Le groupe SPT Roth développe et produit dans ses sites de Lyss et en Asie des outils de haute précision en céramique, carbure et acier. L’entreprise est l’un des principaux fournisseurs dans le domaine du moulage par injection de céramique technique et occupe une position de leader sur ses marchés clés. Le groupe international, dont le
siège est à Lyss BE
, emploie environ 1 000 collaborateurs et fournit des clients issus de divers secteurs. Les produits de qualité fabriqués par des spécialistes hautement qualifiés sont principalement utilisés dans les industries électronique, médicale, dentaire, automobile et horlogère.
Votre rôle
En tant que spécialiste des opérations de sécurité informatique, vous jouez un rôle clé dans la mise en place, l’exploitation et le développement continu de l’organisation de la sécurité informatique au sein de notre entreprise internationale. Vous êtes pragmatique et travaillez à l’échelle mondiale et concrète pour améliorer le niveau de sécurité – notamment dans les environnements d’ingénierie et de production. Vous êtes responsable de l’exploitation du système de gestion de la sécurité de l’information (ISMS), de la plateforme de sensibilisation à la sécurité et collaborez étroitement avec les collègues des opérations informatiques dans nos sites mondiaux. Vous cherchez à avoir un impact plutôt que de la routine ? Alors mettez votre savoir-faire là où l’informatique rencontre la production de haute technologie – et où la sécurité compte vraiment.
Vos tâches :
•
Coordination globale et développement des mesures de sécurité informatique en collaboration avec les équipes des opérations informatiques en Chine, Singapour, aux Philippines et en Suisse
•
Gestion opérationnelle et développement continu de l’ISMS, y compris la maintenance des directives, processus et contrôles de sécurité
•
Enregistrement structuré, évaluation, priorisation et suivi des vulnérabilités, notamment dans les environnements d’ingénierie et de production, par exemple aux interfaces OT, connexions machines, gestion des utilisateurs et segmentation réseau
•
Analyse et traitement des événements de sécurité ainsi que soutien dans l’enquête, la limitation et la résolution des incidents de sécurité
•
Gestion opérationnelle et développement des solutions de sécurité déployées, notamment dans les domaines de la sécurité des points de terminaison, de la sécurité des identités, de la sécurité des e-mails, de la journalisation et de la surveillance
•
Surveillance et suivi des processus opérationnels liés à la sécurité tels que MFA, gestion des correctifs, durcissement et gestion des droits d’accès
•
Exploitation et développement continu de la plateforme de sensibilisation à la sécurité, y compris l’organisation de campagnes de formation et de tests de phishing
•
Sensibilisation et formation des collaborateurs des départements ingénierie, production et administration à l’utilisation sécurisée des systèmes informatiques
•
Participation aux analyses de risques, à la gestion des vulnérabilités ainsi qu’aux audits internes et externes
•
Mise en place et maintenance d’un système d’indicateurs de sécurité ainsi que participation au reporting des risques informatiques
•
Veille des normes internationales pertinentes, des cadres de référence et des exigences réglementaires, notamment ISO 27001, NIST et CIS Controls
•
Collaboration étroite avec les fonctions informatiques internes telles que l’infrastructure et les applications métier pour intégrer les exigences de sécurité dans les projets et l’exploitation
•
Collaboration avec des partenaires et prestataires externes en sécurité pour les questions opérationnelles et incidents liés à la sécurité
Votre profil
•
Formation achevée en informatique, technique des systèmes ou développement de plateformes, ou études dans un domaine comparable
•
Plusieurs années d’expérience pratique dans l’infrastructure informatique, l’exploitation informatique ou la sécurité informatique
•
Expérience pratique dans plusieurs des domaines suivants : sécurité des points de terminaison, gestion des identités et des accès, Microsoft 365, sécurité réseau, journalisation, surveillance ou gestion des vulnérabilités
•
Bonne compréhension technique des systèmes informatiques, réseaux, droits d’accès et processus de sécurité
•
Expérience dans l’exploitation, la maintenance ou le développement d’un système de gestion de la sécurité de l’information existant est un atout
•
Expérience avec les politiques de sécurité, contrôles, analyses de risques ou audits est un avantage
•
Connaissance des normes et cadres tels que ISO 27001, NIST ou CIS Controls est un plus
•
Intérêt pour les exigences de sécurité dans les environnements d’ingénierie, de production et proches de l’OT
•
Volonté d’apprendre de nouvelles technologies de sécurité, processus et exigences réglementaires
•
Capacité d’analyse ainsi qu’une méthode de travail structurée et orientée solutions
•
Esprit pratique prononcé et plaisir à la mise en œuvre concrète
•
Autonomie dans le travail et suivi rigoureux des mesures convenues
•
Esprit d’équipe et aisance en communication dans un environnement international et interculturel
•
Très bonnes connaissances de l’allemand ainsi que bonnes connaissances de l’anglais à l’oral et à l’écrit
•
Disponibilité pour des déplacements internationaux occasionnels
Ce que nous offrons
•
Une fonction spécialisée en sécurité informatique globale et technique, travaillant directement avec le Head of IT Global
•
Responsabilité opérationnelle claire pour des thèmes définis de sécurité informatique
•
Pas de responsabilité hiérarchique ou de gestion de personnel
•
Participation à la mise en place et au développement d’une fonction globale de sécurité informatique
•
Grande marge de manœuvre dans un domaine critique pour la sécurité et tourné vers l’avenir
•
Collaboration avec des équipes informatiques internationales, l’ingénierie, la production et la direction
•
Technologies de sécurité modernes et projets internationaux
•
Hiérarchies plates et processus décisionnels courts
•
Conditions de travail flexibles et possibilités de formation ciblée
•
Prise en charge de 60 % des cotisations à la caisse de pension
•
Autres avantages dans les domaines de la restauration, du fitness et de la mobilité
Prêt pour la prochaine étape ?
Nous nous réjouissons de recevoir votre candidature via notre outil en ligne :
CVdropper™