Expert Cybersécurité - H/F

    Description

    Avec plus de 200 collaborateurs, le Groupe ilem est une importante SSII en Suisse Romande.

    ilem est spécialisée dans la gestion, la réalisation et l’optimisation des systèmes d’information des entreprises, garantit des prestations de qualité, apporte une expertise technologique, conçoit et développe des solutions innovantes implémentées en Suisse, en France et au Maroc.

    Fondée sur des valeurs humaines fortes (Respect - Simplicité - Confiance - Qualité de Service - Ouverture d’Esprit) la stratégie d’ilem repose sur l’établissement d’un partenariat à long terme avec ses Clients et ses Collaborateurs.

    Mission

    Activités Principales

    Le candidat retenu sera assigné à différentes missions dans les domaines suivants:

    Expertise sécurité auprès des équipes IT

    • Réalisation d'analyse de risques en lien avec la Cyber Sécurité

    • Analyse de vulnérabilités et évaluation des risques associés

    • Orienter les équipes IT quant aux correctifs ou palliatifs à mettre en œuvre

    • Valider les hypothèses de travail/les scénarios proposées en cas d'arbitrage sur les sujets liés au plan de remédiation

    • Accompagnement des équipes IT dans le cadre de la gouvernance et l'exécution des programmes de sécurité

    • Revue et validation des documents de sécurité produits par les équipes IT

    • Accompagner, cadrage de tests de pénétration et suivi des remédiations

      Analyse ou expression d'exigence de sécurité

    • Comprendre et promouvoir les recommandations du groupe et du marché Suisse en matière de cyber sécurité

    • Elaborer les procédures de sécurité alignés avec ces recommandations et veiller à leur application

    • Contribuer à la définition/mise en œuvre de contrôles en lien avec ces recommandations

    • Analyse d'exigence et expression des besoins de sécurité dans le cadre Framework NIST

    Competences professionnelles

    SECURITY & COMPLIANCE

    • Très bonnes connaissances des exigences régulatrices propres à l'environnement IT bancaire (eg. Suisse : FINMA, Monaco : CCAF) et toute question qui concerne le contrôle de la sécurité opérationnelle, la détection d'alertes de sécurité, gestion et réponse des incidents de sécurité

    • Connaissance approfondies des exigences en manière de protection des données personnelles (RGPD, LPD)

    • Excellentes connaissances en analyse et gestion de risque

    • Excellentes connaissances des best practices en matière de protection de connée

    • Bonnes connaissances de la gouvernance INFOSEC et des best practices

    • Connaissances des framework NIST

    METHODOLOGY

    • Maitrise de la méthodologie Agile

    • Maitrise de la méthodologie EBios RM

    METIER

    • Connaissance du métier de la Banque en Suisse et ses obligations légales en termes de sécurité

    • Connaissances des systèmes spécifiques de la Banque et de l'impact opérationnel en cas d'attaque informatique ciblé sur ce type de systèmes

    Compétences relationnelles

    Les compétences relationnelles seront fortement challengées pour ce poste dans lequel l'analyse, la rigueur, la communication sont un atout. Le poste demande de communiquer avec différents département et niveaux hiérarchiques :

    • Excellente compétences en communication écrite et orale (Français et anglais)

    • Autonome, proactif et capacité à travailler en équipe

    • Capacité d'analyse et d'organisation. Capacité à fournir une analyse claire et détaillé des risques de sécurité

    • Esprit critique constructif, forte aptitude à résoudre des problèmes, proactivité

    • Rigueur et précision

    • Sens de la responsabilité et la discrétion

    • Capacité d'adaptation et d'initiative

    • Capacité à communiquer et adapter le message selon interlocuteur (HR, Technique, business, top management)

    Langues

    Français courant

    Anglais niveau B1

    Expérience et formation souhaitée

    • Diplôme supérieur Bac+5 en ingénierie informatique, télécom ou équivalent

    • +6 ans d'expériences dans le domaine de la sécurité de l'information

    • +2 ans d'expérience en conduite d'analyse de risque Cybersécurité

    Profil

    Localisation : Genève

    Date de début de mission : ASAP

    Contrat en CDI avec ilem SA