Pour un environnement informatique exigeant et critique pour l'entreprise au sein d'une société suisse leader, nous recherchons une personne expérimentée dans le domaine de la gestion des risques informatiques, de la gouvernance de la sécurité et de la conformité.
Responsable principal de la gouvernance des risques et de la sécurité informatique (80–100%)
Description du poste :
•
Consolidation, pilotage et développement du
portefeuille de risques informatiques
existant
•
Réalisation et animation des
analyses de risques et revues de risques
•
Évaluation des risques techniques et organisationnels ainsi que coordination des
mesures d'atténuation des risques
correspondantes
•
Gestion et coordination des
thèmes de sécurité, conformité et gouvernance
•
Assurer le suivi structuré des risques et mesures identifiés
•
Élaboration de
rapports de gestion, bases de décision et synthèses d'état
•
Gestion des parties prenantes à travers différentes équipes IT, sécurité, opérations et livraison
•
Soutien au Product Owner sur les questions de gouvernance, risques et sécurité
•
Développement continu des
processus de gestion des risques et de gouvernance
existants
À propos du client :
Dans ce rôle senior, vous jouez un rôle central dans la gestion des risques au sein d'un portefeuille d'applications complexe. Vous travaillez en étroite collaboration avec les Product Owners, les opérations IT, les équipes DevOps, sécurité et livraison, en veillant à ce que les risques soient évalués de manière transparente, que des mesures appropriées soient définies et suivies de manière rigoureuse.
Le poste est prévu pour un taux d’activité de
80–100%
et offre la possibilité de
jusqu'à deux jours de télétravail par semaine
.
Il s'agit d'un poste temporaire d'une durée de
12 mois
, avec option de prolongation.
Exigences :
•
Expérience professionnelle de plusieurs années dans le domaine des
opérations IT, gestion des services IT, DevOps ou structures IT d'entreprise comparables
•
Expérience approfondie en
gestion des risques informatiques
ainsi qu'en analyse et évaluation des risques techniques et organisationnels
•
Très bonnes connaissances en
sécurité de l'information, gouvernance de la sécurité et conformité
•
Expérience dans la réalisation de
revues de risques
ainsi que dans le suivi et la gestion des mesures d'atténuation des risques
•
Expérience marquée en
gestion des parties prenantes
à travers plusieurs équipes et unités organisationnelles
•
Capacité à présenter des sujets techniques et organisationnels complexes de manière claire et adaptée à la direction
•
Expérience en reporting de gestion et élaboration de bases de décision
•
Expérience pratique avec
Jira et Confluence
•
Très bonnes connaissances en allemand ainsi que bonnes connaissances en anglais
Atouts :
•
Connaissances des
ISO 27001, NIST, COBIT
ou cadres de sécurité et gouvernance comparables
•
Expérience avec les
exigences d'audit, de conformité ou réglementaires
•
Expérience dans l'exploitation d'applications critiques en
environnements cloud
•
Compréhension des modèles opérationnels modernes tels que
DevOps ou Site Reliability Engineering (SRE)
•
Expérience en gouvernance de portefeuilles d'applications ou IT
•
Certifications telles que
CISSP, CISM, CRISC ou ITIL
•
Expérience dans de grandes organisations d'entreprise avec des structures complexes de parties prenantes