Travailler chez impunix AG
Tu cherches un poste dans le domaine de la sécurité de l'information ou de la protection des données ? Alors postule dès maintenant et contribue à renforcer la sécurité des organisations en Suisse.Priorité aux écoles, aux communes et au secteur de la santé
Lieu de travail : sur place à Winterthur et de manière flexible, avec des interventions chez des clientes et clients en Suisse alémanique
Début : à compter de tout de suite ou à convenir | Contrat : à durée indéterminée
Contact : impunix AG, Micha Strässler
Tu souhaites aider concrètement les organisations à protéger efficacement leurs informations, leurs systèmes et leurs données à caractère personnel ? Tu as une approche structurée, tu sais prendre des responsabilités et tu es capable d'expliquer des sujets complexes de manière à ce qu'ils soient compréhensibles au quotidien ?
En tant que responsable de la sécurité de l'information (ISV, ou CISO en anglais), tu accompagnes nos clients dans la mise en place, l'exploitation et le développement de leur sécurité de l'information. Tu collabores avec les directions d'entreprise, les conseils scolaires, les administrations communales, les responsables informatiques, les opérateurs informatiques externes et les délégués à la protection des données.
Tu justifies de plusieurs années d'expérience dans le domaine de la sécurité de l'information ou dans un domaine connexe. Tu connais déjà le secteur scolaire, communal ou de la santé, ou tu es prêt à te former de manière ciblée.
Tes missions
Tu gères plusieurs dossiers en parallèle et tu te rends régulièrement chez les clients. Cela comprend notamment :
- Mise en place, exploitation et amélioration continue de systèmes de gestion de la sécurité de l'information conformes à la norme ISO/IEC 27001, à la norme « Grundschutz » du BSI, au NIST CSF ou à des normes équivalentes
- Réalisation d'analyses des besoins en matière de sécurité, d'analyses des risques, d'évaluations des lacunes et d'évaluations du niveau de maturité
- Coordination des tests d'intrusion et des audits de sécurité techniques en collaboration avec des hackers éthiques
- Élaboration et vérification des consignes de sécurité, des directives, des concepts relatifs aux rôles et aux autorisations, ainsi que de la documentation relative au système de gestion de la sécurité de l'information (ISDS)
- Évaluation des environnements TIC en collaboration avec des opérateurs informatiques internes et externes
- Conseil aux collaborateurs, aux cadres, aux conseils scolaires, aux conseils communaux et aux directions
- Rapport sur l'état de la sécurité de l'information ainsi que sur les mesures et décisions nécessaires
- Assistance en cas d'incidents liés à la sécurité de l'information et de signalements de vulnérabilités
- Planification et mise en œuvre de mesures de sensibilisation et de formations
- Accompagnement des projets afin que les aspects liés à la sécurité soient pris en compte dès le début
Ce que tu dois apporter
À titre personnel
Tu communiques de manière directe et claire, même lorsque certaines questions restent en suspens. Tu identifies toi-même les domaines dans lesquels il faut agir et tu n'attends pas qu'on te confie chaque tâche. Tu es curieux(se) de découvrir de nouveaux sujets et de nouvelles organisations, tu respectes tes engagements et tu traites les autres d'égal à égal.
Sur le plan technique
- Plusieurs années d'expérience dans les domaines de la sécurité de l'information, de la gouvernance informatique, de la gestion des risques informatiques, de la protection des données ou de l'exploitation informatique
- Connaissance de normes telles que ISO/IEC 27001, BSI Grundschutz, NIST CSF ou CIS Controls
- Connaissance des infrastructures TIC, des services cloud, de Microsoft 365, de la gestion des identités et des autorisations, ainsi que des réseaux
- Très bonne maîtrise de l'allemand, à l'oral comme à l'écrit
- Atout : expérience dans le secteur public ou dans le domaine de la santé
- Atouts : certifications telles que ISO 27001 Lead Implementer, CISSP, CISM ou CISA
- Un intérêt ou une expérience dans le domaine du piratage éthique, des tests d'intrusion et de l'analyse des vulnérabilités à l'aide d'outils tels que Kali Linux, OpenVAS/Greenbone, Nmap, Burp Suite, Metasploit ou d'outils similaires constitue un atout
Voici comment nous travaillons
Nous assumons nos responsabilités. Nous posons des questions lorsque nous ne comprenons pas quelque chose. Et nous traitons avec chacun d'égal à égal, que ce soit avec un conseil d'établissement, une direction informatique ou des collaborateurs sans formation technique.
