Spécialiste GRC Cybersécurité (Gouvernance, Risques et Conformité)
Spécialiste GRC Cybersécurité (Gouvernance, Risques et Conformité)

Spécialiste GRC Cybersécurité (Gouvernance, Risques et Conformité)

Prilly Vollzeit 80000 - 100000 € / Jahr (geschätzt) Kein Home Office möglich
Go Premium
F

Auf einen Blick

  • Aufgaben: Gestalte die Cybersicherheitsstrategie und entwickle Sicherheitsrichtlinien für unsere Gesundheitsorganisation.
  • Arbeitgeber: Fédération des Hôpitaux Vaudois, Partner der digitalen Transformation im Gesundheitswesen.
  • Mitarbeitervorteile: Attraktive Gehälter, 13. Monatsgehalt, 25 Urlaubstage und Weiterbildungsmöglichkeiten.
  • Andere Informationen: Arbeite in einem dynamischen Team mit hervorragenden Entwicklungsmöglichkeiten.
  • Warum dieser Job: Trage aktiv zur digitalen Transformation im Gesundheitssektor bei und mache einen echten Unterschied.
  • Gewünschte Qualifikationen: Mindestens 5 Jahre Erfahrung in Cybersicherheit mit Fokus auf GRC und ISO-Normen.

Das voraussichtliche Gehalt liegt zwischen 80000 - 100000 € pro Jahr.

La Fédération des Hôpitaux Vaudois informatique (FHVi) est le partenaire informatique privilégié de 12 hôpitaux et établissements de santé régionaux du canton de Vaud. La FHVi les accompagne dans les nombreux défis de la transformation digitale du domaine de la santé et a pour principales missions de planifier, concevoir, réaliser et exploiter le système informatique de ses membres.

Votre mission : Rattaché·e au Responsable de la Sécurité de l'Information (RSSI), vous jouez un rôle central dans la structuration et le déploiement du dispositif GRC de la FHVi et de ses établissements membres. Vous contribuez activement à la mise en œuvre de la stratégie cybersécurité dans un contexte de transformation numérique, de modernisation des infrastructures et d'évolution organisationnelle.

Votre intervention couvre l'ensemble du périmètre hospitalier multisite, en lien étroit avec les équipes techniques, les directions métiers et les instances de gouvernance.

Responsabilités principales :
  • Gouvernance
    • Contribuer à l'élaboration, la mise à jour et la structuration des politiques, procédures et standards de sécurité.
    • Élaborer les indicateurs KRI/KPI et assurer le reporting auprès du comité de pilotage cybersécurité.
    • Être force de proposition sur l'évolution du dispositif de sécurité et des pratiques associées.
  • Gestion des risques et conformité
    • Piloter les évaluations de risques sur l'ensemble du périmètre de la FHVi (ISO 27005 et référentiels associés).
    • Maintenir un référentiel centralisé et rigoureux des risques, contrôles, preuves et statuts.
    • Assurer une veille réglementaire active ; LPD, normes hospitalières, évolutions sectorielles ; et conseiller les parties prenantes concernées.
    • Accompagner la mise en œuvre progressive et structurée de la norme ISO 27001 à travers les établissements membres.
  • Audits et contrôles
    • Coordonner et accompagner les audits internes et externes (ISO 27001, CIS, autres).
    • Compiler les preuves, assurer le suivi des actions correctives et garantir la traçabilité des résultats.
    • Contribuer à l'amélioration continue des processus de contrôle et de conformité.
  • Collaboration et sensibilisation
    • Maintenir et faire évoluer un programme de sensibilisation à la sécurité, combinant campagnes de phishing, modules de formation en ligne, séances en présentiel, etc.
    • Sensibiliser les directions et équipes métiers aux enjeux de sécurité et aux obligations de conformité.
    • Collaborer avec les établissements membres, les équipes infrastructure et applicatives pour assurer la cohérence du dispositif GRC.
Profil recherché :

Vous êtes un·e professionnel·le reconnu·e pour votre rigueur, votre sens de l'organisation et votre capacité à créer du lien entre les enjeux techniques et les réalités opérationnelles des organisations complexes. Expérience significative de 5 ans ou plus en cybersécurité, avec une spécialisation marquée en GRC : gestion des risques, conformité et conduite d'audits. Maîtrise approfondie des normes et référentiels ISO 27001, ISO 27005, CIS, NIST, ainsi que des exigences réglementaires applicables au secteur de la santé et à la protection des données (LPD). Expérience avérée dans la conduite d'audits internes, externes et tierces parties, idéalement dans un environnement multisite ou institutionnel. Rigueur documentaire, capacité à structurer l'information et à en garantir l'exploitabilité. Aisance relationnelle et aptitude à communiquer avec des interlocuteur·trices techniques et non techniques. Autonomie, proactivité et esprit de collaboration transverse.

Certifications souhaitées :

ISO 27001 Lead Implementer, CISA, ou équivalent. Connaissance d'un outil GRC : un atout apprécié.

Formation et langues

Diplôme universitaire en informatique, sécurité des systèmes d'information ou domaine connexe ; ou titre jugé équivalent au regard du parcours professionnel. Des certifications ou des formations spécialisées en sécurité sont un avantage. Français : excellente maîtrise écrite et orale – indispensable. Anglais : niveau opérationnel en lecture, rédaction et expression dans le cadre des activités du poste.

