Die Stelle ist aktuell

Cybersecurity Manager

Gehalt nicht angegeben
VollzeitErfahrung nicht angegebenVor OrtSchweiz
GLOBAZ SASchweiz

Standort

Schweiz

In Karten öffnen

Über diese Stelle

Cybersecurity Manager

GLOBAZ SA développe et héberge des solutions IT critiques pour des environnements exigeants en Suisse : prévoyance, santé, industrie et administrations. Nos activités impliquent un haut niveau de fiabilité , de sécurité , de qualité d’exécution et de responsabilité . L’entreprise est engagée dans une transformation importante de son organisation et de son niveau d’exécution.

Dans ce contexte, nous renforçons notre cybersécurité, et nous recherchons un(e) :

Cybersecurity Manager

Une fonction clé au cœur de la stratégie de Cybersécurité

En tant que leader dans la gouvernance des données personnelles sensibles, Globaz met au cœur de sa transformation les enjeux de sécurité, de conformité et de souveraineté.

Nous créons cette fonction clé pour renforcer notre cybersécurité et recherchons ainsi une personne capable de combiner vision stratégique et exécution opérationnelle, avec une réelle capacité d’influence, qui aime avoir un impact réel et faire avancer les choses avec pragmatisme.

Ton rôle

Tu es responsable d’opérationnaliser la stratégie de cybersécurité de Globaz et tu garantis ainsi que nos services sont conçus, exploités et améliorés en continu de façon sécurisée et en cohérence avec les exigences ISO 27001\.

Référent technique cybersécurité unique pour les équipes BUILD (Technology \& Engineering) et RUN (Delivery \& Operations), tu traduis la stratégie de cybersécurité en architecture, en standards et en exécution opérationnelle.

Tes responsabilités

Architecture \& Security by Design

Définir et maintenir les directives et standards de sécurité techniques : durcissement, segmentation réseau, IAM, chiffrement, cloud, postes de travail, sécurité de l’IA

Réaliser les revues d'architecture sécurité sur tous les projets BUILD significatifs

Porter les principes Zero Trust, segmentation, moindre privilège, sécurité du cycle de vie applicatif (DevSecOps, en collaboration avec les architectes Software \& DevOps)

Spécifier les exigences sécurité dans les choix technologiques et les contrats fournisseurs

Tenir à jour la cartographie technique des risques et l'inventaire des actifs critiques

Accompagner les équipes dans l'intégration des exigences de sécurité, dès les phases de conception et de priorisation

Management opérationnel de la sécurité

Piloter le plan d'action cybersécurité : suivi des remédiations, priorisation, reporting mensuel

Orchestrer les campagnes de vulnerability management : scans, priorisation, suivi des correctifs avec les équipes

Animer le processus de gestion des incidents de sécurité (en lien avec le RUN pour la détection et avec un partenaire SOC) — rôle d'Incident Commander Cybersecurity

Coordonner les tests d'intrusion, audits techniques et exercices de crise (Red / Purple Team) avec les partenaires externes

Préparer et exécuter les contrôles ISO 27001 sur le périmètre technique, fournir les évidences pour les audits internes et externes

Gérer le cycle de vie des outils de sécurité \- pas la gestion technique qui est de la responsabilité des équipes (ex. EDR / XDR, SIEM / SOC, firewall, IAM / PAM, gestion des vulnérabilités, MFA, sauvegardes sécurisées)

Animation \& responsabilités transversales

Animer les comités Cybersecurity opérationnels et favoriser l’alignement des équipes autour des priorités de sécurité

Sensibiliser et former les équipes IT sur les enjeux de cybersécurité : directive, campagnes phishing, hygiène, secure development

Agit en tant qu’interlocuteur opérationnel des audits externes et des clients sur les questions de sécurité technique

Évaluer et prioriser les risques cybersécurité selon leur impact métier et opérationnel

Appuyer le management et le Technology \& Cybersecurity Governance Office dans la définition de la stratégie cybersécurité, la production des livrables clés et la mise à jour de l’ISMS

Ton profil

Plus de 7 ans en cybersécurité, dont 3–4 ans combinant architecture et opérations, en entreprise technologique

Profil orienté hands\-on

Maîtrise d'au moins un référentiel (ISO , NIST CSF 2\.0, CIS Controls) et des outils clés (EDR/XDR, vulnerability management, IAM/PAM, hardening, sécurité réseau)

Expérience DevSecOps et sécurité CI/CD

Certification en sécurité (CISSP, CISM, GIAC ou équivalent technique)

Pragmatisme, capacité d'influence et de fédération

Capacité à vulgariser et aisance de communication, jusqu'au CoDir

Connaissance de la LPD, un plus

Français courant, anglais professionnel

Rejoins\-nous maintenant et fais grandir tes ambitions

Ce profil n’est pas un pur consultant en gouvernance ! Il demande de la capacité à challenger intelligemment l’existant et à prioriser, y compris dans un contexte de ressources limitées, mais il offre la possibilité d’avoir un impact concret sur l’évolution de la cybersécurité.

Nous recherchons des profils qui aiment faire progresser les pratiques et contribuer directement à élever le niveau.

GLOBAZ SA, ton employeur idéal, découvre notre CV !

Montre\-nous ta passion, nous nous réjouissons de recevoir ton dossier via JobUp.

De notre côté, nous postulerons auprès de nos futurs talents et te partagerons notre CV GLOBAZ afin de te convaincre que nous sommes ton employeur idéal. jpiddfadbd5jm jit0937jm jiy26jm

Ähnliche Stellen

GLOBAZ SA Schweiz ·

Pre-Sales Engineer

Gehalt nicht angegeben
VollzeitSchweiz
GLOBAZ SA Grenchen ·

Pre-Sales Engineer

Gehalt nicht angegeben
VollzeitGrenchen
Propstei Wislikofen, Seminarhotel & Bildungshaus Schweiz ·

Koch 100%

Gehalt nicht angegeben
Vollzeit1–3 JahreVor OrtSchweiz

Häufige Fragen

Wie bewerbe ich mich?

Öffnen Sie die Originalseite der Quelle und kontaktieren Sie dort den Arbeitgeber. Finder verlangt von Bewerbern kein Geld.

Sind diese Stellen aktuell?

Ja. Finder aktualisiert regelmäßig Stellen aus öffentlichen Quellen und entfernt geschlossene Angebote.

Wo sehe ich Anstellungsart und Arbeitsformat?

Die wichtigsten Bedingungen stehen über der Beschreibung. Sie können auch verwandte Listen zu GLOBAZ SA und Schweiz öffnen.

Bewerben