IT Security Operations Specialist*in
- Type de contrat
- Temps plein
- Lieu
- Lyss
- Entreprise
- SPT Roth AG, Werkstrasse 28, 3250 Lyss
- Première publication
IT Security Operations Specialist*in
Le groupe SPT développe et produit des outils de haute précision en céramique, carbure de tungstène et acier sur ses sites de Lyss et en Asie. L'entreprise compte parmi les principaux fournisseurs de moulage par injection de céramique technique et occupe une position de leader dans ses domaines de produits centraux. Le groupe international dont le siège est à Lyss BE emploie environ 1’000 collaborateurs et fournit des clients de secteurs divers. Les produits de qualité fabriqués par des spécialistes hautement qualifiés sont principalement utilisés dans les industries de l'électronique, du médical, du dentaire, de l'automobile et de l'horlogerie.
Votre rôle
En tant qu'IT Security Operations Specialist*in, vous assumez un rôle clé dans la mise en place, l'exploitation et le développement de l'organisation de la sécurité informatique au sein de notre entreprise à vocation internationale. Vous êtes orienté(e) "hands-on" et travaillez de manière globale et pratique à l'augmentation du niveau de sécurité – en particulier dans l'environnement de l'ingénierie et de la production. Vous êtes responsable de l'exploitation du système de gestion de la sécurité de l'information (ISMS), de la plateforme de sensibilisation à la sécurité (Security Awareness) et travaillez en étroite collaboration avec les collègues de l'IT Operations sur nos sites mondiaux. Vous recherchez de l'impact plutôt que de la routine ? Apportez votre savoir-faire là où l'informatique rencontre la production de haute technologie – et où la sécurité compte vraiment.
Vos tâches :
Coordination globale et développement des mesures de sécurité informatique en collaboration avec les équipes IT Operations en Chine, à Singapour, aux Philippines et en Suisse
Soutien opérationnel et développement de l'ISMS, incluant la gestion des directives, des processus et des contrôles de sécurité
Saisie, évaluation, hiérarchisation et suivi structurés des failles de sécurité, en particulier dans l'environnement de l'ingénierie et de la production, par exemple pour les interfaces OT, les connexions machines, la gestion des utilisateurs et la séparation des réseaux
Analyse et traitement des événements de sécurité ainsi que soutien à l'investigation, au confinement et à la résolution des incidents de sécurité
Soutien opérationnel et développement des solutions de sécurité utilisées, en particulier dans les domaines de l'Endpoint Security, de l'Identity Security, de la sécurité des e-mails, du logging et du monitoring
Surveillance et suivi des processus opérationnels liés à la sécurité tels que le MFA, le Patch-Management, le Hardening et la gestion des autorisations
Exploitation et développement continu de la plateforme de Security Awareness, incluant l'organisation de campagnes de formation et de tests de phishing
Sensibilisation et formation des collaborateurs de l'ingénierie, de la production et de l'administration à la manipulation sécurisée des systèmes informatiques
Participation aux analyses de risques, à la gestion des vulnérabilités ainsi qu'aux audits internes et externes
Mise en place et gestion d'un système d'indicateurs de sécurité ainsi que participation au reporting des risques informatiques
Observation des normes internationales, frameworks et exigences réglementaires pertinents, en particulier ISO 27001, NIST et CIS Controls
Collaboration étroite avec les fonctions informatiques internes telles que l'infrastructure et les Business Applications pour prendre en compte les exigences de sécurité dans les projets et l'exploitation
Collaboration avec des partenaires de sécurité externes et des prestataires de services sur les sujets opérationnels et les incidents liés à la sécurité
Votre profil
Formation achevée dans le domaine de l'informatique, de la technique des systèmes ou du développement de plateformes, ou un diplôme universitaire de orientation comparable
Quelques années d'expérience professionnelle pratique dans l'infrastructure informatique, l'exploitation informatique ou la sécurité informatique
Expérience pratique dans plusieurs des domaines suivants : Endpoint Security, Identity and Access Management, Microsoft 365, sécurité des réseaux, logging, monitoring ou gestion des vulnérabilités
Bonne compréhension technique des systèmes informatiques, des réseaux, des autorisations d'utilisateurs et des processus de sécurité
Expérience dans l'exploitation, la gestion ou le développement d'un système de gestion de la sécurité de l'information existant est un avantage
Expérience avec les directives de sécurité, les contrôles, les analyses de risques ou les audits est un avantage
Connaissance des normes et frameworks tels que ISO 27001, NIST ou CIS Controls est un avantage
Intérêt pour les exigences de sécurité dans l'environnement de l'ingénierie, de la production et de l'OT
Disponibilité à s'investir dans de nouvelles technologies de sécurité, de nouveaux processus et de nouvelles exigences réglementaires
Capacité d'analyse ainsi qu'une méthode de travail structurée et orientée vers les solutions
Forte mentalité "hands-on" et plaisir pour la mise en œuvre pratique
Méthode de travail autonome et suivi rigoureux des mesures convenues
Esprit d'équipe et force de communication dans un environnement international et interculturel
Très bonnes connaissances de l'allemand ainsi que de bonnes connaissances de l'anglais, à l'oral comme à l'écrit
Disponibilité pour des voyages internationaux occasionnels
Ce que nous offrons
Une fonction spécialisée en sécurité informatique mondiale et technique travaillant directement avec le Head of IT Global
Responsabilité opérationnelle claire pour des thèmes définis de sécurité informatique
Aucune responsabilité de direction disciplinaire ou de personnel
Participation à la mise en place et au développement d'une fonction de sécurité informatique mondiale
Grande marge de manœuvre dans un domaine théma
Traduit automatiquement depuis l’original.
Publié hier