Responsable mondial de la cybersécurité industrielle

Hitachi Energy AG
Baden, Aargau, Switzerland;Birmingham, England, United Kingdom;Krakow, Lesser Poland, Poland;Zurich, Il y a 9 jours CDI
Responsable mondial de la cybersécurité industrielle
Localisation · Baden, Aargau, Switzerland;Birmingham, England, United Kingdom;Krakow, Lesser Poland, Poland;Zurich,, CH Voir sur Google Maps
Voir aussi sur OpenStreetMap (open data)

L'opportunité
 

En tant que Responsable mondial de la cybersécurité industrielle, vous exécuterez et améliorerez le programme mondial de cybersécurité industrielle (ICS) de Hitachi Energy dans toutes les installations de fabrication, d'assemblage et de test. Dans ce rôle, vous serez responsable à la fois du leadership stratégique et opérationnel, garantissant une gouvernance robuste, une gestion des risques et des pratiques de conformité tout en pilotant l'exécution quotidienne du programme et en favorisant une forte collaboration entre les unités commerciales. Votre expertise en systèmes de contrôle industriel et en technologie opérationnelle (OT) guidera nos efforts pour protéger les systèmes de contrôle critiques et les réseaux contre les cybermenaces, assurant la sécurité, l'intégrité et la résilience de nos processus industriels. Vous jouerez un rôle clé dans l'alignement de nos initiatives ICS avec les objectifs de l'entreprise, les exigences réglementaires et la stratégie globale de cybersécurité de l'entreprise. Il s'agit d'un poste de niveau senior qui combine la supervision de la gouvernance et de la conformité avec la gestion pratique du programme et une expertise approfondie du domaine ICS.

 

Comment vous ferez la différence

  • Gouvernance & Conformité : Développer et maintenir des politiques, normes et directives ICS complètes garantissant l'alignement avec les normes internationales (IEC 62443, NIST CSF) et les exigences réglementaires telles que NIS2 et ISO. Établir des processus de gouvernance structurés et promouvoir une prise de décision consciente des risques dans les opérations industrielles.

  • Gestion des risques : Superviser les évaluations des risques ICS et les stratégies d'atténuation pour les actifs industriels critiques. Surveiller la posture de risque, identifier les lacunes en matière de sécurité et suivre la remédiation via des indicateurs et tableaux de bord.

  • Leadership du programme & des opérations : Diriger les opérations quotidiennes du programme ICS ; projets et initiatives allant des mises en œuvre de contrôle de base aux améliorations au niveau des sites – en veillant à ce qu'ils soient livrés dans les délais et le budget impartis, tout en gérant les ressources et les relations avec les fournisseurs.

  • Coordination des parties prenantes & modèle opérationnel : Collaborer avec les responsables interfonctionnels (par exemple en informatique, opérations et unités commerciales) pour intégrer les exigences ICS dans les processus opérationnels et les feuilles de route technologiques. Servir de liaison entre les sites industriels et les fonctions centrales de cybersécurité, alignant les mesures de sécurité OT avec les cadres mondiaux de cybersécurité et les procédures de réponse aux incidents.

  • Leadership & développement d'équipe : Diriger et encadrer une équipe performante de professionnels ICS, en fournissant une orientation, en fixant des objectifs clairs, en gérant la performance et en favorisant la croissance professionnelle. Promouvoir une culture de responsabilité, d'excellence et d'innovation, en veillant à ce que l'équipe soit motivée et alignée sur les objectifs stratégiques de Hitachi Energy.

  • Réponse aux incidents & escalade des problèmes : Servir de point d'escalade principal pour les incidents de sécurité OT/ICS. Coordonner l'identification, l'investigation et la résolution en partenariat avec le CDC et les intervenants sur site, minimisant les perturbations opérationnelles.

  • Supervision technique & expertise du domaine : Fournir des conseils techniques seniors en cybersécurité OT/ICS – par exemple, conseiller sur le renforcement de l'architecture et la mise en œuvre des contrôles de sécurité clés dans les réseaux industriels (tels que la segmentation réseau, l'accès distant sécurisé, le transfert sécurisé de fichiers, la surveillance ICS). Appliquer une connaissance approfondie des protocoles industriels, des systèmes ICS/SCADA et des processus critiques pour la sécurité afin d'éclairer les décisions d'architecture de sécurité.

  • Intégration du programme & services de support : Soutenir l'intégration de nouvelles technologies et outils de cybersécurité dans les environnements OT/ICS en partenariat avec les équipes mondiales d'architecture et d'ingénierie de cybersécurité. Travailler avec l'intelligence sur les menaces pour incorporer la modélisation des menaces spécifique ICS, améliorant notre capacité à identifier proactivement les vulnérabilités et à atténuer les menaces.

