Cybersecurity Manager — emploi au NOIRMONT (Jura)
L'essentiel de l'offre : Cybersecurity Manager au NOIRMONT
GLOBAZ SA recrute un profil « Cybersecurity Manager » à LE NOIRMONT (JU). Le poste est proposé en contrat à durée indéterminée dans le secteur tech & saas. Les missions décrites portent sur réaliser les revues d'architecture sécurité sur tous les projets BUILD significatifs, spécifier les exigences sécurité dans les choix technologiques et les contrats fournisseurs et tenir à jour la cartographie technique des risques et l'inventaire des actifs critiques. Le profil attendu met en avant profil orienté hands-on et expérience DevSecOps et sécurité CI/CD. La candidature se dépose directement sur Job-Emploi, sans passer par un autre site.
Le poste de Cybersecurity Manager au NOIRMONT
GLOBAZ SA développe et héberge des solutions IT critiques pour des environnements exigeants en Suisse : prévoyance, santé, industrie et administrations. ses activités impliquent un haut niveau de fiabilité, de sécurité, de qualité d’exécution et de responsabilité. L’entreprise est engagée dans une transformation importante de son organisation et de son niveau d’exécution.
Dans ce contexte, nous renforçons sa cybersécurité, et l'employeur recherche un(e)
Une fonction clé au cœur de la stratégie de Cybersécurité
En tant que leader dans la gouvernance des données personnelles sensibles, Globaz met au cœur de sa transformation les enjeux de sécurité, de conformité et de souveraineté.
Missions du poste de Cybersecurity Manager
- Définir et maintenir les directives et standards de sécurité techniques : durcissement, segmentation réseau, IAM, chiffrement, cloud, postes de travail, sécurité de l’IA
- Réaliser les revues d'architecture sécurité sur tous les projets BUILD significatifs
- Porter les principes Zero Trust, segmentation, moindre privilège, sécurité du cycle de vie applicatif (DevSecOps, en collaboration avec les architectes Software & DevOps)
- Spécifier les exigences sécurité dans les choix technologiques et les contrats fournisseurs
- Tenir à jour la cartographie technique des risques et l'inventaire des actifs critiques
- Accompagner les équipes dans l'intégration des exigences de sécurité, dès les phases de conception et de priorisation
- Piloter le plan d'action cybersécurité : suivi des remédiations, priorisation, reporting mensuel
- Orchestrer les campagnes de vulnerability management : scans, priorisation, suivi des correctifs avec les équipes
- Animer le processus de gestion des incidents de sécurité (en lien avec le RUN pour la détection et avec un partenaire SOC) — rôle d'Incident Commander Cybersecurity
- Coordonner les tests d'intrusion, audits techniques et exercices de crise (Red / Purple Team) avec les partenaires externes
- Préparer et exécuter les contrôles ISO 27001 sur le périmètre technique, fournir les évidences pour les audits internes et externes
- Gérer le cycle de vie des outils de sécurité - pas la gestion technique qui est de la responsabilité des équipes (ex. EDR / XDR, SIEM / SOC, firewall, IAM / PAM, gestion des vulnérabilités, MFA, sauvegardes sécurisées)
- Animer les comités Cybersecurity opérationnels et favoriser l’alignement des équipes autour des priorités de sécurité
- Sensibiliser et former les équipes IT sur les enjeux de cybersécurité : directive, campagnes phishing, hygiène, secure development
Profil recherché pour ce poste de Cybersecurity Manager
- Plus de 7 ans en cybersécurité, dont 3–4 ans combinant architecture et opérations, en entreprise technologique
- Profil orienté hands-on
- Maîtrise d'au moins un référentiel (ISO 27001/27002, NIST CSF 2.0, CIS Controls) et des outils clés (EDR/XDR, vulnerability management, IAM/PAM, hardening, sécurité réseau)
- Expérience DevSecOps et sécurité CI/CD
- Certification en sécurité (CISSP, CISM, GIAC ou équivalent technique)
- Pragmatisme, capacité d'influence et de fédération
- Capacité à vulgariser et aisance de communication, jusqu'au CoDir
- Connaissance de la LPD, un plus
- Français courant, anglais professionnel
Compétences recherchées pour ce poste de Cybersecurity Manager
- Secteur
- Tech & SaaS
- Type de contrat
- CDI
- Télétravail
- Non précisé
- Lieu
- LE NOIRMONT · Jura
Maximiser mes chances sur cette offre
Votre dossier préparé pour cette annonce précise, ou le contact direct du recruteur.