Ce que nous vous offrons :
  • Une opportunité stimulante d’évoluer dans le secteur de la santé, un domaine en constante évolution et porteur de sens.
  • La possibilité de contribuer activement à des projets ambitieux liés à la transformation digitale en cours.
  • Un environnement de travail agréable au sein d’une organisation à taille humaine, où l'esprit d'équipe et la proximité sont valorisés.
  • Des conditions d’emploi attractives, avec une progression salariale régulière et adaptée aux responsabilités, conformément aux directives du statut du personnel en vigueur à la FHVi, notamment : Un 13ème salaire et des prestations sociales compétitives. 25 jours de vacances par an (30 jours dès l’année des 50 ans). Un accès à la formation continue pour accompagner votre développement professionnel.

Spécialiste GRC Cybersécurité (Gouvernance, Risques et Conformité) Arbeitgeber: FHVI | Fédération des Hôpitaux Vaudois Informatique

La Fédération des Hôpitaux Vaudois informatique (FHVi) est un employeur de choix, offrant un environnement de travail dynamique et humain au cœur du secteur de la santé. Avec des opportunités de développement professionnel et une culture d'équipe valorisant la collaboration, les employés bénéficient de conditions attractives, telles qu'un 13ème salaire, 25 jours de vacances par an, et un accès à la formation continue. Rejoindre la FHVi, c'est contribuer à des projets significatifs dans un contexte de transformation digitale tout en évoluant dans un cadre agréable et stimulant.
F

Kontaktperson:

FHVI | Fédération des Hôpitaux Vaudois Informatique HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Spécialiste GRC Cybersécurité (Gouvernance, Risques et Conformité)

Tipp Nummer 1

Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cybersicherheitsbranche in Kontakt zu treten. Lass uns gemeinsam Verbindungen aufbauen und die richtigen Leute kennenlernen.

Tipp Nummer 2

Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen zur Cybersicherheit und GRC durchgehst. Wir können dir helfen, deine Antworten zu strukturieren und sicherzustellen, dass du selbstbewusst auftrittst.

Tipp Nummer 3

Zeige deine Leidenschaft für das Thema! Sprich über aktuelle Trends in der Cybersicherheit und wie du diese in deiner Rolle umsetzen würdest. Lass uns deine Begeisterung spüren!

Tipp Nummer 4

Bewirb dich direkt über unsere Website! So hast du die besten Chancen, gesehen zu werden. Wir freuen uns darauf, von dir zu hören und gemeinsam an der Zukunft der Cybersicherheit zu arbeiten.

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Spécialiste GRC Cybersécurité (Gouvernance, Risques et Conformité)

Gouvernance
Gestion des risques
Conformité
Cybersécurité
ISO 27001
ISO 27005
CIS
NIST
Audits internes et externes
Rigueur documentaire
Capacité à structurer l'information
Aisance relationnelle
Communication technique
Autonomie
Proactivité

Tipps für deine Bewerbung 🫡

Sei authentisch!: Zeig uns, wer du wirklich bist! Verwende deine eigene Stimme und schreibe in einem Stil, der zu dir passt. Das macht deine Bewerbung einzigartig und lässt uns einen echten Eindruck von dir gewinnen.

Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können schnell einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, um sicherzugehen, dass alles klar und professionell ist.

Beziehe dich auf die Stellenbeschreibung!: Nutze die Sprache aus der Stellenbeschreibung, um zu zeigen, dass du die Anforderungen verstehst. Verlinke deine Erfahrungen direkt mit den geforderten Fähigkeiten, damit wir sehen, wie gut du ins Team passt.

Bewirb dich über unsere Website!: Der einfachste Weg, um uns zu erreichen, ist über unsere Website. Dort findest du alle Informationen und kannst deine Bewerbung direkt einreichen. So stellen wir sicher, dass nichts verloren geht!

Wie du dich auf ein Vorstellungsgespräch bei FHVI | Fédération des Hôpitaux Vaudois Informatique vorbereitest

Verstehe die GRC-Anforderungen

Mach dich mit den spezifischen Anforderungen der GRC (Gouvernance, Risques et Conformité) vertraut. Lies die relevanten Normen wie ISO 27001 und ISO 27005, um zu zeigen, dass du die Grundlagen der Cybersicherheit verstehst und anwenden kannst.

Bereite konkrete Beispiele vor

Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten in der Risikobewertung und Compliance-Management demonstrieren. Zeige, wie du Herausforderungen gemeistert hast und welche Ergebnisse du erzielt hast.

Zeige deine Kommunikationsfähigkeiten

Da du mit technischen und nicht-technischen Stakeholdern kommunizieren musst, übe, komplexe Themen einfach und klar zu erklären. Bereite dich darauf vor, wie du Sicherheitskonzepte verständlich präsentieren kannst.

Frage nach der Unternehmenskultur

Nutze die Gelegenheit, um Fragen zur Unternehmenskultur und den Teamdynamiken zu stellen. Das zeigt dein Interesse an der Zusammenarbeit und hilft dir zu verstehen, ob die FHVi der richtige Ort für dich ist.

Spécialiste GRC Cybersécurité (Gouvernance, Risques et Conformité)
FHVI | Fédération des Hôpitaux Vaudois Informatique
Standort: Prilly
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>