jobsswitzerland.ch
← Alle Stellen

Cybersecurity Manager

GLOBAZ SA

Anstellung
Vollzeit
Ort
Le Noirmont
Unternehmen
GLOBAZ SA, Sous-la-Velle 6, 2340 Le Noirmont
Erstmals ausgeschrieben
Jetzt bewerben

GLOBAZ SA entwickelt und hostet kritische IT-Lösungen
Cybersecurity Manager
GLOBAZ SA entwickelt und hostet kritische IT-Lösungen für anspruchsvolle Umgebungen in der Schweiz: Vorsorge, Gesundheit, Industrie und Verwaltungen. Unsere Aktivitäten erfordern ein hohes Mass an Zuverlässigkeit, Sicherheit, Ausführungsqualität und Verantwortung. Das Unternehmen befindet sich in einer wichtigen Transformation seiner Organisation und seines Ausführungsniveaus.
In diesem Kontext verstärken wir unsere Cybersicherheit und suchen einen/eine :
Cybersecurity Manager
Eine Schlüsselrolle im Herzen der Cybersicherheitsstrategie
Als führend in der Governance sensibler personenbezogener Daten stellt Globaz die Themen Sicherheit, Compliance und Souveränität in den Mittelpunkt seiner Transformation.
Wir schaffen diese Schlüsselrolle, um unsere Cybersicherheit zu verstärken, und suchen daher eine Person, die in der Lage ist, strategische Vision mit operativer Ausführung zu kombinieren, mit einer echten Beeinflussungskapazität, die gerne einen realen Impact hat und Dinge mit Pragmatismus vorantreibt.
Deine Rolle
Du bist verantwortlich für die Operationalisierung der Cybersicherheitsstrategie von Globaz und stellst so sicher, dass unsere Dienste sicher und in Übereinstimmung mit den ISO 27001-Anforderungen konzipiert, betrieben und kontinuierlich verbessert werden.
Als einziger technischer Referent für Cybersicherheit für die BUILD-Teams (Technology & Engineering) und RUN-Teams (Delivery & Operations) übersetzt du die Cybersicherheitsstrategie in Architektur, Standards und operative Ausführung.
Deine Verantwortlichkeiten
Architecture & Security by Design
Definition und Aufrechterhaltung technischer Sicherheitsrichtlinien und -standards: Hardening, Netzwerksegmentierung, IAM, Verschlüsselung, Cloud, Workstations, KI-Sicherheit
Durchführung von Sicherheitsarchitektur-Reviews bei allen bedeutenden BUILD-Projekten
Tragen der Zero Trust-Prinzipien, Segmentierung, Least Privilege, Sicherheit des Anwendungslebenszyklus (DevSecOps, in Zusammenarbeit mit den Software- & DevOps-Architekten)
Spezifikation der Sicherheitsanforderungen bei technologischen Entscheidungen und Lieferantenverträgen
Aktualisierung der technischen Risikokarte und des Inventars kritischer Assets
Begleitung der Teams bei der Integration von Sicherheitsanforderungen ab den Design- und Priorisierungsphasen
Operatives Sicherheitsmanagement
Steuerung des Cybersicherheits-Aktionsplans: Überwachung von Behebungen (Remediations), Priorisierung, monatliches Reporting
Orchestrierung von Vulnerability Management-Kampagnen: Scans, Priorisierung, Nachverfolgung von Patches mit den Teams
Leitung des Prozesses des Sicherheitsvorfallmanagements (in Verbindung mit dem RUN für die Erkennung und mit einem SOC-Partner) — Rolle als Incident Commander Cybersecurity
Koordination von Penetrationstests, technischen Audits und Krisenübungen (Red / Purple Team) mit externen Partnern
Vorbereitung und Durchführung von ISO 27001-Kontrollen im technischen Umfang, Bereitstellung von Nachweisen für interne und externe Audits
Verwaltung des Lebenszyklus von Sicherheitswerkzeugen – nicht die technische Verwaltung, die in der Verantwortung der Teams liegt (z. B. EDR / XDR, SIEM / SOC, Firewall, IAM / PAM, Schwachstellenmanagement, MFA, sichere Backups)
Animation & transversale Verantwortlichkeiten
Leitung der operativen Cybersecurity-Komitees und Förderung der Abstimmung der Teams um die Sicherheitsprioritäten
Sensibilisierung und Schulung der IT-Teams zu Cybersicherheitsfragen: Richtlinien, Phishing-Kampagnen, Hygiene, Secure Development
Agieren als operativer Ansprechpartner für externe Audits und Kunden zu technischen Sicherheitsfragen
Bewertung und Priorisierung von Cybersicherheitsrisiken nach ihrem geschäftlichen und operativen Einfluss
Unterstützung des Managements und des Technology & Cybersecurity Governance Office bei der Definition der Cybersicherheitsstrategie, der Erstellung von Schlüsselergebnissen und der Aktualisierung des ISMS
Dein Profil
Mehr als 7 Jahre in Cybersicherheit, davon 3–4 Jahre in Kombination aus Architektur und Betrieb in einem Technologieunternehmen
Hands-on-orientiertes Profil
Beherrschung von mindestens einem Framework (ISO, NIST CSF, CIS Controls) und Schlüsselwerkzeugen (EDR/XDR, Vulnerability Management, IAM/PAM, Hardening, Netzwerksicherheit)
DevSecOps- und CI/CD-Sicherheitserfahrung
Sicherheitszertifizierung (CISSP, CISM, GIAC oder technisches Äquivalent)
Pragmatismus, Beeinflussungs- und Integrationsfähigkeit
Fähigkeit zur Vereinfachung komplexer Sachverhalte und Kommunikationsstärke bis hin zum CoDir
Kenntnisse des LPD (Datenschutzgesetz), ein Plus
Fliessendes Französisch, professionelles Englisch
Schliesse dich uns jetzt an und entfalte deine Ambitionen
Dieses Profil ist kein reiner Governance-Consultant! Es erfordert die Fähigkeit, das Bestehende intelligent zu hinterfragen und zu priorisieren, auch in einem Kontext begrenzter Ressourcen, bietet aber die Möglichkeit, einen konkreten Einfluss auf die Entwicklung der Cybersicherheit zu haben.
Wir suchen Profile, die gerne Praktiken vorantreiben und direkt dazu beitragen, das Niveau zu heben.
GLOBAZ SA, dein idealer Arbeitgeber, entdecke unseren CV!
Zeig uns deine Leidenschaft, wir freuen uns darauf, deine Unterlagen über JobUp zu erhalten.
Von unserer Seite werden wir uns bei unseren zukünftigen Talenten bewerben und unseren GLOBAZ CV mit dir teilen, um dich davon zu überzeugen, dass wir dein idealer Arbeitgeber sind. jpid0da6b2djm jpit0937jm jpiy26jm

Automatisch aus dem Original übersetzt.

Ausgeschrieben vor 2 Wochen

Ort

Auf Google Maps ansehen