jobsswitzerland.ch
← Toutes les offres

IT Security Operations Specialist*in

SPT Roth AG

Type de contrat
Temps plein
Lieu
Lyss
Entreprise
SPT Roth AG, Werkstrasse 28, 3250 Lyss
Première publication
Postuler
IT Security Operations Specialist*in Le groupe SPT développe et produit des outils de haute précision en céramique, carbure de tungstène et acier sur ses sites de Lyss et en Asie. L'entreprise compte parmi les principaux fournisseurs de moulage par injection de céramique technique et occupe une position de leader dans ses domaines de produits centraux. Le groupe international dont le siège est à Lyss BE emploie environ 1’000 collaborateurs et fournit des clients de secteurs divers. Les produits de qualité fabriqués par des spécialistes hautement qualifiés sont principalement utilisés dans les industries de l'électronique, du médical, du dentaire, de l'automobile et de l'horlogerie. Votre rôle En tant qu'IT Security Operations Specialist*in, vous assumez un rôle clé dans la mise en place, l'exploitation et le développement de l'organisation de la sécurité informatique au sein de notre entreprise à vocation internationale. Vous êtes orienté(e) "hands-on" et travaillez de manière globale et pratique à l'augmentation du niveau de sécurité – en particulier dans l'environnement de l'ingénierie et de la production. Vous êtes responsable de l'exploitation du système de gestion de la sécurité de l'information (ISMS), de la plateforme de sensibilisation à la sécurité (Security Awareness) et travaillez en étroite collaboration avec les collègues de l'IT Operations sur nos sites mondiaux. Vous recherchez de l'impact plutôt que de la routine ? Apportez votre savoir-faire là où l'informatique rencontre la production de haute technologie – et où la sécurité compte vraiment. Vos tâches : Coordination globale et développement des mesures de sécurité informatique en collaboration avec les équipes IT Operations en Chine, à Singapour, aux Philippines et en Suisse Soutien opérationnel et développement de l'ISMS, incluant la gestion des directives, des processus et des contrôles de sécurité Saisie, évaluation, hiérarchisation et suivi structurés des failles de sécurité, en particulier dans l'environnement de l'ingénierie et de la production, par exemple pour les interfaces OT, les connexions machines, la gestion des utilisateurs et la séparation des réseaux Analyse et traitement des événements de sécurité ainsi que soutien à l'investigation, au confinement et à la résolution des incidents de sécurité Soutien opérationnel et développement des solutions de sécurité utilisées, en particulier dans les domaines de l'Endpoint Security, de l'Identity Security, de la sécurité des e-mails, du logging et du monitoring Surveillance et suivi des processus opérationnels liés à la sécurité tels que le MFA, le Patch-Management, le Hardening et la gestion des autorisations Exploitation et développement continu de la plateforme de Security Awareness, incluant l'organisation de campagnes de formation et de tests de phishing Sensibilisation et formation des collaborateurs de l'ingénierie, de la production et de l'administration à la manipulation sécurisée des systèmes informatiques Participation aux analyses de risques, à la gestion des vulnérabilités ainsi qu'aux audits internes et externes Mise en place et gestion d'un système d'indicateurs de sécurité ainsi que participation au reporting des risques informatiques Observation des normes internationales, frameworks et exigences réglementaires pertinents, en particulier ISO 27001, NIST et CIS Controls Collaboration étroite avec les fonctions informatiques internes telles que l'infrastructure et les Business Applications pour prendre en compte les exigences de sécurité dans les projets et l'exploitation Collaboration avec des partenaires de sécurité externes et des prestataires de services sur les sujets opérationnels et les incidents liés à la sécurité Votre profil Formation achevée dans le domaine de l'informatique, de la technique des systèmes ou du développement de plateformes, ou un diplôme universitaire de orientation comparable Quelques années d'expérience professionnelle pratique dans l'infrastructure informatique, l'exploitation informatique ou la sécurité informatique Expérience pratique dans plusieurs des domaines suivants : Endpoint Security, Identity and Access Management, Microsoft 365, sécurité des réseaux, logging, monitoring ou gestion des vulnérabilités Bonne compréhension technique des systèmes informatiques, des réseaux, des autorisations d'utilisateurs et des processus de sécurité Expérience dans l'exploitation, la gestion ou le développement d'un système de gestion de la sécurité de l'information existant est un avantage Expérience avec les directives de sécurité, les contrôles, les analyses de risques ou les audits est un avantage Connaissance des normes et frameworks tels que ISO 27001, NIST ou CIS Controls est un avantage Intérêt pour les exigences de sécurité dans l'environnement de l'ingénierie, de la production et de l'OT Disponibilité à s'investir dans de nouvelles technologies de sécurité, de nouveaux processus et de nouvelles exigences réglementaires Capacité d'analyse ainsi qu'une méthode de travail structurée et orientée vers les solutions Forte mentalité "hands-on" et plaisir pour la mise en œuvre pratique Méthode de travail autonome et suivi rigoureux des mesures convenues Esprit d'équipe et force de communication dans un environnement international et interculturel Très bonnes connaissances de l'allemand ainsi que de bonnes connaissances de l'anglais, à l'oral comme à l'écrit Disponibilité pour des voyages internationaux occasionnels Ce que nous offrons Une fonction spécialisée en sécurité informatique mondiale et technique travaillant directement avec le Head of IT Global Responsabilité opérationnelle claire pour des thèmes définis de sécurité informatique Aucune responsabilité de direction disciplinaire ou de personnel Participation à la mise en place et au développement d'une fonction de sécurité informatique mondiale Grande marge de manœuvre dans un domaine théma

Traduit automatiquement depuis l’original.

Publié hier

Lieu

Voir sur Google Maps