Au sein de la DTN-IA, ce poste est rattaché au Service opérations. En tant que Responsable du domaine, vous pilotez la sécurité opérationnelle des systèmes d'information avec l-équipe composée de sept spécialistes tout en conservant une forte implication technique. Ainsi, vous accompagnez votre équipe dans la résolution d'incidents complexes, participez aux astreintes et intervenez lors d'événements de sécurité. Dans votre rôle de management, vous développez les compétences et l'organisation de votre équipe afin de renforcer les capacités de la sécurité opérationnelle et du Security Operations Center (SOC). Vous organisez la veille et conduisez des actions de sensibilisation auprès de la DTN-IA et des métiers. En termes de gouvernance et de stratégie, vous contribuez à la définition, à la mise en œuvre et au respect des politiques de sécurité des systèmes d'information (PSSI) ainsi qu'au déploiement de la stratégie de cybersécurité. Vous veillez au respect de la gouvernance opérationnelle, participez au comité de gestion des changements majeurs (CAB) et pilotez les priorités, les indicateurs de performance et les objectifs de votre domaine. Avec votre équipe, vous définissez et mettez en œuvre les projets de sécurité visant à renforcer la posture de cybersécurité de l'institution. Vous participez aux revues « Security by Design » des nouveaux projets, validez le raccordement des équipements techniques et biomédicaux selon le processus de validation et contribuez au programme de Plan de Reprise sur Incident / Plan de Continuité sur Incident. Vous pilotez la gestion des vulnérabilités, assurez le suivi des actions de remédiation, menez des investigations de sécurité et organisez les audits ainsi que les pentests réguliers et appropriés. Vous garantissez également le maintien en conditions opérationnelles des plateformes et services de cybersécurité, notamment les pare-feu, proxys, mécanismes d'authentification et d'autorisation, solutions de gestion des accès privilégiés, PKI, Vault, IAM, EDR, ainsi que les dispositifs de durcissement et de protection des systèmes d'information. À la tête du SOC, vous supervisez les activités de détection et de réponse aux incidents en vous appuyant sur le SIEM. Vous organisez l'analyse et la qualification des alertes, coordonnez les investigations techniques et la réponse aux incidents, participez à la gestion de crise et développez les capacités de détection, d'investigation et de réponse face aux cybermenaces. Enfin, vous contribuez à la conception et à l'évolution d'architectures sécurisées en collaboration avec les équipes de la DTN-IA et le Responsable de la sécurité des systèmes d'information.
Avec plus de 13'000 collaborateurs et collaboratrices représentant 160 métiers, les Hôpitaux Universitaires de Genève sont un établissement de référence au niveau national et international. Pour en savoir plus sur notre institution, prenez quelques minutes pour consulter notre rétrospective 2025 en cliquant ici.