La confiance ne repose pas uniquement sur l'expertise, mais aussi sur la fiabilité, la clarté et une collaboration respectueuse.
Notre Team
Impunix accompagne plus de 100 organisations dans les domaines de la protection des données, de la sécurité de l'information et du droit. Nos clients ISV proviennent notamment du secteur public, des établissements scolaires, des communes, des institutions sociales et du secteur de la santé. Nous les aidons à identifier les risques, à mettre en œuvre des mesures et à sensibiliser leurs collaborateurs.
Voici ce que nous te proposons
- Des mandats porteurs de sens ayant un impact sur l'éducation, l'administration et la santé publique
- Des missions variées offrant une grande liberté d'action et un contact direct avec les décideurs et les décideuses
- Équipe interdisciplinaire disposant d'une expertise en matière de protection des données, de sécurité de l'information et de droit
- Modèles de travail flexibles et outils de travail modernes
- Soutien à la formation continue et aux certifications
- Des circuits décisionnels courts, une grande autonomie et une culture d'équipe ouverte
Ça vous intéresse ?
Dans ce cas, nous attendons avec impatience ta candidature, accompagnée d'un CV et d'un bref texte expliquant ce qui t'attire dans ce poste, ce qui te motive et pourquoi tu souhaites contribuer à la sécurité de l'information au sein des établissements scolaires, des communes et des organismes de santé. Tu peux nous envoyer ta candidature via ce Lien envoyer.
Taux d'occupation 60-80%, rémunéré à l'heure
Lieu de travail : sur place à Winterthur et de manière flexible, avec des interventions chez des clientes et clients en Suisse alémanique
Début : à compter de tout de suite ou à convenir | Contrat : à durée indéterminée
Contact : impunix AG, Micha Strässler
Tu peux envoyer ta candidature via le lien suivant Formulaire Envoie-nous ta candidature. Nous avons hâte de te rencontrer !
Tu souhaites aider concrètement les organisations à protéger efficacement leurs informations, leurs systèmes et leurs données à caractère personnel ? Tu as une approche structurée, tu sais prendre des responsabilités et tu es capable d'expliquer des sujets complexes de manière à ce qu'ils soient compréhensibles au quotidien ?
En tant que responsable junior de la sécurité de l'information (ISV, ou CISO en anglais), tu assistes nos responsables ISV expérimentés et tu accompagnes nos clients dans la mise en place, l'exploitation et le développement de leur sécurité de l'information. Tu collabores avec des directions d’établissements, des conseils scolaires, des administrations communales, des responsables informatiques, des opérateurs informatiques externes et des délégués à la protection des données.
Tu t'intéresses à la sécurité de l'information, à l'informatique ou à un domaine connexe, ou tu possèdes déjà de l'expérience dans ces domaines. Tu connais déjà le secteur scolaire, communal ou de la santé, ou tu es prêt(e) à t'y former de manière ciblée.
