ISO 27001GouvernanceTOGAFCOBITCRISCGestion des exigences de sécuritéCISM certificationCoordination d'équipeGestion des risques juridiquesPilotage d'activités stratégiquesIT security (CISSP, CAS)Sécurité des systèmes d'information
Langues
Français
Description
### TA MISSION ###
En collaboration avec le RSSI, tu mets en œuvre la stratégie de sécurité informatique et fais avancer la feuille de route cybersécurité afin de renforcer durablement la maturité cyber de l'organisation
Tu encadres une équipe d'ingénieur/e/s cybersécurité, développes leurs compétences, donnes un cadre clair et assures l'atteinte des objectifs opérationnels
En collaboration avec le SOC Manager, tu pilotes les activités de sécurité opérationnelle et t'assures que les dispositifs de protection, de détection et de réponse couvrent efficacement les risques cyber auxquels l'entreprise est exposée
Avec les équipes IT et métiers, tu fais intégrer les exigences de sécurité dès la conception des projets et veilles à ce que les décisions nécessaires soient prises pour réduire les risques
Parce que la maîtrise des risques est essentielle, tu pilotes l'identification et le traitement des risques cyber, veilles à l'application des politiques et standards de sécurité et coordonnes les parties prenantes afin de transformer les constats en actions concrètes
En représentant la sécurité informatique dans les différents comités de gouvernance, tu fais avancer les sujets de cybersécurité, fédères les acteurs concernés et contribues aux décisions relatives à la protection du patrimoine informationnel du Groupe
Responsabilités
En collaboration avec le RSSI, tu mets en œuvre la stratégie de sécurité informatique et fais avancer la feuille de route cybersécurité afin de renforcer durablement la maturité cyber de l'organisation
Tu encadres une équipe d'ingénieur/e/s cybersécurité, développes leurs compétences, donnes un cadre clair et assures l'atteinte des objectifs opérationnels
En collaboration avec le SOC Manager, tu pilotes les activités de sécurité opérationnelle et t'assures que les dispositifs de protection, de détection et de réponse couvrent efficacement les risques cyber auxquels l'entreprise est exposée
Avec les équipes IT et métiers, tu fais intégrer les exigences de sécurité dès la conception des projets et veilles à ce que les décisions nécessaires soient prises pour réduire les risques
Parce que la maîtrise des risques est essentielle, tu pilotes l'identification et le traitement des risques cyber, veilles à l'application des politiques et standards de sécurité et coordonnes les parties prenantes afin de transformer les constats en actions concrètes
En représentant la sécurité informatique dans les différents comités de gouvernance, tu fais avancer les sujets de cybersécurité, fédères les acteurs concernés et contribues aux décisions relatives à la protection du patrimoine informationnel du Groupe
Exigences
Tu disposes d'une formation supérieure en informatique, cybersécurité, ingénierie ou d'une formation jugée équivalente
Tu bénéficies de 5 à 10 ans d'expérience dans l'IT, dont au minimum 5 ans dans une fonction à responsabilité en cybersécurité avec management d'équipe
Des certifications reconnues en cybersécurité, gouvernance ou gestion des risques (CISSP, CISM, CRISC, TOGAF ou équivalent) viennent compléter ton expertise
Avec de solides connaissances en gouvernance, gestion des risques, sécurité opérationnelle et référentiels tels qu'ISO 27001, NIST ou COBIT, tu appréhendes les enjeux de sécurité dans leur globalité
Une expérience dans un environnement fortement réglementé, idéalement dans le secteur financier ou en lien avec des exigences FINMA serait la cerise sur le gâteau !