The role
03Cybersecurity Manager
Une fonction clé au cœur de la stratégie de Cybersécurité
En tant que leader dans la gouvernance des données personnelles sensibles, Globaz met au cœur de sa transformation les enjeux de sécurité, de conformité et de souveraineté. Nous créons cette fonction clé pour renforcer notre cybersécurité et recherchons ainsi une personne capable de combiner vision stratégique et exécution opérationnelle, avec une réelle capacité d’influence, qui aime avoir un impact réel et faire avancer les choses avec pragmatisme.
01Architecture & Security by Design
02Définir et maintenir les directives et standards de sécurité techniques : durcissement, segmentation réseau, IAM, chiffrement, cloud, postes de travail, sécurité de l’IA
03Réaliser les revues d'architecture sécurité sur tous les projets BUILD significatifs
04Porter les principes Zero Trust, segmentation, moindre privilège, sécurité du cycle de vie applicatif (DevSecOps, en collaboration avec les architectes Software & DevOps)
05Spécifier les exigences sécurité dans les choix technologiques et les contrats fournisseurs
06Tenir à jour la cartographie technique des risques et l'inventaire des actifs critiques
07Accompagner les équipes dans l'intégration des exigences de sécurité, dès les phases de conception et de priorisation
08Piloter le plan d'action cybersécurité : suivi des remédiations, priorisation, reporting mensuel
09Orchestrer les campagnes de vulnerability management : scans, priorisation, suivi des correctifs avec les équipes
10Animer le processus de gestion des incidents de sécurité (en lien avec le RUN pour la détection et avec un partenaire SOC) — rôle d'Incident Commander Cybersecurity
11Coordonner les tests d'intrusion, audits techniques et exercices de crise (Red / Purple Team) avec les partenaires externes
12Préparer et exécuter les contrôles ISO 27001 sur le périmètre technique, fournir les évidences pour les audits internes et externes
13Gérer le cycle de vie des outils de sécurité - pas la gestion technique qui est de la responsabilité des équipes (ex. EDR / XDR, SIEM / SOC, firewall, IAM / PAM, gestion des vulnérabilités, MFA, sauvegardes sécurisées)
14Animer les comités Cybersecurity opérationnels et favoriser l’alignement des équipes autour des priorités de sécurité
15Sensibiliser et former les équipes IT sur les enjeux de cybersécurité : directive, campagnes phishing, hygiène, secure development
16Agit en tant qu’interlocuteur opérationnel des audits externes et des clients sur les questions de sécurité technique
17Évaluer et prioriser les risques cybersécurité selon leur impact métier et opérationnel
18Appuyer le management et le Technology & Cybersecurity Governance Office dans la définition de la stratégie cybersécurité, la production des livrables clés et la mise à jour de l’ISMS