Tes missions
Tu aides nos éditeurs de logiciels indépendants (ISV) à gérer leurs clients. Cela comprend notamment :
- Mise en place, exploitation et amélioration continue de systèmes de gestion de la sécurité de l'information conformes à la norme ISO/IEC 27001, à la norme « Grundschutz » du BSI, au NIST CSF ou à des normes équivalentes
- Réalisation d'analyses des besoins en matière de sécurité, d'analyses des risques, d'évaluations des lacunes et d'évaluations du niveau de maturité
- Coordination des tests d'intrusion et des audits de sécurité techniques en collaboration avec des hackers éthiques
- Élaboration et vérification des consignes de sécurité, des directives, des concepts relatifs aux rôles et aux autorisations, ainsi que de la documentation relative au système de gestion de la sécurité de l'information (ISDS)
- Évaluation des environnements TIC en collaboration avec des opérateurs informatiques internes et externes
- Conseil aux collaborateurs, aux cadres, aux conseils scolaires, aux conseils communaux et aux directions
- Rapport sur l'état de la sécurité de l'information ainsi que sur les mesures et décisions nécessaires
- Assistance en cas d'incidents liés à la sécurité de l'information et de signalements de vulnérabilités
- Planification et mise en œuvre de mesures de sensibilisation et de formations
- Accompagnement des projets afin que les aspects liés à la sécurité soient pris en compte dès le début
Ce que tu dois apporter
À titre personnel
Tu communiques de manière directe et claire, même lorsque certaines questions restent en suspens. Tu identifies toi-même les domaines dans lesquels il faut agir et tu n'attends pas qu'on te confie chaque tâche. Tu es curieux(se) de découvrir de nouveaux sujets et de nouvelles organisations, tu respectes tes engagements et tu traites les autres d'égal à égal.
Sur le plan technique
- Intérêt ou expérience dans les domaines de la sécurité de l'information, de la gouvernance informatique, de la gestion des risques informatiques, de la protection des données ou de l'exploitation informatique
- Ouverture à la formation continue sur des normes telles que ISO/IEC 27001, la protection de base du BSI, le NIST CSF ou les contrôles CIS
- Connaissance des infrastructures TIC, des services cloud, de Microsoft 365, de la gestion des identités et des autorisations, ainsi que des réseaux
- Très bonne maîtrise de l'allemand, à l'oral comme à l'écrit
- Atout : expérience dans le secteur public ou dans le domaine de la santé
- Atout : être ouvert à des certifications telles que ISO 27001 Lead Implementer, CISSP, CISM ou CISA
- Un intérêt ou une expérience dans le domaine du piratage éthique, des tests d'intrusion et de l'analyse des vulnérabilités à l'aide d'outils tels que Kali Linux, OpenVAS/Greenbone, Nmap, Burp Suite, Metasploit ou d'outils similaires constitue un atout
Voici comment nous travaillons
Nous assumons nos responsabilités. Nous posons des questions lorsque nous ne comprenons pas quelque chose. Et nous traitons avec chacun d'égal à égal, que ce soit avec un conseil d'établissement, une direction informatique ou des collaborateurs sans formation technique.
La confiance ne repose pas uniquement sur l'expertise, mais aussi sur la fiabilité, la clarté et une collaboration respectueuse.
Notre Team
Impunix accompagne plus de 100 organisations dans les domaines de la protection des données, de la sécurité de l'information et du droit. Nos clients ISV proviennent notamment du secteur public, des établissements scolaires, des communes, des institutions sociales et du secteur de la santé. Nous les aidons à identifier les risques, à mettre en œuvre des mesures et à sensibiliser leurs collaborateurs.
Voici ce que nous te proposons
- Des mandats porteurs de sens ayant un impact sur l'éducation, l'administration et la santé publique
- Des missions variées offrant une grande liberté d'action et un contact direct avec les décideurs et les décideuses
- Équipe interdisciplinaire disposant d'une expertise en matière de protection des données, de sécurité de l'information et de droit
- Modèles de travail flexibles et outils de travail modernes
- Soutien à la formation continue et aux certifications
- Des circuits décisionnels courts, une grande autonomie et une culture d'équipe ouverte
Ça vous intéresse ?
Dans ce cas, nous attendons avec impatience ta candidature via le formulaire accessible via le lien ci-dessus.