Security Consultant
Role details
Job location
Tech stack
Job description
Swisscom Ber-Gen14 Vollzeit
Your future starts here
Gestalte aktiv Zukunftsthemen wie Cloud Security, Secure-by-Design, KI-basierte Bedrohungserkennung und die Weiterentwicklung des ISMS nach ISO 27001 uvm. mit. In deinem interdisziplinären Team berätst und begleitest du mittelständische bis grosse Unternehmen bei der Entwicklung und Umsetzung massgeschneiderter Sicherheitslösungen. Dein Schwerpunkt liegt auf Risiko- und Schwachstellenanalysen - auch in Cloud-Umgebungen - sowie auf der Ausarbeitung und Implementierung moderner Security-Architekturen und -Konzepte. Dabei arbeitest du eng mit Engineering, Projektleitung, Sales und Product Management zusammen und unterstützt die Angebotserstellung von der technischen Machbarkeit bis zum Business Case.
- Durchführung von Risiko- und Schwachstellenanalysen (inkl. Cloud-Umgebungen, Zero Trust und moderne Angriffsvektoren)
- Entwicklung und Umsetzung von Security-Konzepten, Architekturen und Massnahmenplänen
- Unterstützung bei der Erstellung kundenspezifischer Angebote - von der technischen Machbarkeit bis zum Business Case
- Mitgestaltung von Security-Themen der Zukunft: Cloud Security, Secure-by-Design, KI-gestützte Bedrohungserkennung, Weiterentwicklung ISMS nach ISO 27001
- Spannende und abwechslungsreiche Projekte bei namhaften Firmenkunden
Requirements
- Abgeschlossenes Studium (FH/Uni) im Bereich Informatik, IT-Security, Cybersecurity oder vergleichbar
- 3-6 Jahre Praxiserfahrung in IT-Security-Beratung, Security Assessments oder kundennahen Security-Projekten
- Mindestens eine fundierte Security-Zertifizierung (z. B. CompTIA Security+, GIAC GSEC, CEH, CompTIA CySA+, Microsoft Certified: Cybersecurity Architect Expert oder vergleichbar, CISM / CISA)
- Sehr gute Deutsch- und gute Englischkenntnisse (C1-Niveau) in Wort und Schrift
- Freude darin, komplexe technische Themen klar und überzeugend gegenüber Senior Stakeholder und Fachabteilungen zu kommunizieren
- Fortgeschrittene / strategische Zertifizierungen (z. B. CISSP, CCSP, CRISC, GIAC (z. B. GCIH, GCFA, GPEN)
- Praktische Erfahrung mit Cloud-Security-Plattformen (AWS Security, Azure Security, Google Cloud Security)
- Kenntnisse in Zero Trust Architekturen, SIEM/SOAR, Vulnerability Management, Penetration Testing oder DevSecOps
- Erste Erfahrung in der Leitung von Security-Projekten oder Teilprojekten