jobsswitzerland.ch
← Toutes les offres

Lead Security & Risks

Brack.Alltron AG

Type de contrat
Temps plein
Taux d’occupation
100%
Lieu
Mägenwil
Entreprise
Brack.Alltron AG, 5506 Mägenwil
Première publication
Postuler

Façonnez l'avenir sécurisé de l'e-commerce avec nous !

En tant que Lead Security & Risks, vous êtes responsable de l'organisation technique de la sécurité et de la gestion des risques infosec de Brack.Alltron et rapportez directement au CIO. Vous accompagnez notre transformation vers une utilisation accrue du Public Cloud et veillez à ce que des millions de clientes et clients fassent leurs achats en toute sécurité chez nous. Avec votre équipe et différents départements IT et métiers, vous renforcez notre conscience des risques, développez nos structures de sécurité et ancrez une culture de la sécurité vécue au sein de l'entreprise. À ce titre, vous êtes à la fois dirigeant, coach et moteur d'impulsion.

Lead Security & Risks

Ce qui vous attend

Stratégie & Architecture :

  • Développement et mise en œuvre d'une architecture de sécurité et d'entreprise selon les principes « Secure-by-Design » et une mentalité « Shift Left » dans le domaine du Software Engineering
  • Élaboration et communication de la vision et de la stratégie de sécurité en accord avec les objectifs de l'entreprise
  • Conseil à l'IT pour des concepts de logiciels et de solutions sécurisés ainsi que pour la sélection de nouvelles technologies et de directives architecturales

Direction & développement d'équipe :

  • Direction, coaching et développement d'une équipe d'Information Security Officers
  • Conception d'une structure d'équipe efficace pour l'accompagnement de projets et la surveillance des risques

Gestion des risques & Gouvernance :

  • Responsabilité de la gestion centrale des risques IT sur l'ensemble du cycle de vie – de l'idée au déclassement
  • Mise en place, exploitation et développement continu de l'ISMS et de ses directives, normes respectives ou guardrails
  • Définition et analyse de KPIs pour une amélioration continue

Exploitation de la sécurité & Optimisation :

  • Assurer la vue d'ensemble et une gestion efficace des incidents de sécurité de notre infrastructure IT en étroite collaboration avec vos pairs internes et le Security Operations Center externe
  • Analyse proactive de la situation des menaces ainsi que l'identification des vulnérabilités et des faiblesses systémiques

Projets, Vendors & Budget :

  • Direction de projets de sécurité avec des partenaires externes (SOC, Pentests,
  • Responsabilité du budget Security & Risks et de la planification stratégique des investissements technologiques

Enablement & Awareness :

  • Capacité des autres équipes à mettre en œuvre de manière autonome les exigences de sécurité, par le biais de formations, d'ateliers et de ressources
  • Campagnes de sensibilisation pour renforcer la conscience de la sécurité

Innovation & Recherche :

  • Observer les tendances du secteur et les nouvelles technologies afin d'identifier et d'apporter des potentiels d'amélioration pour nos produits et processus de sécurité
  • Promouvoir et soutenir activement les innovations au sein de votre domaine

Ce que vous apportez

  • Études complétées en informatique, informatique de gestion ou cybersécurité/sécurité de l'information (FH/Uni/ETH)
  • Spécialisation en sécurité informatique (CAS/MAS, CISSP, CISM ou similaire) ; certifications Cloud Security sont un avantage
  • Plusieurs années d'expérience en tant que CISO / Head of Security / SOC Manager, dont au moins 2 ans dans un poste de direction
  • Compréhension approfondie de l'infrastructure IT, des réseaux, Dev(Sec)Ops, du Cloud et de l'IT Service Management ainsi qu'une expérience des migrations Cloud (On-Premise vers Public Cloud)
  • Expérience en développement de logiciels indispensable
  • Expérience avec l'IA générative et les LLM ainsi que leur opérationnalisation dans l'entreprise
  • Expérience dans les appels d'offres importants, le Vendor Management et l'accompagnement de PoC
  • Expérience dans des environnements agiles (Scrum, Kanban) ; expérience de l'e-commerce est un avantage
  • Connaissances pratiques d'une norme courante (ISO 27001, PCI DSS, NIST, etc.) est un avantage
  • Compétences marquées en leadership, coaching et gestion du changement
  • Capacité à transmettre des sujets de sécurité complexes de manière compréhensible jusqu'au niveau de la direction générale
  • Méthode de travail pragmatique, analytique et basée sur les données avec une grande autonomie et une grande résistance au stress. Nous recherchons quelqu'un capable de manœuvrer habilement entre les compromis (tradeoffs) entre sécurité, vitesse, faisabilité et expérience utilisateur/développeur.
  • Allemand courant, bonnes connaissances de l'anglais à l'oral et à l'écrit (min. B1/B2)

Êtes-vous intéressé ou avez-vous des questions complémentaires ?

Sercan Ugur se tient volontiers à votre disposition pour toute question.

A propos de nous

« Ensemble, nous façonnons le commerce de demain » Brack.Alltron emploie environ 1300 collaborateurs et génère un chiffre d'affaires de plus d'un milliard. L'entreprise existe parce qu'une personne a eu le courage de trouver de nouvelles voies et de les emprunter. Notre histoire de succès montre que grâce à chaque individu, quelque chose de grand naît ensemble et nous aimons notre singularité. Nous mettons j4id10424049a j4it1040a j4iy26a

Traduit automatiquement depuis l’original.

Publié hier

Lieu

Voir sur Google Maps