Eine zielgenaue Bewerbung für diesen Job — ein maßgeschneiderter Lebenslauf und ein Anschreiben, die genau zur Stellenanzeige passen.
ROCKEN AG sucht eine Cybersecurity Specialist (m/w/d) in Zürich, die technisches Sicherheitswissen mit Risikomanagement verbindet und eine moderne Security-Organisation weiterentwickeln möchte.
Sie arbeiten an Audits, Sicherheitsvorfällen und Transformationsprojekten und gestalten Security Frameworks, Richtlinien sowie Standards aktiv mit. Voraussetzung ist mehrjährige Erfahrung in Security Engineering, Incident Response und Cloud Security.
ROCKEN® ist in der digitalen Rekrutierung von Talenten und Experten spezialisiert und zählt alle etablierten Unternehmen aus jeglichen Branchen zu den Partnern. Diese sind national sowie international tätig und bieten dem zukünftigen Talent eine spannende Herausforderung. Mit dem Anspruch, die besten Talente zu rekrutieren, beraten wir unsere Partner für eine langhaltige und spannende Karriereplanung mit ihren Mitarbeitern.
Sicherheit beginnt mit dem richtigen Zusammenspiel aus Technologie, Risiko und Prozessen: Gesucht ist eine Cybersecurity-Fachkraft, die technische Sicherheitslösungen mit strukturiertem Risk Management verbindet. Die Position bietet die Möglichkeit, eine moderne Security-Organisation weiterzuentwickeln und gleichzeitig bei anspruchsvollen Audits, Sicherheitsvorfällen und Transformationsprojekten eine zentrale Rolle einzunehmen.
Höhere Ausbildung oder Studium in Informatik, Information Security, Cybersecurity oder einem verwandten technischen Fachgebiet
Mehrjährige Berufserfahrung im Bereich Cybersecurity, IT Security oder Security Engineering
Erfahrung in der technischen Umsetzung und Bewertung von Security Controls
Kenntnisse in Security Operations, Incident Response und Vulnerability Management
Verständnis für SIEM, EDR, Firewalls, IDS/IPS und moderne Endpoint-Security
Erfahrung mit Microsoft 365, Cloud Security und hybriden IT-Architekturen
Vertrautheit mit Security Frameworks und Standards wie ISO 27001, NIST oder TISAX
Erfahrung in der Vorbereitung oder Begleitung von Audits und Zertifizierungen von Vorteil
Zertifizierungen wie CISSP, CISM, ISO 27001 Lead Implementer/Lead Auditor oder vergleichbare Qualifikationen sind ein Plus
Ausgeprägte analytische Fähigkeiten und ein gutes Verständnis für technische Risiken
Fähigkeit, komplexe Security-Themen verständlich für technische und nichttechnische Anspruchsgruppen aufzubereiten
Hohe Eigenverantwortung und Freude daran, Security-Themen aktiv weiterzuentwickeln
Gestaltung und Weiterentwicklung von Cybersecurity Frameworks, Richtlinien und technischen Standards
Identifikation und Bewertung von Cyberrisiken innerhalb einer komplexen IT-Landschaft
Durchführung von Threat Modeling, Security Assessments und Vulnerability Analysen
Entwicklung risikobasierter Massnahmen zur Verbesserung der Sicherheitsarchitektur
Überwachung der technischen Security Controls und kontinuierliche Optimierung ihrer Wirksamkeit
Begleitung von Security Incidents von der ersten Analyse bis zur nachhaltigen Ursachenbehebung
Aufbau und Weiterentwicklung strukturierter Incident-Response- und Detection-Prozesse
Zusammenarbeit mit SOC, IT Operations und Infrastrukturteams bei der Abwehr von Cyberangriffen
Planung und Steuerung externer Penetrationstests sowie technischer Security Assessments
Koordination von Schwachstellenmanagement, Patch-Prozessen und Security Remediation
Weiterentwicklung von Endpoint-, Netzwerk- und Cloud-Security
Technische Vorbereitung und Begleitung von Zertifizierungen und Security Audits
Mitarbeit bei Anforderungen aus ISO 27001, TISAX, IATF 16949 und weiteren relevanten Standards
Entwicklung und Durchführung zielgruppengerechter Security-Awareness-Programme
Planung von Phishing-Simulationen und praxisorientierten Security Trainings
Bewertung neuer Security-Technologien und Überführung geeigneter Lösungen in die bestehende IT-Landschaft
Zürich
Joshua de Boers,
+41443852112