2340 LE NOIRMONT
Cybersecurity Manager
- 12 September 2026
- 100%
- Festanstellung
- Französisch (Fliessend), Englisch (Fliessend)
- 2340 LE NOIRMONT
Über den Job
GLOBAZ SA entwickelt und hostet kritische IT-Lösungen für anspruchsvolle Umgebungen in der Schweiz: Vorsorge, Gesundheit, Industrie und Verwaltung. Unsere Tätigkeiten erfordern ein hohes Maß an Zuverlässigkeit , Sicherheit , Ausführungsqualität und Verantwortung . Das Unternehmen befindet sich in einem bedeutenden Wandel seiner Organisation und seines Ausführungsniveaus.
In diesem Kontext stärken wir unsere Cybersicherheit und suchen eine(n):
Cybersecurity Manager
Eine Schlüsselposition im Zentrum der Cybersicherheitsstrategie
Als führendes Unternehmen in der Governance sensibler personenbezogener Daten stellt Globaz Sicherheit, Compliance und Souveränität in den Mittelpunkt seiner Transformation.
Wir schaffen diese Schlüsselposition, um unsere Cybersicherheit zu stärken, und suchen daher eine Person, die strategische Vision und operative Umsetzung verbinden kann, mit echter Einflussfähigkeit, die gerne echten Einfluss nimmt und pragmatisch Dinge voranbringt.
Deine Rolle
Du bist verantwortlich für die Operationalisierung der Cybersicherheitsstrategie von Globaz und stellst sicher, dass unsere Dienste sicher gestaltet, betrieben und kontinuierlich verbessert werden, im Einklang mit den Anforderungen der ISO 27001.
Als alleiniger technischer Ansprechpartner für Cybersicherheit für die BUILD-Teams (Technology & Engineering) und RUN-Teams (Delivery & Operations) übersetzt du die Cybersicherheitsstrategie in Architektur, Standards und operative Umsetzung.
Deine Verantwortlichkeiten
Architektur & Security by Design
- Definition und Pflege technischer Sicherheitsrichtlinien und -standards: Härtung, Netzwerksegmentierung, IAM, Verschlüsselung, Cloud, Arbeitsplätze, KI-Sicherheit
- Durchführung von Sicherheitsarchitektur-Reviews bei allen bedeutenden BUILD-Projekten
- Förderung der Prinzipien Zero Trust, Segmentierung, Least Privilege, Sicherheit im Anwendungslebenszyklus (DevSecOps, in Zusammenarbeit mit Software- & DevOps-Architekten)
- Spezifikation von Sicherheitsanforderungen bei Technologieentscheidungen und Lieferantenverträgen
- Aktualisierung der technischen Risikokarte und des Inventars kritischer Assets
- Begleitung der Teams bei der Integration von Sicherheitsanforderungen ab der Konzeptions- und Priorisierungsphase
Operatives Sicherheitsmanagement
- Steuerung des Cybersicherheits-Aktionsplans: Nachverfolgung von Remediations, Priorisierung, monatliches Reporting
- Orchestrierung der Vulnerability-Management-Kampagnen: Scans, Priorisierung, Nachverfolgung von Patches mit den Teams
- Leitung des Sicherheitsvorfallmanagementprozesses (in Verbindung mit RUN für Erkennung und mit einem SOC-Partner) – Rolle des Incident Commander Cybersecurity
- Koordination von Penetrationstests, technischen Audits und Krisenübungen (Red / Purple Team) mit externen Partnern
- Vorbereitung und Durchführung der ISO 27001-Kontrollen im technischen Bereich, Bereitstellung von Nachweisen für interne und externe Audits
- Verwaltung des Lebenszyklus der Sicherheitswerkzeuge – nicht die technische Verwaltung, die in der Verantwortung der Teams liegt (z.B. EDR / XDR, SIEM / SOC, Firewall, IAM / PAM, Schwachstellenmanagement, MFA, sichere Backups)
Moderation & bereichsübergreifende Verantwortlichkeiten
- Moderation der operativen Cybersecurity-Gremien und Förderung der Ausrichtung der Teams auf Sicherheitsprioritäten
- Bewusstseinsbildung und Schulung der IT-Teams zu Cybersicherheitsfragen: Richtlinien, Phishing-Kampagnen, Hygiene, sicheres Entwickeln
- Agieren als operativer Ansprechpartner für externe Audits und Kunden in technischen Sicherheitsfragen
- Bewertung und Priorisierung von Cybersicherheitsrisiken nach deren geschäftlichem und operativem Einfluss
- Unterstützung des Managements und des Technology & Cybersecurity Governance Office bei der Definition der Cybersicherheitsstrategie, der Erstellung der Schlüsseldokumente und der Aktualisierung des ISMS
Dein Profil
- Mehr als 7 Jahre Erfahrung in der Cybersicherheit, davon 3–4 Jahre mit Kombination aus Architektur und Betrieb in einem Technologieunternehmen
- Hands-on-orientiertes Profil
- Beherrschung mindestens eines Referenzrahmens (ISO 27001/27002, NIST CSF 2.0, CIS Controls) und der Schlüsselwerkzeuge (EDR/XDR, Vulnerability Management, IAM/PAM, Härtung, Netzwerksicherheit)
- Erfahrung mit DevSecOps und CI/CD-Sicherheit
- Sicherheitszertifizierung (CISSP, CISM, GIAC oder gleichwertig technisch)
- Pragmatismus, Einfluss- und Kooperationsfähigkeit
- Fähigkeit zur Vereinfachung und Kommunikationsstärke bis auf Geschäftsleitungsebene
- Kenntnisse des DSG, von Vorteil
- Fließend Französisch, professionelles Englisch
Werde jetzt Teil unseres Teams und entwickle deine Ambitionen weiter
Dieses Profil ist kein reiner Governance-Berater! Es erfordert die Fähigkeit, Bestehendes intelligent zu hinterfragen und zu priorisieren, auch bei begrenzten Ressourcen, bietet aber die Möglichkeit, konkrekten Einfluss auf die Weiterentwicklung der Cybersicherheit zu nehmen.
Wir suchen Profile, die gerne Praktiken voranbringen und direkt dazu beitragen, das Niveau zu heben.
GLOBAZ SA, dein idealer Arbeitgeber, entdecke unseren Lebenslauf!
Zeige uns deine Leidenschaft, wir freuen uns auf deine Bewerbung über JobUp.
Wir werden uns bei unseren zukünftigen Talenten bewerben und dir unseren GLOBAZ-Lebenslauf teilen, um dich davon zu überzeugen, dass wir dein idealer Arbeitgeber sind.