367 IT - Consultancy / Wirtschaftsinformatik in Oeschgen
Information Security Officer (m/w/d)
Über
Verantwortung
Aufbau und Optimierung technischer Schutzmechanismen für Endpunkte, Netzwerke und zentrale IT-Dienste.
Weiterentwicklung von SIEM-, EDR-, IDS/IPS- und Firewall-Lösungen zur Verbesserung der Angriffserkennung.
Planung und Begleitung von Penetrationstests, Schwachstellenscans und technischen Sicherheitsüberprüfungen.
Überwachung sicherheitsrelevanter Ereignisse sowie Unterstützung bei Analyse, Eindämmung und Nachbearbeitung von Vorfällen.
Zusammenarbeit mit SOC und IT bei der Optimierung von Detection-, Response- und Remediation-Prozessen.
Qualifikationen
Ausbildung oder Studium im technischen Informatikumfeld mit Schwerpunkt Cybersecurity oder vergleichbarer Berufspraxis.
Mehrjährige Erfahrung in der technischen Umsetzung von Sicherheitskonzepten und Schutzmassnahmen.
Praxis mit Security Operations, Endpoint Security, Netzwerkschutz und mehrschichtigen IT-Architekturen.
Vertrautheit mit Werkzeugen für Schwachstellen-, Asset- und Sicherheitsmanagement.
Zertifizierungen im Security-Bereich wie CISSP, ISO 27001 oder vergleichbare Nachweise sind willkommen; sehr gutes Englisch wird vorausgesetzt.
Benefits
IT Security & Compliance Specialist (m/w/d)
Über
Verantwortung
Du etablierst und pflegst Sicherheitsstandards und übersetzt regulatorische Vorgaben in praktikable Kontrollen.
Du führst Risiko- und Schwachstellenbewertungen durch und dokumentierst relevante Handlungsfelder.
Du bereitest interne und externe Prüfungen vor und begleitest Zertifizierungen nach anerkannten Standards.
Du verfolgst Sicherheitsmassnahmen, Patch-Stände und offene Findings bis zur nachhaltigen Behebung.
Du entwickelst Awareness-Programme und vermittelst Mitarbeitenden einen sicheren Umgang mit digitalen Ressourcen.
Qualifikationen
Du bringst einen akademischen oder vergleichbaren Abschluss in IT, Security oder einer technischen Disziplin mit.
Du hast mindestens drei Jahre Berufspraxis in Informationssicherheit und vertiefte Erfahrung mit Security Controls.
Du kennst Governance- und Risikomanagement sowie Normen wie ISO 27001, ISO 31000 und TISAX.
Du verfügst über ein gutes technisches Verständnis von Microsoft 365, Netzwerken und IT-Service-Landschaften.
Du überzeugst durch sorgfältige Analyse, klare Kommunikation und professionelles Stakeholder-Management in einem internationalen Umfeld.
Benefits
Java Enterprise & Microservices Architect (m/w/d)
Über
Verantwortung
Definition zukunftsfähiger Enterprise-Architekturen und technischer Leitplanken für verteilte Java-Systeme sowie Sicherstellung einer konsistenten Architektur über verschiedene Anwendungen und Services hinweg
Architekturverantwortung für cloud-native Microservices und deren Orchestrierung mit Kubernetes inklusive automatisierter Build-, Deployment- und Delivery-Prozesse
Design robuster API- und Event-Driven-Integrationen mit REST, OpenAPI, Kafka und asynchronen Schnittstellen sowie Integration von Security-by-Design in die Systemlandschaft
Durchführung technischer Architektur- und Qualitätsreviews sowie Sparring für Engineering-Teams und Stakeholder bei komplexen Technologie-, Integrations- und Architekturentscheidungen
Qualifikationen
Hochschul- oder höherer Fachabschluss im IT-Umfeld sowie langjährige Architekturpraxis mit Java Enterprise und Spring; für Expert-Level werden mindestens acht Jahre relevante Erfahrung vorausgesetzt
Tiefgehendes Know-how in Microservice-Architekturen, Spring Boot, Docker und Kubernetes sowie Erfahrung mit Security-Konzepten rund um Identity, Access, Secrets und Netzwerksegmentierung
