Cham
Junior Consultant Cyber & Information Security
- 26 August 2026
- 80 – 100%
- Temporary
- German (Fluent)
About the job
Über uns
Wir sind eine kleine Beratung für Informationssicherheit. Unsere Kunden sind vor allem Banken, Finanzdienstleister und regulierte Unternehmen in der Schweiz, Liechtenstein und Deutschland — also dort, wo Sicherheit nicht optional ist und wo geprüft wird, was wir abliefern.
Wir wachsen und suchen dafür jemanden am Anfang der Laufbahn. Der Weg über ein Werkstudium hat bei uns schon funktioniert — wir wissen also, wie man hier einsteigt.
Was du machst
Du arbeitest mit uns an den vereinbarten Mandaten beim Kunden — zum Beispiel Assessments, Gap-Analysen, ISMS-Arbeit nach ISO 27001, Richtlinien und Weisungen, Berichte für Geschäftsleitungen und Prüfer.
Wir bringen dich so schnell wie möglich in echte Mandate — begleitet, aber nicht als Zuschauer. Wie schnell, hängt von dir ab und nicht von einem Kalender.
Daneben arbeitest du an unseren internen Themen: Research, Weiterentwicklung unserer Methode, Templates, Automatisierung. Was du dort baust, benutzen wir danach in jedem Mandat — das ist kein Nebenschauplatz.
Was du nicht machst: verkaufen. Akquisition und Kundenverhandlung liegen bei der Geschäftsleitung. Du wirst nicht daran gemessen, ob du Mandate bringst.
Wie sich das entwickelt
Am Anfang — Du lernst unser Assessment-Verfahren kennen, bist in laufenden Mandaten dabei, protokollierst Interviews, sichtest Evidenz und übernimmst erste eigene Arbeitspakete mit Review.
Ab dem zweiten Halbjahr — Du führst idealerweise kleinere Assessments selbstständig, schreibst Richtlinien und Kontrollbeschreibungen in Kundenqualität und bist auf Fachebene eigene Ansprechperson beim Kunden.
Danach — Du übernimmst grössere Teile eines Mandats und wirst in einem Thema die Person, die wir fragen.
Was du mitbringst
- Studium (Uni/FH) in Informationssicherheit, Cyber Security, Informatik, Wirtschaftsinformatik — oder eine gleichwertige praktische Laufbahn
- 1–3 Jahre Erfahrung. Werkstudium, Praktikum oder erste Stelle zählen alle
- Du hast die Grundlagen von ISMS, Risiken und Kontrollen verstanden und kannst erklären, wie sie zusammenhängen. Wir erwarten keine jahrelange Erfahrung — aber echtes Interesse und Verständnis statt auswendig gelernter Begriffe
- Du schreibst klar. Ein Text von dir ist lesbar, ohne dass ihn jemand dreimal überarbeitet
- Deutsch auf C2-Niveau, verhandlungssicher in Wort und Schrift. Unsere Berichte gehen an Geschäftsleitungen und Prüfer — das ist keine Formalie, sondern die Stelle. Schweizerdeutsch musst du nicht sprechen, aber im Gespräch verstehen
- Gutes Englisch für Standards und Regulierung. Französisch, Italienisch oder weitere Sprachen sind ein Plus
- Arbeitsberechtigung in der Schweiz, Reisebereitschaft in CH, FL und DE
Schön, aber nicht nötig: ISO 27001, NIST CSF, CIS Controls · reguliertes Umfeld (FINMA, revDSG, DORA, NIS2) · Cloud (Azure/M365, AWS), Identity & Access · Lust darauf, Analyse- und Dokumentationsarbeit mit Automatisierung oder AI schneller zu machen.
Bei den fachlichen Punkten musst du nicht alles erfüllen. Wenn du die Grundlagen mitbringst und Lust hast, den Rest schnell zu lernen, möchten wir dich kennenlernen.
Was du davon hast
- Direkter Kundenzugang von Anfang an — du arbeitest früh mit Sicherheitsverantwortlichen, Fachbereichen und Prüfern regulierter Finanzinstitute zusammen
- Ein Verfahren, das es schon gibt. Du lernst eine erprobte Methode, statt dir selbst eine zusammenzusuchen — und du entwickelst sie mit
- Mentor aus der Geschäftsleitung, Reviews deiner Arbeit im Wochenrhythmus statt Jahresgespräch
- Zertifizierung im ersten Jahr, Budget und Arbeitszeit von uns
- Ein kleines Team. Keine Pyramide, kein Analystenprogramm, keine Folienfabrik. Was du vorschlägst, kann in Wochen umgesetzt sein
- Zugang zu einem Netzwerk aus CISOs und Sicherheitsverantwortlichen
Bewerbung
Schick uns deinen CV und drei bis fünf Sätze zu einer dieser beiden Fragen — du wählst:
- Erzähl von einem Moment, in dem du jemandem etwas Technisches erklärt hast und es nicht angekommen ist. Was hast du danach anders gemacht?
- Ein Kunde sagt dir, eine Sicherheitsmassnahme sei zu teuer und aus seiner Sicht nicht nötig. Wie würdest du damit umgehen? Uns interessiert weniger die perfekte Antwort als dein Vorgehen.
KI darfst du dafür benutzen. Wir arbeiten selbst damit. Schreib uns dazu zwei Sätze: Wofür hast du sie eingesetzt, und was hast du an ihrem Vorschlag bewusst geändert oder verworfen — warum? Hast du ohne gearbeitet, schreib auch das kurz. Uns interessiert dein Urteil, nicht der Text.