Offres d'emploi Suisse
← Tutte le offerte

Cybersecurity Manager

GLOBAZ SA

Tipo di contratto
Tempo pieno
Luogo
Le Noirmont
Azienda
GLOBAZ SA, Sous-la-Velle 6, 2340 Le Noirmont
Prima pubblicazione
Candidati ora

GLOBAZ SA sviluppa e ospita soluzioni IT critiche
Cybersecurity Manager
GLOBAZ SA sviluppa e ospita soluzioni IT critiche per ambienti esigenti in Svizzera: previdenza, salute, industria e amministrazioni. Le nostre attività implicano un alto livello di affidabilità, sicurezza, qualità di esecuzione e responsabilità. L'azienda è impegnata in una trasformazione importante della sua organizzazione e del suo livello di esecuzione.
In questo contesto, rafforziamo la nostra cybersicurezza e cerchiamo un/una:
Cybersecurity Manager
Una funzione chiave al cuore della strategia di Cybersicurezza
In quanto leader nella governance dei dati personali sensibili, Globaz pone al centro della sua trasformazione le sfide di sicurezza, conformità e sovranità.
Creiamo questa funzione chiave per rafforzare la nostra cybersicurezza e cerchiamo quindi una persona capace di combinare visione strategica ed esecuzione operativa, con una reale capacità di influenza, che ami avere un impatto reale e far avanzare le cose con pragmatismo.
Il tuo ruolo
Sei responsabile dell'operazionalizzazione della strategia di cybersicurezza di Globaz e garantisci così che i nostri servizi siano progettati, sfruttati e migliorati continuamente in modo sicuro e in coerenza con i requisiti ISO 27001.
Referente tecnico unico per la cybersicurezza per i team BUILD (Technology & Engineering) e RUN (Delivery & Operations), traduci la strategia di cybersicurezza in architettura, standard ed esecuzione operativa.
Le tue responsabilità
Architettura & Security by Design
Definire e mantenere le direttive e gli standard di sicurezza tecnica: hardening, segmentazione di rete, IAM, crittografia, cloud, workstation, sicurezza dell'IA
Realizzare le revisioni dell'architettura di sicurezza su tutti i progetti BUILD significativi
Promuovere i principi Zero Trust, segmentazione, minimo privilegio, sicurezza del ciclo di vita applicativo (DevSecOps, in collaborazione con gli architetti Software & DevOps)
Specificare i requisiti di sicurezza nelle scelte tecnologiche e nei contratti fornitori
Mantenere aggiornata la mappatura tecnica dei rischi e l'inventario degli asset critici
Accompagnare i team nell'integrazione dei requisiti di sicurezza, fin dalle fasi di progettazione e prioritizzazione
Management operativo della sicurezza
Pilotare il piano d'azione di cybersicurezza: monitoraggio delle rimediazioni, prioritizzazione, reporting mensile
Orchestrare le campagne di vulnerability management: scan, prioritizzazione, monitoraggio delle correzioni con i team
Animare il processo di gestione degli incidenti di sicurezza (in collegamento con il RUN per il rilevamento e con un partner SOC) — ruolo di Incident Commander Cybersecurity
Coordinare i test di intrusione, gli audit tecnici e le esercitazioni di crisi (Red / Purple Team) con i partner esterni
Preparare ed eseguire i controlli ISO 27001 sul perimetro tecnico, fornire le evidenze per gli audit interni ed esterni
Gestire il ciclo di vita degli strumenti di sicurezza - non la gestione tecnica che è di responsabilità dei team (es. EDR / XDR, SIEM / SOC, firewall, IAM / PAM, gestione delle vulnerabilità, MFA, backup sicuri)
Animazione & responsabilità trasversali
Animare i comitati operativi di Cybersecurity e favorire l'allineamento dei team attorno alle priorità di sicurezza
Sensibilizzare e formare i team IT sulle sfide di cybersicurezza: direttiva, campagne di phishing, igiene, secure development
Agire come interlocutore operativo degli audit esterni e dei clienti sulle questioni di sicurezza tecnica
Valutare e prioritizzare i rischi di cybersicurezza in base al loro impatto aziendale e operativo
Supportare il management e il Technology & Cybersecurity Governance Office nella definizione della strategia di cybersicurezza, nella produzione dei deliverable chiave e nell'aggiornamento dell'ISMS
Il tuo profilo
Più di 7 anni in cybersicurezza, di cui 3–4 anni combinando architettura e operazioni, in un'azienda tecnologica
Profilo orientato hands-on
Padronanza di almeno un framework (ISO, NIST CSF, CIS Controls) e degli strumenti chiave (EDR/XDR, vulnerability management, IAM/PAM, hardening, sicurezza di rete)
Esperienza DevSecOps e sicurezza CI/CD
Certificazione in sicurezza (CISSP, CISM, GIAC o equivalente tecnico)
Pragmatismo, capacità di influenza e di fare rete
Capacità di divulgazione e facilità di comunicazione, fino al CoDir
Conoscenza della LPD, un plus
Francese fluente, inglese professionale
Unisciti a noi ora e fai crescere le tue ambizioni
Questo profilo non è un puro consulente di governance! Richiede la capacità di sfidare intelligentemente l'esistente e di prioritizzare, anche in un contesto di risorse limitate, ma offre la possibilità di avere un impatto concreto sull'evoluzione della cybersicurezza.
Cerchiamo profili che amano far progredire le pratiche e contribuire direttamente ad alzare il livello.
GLOBAZ SA, il tuo datore di lavoro ideale, scopre il nostro CV!
Mostraci la tua passione, non vediamo l'ora di ricevere la tua candidatura tramite JobUp.
Da parte nostra, ci candidiamo presso i nostri futuri talenti e condivideremo il nostro CV GLOBAZ per convincerti che siamo il tuo datore di lavoro ideale. jpid0da6b2djm jpit0937jm jpiy26jm

Tradotto automaticamente dall’originale.

Pubblicato 2 settimane fa

Luogo

Vedi su Google Maps