IT Security Operations Specialist*in
- Type de contrat
- Temps plein
- Lieu
- Lyss
- Entreprise
- SPT Roth AG, Werkstrasse 28, 3250 Lyss
- Première publication
IT Security Operations Specialist*in
Le groupe SPT développe et produit des outils de haute précision en céramique, carbure de tungstène et acier sur ses sites de Lyss et en Asie. L'entreprise compte parmi les principaux fournisseurs de moulage par injection de céramique technique et occupe une position de leader dans ses domaines de produits centraux. Le groupe international, dont le siège est à Lyss BE, emploie environ 1’000 collaborateurs et fournit des clients de divers secteurs. Les produits de qualité fabriqués par des spécialistes hautement qualifiés sont principalement utilisés dans les industries de l'électronique, du médical, du dentaire, de l'automobile et de l'horlogerie.
Votre rôle
En tant qu'IT Security Operations Specialistin, vous jouez un rôle essentiel dans la mise en place, l'exploitation et le développement de l'organisation de la sécurité informatique au sein de notre entreprise internationale. Vous êtes orienté(e) "hands-on" et travaillez de manière globale et pratique à l'augmentation du niveau de sécurité – en particulier dans l'environnement de l'ingénierie et de la production. Vous êtes responsable de l'exploitation du système de gestion de la sécurité de l'information (ISMS), de la plateforme de sensibilisation à la sécurité (Security Awareness) et collaborez étroitement avec les collègues de l'IT Operations sur nos sites mondiaux. Vous recherchez l'impact plutôt que la routine ? Apportez alors votre savoir-faire là où l'IT rencontre la production de haute technologie – et où la sécurité compte vraiment.
Vos tâches :
Coordination mondiale et développement des mesures de sécurité informatique en collaboration avec les équipes IT-Operations en Chine, à Singapour, aux Philippines et en Suisse
Soutien opérationnel et développement de l'ISMS, y compris la gestion des directives, des processus et des contrôles de sécurité
Saisie, évaluation, hiérarchisation et suivi structurés des failles de sécurité, en particulier dans l'environnement de l'ingénierie et de la production, par exemple pour les interfaces OT, les connexions de machines, la gestion des utilisateurs et la séparation des réseaux
Analyse et traitement des événements de sécurité ainsi que soutien à l'investigation, au confinement et à la résolution des incidents de sécurité
Soutien opérationnel et développement des solutions de sécurité utilisées, en particulier dans les domaines de l'Endpoint Security, de l'Identity Security, de la sécurité des e-mails, du logging et du monitoring
Surveillance et suivi des processus opérationnels liés à la sécurité tels que le MFA, le patch-management, le hardening et la gestion des autorisations
Exploitation et développement continu de la plateforme de Security Awareness, y compris l'organisation de campagnes de formation et de tests de phishing
Sensibilisation et formation des collaborateurs de l'ingénierie, de la production et de l'administration à l'utilisation sécurisée des systèmes informatiques
Participation aux analyses de risques, à la gestion des vulnérabilités ainsi qu'aux audits internes et externes
Mise en place et gestion d'un système d'indicateurs de sécurité ainsi que participation au reporting des risques informatiques
Observation des normes internationales, cadres de référence et exigences réglementaires pertinents, en particulier ISO 27001, NIST et CIS Controls
Collaboration étroite avec les fonctions informatiques internes telles que l'infrastructure et les applications métier pour prendre en compte les exigences de sécurité dans les projets et l'exploitation
Collaboration avec des partenaires de sécurité externes et des prestataires de services pour les questions opérationnelles et les incidents liés à la sécurité
Votre profil
Formation achevée dans le domaine de l'informatique, de la technique des systèmes ou du développement de plateformes, ou un diplôme universitaire de direction comparable
Quelques années d'expérience professionnelle pratique dans l'infrastructure informatique, l'exploitation informatique ou la sécurité informatique
Expérience pratique dans plusieurs des domaines suivants : Endpoint Security, Identity and Access Management, Microsoft 365, sécurité des réseaux, logging, monitoring ou gestion des vulnérabilités
Bonne compréhension technique des systèmes informatiques, des réseaux, des autorisations d'utilisateurs et des processus de sécurité
Expérience dans l'exploitation, la gestion ou le développement d'un système de gestion de la sécurité de l'information existant est un avantage
Expérience avec les directives de sécurité, les contrôles, les analyses de risques ou les audits est un avantage
Connaissance des normes et cadres de référence tels que ISO 27001, NIST ou CIS Controls est un avantage
Intérêt pour les exigences de sécurité dans l'environnement de l'ingénierie, de la production et de l'OT
Disponibilité à se former aux nouvelles technologies de sécurité, aux processus et aux exigences réglementaires
Capacité d'analyse ainsi qu'une méthode de travail structurée et orientée vers les solutions
Mentalité "hands-on" prononcée et plaisir pour la mise en œuvre pratique
Mode de travail autonome et suivi rigoureux des mesures convenues
Capacité à travailler en équipe et force de communication dans un environnement international et interculturel
Très bonnes connaissances de l'allemand ainsi que bonnes connaissances de l'anglais, à l'oral et à l'écrit
Disponibilité pour des voyages internationaux occasionnels
Ce que nous offrons
Une fonction spécialisée en IT-Security mondiale et orientée techniquement, collaborant directement avec le Head of IT Global
Responsabilité opérationnelle claire pour des thèmes de sécurité informatique définis
Aucune responsabilité de direction disciplinaire ou de personnel
Participation à la mise en place et au développement d'une fonction de sécurité informatique mondiale
Grande marge de manœuvre dans un domaine thématique critique pour la sécurité et orienté vers l'avenir
Collaboration avec des équipe
Traduit automatiquement depuis l’original.
Publié il y a 2 semaines