jobsswitzerland.ch
← Toutes les offres

Responsable de la sécurité de l'information / IT Security Manager

AO Foundation

Type de contrat
Temps plein
Lieu
Davos · Télétravail possible
Entreprise
AO Foundation, 7270 Davos Platz
Première publication
Postuler
Responsable de la sécurité de l'information / IT Security Manager (ID2116\) L'AO est une organisation à but non lucratif guidée par la médecine, un réseau mondial de chirurgiens et l'organisation mondiale leader en matière d'éducation, d'innovation et de recherche spécialisée dans le traitement chirurgical des traumatismes et des troubles musculosquelettiques. Nous accueillons des personnes du monde entier, de différents horizons, avec des talents et des domaines de spécialisation divers. Ce qui nous unit est notre passion pour l'excellence, notre dévouement à notre mission d'amélioration des soins aux patients et notre compréhension que nous sommes plus forts ensemble : nous sommes une AO. Pour plus d'informations, visitez : / Responsable de la sécurité de l'information / IT Security Manager (ID2116\) Description courte Objectif du rôle : Ce rôle combiné couvre à la fois le leadership stratégique de la sécurité de l'information et la gestion opérationnelle de la sécurité informatique. En tant que Responsable de la sécurité de l'information (ISR), le titulaire du poste définit la stratégie de sécurité, assume la gouvernance et la surveillance des risques, et assure la conformité aux exigences de sécurité de l'information convenues à un niveau exécutif comparable à une fonction de CISO. En tant qu'IT Security Manager, le titulaire du poste traduit cette stratégie en structures, processus, contrôles et pratiques de sécurité opérationnelles efficaces en étroite collaboration avec le Head of Infrastructure, le Head of IT, l'IT Management Team et les parties prenantes concernées. Lien hiérarchique : Rapport direct au Head of IT, rapport à la CEO en cas de conflits d'intérêts en relation avec le rôle de Responsable de la sécurité de l'information Lieu de travail : Davos, 3 jours par semaine au bureau Responsabilités principales Leadership stratégique de la sécurité et gouvernance : Définir, aligner et maintenir la stratégie de sécurité de l'information, les politiques, les normes, l'ISMS et le modèle de gouvernance conformément aux objectifs organisationnels, aux exigences réglementaires et aux attentes des parties prenantes. Surveillance des risques, de la conformité et du contrôle : Identifier, évaluer et gérer les risques liés à la sécurité de l'information ; s'assurer que les contrôles de sécurité convenus sont mis en œuvre, surveillés, audités et continuellement améliorés. Opérations de sécurité et gestion des incidents : Diriger et coordonner les opérations de cybersécurité, la réponse aux incidents, l'analyse des menaces, la recherche de menaces (threat hunting), les activités de remédiation, les leçons apprises et le reporting de sécurité opérationnelle. Architecture de sécurité et gestion des contrôles techniques : Superviser la configuration sécurisée, le durcissement (hardening), la gestion des correctifs, la surveillance et l'architecture de sécurité en collaboration avec la direction informatique, l'infrastructure, l'architecture d'entreprise et les équipes informatiques opérationnelles. Continuité des activités, crise et communication avec les parties prenantes : Contribuer à la continuité des activités et à la gestion de crise pour les questions de sécurité informatique, y compris la préparation, les tests, la communication, les revues post-incident et le reporting à la direction. Sensibilisation, formation et collaboration : Promouvoir la sensibilisation et la formation à la sécurité en coordination avec les RH et la direction, et assurer une collaboration efficace entre l'IT, les parties prenantes métier, les organes de gouvernance et les partenaires externes. Gestion des fournisseurs et responsabilité budgétaire : Soutenir la gestion de la sécurité des partenaires informatiques et des tiers, contribuer aux évaluations de sécurité des fournisseurs, et développer, surveiller et rendre compte du budget central de la sécurité informatique. Exigences principales Compétences clés / Aptitudes : Leadership de la sécurité de l'information au niveau exécutif avec la capacité d'agir en tant que propriétaire des connaissances, conseiller et leader d'opinion pour la gouvernance, le risque et la conformité de la sécurité. Forte expertise technique en cybersécurité à travers les cadres de sécurité, l'architecture de sécurité, la sécurité réseau, la gestion des identités et des accès, la surveillance, le chiffrement, la gestion des vulnérabilités et la détection des menaces. Capacité prouvée en évaluation des risques, audit, réponse aux incidents, gestion de crise et amélioration continue des contrôles et processus de sécurité. Excellentes compétences en communication, négociation et gestion des parties prenantes, y compris la capacité à travailler efficacement avec la direction générale, les organes de gouvernance, les équipes informatiques, les parties prenantes métier et les partenaires externes. Fortes compétences analytiques, de résolution de problèmes, de gestion de projet et de collaboration avec un style de travail pragmatique, orienté solutions et de soutien. Exigences académiques : Master ou qualification équivalente en informatique, technologies de l'information, cybersécurité, sécurité de l'information ou dans un domaine connexe. Certifications professionnelles pertinentes ou formation supplémentaire en sécurité de l'information, cybersécurité, gouvernance, risque, conformité, protection des données et normes et réglementations applicables, y compris le RGPD/DSGVO. Expérience professionnelle : Minimum 10 ans d'expérience en sécurité de l'information et en cybersécurité, comprenant de préférence une responsabilité de leadership ou de gestion. Expérience démontrée dans le développement et la mise en œuvre de stratégies de sécurité de l'information, de modèles de gouvernance, de programmes de sécurité, de politiques, de normes et de processus de sécurité opérationnels. Expérience pratique des opérations de cybersécurité, de

Traduit automatiquement depuis l’original.

Publié aujourd'hui

Lieu

Voir sur Google Maps