Skip to content

Third-Party Cyber Risk Manager

  • Hybride
    • Nyon
  • Sécurité IT

Description de l'offre d'emploi

Nous ouvrons un poste de Consultant en Third-Party Cyber Risk Management pour renforcer l'équipe de notre client basé à Lausanne.
La fonction vise à accompagner la mise en place et l’amélioration du dispositif de gestion des risques cyber liés aux tiers, afin de renforcer la sécurité de la chaîne d’approvisionnement et de soutenir les équipes internes dans la structuration, le pilotage et l’amélioration continue du programme de sécurité.

Responsabilités du poste

  • Structurer les activités TPCRM sur l’ensemble du cycle de vie des relations fournisseurs (avant engagement, durant la collaboration, et en phase de clôture).

  • Adapter les politiques, standards et contrôles afin de répondre aux exigences ISO 27001 et contribuer à la préparation de l’audit de certification.

  • Mettre en place des indicateurs et outils de suivi permettant d’assurer l’amélioration continue du programme.

  • Coordonner la réalisation des évaluations fournisseurs effectuées par un centre de service et actualiser les grilles d’analyse associées.

  • Participer à l’intégration et au déploiement de l’outil interne dédié à la gestion des évaluations.

  • Examiner la qualité des rapports d’évaluation produits par le centre de service.

  • Définir et superviser la stratégie de contractualisation des exigences cybersécurité avec les partenaires externes.

  • Suivre les plans de remédiation, analyser les preuves fournies et consolider l’état d’avancement auprès des parties prenantes.

Pré-requis du poste

  • Certification ITIL V4.

  • Excellente maîtrise du français et de l’anglais, à l’oral comme à l’écrit.

  • Minimum de cinq années d’expérience en cybersécurité

  • compréhension solide des domaines tels que : gouvernance et conformité, architectures sécurisées, IAM, protection des données, sécurité applicative, gestion des risques tiers, threat intelligence, SOC/SIEM, réponse aux incidents et cyber-résilience.

  • Connaissance approfondie des principaux référentiels du secteur (ISO 27001, NIST CSF).

  • Certifications telles que CISSP ou ISO 2700x appréciées.

  • Expérience dans les secteurs du luxe considérée comme un atout.

ou

Apply with Linkedin indisponible
Apply with Indeed indisponible

Détails

Hybride
  • Nyon

Ce que nous vous offrons

Formation continue

Développez vos connaissances et bénéficiez d'un large catalogue de formation

25 jours de congés payés

Tous nos employés ont droit à 25 jours de congés payés par an et le 24 décembre est offert

Evènements réguliers

Des événements mensuels pour se retrouver en petit ou grand comité

Une équipe en or

Le respect et la bienveillance sont maître mot chez nous

Environnements internationaux

Des missions dans des groupes d'envergure internationale

Innovation

Contribuez à des projets impactants et innovants dans de nombreux secteurs d'activité

Des petits plaisirs

Nos employés bénéficient d'un programme d'avantages et remises très interessantes

S'abonner à nos alertes emploi

Restez informé des dernières offres d'emploi chez Sword. Inscrivez-vous à notre newsletter pour recevoir des notifications sur les nouvelles opportunités. Soyez le premier à être informé des postes passionnants qui correspondent à vos compétences et à vos aspirations.

A propos de nous

Sword est un acteur leader en Suisse depuis plus de 20 ans dans le conseil et les services IT, le développement logiciel, la gestion des infrastructures et l’assurance qualité.

Depuis nos agences de Genève, Nyon, Lausanne, Fribourg et Sion, et en collaboration avec les centres du Groupe à l’international, nos quelques 400 collaborateurs/rices accompagnent les grandes organisations, sociétés privées et structures étatiques dans leurs transformations technologiques.