  • Sensibilisation & formation : Piloter des programmes avancés de sensibilisation et de formation à la sécurité destinés aux parties prenantes OT/ICS (par exemple, responsables d'usine, ingénieurs, techniciens), construisant une culture de sécurité proactive sur le terrain. Promouvoir les meilleures pratiques de sécurité en éduquant les employés à tous les niveaux sur les risques cyber ICS/OT et les contrôles requis.

  • Amélioration continue : Surveiller les menaces OT, les technologies et les évolutions réglementaires, et adapter continuellement et maintenir une défense à la pointe. S'engager proactivement avec les forums industriels, les organismes de normalisation et les communautés de cybersécurité pour apporter des pratiques innovantes et maintenir Hitachi Energy en avance sur les menaces et tendances évolutives.

  • Initiatives stratégiques & plaidoyer : Agir en tant que conseiller senior pour les initiatives de cybersécurité OT/ICS, travaillant avec les équipes mondiales et des unités commerciales pour garantir que les projets reçoivent des conseils d'experts et sont alignés sur la stratégie OT/ICS. Représenter le programme ICS dans les forums de direction pour assurer que les considérations de risque cyber et de résilience soient intégrées dans les décisions commerciales.

 

Votre parcours

  • Formation & certifications : Licence ou master en cybersécurité, informatique, technologie ou domaine connexe. Les certifications avancées en cybersécurité (par exemple, CISSP, CISM, GICSP) ou les certifications pertinentes en gestion des risques (par exemple, CGEIT, CRISC) sont fortement souhaitables.

  • Expertise en cybersécurité industrielle : Expérience pratique étendue en cybersécurité (minimum 8 à 10 ans) avec un accent significatif sur les systèmes de contrôle industriel (ICS), la technologie opérationnelle (OT) et la protection des infrastructures critiques. Solide connaissance des systèmes ICS/SCADA, des architectures réseau OT et des défis associés à la cybersécurité.

  • Gouvernance & gestion des risques : Expertise avérée en gouvernance de la cybersécurité et gestion des risques, y compris le développement et la mise en œuvre de cadres d'évaluation des risques et de systèmes efficaces de contrôle de sécurité OT dans de grandes organisations. Familiarité avec les cadres et normes mondiaux de cybersécurité (par exemple, IEC 62443, NIST Cybersecurity Framework, directive NIS2, ISO 27001) et expérience dans la garantie de conformité aux normes réglementaires et industrielles pertinentes.

  • Leadership de programme & projet : Succès démontré dans la conduite d'initiatives complexes de cybersécurité impliquant plusieurs parties prenantes, gestion simultanée de plusieurs projets et livraison des résultats dans les délais et budgets impartis. Compétences en collaboration interfonctionnelle et géographique, équilibrant les priorités changeantes dans des environnements dynamiques. Expérience dans la gestion de fournisseurs et partenaires externes pour atteindre les objectifs du programme.

  • Leadership & communication : Fortes capacités de leadership dans la constitution, le mentorat et la motivation d'équipes pluridisciplinaires de cybersécurité pour atteindre l'excellence opérationnelle et favoriser une culture de sécurité proactive. Excellentes compétences en communication et relations interpersonnelles, y compris la capacité à traduire des sujets techniques complexes en termes commerciaux clairs et à influencer et engager les parties prenantes seniors en ingénierie, opérations et direction commerciale.

  • Esprit stratégique & analytique : Penseur stratégique avec un solide sens des affaires, comprenant comment l'ICS impacte le profil de risque organisationnel, la conformité réglementaire et la continuité opérationnelle. Compétences exceptionnelles en analyse et résolution de problèmes, avec la capacité de prendre des décisions éclairées et opportunes sous pression.

  • Autres : Grand sens de l'initiative, intégrité et esprit collaboratif dans le soutien des objectifs de l'entreprise. Volonté de se déplacer sur divers sites à l'échelle mondiale selon les besoins pour engager les équipes locales et superviser la mise en œuvre du programme.



Métier associé à cette offre

Gestionnaire des risques en cybersécurité Métier associé 60'000–120'000 CHF/an
Les gestionnaires des risques en cybersécurité recensent, analysent, évaluent, estiment et atténuent les risques liés à la cybersécurité pour les infrastructures, systèmes ou… Lire la suite →
📈 Perspectives moyennes
Sécurité réseaux Gestion des incidents Analyse de risques Conformité ISO 27001
Voir la fiche métier complète

Foire aux questions — gestionnaire des risques en cybersécurité

Sécurité réseaux · Gestion des incidents · Analyse de risques · Conformité ISO 27001 · Gestion des vulnérabilités
Salaire moyen estimé : 85'000 CHF/an.
Diplôme universitaire obligatoire en informatique, cybersécurité ou disciplines connexes, ou équivalent professionnel reconnu. Une spécialisation (par ex. CISM, CISSP) est un plus. Diplômes ou équivalences reconnus : Certificat d\.
Les perspectives d'emploi pour ce métier sont jugées moyennes en Suisse.
Ce métier s'exerce généralement sur site, le télétravail n'est pas la norme.