Nachweisbare Projekterfahrung mit API- und Messaging-Technologien, Git-basierten Entwicklungsprozessen, Jenkins oder vergleichbaren CI/CD-Lösungen sowie automatisierten Quality Gates
Kommunikationsstarker Architekt mit ausgeprägtem analytischem und konzeptionellem Denken, Deutsch auf C1- und Englisch auf B2-Niveau sowie Bereitschaft zur erforderlichen Sicherheitsprüfung
Benefits
Senior Java Solution Architect (m/w/d)
Über
Verantwortung
Konzeption, Dokumentation und Review anspruchsvoller Software- und Lösungsarchitekturen im Java-Enterprise-Umfeld unter Einsatz etablierter Architektur- und Modellierungsstandards
Gestaltung skalierbarer Microservice-Architekturen mit Spring Boot sowie containerisierter Plattformen auf Basis von Docker und Kubernetes
Entwicklung sicherer Integrations- und Schnittstellenkonzepte mit IAM, Secrets Management, REST/OpenAPI und Kafka sowie Definition geeigneter Security- und Netzwerkarchitekturen
Technische Steuerung der Softwarequalität über CI/CD, Quality Gates und automatisierte Deployment-Prozesse sowie zentrale Architekturberatung für Fachbereiche und Entwicklungsteams
Qualifikationen
Höhere Ausbildung in Informatik oder Wirtschaftsinformatik sowie mindestens fünf Jahre Erfahrung in der Softwarearchitektur innerhalb komplexer Java-/Spring- oder Enterprise-Umgebungen
Fundierte Kenntnisse in Spring Boot, Microservices, Docker und Kubernetes sowie ausgeprägtes Verständnis von IAM, Authentifizierung, Secrets Management und Security Architecture
Mehrjährige Projekterfahrung mit REST/OpenAPI, Kafka, Git, CI/CD und Quality-Management-Werkzeugen sowie Kenntnisse moderner Architekturmethoden wie UML, ERD oder arc42
Analytische und durchsetzungsstarke Persönlichkeit mit Deutschkenntnissen auf C1- und Englischkenntnissen auf B2-Niveau; Französisch ist von Vorteil sowie Bereitschaft für eine Sicherheitsüberprüfung
Benefits
ISO (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Umsetzung der Cybersecurity-Strategie & Sicherheitsvorgaben
Cyber-Risikomanagement & Begleitung von Risikominderungsmassnahmen
Beratung von Projekten, Transformationen & Architektur zu Security
Compliance, Audits & Incident Response koordinieren
Security Governance, Reporting & Awareness weiterentwickeln
Qualifikationen
Studium in Informatik, Cyber Security, Engineering o. Ä.
Mehrjährige Erfahrung in Informationssicherheit & IT-Risikomanagement, idealerweise Führung
Fundierte Kenntnisse in Security Governance, Risk, Architecture, Cloud & Identity Security
Erfahrung mit ISO 27001, NIST CSF, CIS Controls & MITRE ATT&CK
CISSP/CISM/CISA/CRISC von Vorteil
Sehr gutes Deutsch & Englisch
Benefits
Product Owner - M365 (m/w/d)
Über
Verantwortung
M365-Team-Backlog führen, Anforderungen priorisieren & Abnahmen durchführen
Roadmap & Prioritäten mit Product Manager in Arbeitspakete übersetzen
Zusammenarbeit mit DevOps Engineers, Blocker & Abhängigkeiten lösen
Copilot, Power Platform & M365-Services mit Governance, Security & Datenschutz koordinieren
Aufbau des M365-Teams mit agiler Arbeitsweise, Kundenfokus & Ownership
Qualifikationen
Informatik-/Wirtschaftsinformatik-Ausbildung (FA/HF/FH/Uni)
Mehrjährige Erfahrung als Product Owner, idealerweise SAFe
Fundierte Kenntnisse in M365, Teams, SharePoint, OneDrive, Exchange & Power Platform
Erfahrung mit DevOps, Automation & Configuration as Code
Strukturiert, kommunikativ & kundenorientiert, Governance-/Datenschutzverständnis
Sehr gute Deutschkenntnisse in Wort und Schrift
Benefits
Information Security Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Du überführst konzernweite Security-Vorgaben in wirksame Standards und Richtlinien für die lokale Organisation.
Du erkennst Cyberrisiken, bewertest deren Auswirkungen und begleitest die Fachbereiche bei geeigneten Gegenmassnahmen.
