Offre d'emploi : Coordinateur Risques & Sécurité -- Randstad (Schweiz) AG, CH.
Description du poste
Votre mission
Pour un portefeuille d'applications critiques dans un environnement d'entreprise complexe, nous recherchons une personne expérimentée en tant que Senior IT Risk & Governance Manager.
Dans ce rôle, vous occupez une fonction centrale à l'interface des opérations IT, DevOps, sécurité, conformité et gouvernance. Vous gérez les risques à travers différentes équipes et unités organisationnelles, créez de la transparence pour la direction et soutenez le Product Owner dans le développement des sujets liés à la sécurité et à la gouvernance.
Vous avez ainsi la possibilité de faire évoluer durablement les processus existants de gestion des risques et de gouvernance et de mettre en œuvre des améliorations concrètes dans un environnement IT exigeant.
Vos responsabilités
•
Consolidation, structuration et gestion du portefeuille de risques IT
•
Réalisation et animation d'analyses de risques et de revues de risques
•
Identification, évaluation et suivi des risques techniques et organisationnels
•
Coordination et gestion des mesures d'atténuation des risques
•
Gestion des sujets liés à la sécurité, à la conformité et à la gouvernance
•
Rédaction de rapports de gestion, de bases de décision et de synthèses d'état claires
•
Gestion active des parties prenantes à travers les équipes opérationnelles, sécurité, livraison et produit
•
Soutien au Product Owner sur les questions de gouvernance, risques et sécurité
•
Développement et optimisation des processus existants de gestion des risques et de gouvernance
•
Assurer une communication structurée et transparente des questions techniques et organisationnelles complexes
Votre profil
Vous disposez de plusieurs années d'expérience pratique dans un environnement exigeant d'opérations IT, gestion de services, DevOps, gestion des risques ou gouvernance de la sécurité, avec une compréhension approfondie des risques IT et de la sécurité de l'information.
Indispensable
•
Plusieurs années d'expérience en opérations IT, gestion de services ou DevOps
•
Expérience solide en gestion des risques IT
•
Expérience dans l'analyse et l'évaluation des risques techniques et organisationnels
•
Bonne connaissance de la sécurité de l'information, de la gouvernance de la sécurité et de la conformité
•
Expérience dans l'animation de revues de risques
•
Expérience dans la coordination et le suivi des mesures d'atténuation des risques
•
Expérience marquée en gestion des parties prenantes à travers plusieurs équipes et unités organisationnelles
•
Capacité à présenter clairement, de manière structurée et adaptée à la direction des sujets techniques et organisationnels complexes
•
Expérience en reporting pour les instances de gestion et de décision
•
Expérience avec Jira et Confluence
•
Très bonne maîtrise de l'allemand ainsi qu'une bonne maîtrise de l'anglais
Souhaitable
•
Connaissance des normes ISO 27001, NIST, COBIT ou cadres comparables
•
Expérience des audits, conformité et exigences réglementaires
•
Expérience dans l'exploitation d'applications critiques en environnements cloud
•
Compréhension de DevOps, SRE et des modèles d'exploitation modernes
•
Expérience en gouvernance de portefeuilles d'applications
•
Certifications telles que CISSP, CISM, CRISC, ITIL ou équivalentes
•
Expérience dans de grandes organisations d'entreprise avec des structures complexes de parties prenantes
Formation
•
Bachelor, HF, FH ou diplôme universitaire en informatique, informatique de gestion, sécurité de l'information ou domaine technique comparable
Alternativement : une qualification comparable par une expérience professionnelle pertinente de plusieurs années dans les opérations IT, la gestion de services, DevOps, gestion des risques ou gouvernance de la sécurité.
Les certifications telles que ISMS, ISO 27001, ITIL, COBIT, CISSP, CISM ou CRISC sont un avantage.
Ce qui vous attend
•
Un mandat senior exigeant dans un environnement d'entreprise complexe
•
Une grande autonomie et une influence directe sur les risques, la sécurité et la gouvernance
•
Une collaboration étroite avec les Product Owners, experts DevOps et sécurité
•
Le travail sur un portefeuille d'applications critiques
•
La possibilité de faire évoluer durablement la gestion des risques, la conformité et la gouvernance de la sécurité
•
Un modèle de travail hybride après l'intégration avec 2 jours de télétravail
Moutusi Chattopadhyay
Ce poste est a pourvoir rapidement. Candidatez sans tarder.