Responsable Cybersécurité Produit

Sonova AG
Staefa Il y a 5 jours CDI Technique médicale

Staefa, Suisse

Responsable Cybersécurité Produit

En tant que Responsable Cybersécurité Produit, vous jouerez un rôle clé pour garantir que la cybersécurité est intégrée dans le développement des solutions auditives connectées de Sonova — du logiciel embarqué et des applications mobiles aux services basés sur le cloud.

Travaillant en étroite collaboration avec les ingénieurs logiciels, les équipes produit, les architectes, les experts qualité et réglementaires, vous aiderez à intégrer la sécurité à chaque étape du cycle de vie du développement produit. Plutôt que de vous concentrer sur la sécurité opérationnelle, vous permettrez aux équipes d’ingénierie de concevoir des produits sécurisés dès la conception, en équilibrant innovation, convivialité, conformité et confiance des clients.

Si vous avez une solide expérience en ingénierie logicielle et que vous avez étendu votre expertise à la cybersécurité produit, c’est une opportunité de façonner des technologies qui améliorent la vie de millions de personnes dans le monde entier.

Plus sur le rôle

  • Intégrer la cybersécurité tout au long du cycle de vie sécurisé du développement logiciel (Secure SDLC) pour les dispositifs médicaux connectés, les logiciels embarqués, les applications mobiles et les services cloud.
  • Diriger les activités de modélisation des menaces, les évaluations des risques en cybersécurité et la planification des mesures d’atténuation avec les équipes R&D mondiales.
  • Collaborer avec les équipes d’ingénierie logicielle pour intégrer la sécurité dans les flux de travail de développement, les pratiques DevSecOps et les pipelines CI/CD.
  • Coordonner les activités de gestion des vulnérabilités produit, y compris l’évaluation, la priorisation, le suivi des corrections et la surveillance post-commercialisation.
  • Soutenir les soumissions réglementaires et les processus qualité en préparant la documentation et les preuves de cybersécurité.
  • Conseiller les équipes d’ingénierie, de gestion produit, qualité et réglementaire sur des décisions pratiques et basées sur les risques en cybersécurité.
  • Promouvoir une culture de sécurité prioritaire en formant les équipes, en soutenant les champions de la sécurité et en conduisant l’amélioration continue au sein de la R&D.

Plus sur vous

Essentiel

  • Licence ou Master en informatique, ingénierie logicielle, ingénierie ou discipline technique apparentée (ou expérience pratique équivalente).
  • Plus de 5 ans d’expérience en ingénierie logicielle, architecture logicielle, développement produit, Secure SDLC ou environnement de développement logiciel comparable.
  • Au moins 3 ans d’expérience pratique en cybersécurité produit ou sécurité des applications.
  • Bonne compréhension du cycle de vie sécurisé du développement logiciel (Secure SDLC) et de l’intégration de la cybersécurité dans le développement logiciel moderne.
  • Expérience de travail étroit avec les équipes de développement logiciel tout au long du cycle de vie produit.
  • Excellentes compétences en communication avec la capacité d’expliquer des sujets complexes de sécurité à des parties prenantes techniques et non techniques.
  • Maîtrise professionnelle de l’anglais.

Souhaitable

  • Expérience dans le développement de logiciels pour dispositifs médicaux ou autres industries réglementées.
  • Expérience avec DevSecOps et intégration de la sécurité dans les pipelines CI/CD.
  • Connaissance des normes et réglementations en cybersécurité telles que IEC 81001-5-1, IEC 62304, ISO 14971, MDR, FDA, GDPR, CRA ou cadres similaires.
  • Certifications en sécurité telles que CISSP, CSSLP, GIAC ou équivalent.
  • Expérience en sécurité cloud, cryptographie, technologies d’authentification ou sécurité de la chaîne d’approvisionnement logicielle.
  • Familiarité avec les principes de Privacy by Design, la sécurité des agents IA et les environnements de développement assistés par IA.

Plus sur ce que nous offrons

En tant que l’un des principaux fournisseurs mondiaux de soins auditifs basé en Suisse, nous nous engageons à construire une culture inclusive où l’innovation, la collaboration et l’apprentissage continu prospèrent.

Rejoindre Sonova signifie travailler avec des équipes internationales hautement qualifiées développant des technologies qui améliorent véritablement la qualité de vie des personnes. Nous offrons un modèle de travail hybride flexible, de nombreuses opportunités d’apprentissage et de développement, ainsi que des parcours professionnels clairs soutenant votre croissance professionnelle et personnelle.

Vous aurez ici l’opportunité de façonner des technologies de santé connectées et sécurisées tout en évoluant dans un environnement où vos idées sont valorisées et votre impact visible.

Le métier : Gestionnaire des risques en cybersécurité

Les gestionnaires des risques en cybersécurité recensent, analysent, évaluent, estiment et atténuent les risques liés à la cybersécurité pour les infrastructures, systèmes ou services TIC. Ils/Elles gèrent ces aspects en ce qui concerne l’analyse des risques par la planification, l’établissement de rapports, l’évaluation, la communication et leur traitement. Ils/Elles établissent une stratégie de gestion des risques pour l’organisation et veillent à ce que les risques restent à un niveau acceptable pour l’organisation en choisissant des mesures d’atténuation et des contrôles.

60'000–120'000 CHF/an Perspectives moyennes

Formation requise : Diplôme universitaire obligatoire en informatique, cybersécurité ou disciplines connexes, ou équivalent professionnel reconnu. Une spécialisation (par ex. CISM, CISSP) est un plus.

Compétences clés

Sécurité réseaux Gestion des incidents Analyse de risques Conformité ISO 27001 Gestion des vulnérabilités

Foire aux questions — gestionnaire des risques en cybersécurité

Sécurité réseaux · Gestion des incidents · Analyse de risques · Conformité ISO 27001 · Gestion des vulnérabilités
Salaire moyen estimé : 85'000 CHF/an.
Diplôme universitaire obligatoire en informatique, cybersécurité ou disciplines connexes, ou équivalent professionnel reconnu. Une spécialisation (par ex. CISM, CISSP) est un plus. Diplômes ou équivalences reconnus : Certificat d\.
Les perspectives d'emploi pour ce métier sont jugées moyennes en Suisse.
Ce métier s'exerce généralement sur site, le télétravail n'est pas la norme.