Cybersecurity Manager

Cybersecurity Manager

Le Noirmont Vollzeit 90000 - 110000 € / Jahr (geschätzt) Kein Homeoffice möglich
G

Auf einen Blick

  • Aufgaben: Leite die Cybersecurity-Strategie und sorge für sichere, kontinuierliche Verbesserungen unserer IT-Dienste.
  • Unternehmen: GLOBAZ SA, ein innovatives Unternehmen im Bereich kritische IT-Lösungen in der Schweiz.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und die Möglichkeit, an bedeutenden Projekten zu arbeiten.
  • Weitere Informationen: Wachstumschancen in einem engagierten Team, das Innovation und Sicherheit priorisiert.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und mache einen echten Unterschied in einem dynamischen Umfeld.
  • Qualifikationen: Mindestens 7 Jahre Erfahrung in der Cybersicherheit, mit Fokus auf Architektur und Betrieb.

Das prognostizierte Gehalt liegt zwischen 90000 - 110000 € pro Jahr.

GLOBAZ SA développe et héberge des solutions IT critiques pour des environnements exigeants en Suisse : prévoyance, santé, industrie et administrations. Nos activités impliquent un haut niveau de fiabilité, de sécurité, de qualité d’exécution et de responsabilité. L’entreprise est engagée dans une transformation importante de son organisation et de son niveau d’exécution. Dans ce contexte, nous renforçons notre cybersécurité.

Une fonction clé au cœur de la stratégie de Cybersécurité. En tant que leader dans la gouvernance des données personnelles sensibles, Globaz met au cœur de sa transformation les enjeux de sécurité, de conformité et de souveraineté. Nous créons cette fonction clé pour renforcer notre cybersécurité et recherchons ainsi une personne capable de combiner vision stratégique et exécution opérationnelle, avec une réelle capacité d’influence, qui aime avoir un impact réel et faire avancer les choses avec pragmatisme.

Ton rôle

Tu es responsable d’opérationnaliser la stratégie de cybersécurité de Globaz et tu garantis ainsi que nos services sont conçus, exploités et améliorés en continu de façon sécurisée et en cohérence avec les exigences ISO 27001. Référent technique cybersécurité unique pour les équipes BUILD (Technology & Engineering) et RUN (Delivery & Operations), tu traduis la stratégie de cybersécurité en architecture, en standards et en exécution opérationnelle.

Tes responsabilités

  • Architecture & Security by Design
    • Définir et maintenir les directives et standards de sécurité techniques : durcissement, segmentation réseau, IAM, chiffrement, cloud, postes de travail, sécurité de l’IA.
    • Réaliser les revues d'architecture sécurité sur tous les projets BUILD significatifs.
    • Porter les principes Zero Trust, segmentation, moindre privilège, sécurité du cycle de vie applicatif (DevSecOps, en collaboration avec les architectes Software & DevOps).
    • Spécifier les exigences sécurité dans les choix technologiques et les contrats fournisseurs.
    • Tenir à jour la cartographie technique des risques et l'inventaire des actifs critiques.
    • Accompagner les équipes dans l'intégration des exigences de sécurité, dès les phases de conception et de priorisation.
  • Management opérationnel de la sécurité
    • Piloter le plan d'action cybersécurité : suivi des remédiations, priorisation, reporting mensuel.
    • Orchestrer les campagnes de vulnerability management : scans, priorisation, suivi des correctifs avec les équipes.
    • Animer le processus de gestion des incidents de sécurité (en lien avec le RUN pour la détection et avec un partenaire SOC) — rôle d'Incident Commander Cybersecurity.
    • Coordonner les tests d'intrusion, audits techniques et exercices de crise (Red / Purple Team) avec les partenaires externes.
    • Préparer et exécuter les contrôles ISO 27001 sur le périmètre technique, fournir les évidences pour les audits internes et externes.
    • Gérer le cycle de vie des outils de sécurité - pas la gestion technique qui est de la responsabilité des équipes (ex. EDR / XDR, SIEM / SOC, firewall, IAM / PAM, gestion des vulnérabilités, MFA, sauvegardes sécurisées).
  • Animation & responsabilités transversales
    • Animer les comités Cybersecurity opérationnels et favoriser l’alignement des équipes autour des priorités de sécurité.
    • Sensibiliser et former les équipes IT sur les enjeux de cybersécurité : directive, campagnes phishing, hygiène, secure development.
    • Agir en tant qu’interlocuteur opérationnel des audits externes et des clients sur les questions de sécurité technique.
    • Évaluer et prioriser les risques cybersécurité selon leur impact métier et opérationnel.
    • Appuyer le management et le Technology & Cybersecurity Governance Office dans la définition de la stratégie cybersécurité, la production des livrables clés et la mise à jour de l’ISMS.

Ton profil

  • Plus de 7 ans en cybersécurité, dont 3–4 ans combinant architecture et opérations, en entreprise technologique.
  • Profil orienté hands-on.
  • Maîtrise d'au moins un référentiel (ISO, NIST CSF, CIS Controls) et des outils clés (EDR/XDR, vulnerability management, IAM/PAM, hardening, sécurité réseau).
  • Expérience DevSecOps et sécurité CI/CD.
  • Certification en sécurité (CISSP, CISM, GIAC ou équivalent technique).
  • Pragmatisme, capacité d'influence et de fédération.
  • Capacité à vulgariser et aisance de communication, jusqu'au CoDir.
  • Connaissance de la LPD, un plus.
  • Français courant, anglais professionnel.

Rejoins-nous maintenant et fais grandir tes ambitions. Ce profil n’est pas un pur consultant en gouvernance ! Il demande de la capacité à challenger intelligemment l’existant et à prioriser, y compris dans un contexte de ressources limitées, mais il offre la possibilité d’avoir un impact concret sur l’évolution de la cybersécurité. Nous recherchons des profils qui aiment faire progresser les pratiques et contribuer directement à élever le niveau.

GLOBAZ SA, ton employeur idéal, découvre notre CV ! Montre-nous ta passion, nous nous réjouissons de recevoir ton dossier via JobUp.

Cybersecurity Manager Arbeitgeber: GLOBAZ SA

GLOBAZ SA ist ein hervorragender Arbeitgeber, der in Le Noirmont eine dynamische und unterstützende Arbeitsumgebung bietet. Wir fördern eine Kultur der Zusammenarbeit und des kontinuierlichen Lernens, die es unseren Mitarbeitern ermöglicht, ihre Fähigkeiten zu erweitern und in ihrer Karriere zu wachsen. Mit einem klaren Fokus auf die Schaffung von Mehrwert für unsere Kunden bieten wir nicht nur spannende Herausforderungen, sondern auch die Möglichkeit, Teil eines engagierten Teams zu sein, das Innovation und Exzellenz schätzt.

G

Kontaktdaten:

GLOBAZ SA Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Cybersecurity Manager erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie GLOBAZ SA kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von GLOBAZ SA zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei GLOBAZ SA.

Wir glauben, dass du diese Fähigkeiten brauchst, um Cybersecurity Manager mit Bravour zu bestehen

Cybersicherheit
ISO 27001
Architektur und Sicherheit durch Design
Netzwerksicherheit
Identitäts- und Zugriffsmanagement (IAM)
Verschlüsselung
Cloud-Sicherheit

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei GLOBAZ SA vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei GLOBAZ SA könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. GLOBAZ SA sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird GLOBAZ SA auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!