Responsable de la sécurité de l'information (80 – 100%)
Description du poste
Rejoignez CISTEC en tant qu'Information Security Officer (ISO). Ensemble, nous transformons le secteur de la santé en Suisse.
TACHES
- Gérer et développer le système de management de la sécurité de l'information. Intégrer des mesures de sécurité dans les opérations et projets.
- Effectuer des analyses de risques et de vulnérabilités.
COMPETENCES
- Diplôme en informatique ou sécurité IT, avec expérience significative.
- Connaissance des normes ISO/IEC 27001 et NIST CSF.
- Excellentes
COMPETENCES
en communication et travail d'équipe. Responsable de la sécurité de l'information (80 – 100%) Façonnez avec nous l'avenir des soins de santé. Chez CISTEC, nous développons et exploitons avec KISIM l'un des systèmes d'information hospitaliers leaders en Suisse. Notre produit soutient les professionnels médicaux, les infirmiers et les spécialistes dans le quotidien hospitalier – des hôpitaux régionaux aux hôpitaux universitaires, de la psychiatrie à la rééducation. Ce qui nous motive, c'est la conviction qu'un bon logiciel soulage les personnes et améliore les soins aux patients. Grandissez avec nous. Depuis nos débuts avec deux collaborateurs, nous sommes devenus une entreprise informatique leader sur le marché avec plus de 250 professionnels engagés – et nous continuons de croître. Chez nous,
COMPETENCES
, esprit d'équipe et passion se rencontrent. Si vous souhaitez faire partie d'une success story qui façonne quotidiennement le système de santé suisse, vous êtes au bon endroit. Ensemble innovants. Pour plus de temps pour les personnes. En tant qu'ISO, vous êtes responsable de la mise en œuvre technique de la sécurité de l'information, vous intégrez la sécurité dans l'exploitation et les projets, gérez les risques de manière pragmatique et assurez des mesures de protection efficaces et réalisables dans le quotidien de CISTEC. Vous évoluez à l'interface de la gouvernance, de la technique et du management. Vous êtes l'interlocuteur central pour les questions de sécurité de l'information et cybersécurité. Vos
TACHES
Exploitation, maintenance et développement continu du SGSI (par ex. selon ISO/IEC 27001). Traduction technique de la stratégie de sécurité en contrôles et standards efficaces. Réalisation d'analyses de risques, de menaces et de vulnérabilités. Définition, mise en œuvre et suivi des mesures techniques de sécurité pour le traitement des risques. Collaboration étroite avec l'exploitation IT, l'architecture, le cloud et Dev
- Ops. Conseil aux projets sur la sécurité dès la conception et l'architecture sécurisée. Soutien lors des incidents de sécurité, y compris analyse des causes et leçons apprises. Préparation des aspects techniques des audits et des preuves de conformité. Surveillance des indicateurs clés de sécurité et reporting au CISO / à la direction. Interlocuteur technique pour la sécurité de l'information dans l'entreprise.
VOTRE PROFIL
- Diplôme en informatique, sécurité IT, informatique de gestion ou
QUALIFICATIONS
équivalente (CISA, CISM, etc.
- Expérience professionnelle de plusieurs années dans le domaine de la sécurité de l'information ou de la sécurité IT. Certifications en sécurité de l'information (par ex. CISSP, CISM, ISO/IEC 27001 Lead Implementer ou Lead Auditor, CCSP, CRISC) sont un
AVANTAGES
.
- Connaissances approfondies des normes et cadres pertinents (par ex. ISO/IEC 27001, ISO 27002, NIST CSF). Compréhension technique de base des infrastructures IT, environnements cloud et
APPLICATION
s.
- Expérience avec les contrôles de sécurité, le durcissement et la configuration sécurisée.
- Expérience dans la gestion des audits, des processus de conformité et de gestion des risques. Méthode de travail structurée, autonome et orientée solutions.
- Excellentes
COMPETENCES
en communication et capacité à s'imposer auprès de différents interlocuteurs. Très forte motivation personnelle, énergie et résilience.
- Maîtrise courante de l'allemand et de l'anglais à l'oral et à l'écrit. Nous vous offrons
- Travail significatif avec impact : vous travaillez sur des projets passionnants, à l'interface de l'IA et de la santé, au sein d'une équipe interdisciplinaire qui crée une réelle valeur ajoutée. Environnement innovant : ensemble, nous développons des solutions avant-gardistes qui améliorent durablement le quotidien clinique – avec un impact tangible pour les professionnels de santé. Travail flexible : travail à temps partiel, horaires flexibles et télétravail sont bien sûr possibles. Après la période d'essai, vous pouvez travailler jusqu'à quatre jours par semaine à distance. Culture d'apprentissage et d'innovation : nous encourageons activement votre formation continue et vous soutenons dans la participation à des conférences spécialisées et salons. Des hiérarchies plates et un environnement d'équipe ouvert et agile créent un espace pour le développement personnel et professionnel.
AVANTAGES
attractifs : profitez de 5 semaines de vacances par an. Les congés non payés sont possibles après accord.
- Expériences communes : nous célébrons les succès ensemble – lors de grillades à midi, d'une journée neige ou lors de nos événements d'équipe et d'entreprise.
CANDIDATURE
Veuillez envoyer vos documents de
CANDIDATURE
complets par e-mail à : moc. cetsic@gnubreweb
- Note pour les recruteurs et chasseurs de têtes :Nous vous prions de ne pas nous envoyer de
CANDIDATURE
s provenant de chasseurs de têtes ou d'agences de recrutement. Merci de votre compréhension. Diversité et inclusion :CISTEC est synonyme d'égalité des chances et de diversité. Nous accueillons les
CANDIDATURE
s de toutes les personnes, indépendamment de leurs caractéristiques personnelles ou de leur origine.
🎯 Maximisez vos chances de décrocher cet emploi !
Un CV professionnel augmente vos chances de 87% d'obtenir un entretien. Nos experts de CVSuisse.com créent des CV qui se démarquent et convainquent les recruteurs.
Commander mon CV professionnel