Du berätst Projekte, Transformationen und Architekturinitiativen und verankerst Schutzanforderungen bereits in frühen Phasen.
Du überwachst die Umsetzung von Kontrollen, begleitest Prüfungen und koordinierst lokale Aktivitäten bei Sicherheitsereignissen.
Du entwickelst das Security-Governance-Modell kontinuierlich weiter und stellst aussagekräftige Reportings, Kennzahlen sowie Awareness-Massnahmen sicher.
Qualifikationen
Du verfügst über mehrere Jahre Praxis in Informationsschutz und IT-Risikosteuerung, idealerweise mit Führungserfahrung auf CISO-, BISO- oder vergleichbarem Niveau.
Du hast ein Studium in Informatik, Cybersecurity, Informationssystemen, Engineering oder einem verwandten Fachgebiet abgeschlossen.
Du kennst Security Governance, Risikoanalysen, Architekturprinzipien sowie Cloud- und Identity-Schutz, vorzugsweise im Microsoft-Ökosystem.
Du bist mit ISO 27001, NIST CSF, CIS Controls oder MITRE ATT&CK vertraut; Zertifikate wie CISSP, CISM, CISA oder CRISC sind willkommen.
Du überzeugst durch analytisches Denken, Eigenverantwortung und adressatengerechte Kommunikation in Deutsch und Englisch.
Benefits
Product Owner:in Modern Workplace & Collaboration⚡ (m/w/d)
Über
Verantwortung
Du verantwortest das M365 Backlog und priorisierst Anforderungen inklusive Akzeptanzkriterien
Gemeinsam mit dem Product Manager setzt du die Roadmap in konkrete Arbeitspakete um und vertrittst das Team in SAFe Events
Im Austausch mit den DevOps Engineers klärst du Abhängigkeiten und gewichtest Betriebs- und Weiterentwicklungsthemen
Neue M365 Dienste wie Copilot oder Power Platform koordinierst du mit Governance, Security und Datenschutz
Beim Aufbau des Teams bringst du Agilität, Kundenorientierung und Ownership ein
Qualifikationen
Ausbildung oder Studium in Informatik, Wirtschaftsinformatik oder vergleichbar (FA, HF, FH, Universität)
Mehrjährige Erfahrung als Product Owner, idealerweise im M365-/Modern-Workplace-Umfeld und mit SAFe
Fundierte Kenntnisse in Microsoft 365, insbesondere Teams, SharePoint, OneDrive, Exchange Online und Power Platform.
Ausgeprägte Kommunikations- und Kundenorientierung sowie vernetztes Denken, Deutsch schriftlich sowie mündlich einwandfrei
Benefits
GRC Manager (m/w/d)
Über
Verantwortung
Zentrale Anlaufstelle für GRC, Security, Datenschutz, BCM & Risk
Betrieb & Weiterentwicklung des ISMS sowie Provider-/Compliance-Überwachung
GRC-Projekte, Governance & regulatorische Anforderungen koordinieren
Steuerung des Risiko- & Auditmanagements inkl. Reviews und Nachweisen
Reporting, Dashboards & Awareness-Kampagnen für Management und Mitarbeitende
Qualifikationen
Studium in Wirtschaftsinformatik, Recht o. ä. + mehrjährige Erfahrung
Erfahrung in Prozess-/Kontrolldokumentation & Projektmanagement, idealerweise reguliert
Kenntnisse in IT-Security, Datenschutz, Risikomanagement & ISO 27001/NIST
Verständnis für SLAs, GRC-Tools & MS Office (Excel/PowerPoint)
Kommunikativ, strukturiert & exakt
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Information Security Manager:in (m/w/d)
Über
Qualifikationen
Ein Abschluss in Informatik, Cybersecurity, Informationssicherheit oder einer ähnlichen Fachrichtung bildet deine Grundlage
Mindestens 3 Jahre Erfahrung in einer vergleichbaren Security-Rolle sowie 5 Jahre technische Erfahrung mit Security-Konzepten bringst du mit
Im Umgang mit SOC/CSIRT, Major Incidents, Microsoft 365 und Netzwerksicherheit bist du versiert
Weiterbildungen oder Zertifizierungen im Bereich Cybersecurity, Ethical Hacking, CISSP, ISO 27001 oder TISAX sind ein Plus
Deutsch schriftlich sowie mündlich einwandfrei, fliessendes Englisch
Benefits