Responsable de la sécurité informatique 80-100 %, (h/f/d)
- 31 août 2026
- 80 – 100%
- Durée indéterminée
- allemand (Intermédiaire), anglais (Intermédiaire)
À propos de cette offre
La ZHdK compte environ 2100 étudiants en bachelor et master, ce qui en fait l’une des plus grandes et des plus diverses hautes écoles d’art d’Europe. Les domaines d’études et de recherche couvrent l’éducation artistique, le design, le cinéma, les beaux-arts, la musique, la danse, le théâtre et la transdisciplinarité. En plein cœur de Zurich, la ZHdK est un lieu dynamique où des personnes passionnées de plus de 75 pays travaillent, étudient, enseignent, recherchent et se forment. L’école comprend de nombreux lieux d’exposition et de représentation où les travaux de projet des étudiants sont présentés au public.
—
Le Centre des technologies de l’information (ITZ) de la Haute école des arts de Zurich (ZHdK) est composé d’environ 50 spécialistes de différents domaines qui gèrent l’infrastructure informatique de la ZHdK, dirigent des projets, développent des logiciels et assurent un support actif.
—
Pour la gestion et le développement continu de la sécurité informatique, fournie par le département informatique pour tous les domaines de la ZHdK, nous recherchons dès le 1er janvier 2027 ou selon accord une personne engagée en tant que
Responsable de la sécurité informatique 80-100 %, (h/f/d)
Vos tâches :
- En tant que Responsable de la sécurité informatique, vous assumez les tâches opérationnelles et techniques de sécurité de la ZHdK et veillez à la mise en œuvre efficace des mesures de sécurité informatique dans l’exploitation ainsi que dans les projets et initiatives.
- Vous mettez en œuvre tactiquement et opérationnellement la stratégie de sécurité informatique, soutenez le service informatique dans son implémentation et en contrôlez l’efficacité.
- Vous surveillez la menace, évaluez les risques de sécurité dans l’environnement TIC et réalisez des évaluations opérationnelles des risques.
- Vous déduisez les mesures nécessaires et les mettez en œuvre de manière autonome ou en collaboration avec les collaborateurs informatiques, ou en supervisez la mise en œuvre.
- Vous élaborez et mettez à jour les concepts de sécurité pour des systèmes et solutions individuels, les implémentez techniquement et développez des principes de conception sécurisés. Vous contribuez aux architectures et concepts de sécurité informatique transversaux ainsi qu’à la gestion de projets liés à la sécurité et à l’architecture informatique.
- Évaluation & acquisition : Vous évaluez, spécifiez et acquérez des systèmes de sécurité appropriés, installez et intégrez des composants de sécurité. Vous élaborez également des propositions techniques et des bases de décision dans des cadres économiques, organisationnels et techniques. Vous soutenez ainsi le service informatique et les départements spécialisés.
- Gestion des vulnérabilités & des correctifs : Vous réalisez des tests techniques de sécurité, analysez et documentez les vulnérabilités et assurez la transparence, y compris l’évaluation technique des risques. Vos résultats sont transmis à la gestion des correctifs.
- Gestion des incidents : Vous analysez les incidents de sécurité, identifiez et coordonnez les contre-mesures, ordonnez si nécessaire des mesures immédiates, les documentez et réalisez des analyses post-mortem.
- Contrôle & audits : Vous contrôlez le respect des mesures de sécurité, soutenez les contrôles opérationnels du système de contrôle interne (SCI) et participez aux audits de sécurité.
- Directives & conseil : Vous rédigez des directives de sécurité, d’exploitation et de surveillance, conseillez les membres de la ZHdK et les chefs de projet sur les questions de sécurité informatique. Vous approuvez également les dérogations au niveau opérationnel.
- Vous jouez un rôle de premier plan dans le comité de gouvernance informatique et évaluez les nouveaux projets sous l’angle des questions de sécurité informatique. Vous formulez des recommandations ou imposez des exigences et accompagnez l’équipe projet dans la mise en œuvre.
- Vous établissez un budget propre pour les mesures de sécurité informatique ainsi qu’une planification annuelle de vos tâches que vous priorisez en fonction des risques. Vous êtes en étroite collaboration avec le CISO de la ZHdK, le chef du département informatique ainsi que l’ensemble de l’équipe informatique.
Votre profil :
- Formation & expérience : Plusieurs années d’expérience en information et sécurité informatique ainsi qu’en gestion de projets spécialisés, complétées par de bonnes connaissances en architecture et des compétences approfondies en TIC. Formation supérieure (universitaire ou équivalente) en informatique ou qualification équivalente.
- Expertise en sécurité : Connaissances expertes au niveau d’un ingénieur en sécurité TIC / analyste en sécurité ainsi qu’une compréhension approfondie des menaces actuelles et des techniques et méthodes modernes d’attaque et de défense.
- Domaines : Affinité et expérience dans divers domaines de la cybersécurité : principes de conception sécurisés, IAM, PAM, sécurité réseau, surveillance de la sécurité, gestion des vulnérabilités, technologies cloud/sécurité cloud, sécurité des applications, WAF et prévention avancée des menaces / IDS/IPS.
- Technologies : Connaissances dans la sécurisation d’Azure/M365, Defender XDR, Microsoft AD, Linux, macOS, virtualisation, services de conteneurs et SIEM.
- Normes & certifications : Connaissances de base des normes de sécurité courantes (notamment NIST CSF, ISO 27001) et des certifications pertinentes.
- Compréhension réglementaire : Connaissances de base des exigences légales pertinentes en matière de sécurité de l’information (DSG révisé, IDG cantonal) ainsi qu’expérience avec les contrôles internes (SCI) et les audits de sécurité.
- Autonomie : Vous travaillez de manière autonome, êtes capable de prioriser vos tâches et de faire avancer leur mise en œuvre même en cas de résistance.
- Personnalité : Force de persuasion pour les questions professionnelles, capacité à diriger techniquement des collaborateurs de projet et informatiques, compétences en gestion de projet ainsi que persévérance face aux situations conflictuelles.
- Très bonnes connaissances en allemand et bonnes connaissances en anglais.
Ce qui vous attend :
- Rôle opérationnel central : Vous assurez la mise en œuvre efficace de la sécurité de l’information dans l’une des plus grandes et diverses hautes écoles d’art d’Europe.
- Vous collaborez avec différents domaines (infrastructure, développement logiciel, architecture, direction informatique, CISO, GRC) et garantissez la mise en œuvre et le développement continu des mesures de sécurité informatique.
- Liberté d’action & responsabilité : Vous avez une influence directe sur la sélection, l’introduction et l’exploitation des solutions de sécurité utilisées.
- Une tâche passionnante et influente à l’interface de l’art, de la recherche et de la technologie.
- Une équipe collégiale dans un environnement inspirant au Toni-Areal de Zurich.
- Horaires de travail flexibles.
Votre nouveau domaine professionnel se situe dans le contexte passionnant et stimulant d’une haute école d’art et de design active à l’international, avec un lieu de travail dans le dynamique Toni-Areal à Zurich-Ouest et, selon accord, en télétravail. Les conditions d’emploi sont régies par la législation cantonale sur le personnel.
Des informations supplémentaires sur la Haute école des arts de Zurich sont disponibles sur www.zhdk.ch . Nous serons heureux de recevoir vos dossiers de candidature complets jusqu’au 27 septembre 2026 via le lien "Postuler en ligne maintenant" à la fin de cette annonce. Veuillez noter que seules les candidatures en ligne (pas par e-mail) seront prises en compte pour ce poste. Une lettre de motivation personnelle est vivement souhaitée.