AO Foundation

Davos Platz

Responsable de la Sécurité de l'Information / Responsable de la Sécurité Informatique (ID2116)

  • Annonce expirée
  • 100%
  • Durée indéterminée
  • allemand (Courant), anglais (Courant)
  • Davos Platz

À propos de cette offre

L'AO est une organisation à but non lucratif guidée médicalement, un réseau mondial de chirurgiens, et la principale organisation mondiale d'éducation, d'innovation et de recherche spécialisée dans le traitement chirurgical des traumatismes et des troubles musculosquelettiques. Nous accueillons des personnes du monde entier, de divers horizons, avec des talents et des domaines de spécialisation variés. Ce qui nous unit est notre passion pour l'excellence, notre dévouement à notre mission d'amélioration des soins aux patients, et notre compréhension que nous sommes plus forts ensemble : nous sommes un seul AO.
Pour plus d'informations, visitez : https://www.aofoundation.org/

Responsable de la Sécurité de l'Information / Responsable de la Sécurité Informatique (ID2116)

Description Courte

 

Objectif du Poste :


Ce rôle combiné couvre à la fois la direction stratégique de la sécurité de l'information et la gestion opérationnelle de la sécurité informatique. En tant que Responsable de la Sécurité de l'Information (RSI), le titulaire définit la stratégie de sécurité, détient la gouvernance et la supervision des risques, et assure la conformité aux exigences de sécurité de l'information convenues à un niveau exécutif comparable à une fonction de CISO. En tant que Responsable de la Sécurité Informatique, le titulaire traduit cette stratégie en structures, processus, contrôles et pratiques opérationnelles de sécurité efficaces en étroite collaboration avec le Responsable de l'Infrastructure, le Responsable IT, l'équipe de gestion IT et les parties prenantes concernées.

 

Ligne hiérarchique : Rapport direct au Responsable IT, ligne au CEO en cas de conflits d'intérêts liés au rôle de Responsable de la Sécurité de l'Information
 

Lieu de travail : Davos, 3 jours par semaine au bureau

 

 

Principales Responsabilités

 

  • Direction stratégique de la sécurité et gouvernance : Définir, aligner et maintenir la stratégie de sécurité de l'information, les politiques, les normes, le SMSI et le modèle de gouvernance en accord avec les objectifs organisationnels, les exigences réglementaires et les attentes des parties prenantes.
  • Supervision des risques, conformité et contrôles : Identifier, évaluer et gérer les risques liés à la sécurité de l'information ; assurer la mise en œuvre, la surveillance, l'audit et l'amélioration continue des contrôles de sécurité convenus.
  • Opérations de sécurité et gestion des incidents : Diriger et coordonner les opérations de cybersécurité, la réponse aux incidents, l'analyse des menaces, la chasse aux menaces, les activités de remédiation, les leçons apprises et le reporting opérationnel de sécurité.
  • Architecture de sécurité et gestion des contrôles techniques : Superviser la configuration sécurisée, le durcissement, la gestion des correctifs, la surveillance et l'architecture de sécurité en collaboration avec la direction IT, l'infrastructure, l'architecture d'entreprise et les équipes opérationnelles IT.
  • Continuité des activités, gestion de crise et communication avec les parties prenantes : Contribuer à la continuité des activités et à la gestion de crise pour les questions de sécurité IT, y compris la préparation, les tests, la communication, les revues post-incidents et le reporting de gestion.
  • Sensibilisation, formation et collaboration : Promouvoir la sensibilisation et la formation à la sécurité en coordination avec les RH et la direction, et assurer une collaboration efficace entre IT, parties prenantes métier, organes de gouvernance et partenaires externes.
  • Gestion des fournisseurs et responsabilité budgétaire : Soutenir la gestion des partenaires IT et des tiers en matière de sécurité, contribuer aux évaluations de sécurité des fournisseurs, et développer, surveiller et rendre compte du budget central de sécurité IT.
Exigences Principales

 

Compétences / Aptitudes Clés :

  • Leadership en sécurité de l'information au niveau exécutif avec la capacité d'agir en tant que détenteur de connaissances, conseiller et leader d'opinion pour la gouvernance, les risques et la conformité en matière de sécurité.
  • Expertise technique solide en cybersécurité couvrant les cadres de sécurité, l'architecture de sécurité, la sécurité réseau, la gestion des identités et des accès, la surveillance, le chiffrement, la gestion des vulnérabilités et la détection des menaces.
  • Capacité avérée en évaluation des risques, audit, réponse aux incidents, gestion de crise et amélioration continue des contrôles et processus de sécurité.
  • Excellentes compétences en communication, négociation et gestion des parties prenantes, y compris la capacité à travailler efficacement avec la direction exécutive, les organes de gouvernance, les équipes IT, les parties prenantes métier et les partenaires externes.
  • Solides compétences analytiques, de résolution de problèmes, de gestion de projet et de collaboration avec un style de travail pragmatique, orienté solution et de soutien.

 

Exigences Éducatives :

  • Master ou qualification équivalente en informatique, technologies de l'information, cybersécurité, sécurité de l'information ou domaine connexe.
  • Certifications professionnelles pertinentes ou formation complémentaire en sécurité de l'information, cybersécurité, gouvernance, risques, conformité, protection des données et normes et réglementations applicables, y compris le RGPD/DSGVO.

 

Expérience Professionnelle :

  • Minimum 10 ans d'expérience en sécurité de l'information et cybersécurité, de préférence avec des responsabilités de direction ou de gestion.
  • Expérience démontrée dans le développement et la mise en œuvre de stratégies de sécurité de l'information, de modèles de gouvernance, de programmes de sécurité, de politiques, de normes et de processus opérationnels de sécurité.
  • Expérience pratique des opérations de cybersécurité, de la réponse aux incidents, de l'analyse des menaces, de la surveillance de la sécurité, de la gestion des vulnérabilités et des outils commerciaux de sécurité associés.
  • Expérience de travail avec la gouvernance d'entreprise, la protection des données, la conformité, l'audit, la gestion des fournisseurs et les structures de parties prenantes transversales.
  • Une expérience professionnelle antérieure en Suisse est un atout important.

 

Compétences Linguistiques :

  • Maîtrise de l'allemand et de l'anglais, à l'écrit comme à l'oral


 

  • Un emploi intéressant et varié dans une organisation passionnante et innovante
  • L'opportunité de faire partie d'une équipe internationale très engagée
  • Infrastructure moderne
  • Grand degré de flexibilité concernant les horaires et le lieu de travail (selon les exigences opérationnelles)
  • Package généreux d'avantages sociaux, incluant des jours de congé supplémentaires et des contributions au régime de retraite
  • Opportunités de formation interne et soutien à la formation continue

Autres offres d'emploi intéressantes

Estimateur de salaire

Essayez notre estimateur de salaire pour mieux comprendre ce que vous pouvez viser en tant que Agent de sécurité.

Salaire en tant que Agent de sécurité