Phishing-Simulationen und praxisorientierten Security Trainings
Bewertung neuer Security-Technologien und Überführung geeigneter Lösungen in die bestehende IT-Landschaft
Qualifikationen
Höhere Ausbildung oder Studium in Informatik, Information Security, Cybersecurity oder einem verwandten technischen Fachgebiet
Mehrjährige Berufserfahrung im Bereich Cybersecurity, IT Security oder Security Engineering
Erfahrung in der technischen Umsetzung und Bewertung von Security Controls
Kenntnisse in Security Operations, Incident Response und Vulnerability Management
Verständnis für SIEM, EDR, Firewalls, IDS/IPS und moderne Endpoint-Security
Erfahrung mit Microsoft 365, Cloud Security und hybriden IT-Architekturen
Vertrautheit mit Security Frameworks und Standards wie ISO 27001, NIST oder TISAX
Erfahrung in der Vorbereitung oder Begleitung von Audits und Zertifizierungen von Vorteil
Zertifizierungen wie CISSP, CISM, ISO 27001 Lead Implementer/Lead Auditor oder vergleichbare Qualifikationen sind ein Plus
Ausgeprägte analytische Fähigkeiten und ein gutes Verständnis für technische Risiken
Fähigkeit, komplexe Security-Themen verständlich für technische und nichttechnische Anspruchsgruppen aufzubereiten
Hohe Eigenverantwortung und Freude daran, Security-Themen aktiv weiterzuentwickeln
Benefits