GLOBAZ SA

Cybersecurity Manager

GLOBAZ SALe NoirmontFR
ارسال درخواست

این آگهی در jobscout24.ch منتشر شده است. با درخواست، سایت آن‌ها باز می‌شود و کارفرما ادامه می‌دهد.

درباره این شغل

GLOBAZ SA développe et héberge des solutions IT critiques pour des environnements exigeants en Suisse : prévoyance, santé, industrie et administrations. Nos activités impliquent un haut niveau de fiabilité , de sécurité , de qualité d’exécution et de responsabilité . L’entreprise est engagée dans une transformation importante de son organisation et de son niveau d’exécution. Dans ce contexte, nous renforçons notre cybersécurité, et nous recherchons un(e) : Cybersecurity Manager Une fonction clé au cœur de la stratégie de Cybersécurité En tant que leader dans la gouvernance des données personnelles sensibles, Globaz met au cœur de sa transformation les enjeux de sécurité, de conformité et de souveraineté. Nous créons cette fonction clé pour renforcer notre cybersécurité et recherchons ainsi une personne capable de combiner vision stratégique et exécution opérationnelle , avec une réelle capacité d’influence , qui aime avoir un impact réel et faire avancer les choses avec pragmatisme . Ton rôle Tu es responsable d’opérationnaliser la stratégie de cybersécurité de Globaz et tu garantis ainsi que nos services sont conçus, exploités et améliorés en continu de façon sécurisée et en cohérence avec les exigences ISO 27001 . Référent technique cybersécurité unique pour les équipes BUILD (Technology & Engineering) et RUN (Delivery & Operations), tu traduis la stratégie de cybersécurité en architecture , en standards et en exécution opérationnelle . Tes responsabilités Architecture & Security by Design Définir et maintenir les directives et standards de sécurité techniques : durcissement, segmentation réseau, IAM, chiffrement, cloud, postes de travail, sécurité de l’IA Réaliser les revues d'architecture sécurité sur tous les projets BUILD significatifs Porter les principes Zero Trust, segmentation, moindre privilège, sécurité du cycle de vie applicatif (DevSecOps, en collaboration avec les architectes Software & DevOps) Spécifier les exigences sécurité dans les choix technologiques et les contrats fournisseurs Tenir à jour la cartographie technique des risques et l'inventaire des actifs critiques Accompagner les équipes dans l'intégration des exigences de sécurité, dès les phases de conception et de priorisation Management opérationnel de la sécurité Piloter le plan d'action cybersécurité : suivi des remédiations, priorisation, reporting mensuel Orchestrer les campagnes de vulnerability management : scans, priorisation, suivi des correctifs avec les équipes Animer le processus de gestion des incidents de sécurité (en lien avec le RUN pour la détection et avec un partenaire SOC) — rôle d'Incident Commander Cybersecurity Coordonner les tests d'intrusion, audits techniques et exercices de crise (Red / Purple Team) avec les partenaires externes Préparer et exécuter les contrôles ISO 27001 sur le périmètre technique, fournir les évidences pour les audits internes et externes Gérer le cycle de vie des outils de sécurité - pas la gestion technique qui est de la responsabilité des équipes (ex. EDR / XDR, SIEM / SOC, firewall, IAM / PAM, gestion des vulnérabilités, MFA, sauvegardes sécurisées) Animation & responsabilités transversales Animer les comités Cybersecurity opérationnels et favoriser l’alignement des équipes autour des priorités de sécurité Sensibiliser et former les équipes IT sur les enjeux de cybersécurité : directive, campagnes phishing, hygiène, secure development Agit en tant qu’interlocuteur opérationnel des audits externes et des clients sur les questions de sécurité technique Évaluer et prioriser les risques cybersécurité selon leur impact métier et opérationnel Appuyer le management et le Technology & Cybersecurity Governance Office dans la définition de la stratégie cybersécurité, la production des livrables clés et la mise à jour de l’ISMS Ton profil Plus de 7 ans en cybersécurité, dont 3–4 ans combinant architecture et opérations, en entreprise technologique Profil orienté hands-on Maîtrise d'au moins un référentiel (ISO , NIST CSF , CIS Controls) et des outils clés (EDR/XDR, vulnerability management, IAM/PAM, hardening, sécurité réseau) Expérience DevSecOps et sécurité CI/CD Certification en sécurité (CISSP, CISM, GIAC ou équi j4id10385047cs j4it0937cs j4iy26cs

آگهی به همان زبانی است که کارفرما نوشته است.

آگهی و درخواست از طریق jobscout24.chارسال درخواست
شریکScribendiویرایش و تصحیح انگلیسیویراستاران معتبر یک پایان نامه، یک درخواست شغلی یا نامه پوششی نوشته شده به زبان دوم را تصحیح می کنند. برآورد قیمت در چند دقیقه، و خدمات از سال 1997 اجرا شده است.قیمت را بررسی کنید

آگهی‌های مشابه

Lernende/r Informatiker/in Fachrichtung Plattformentwicklung EFZ

Bundesamt für Rüstung armasuisseThun۱۸ شهریور
فناوری اطلاعات و نرم افزارjobs.ch

Ingenieur für Systemintegration 100%

Freestar-People AGZürich100%۱۸ شهریور
فناوری اطلاعات و نرم افزارjobs.ch

Recruiter/-in senior

Bundesamt für Rüstung armasuisseBern (und Homeoffice)۱۸ شهریور
فناوری اطلاعات و نرم افزارjobs.ch

Working Student Quality Engineering & Digitalization 20 - 40%

Georg FischerSchaffhausen IIFS20–40%۱۸ شهریور
فناوری اطلاعات و نرم افزارjobs.ch

Fixline Customer Service Specialist- Fixline Fulfilment Team 100%

Salt Mobile SABerne, Neuchâtel, Soleure100%۱۸ شهریور
فناوری اطلاعات و نرم افزارjobup.ch

Verantwortliche/r Grundstücke und Durchleitungsrechte 80% -100%

FMV SAChalais80%۱۸ شهریور
فناوری اطلاعات و نرم افزارjobup.ch
همه آگهی‌ها