Strategic Information Security Specialist — Hybrid/Remote

cyberunity AG

Bezirk Solothurn

Hybrid

Vertraulich

Vollzeit

Vor 2 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Erhalte eine Antwort von diesem Arbeitgeber — ein Lebenslauf und ein Anschreiben, die genau auf die Eigenschaften eingehen, die gesucht werden.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Hybrid-Arbeitsmodell
Weiterbildungsmöglichkeiten
Internationales Team

Zusammenfassung

cyberunity AG sucht eine Information Security Specialist IT (a) 100% zur Entwicklung und Pflege von Cybersecurity-Policies, Standards und Prozessen über die gesamte Gruppe. Sie führen Risikobewertungen, Threat Modeling und Vulnerability-Assessments durch, bereiten Audits vor und begleiten Zertifizierungen, u.a.

TISAX, ISO/IEC 27001 und ISO 31000. Sie überwachen Security-Alerts, reagieren auf Incidents und arbeiten eng mit SOC/IT-Stakeholdern an Detection- und Response-Workflows.

Qualifikationen

  • Abgeschlossenes Studium in Information Security, Informatik oder vergleichbare technische Fachrichtung.
  • Mindestens 3 Jahre Erfahrung in einer vergleichbaren Rolle, idealerweise in einem international tätigen Unternehmen.
  • Mindestens 5 Jahre technische Erfahrung in der Umsetzung von Security-Konzepten und Controls.
  • Vertrautheit mit SOC-/CSIRT-Betrieb und Erfahrung im Umgang mit grö?eren Security-Incidents.
  • Sicherer Umgang mit Microsoft 365 Administration, Netzwerksicherheit und mehrschichtigen IT-Architekturen.
  • Fundierte Kenntnisse in Security-Management-Tools für Vulnerabilities, Assets und Services.
  • Verhandlungssicheres Englisch in Wort und Schrift, Deutsch oder weitere Sprachen von Vorteil.
  • Bereitschaft zu gelegentlichen internationalen Reisen sowie Pendeln zum Hauptsitz in der Schweiz oder Umzugsbereitschaft.
  • Von Vorteil: Weiterbildungen oder Zertifizierungen im Bereich Cybersecurity oder Ethical Hacking, sowie Nachweise wie ISO/IEC 27001, CISSP oder TISAX Auditor.

Aufgaben

  • Cybersecurity-Policies, Standards und Prozesse entwickeln, implementieren und pflegen
  • Risikobewertungen, Threat-Modeling und Vulnerability-Assessments durchführen, inklusive technischer Security-Audits und Penetrationstests
  • Interne und externe Audits sowie Zertifizierungen vorbereiten und begleiten, unter anderem TISAX, ISO/IEC 27001 und ISO 31000
  • Security-Alerts überwachen und untersuchen, auf Incidents reagieren und die Folgemassnahmen steuern
  • Gemeinsam mit dem SOC und den IT-Stakeholdern die Weiterentwicklung von Detection- und Response-Workflows vorantreiben
  • Externe Penetrationstests und Vulnerability-Scans organisieren, steuern und bewerten
  • Die Security-Infrastruktur weiterentwickeln, darunter SIEM, EDR, IDS/IPS und Firewalls
  • Vulnerability-Remediation, Patch-Zyklen und Endpoint-Protection-Strategien verantworten
  • Awareness-Kampagnen, Simulationen und gezielte Schulungen planen und durchführen

Kenntnisse

SOC/CSIRT Betrieb
Threat Modeling
Penetration Testing
Vulnerability Assessments
Security Audits
Security Architecture
Englisch (verhandlungssicher)

Ausbildung

Information Security Studium / Informatik

Tools

Microsoft 365 Administration
Security-Management-Tools

Jobbeschreibung

cyberunity AG sucht eine Information Security Specialist IT (a) 100% zur Entwicklung und Pflege von Cybersecurity-Policies, Standards und Prozessen über die gesamte Gruppe. Sie führen Risikobewertungen, Threat Modeling und Vulnerability-Assessments durch, bereiten Audits vor und begleiten Zertifizierungen, u.a.

TISAX, ISO/IEC 27001 und ISO 31000. Sie überwachen Security-Alerts, reagieren auf Incidents und arbeiten eng mit SOC/IT-Stakeholdern an Detection- und Response-Workflows.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.