INFOGUARD AG

Cloud Security Consultant

📍 Baar

Rolle und Verantwortlichkeiten

Beratung zur sicheren Integration von unter Berücksichtigung von Plattform-, Architektur-, Sicherheits-, Organisations- und kommerziellen Aspekten. Umsetzung von Geschäftsanforderungen in technische und architektonische Sicherheitskonzepte. Identifikation von Sicherheitslücken, strategischen Auswirkungen oder Risiken in technischen Lösungen. Beratung und Umsetzung von Cloud-native Security, einschliesslich sicherer CI/CD-Architektur und DevSecOps-Prozessen sowie «AI Augmented» Entwicklungsumgebungen und deren Infrastruktur.

Team / Beschreibung

InfoGuard ist ein führendes Unternehmen im Bereich Cyber Security mit umfassender Expertise in Cyber Defence Services, Incident Response Services, Managed Security & Network Solutions für IT-, OT- und Cloud-Infrastrukturen sowie Services in den Bereichen Architektur, Engineering, Penetration Testing & Red Teaming und Security Consulting. Über 230 Expert*innen sorgen tagtäglich für die Sicherheit bei über 400 Kunden in der Schweiz, Deutschland und Österreich. InfoGuard hat den Hauptsitz in Baar/Zug sowie Niederlassungen in Bern, München und Wien.

Qualifikationen und Fähigkeiten

  • Informatikstudium mit Schwerpunkt Informatik, Wirtschaftsinformatik (Uni/FH/HF) oder Abschluss MAS Informationssicherheit (oder vergleichbare Ausbildung).

  • Standards & Frameworks: Kenntnisse in CSA, CIS (Critical Security Controls, CIS Benchmarks), ISO 27001/2, ISO 27017, ISO 27018, NIST Cyber Security Framework.

  • Mindestens 2-3 Jahre Erfahrung in Cloud Security, Data Security oder DevSecOps. Als gleichwertig gilt eine ebenso lange Verantwortung für sicherheitsrelevante Cloud-Bausteine wie Landing Zone, Identity oder Netzwerkarchitektur im regulierten Umfeld.

  • Erfahrung in mindestens einem der folgenden Bereichen: Cloud Security: Entwurf, Entwicklung und Aufbau von Sicherheits-Referenzarchitekturen für öffentliche, private und hybride Cloud-Systeme (Azure, AWS oder andere Cloud-Anbieter). DevSecOps & CI/CD-Security: Sicherheitsautomatisierung in CI/CD-Pipelines, Code-Scanning, Supply Chain Security, Container-Security, Infrastructure as Code (IaC) sowie Verständnis für Sicherheitsrisiken KI-gestützter Entwicklung.

  • Deutsch: Muttersprache oder verhandlungssicher

  • Englisch: Gute Kenntnisse (mündlich und schriftlich)

  • Analytisches Denkvermögen, selbstständige Arbeitsweise und hohe Kundenorientierung

  • Fähigkeit, komplexe Sicherheitskonzepte verständlich zu kommunizieren

  • Schnelle Auffassungsgabe und Lernbereitschaft