Auf einen Blick
- Aufgaben: Le CISO gère la stratégie de cybersécurité et assure la protection des informations critiques.
- Arbeitgeber: Rejoignez une institution publique engagée dans la sécurité des données et l'innovation.
- Mitarbeitervorteile: Bénéficiez d'un environnement de travail dynamique avec des opportunités de formation continue.
- Warum dieser Job: Impactez la sécurité publique tout en développant vos compétences en cybersécurité.
- Gewünschte Qualifikationen: Diplôme en informatique ou cybersécurité, avec certifications reconnues et 5 ans d'expérience.
- Andere Informationen: Poste idéal pour les passionnés de cybersécurité souhaitant faire la différence.
Das voraussichtliche Gehalt liegt zwischen 72000 - 108000 € pro Jahr.
Mission principale
Garantir la protection des informations, des systèmes et des infrastructures critiques de l’établissement, conformément aux exigences légales suisses (ex. LPD, RGPD, LCyF) et aux meilleures pratiques internationales. Le CISO définit, pilote et coordonne la stratégie globale de cybersécurité, en lien avec les enjeux spécifiques du secteur public.
Responsabilités
- Définir, mettre en œuvre et actualiser la stratégie de sécurité de l’information de l’établissement.
- Élaborer les politiques, standards, procédures et directives de sécurité informatique.
- Superviser l’évaluation et la gestion des risques liés aux systèmes d’information.
- Assurer la conformité aux lois et réglementations locales, nationales et internationales (LPD, nLPD, RGPD, NIS2 si applicable).
- Gérer les plans de continuité d’activité (PCA) et de reprise après sinistre (DRP).
- Détecter, prévenir et répondre aux incidents de sécurité, en collaboration avec les équipes techniques.
- Piloter la sensibilisation et la formation des collaborateurs aux bonnes pratiques de cybersécurité.
- Conseiller la Direction générale et les autres départements sur les enjeux liés à la sécurité de l’information.
- Représenter l’établissement auprès des autorités compétentes (ex : Préposé cantonal à la protection des données) et partenaires externes.
- Superviser et coordonner les audits de cybersécurité (internes et externes).
Requirements
- Diplôme universitaire ou équivalent en informatique, cybersécurité, ou domaine connexe.
- Certification(s) de sécurité reconnue(s) : CISSP, CISM, ISO 27001 Lead Implementer/Auditor, ou équivalent.
- Expérience significative (5 ans min.) en sécurité informatique, avec un passage dans le secteur public ou parapublic (un atout).
- Solide connaissance des normes ISO 27001, ISO 22301, NIST, OWASP.
- Maîtrise du cadre légal suisse (LPD, OLPD) et européen (RGPD).
- Excellentes compétences en communication, capacité à vulgariser des concepts techniques auprès d’un public non spécialiste.
- Leadership affirmé, sens des responsabilités et discrétion.
- Excellente maîtrise du français ; l’anglais technique est un atout.
Chief Information Security Officer (CISO) as service Arbeitgeber: IT ADVANCED CONSULTING SA
Kontaktperson:
IT ADVANCED CONSULTING SA HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Chief Information Security Officer (CISO) as service
✨Netzwerken ist der Schlüssel
Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cybersicherheitsbranche in Kontakt zu treten. Suche gezielt nach Gruppen oder Veranstaltungen, die sich auf Informationssicherheit und den öffentlichen Sektor konzentrieren.
✨Bleibe über aktuelle Trends informiert
Verfolge regelmäßig Nachrichten und Entwicklungen im Bereich Cybersicherheit, insbesondere in Bezug auf gesetzliche Anforderungen wie LPD und RGPD. Dies zeigt dein Engagement und deine Expertise während des Vorstellungsgesprächs.
✨Bereite dich auf technische Fragen vor
Erwarte technische Fragen zu Sicherheitsstandards wie ISO 27001 oder NIST. Überlege dir konkrete Beispiele aus deiner bisherigen Erfahrung, die deine Kenntnisse und Fähigkeiten in diesen Bereichen demonstrieren.
✨Zeige deine Kommunikationsfähigkeiten
Da du auch mit nicht-technischen Stakeholdern kommunizieren musst, übe, komplexe technische Konzepte einfach und verständlich zu erklären. Dies kann dir helfen, im Vorstellungsgespräch einen positiven Eindruck zu hinterlassen.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Chief Information Security Officer (CISO) as service
Tipps für deine Bewerbung 🫡
Recherche: Beginne mit einer grĂĽndlichen Recherche ĂĽber das Unternehmen, bei dem du dich bewirbst. Informiere dich ĂĽber deren Werte, Mission und spezifische Anforderungen fĂĽr die Position des CISO. Dies hilft dir, deine Bewerbung gezielt zu gestalten.
Anpassung des Lebenslaufs: Stelle sicher, dass dein Lebenslauf auf die spezifischen Anforderungen der CISO-Position zugeschnitten ist. Hebe relevante Erfahrungen in der Informationssicherheit, insbesondere im öffentlichen Sektor, sowie deine Zertifizierungen wie CISSP oder CISM hervor.
Motivationsschreiben: Verfasse ein überzeugendes Motivationsschreiben, in dem du deine Leidenschaft für Cybersicherheit und deine Fähigkeit zur Umsetzung von Sicherheitsstrategien darlegst. Betone deine Kommunikationsfähigkeiten und deine Erfahrung in der Schulung von Mitarbeitern in Sicherheitspraktiken.
Überprüfung der Unterlagen: Bevor du deine Bewerbung einreichst, überprüfe alle Dokumente sorgfältig auf Vollständigkeit und Richtigkeit. Achte darauf, dass alle Informationen klar und präzise sind, um einen professionellen Eindruck zu hinterlassen.
Wie du dich auf ein Vorstellungsgespräch bei IT ADVANCED CONSULTING SA vorbereitest
✨Verstehe die rechtlichen Anforderungen
Da der CISO fĂĽr die Einhaltung von Gesetzen wie LPD und RGPD verantwortlich ist, solltest du dich gut ĂĽber diese Vorschriften informieren. Bereite Beispiele vor, wie du in der Vergangenheit mit rechtlichen Anforderungen umgegangen bist.
✨Demonstriere deine Führungskompetenzen
Der CISO muss ein starkes Leadership zeigen. Sei bereit, konkrete Situationen zu beschreiben, in denen du Teams geleitet oder wichtige Entscheidungen getroffen hast, insbesondere im Bereich der Cybersicherheit.
✨Bereite dich auf technische Fragen vor
Erwarte technische Fragen zu Sicherheitsstandards wie ISO 27001 oder NIST. Zeige dein Wissen ĂĽber diese Standards und wie du sie in der Praxis angewendet hast, um Sicherheitsstrategien zu entwickeln.
✨Kommunikationsfähigkeiten betonen
Da du komplexe technische Konzepte an nicht-technische Stakeholder kommunizieren musst, bereite Beispiele vor, wie du dies in der Vergangenheit erfolgreich gemacht hast. Gute Kommunikationsfähigkeiten sind entscheidend für diese Rolle.