Bern
Responsable principal de la gouvernance des risques et de la sécurité informatique (80–100%)
- 18 septembre 2026
- 40%
- Temporaire
À propos de cette offre
Pour un environnement informatique exigeant et critique pour l'entreprise au sein d'une société suisse leader, nous recherchons une personne expérimentée dans le domaine de la gestion des risques informatiques, de la gouvernance de la sécurité et de la conformité.
Responsable principal de la gouvernance des risques et de la sécurité informatique (80–100%)
Description du poste :
- Consolidation, pilotage et développement du portefeuille de risques informatiques existant
- Réalisation et animation des analyses de risques et revues de risques
- Évaluation des risques techniques et organisationnels ainsi que coordination des mesures d'atténuation des risques correspondantes
- Gestion et coordination des thèmes de sécurité, conformité et gouvernance
- Assurer le suivi structuré des risques et mesures identifiés
- Élaboration de rapports de gestion, bases de décision et synthèses d'état
- Gestion des parties prenantes à travers différentes équipes IT, sécurité, opérations et livraison
- Soutien au Product Owner sur les questions de gouvernance, risques et sécurité
- Développement continu des processus de gestion des risques et de gouvernance existants
À propos du client :
Dans ce rôle senior, vous jouez un rôle central dans la gestion des risques au sein d'un portefeuille d'applications complexe. Vous travaillez en étroite collaboration avec les Product Owners, les opérations IT, les équipes DevOps, sécurité et livraison, en veillant à ce que les risques soient évalués de manière transparente, que des mesures appropriées soient définies et suivies de manière rigoureuse.
Le poste est prévu pour un taux d’activité de 80–100% et offre la possibilité de jusqu'à deux jours de télétravail par semaine.
Il s'agit d'un poste temporaire d'une durée de 12 mois, avec option de prolongation.
Exigences :
- Expérience professionnelle de plusieurs années dans le domaine des opérations IT, gestion des services IT, DevOps ou structures IT d'entreprise comparables
- Expérience approfondie en gestion des risques informatiques ainsi qu'en analyse et évaluation des risques techniques et organisationnels
- Très bonnes connaissances en sécurité de l'information, gouvernance de la sécurité et conformité
- Expérience dans la réalisation de revues de risques ainsi que dans le suivi et la gestion des mesures d'atténuation des risques
- Expérience marquée en gestion des parties prenantes à travers plusieurs équipes et unités organisationnelles
- Capacité à présenter des sujets techniques et organisationnels complexes de manière claire et adaptée à la direction
- Expérience en reporting de gestion et élaboration de bases de décision
- Expérience pratique avec Jira et Confluence
- Très bonnes connaissances en allemand ainsi que bonnes connaissances en anglais
Atouts :
- Connaissances des ISO 27001, NIST, COBIT ou cadres de sécurité et gouvernance comparables
- Expérience avec les exigences d'audit, de conformité ou réglementaires
- Expérience dans l'exploitation d'applications critiques en environnements cloud
- Compréhension des modèles opérationnels modernes tels que DevOps ou Site Reliability Engineering (SRE)
- Expérience en gouvernance de portefeuilles d'applications ou IT
- Certifications telles que CISSP, CISM, CRISC ou ITIL
- Expérience dans de grandes organisations d'entreprise avec des structures complexes de parties prenantes