Ingénieur ou Ingénieure en cybersécurité - 100%
Carouge, GE, Switzerland
Hôpitaux Universitaires de Genève
Services médicaux, chirurgie, consultation ambulatoire, informations pour les patients et les professionnels de santé, toute l’actualité des soins, de la formation et de la recherche aux HUGDescription de l'entreprise
Avec plus de 12'000 collaborateurs et collaboratrices représentant 180 métiers, les Hôpitaux Universitaires de Genève sont un établissement de référence au niveau national et international. Pour en savoir plus sur notre institution, prenez quelques minutes pour découvrir les moments forts et chiffres clefs de l’année 2024 en cliquant ici.
La Direction des systèmes d'information (DSI) créée, intègre et gère toutes les applications informatiques d'un des systèmes d'information hospitalier les plus performants afin de soutenir les activités cliniques et logistiques des Hôpitaux Universitaires de Genève. Avec un parc de plus de 12'500 postes, 1'300 serveurs pour plus de 250 applications au service de l'ensemble du personnel, disponible 24h/24h et 7j/7j, la DSI gère un système d'information RH pour les 13'000 collaboratrices et collaborateurs des HUG et des 7 autres institutions genevoises et un ERP performant pour les processus logistiques et financiers des plus complexes.
Le Service des opérations a pour mission de garantir les prestations nécessaires au bon fonctionnement de l’ensemble des HUG grâce à une infrastructure technique performante. Il garantit la fiabilité, la sécurité et la disponibilité des services proposés aux utilisateurs et utilisatrices ainsi que l’évolution et le support du socle technologique du Système d’information.
Description du poste
Vous intégrez le pôle d’expertise Cybersécurité de la DSI, où vous contribuez activement à la mise en œuvre de la Politique de Sécurité des Systèmes d’Information (PSSI). Dans ce cadre, vous accompagnez les projets en intégrant les exigences de sécurité, réalisez des audits et sensibilisez le personnel aux bonnes pratiques en matière de cybersécurité. Vous travaillez principalement sur des projets visant à renforcer la protection des infrastructures réseau du Système d’Information et à améliorer la sécurité informatique opérationnelle.
Dans vos missions quotidiennes, vous exploitez et optimisez les solutions de protection du réseau, telles que les firewalls, les IDS/IPS, les VPN ou encore les proxies. Vous assurez une surveillance continue des cybermenaces, notamment les attaques par déni de service (DDoS), les intrusions et les malwares, afin d’anticiper les risques et de mettre en place des mesures de protection adaptées. En collaboration avec le Security Operations Center (SOC), vous intervenez sur l’investigation, la gestion et la remédiation des incidents de sécurité, en veillant à minimiser leur impact et à renforcer la résilience du système d’information.
Dans une démarche d’amélioration continue, vous automatisez les tâches répétitives en adoptant une approche DevSecOps et vous assurez une veille constante sur les vulnérabilités logicielles et matérielles. Vous rédigez et mettez à jour les procédures opérationnelles tout en étant en mesure de réaliser des présentations à destination des équipes métiers afin de faciliter la compréhension des enjeux de cybersécurité. Vous jouez également un rôle clé dans le support technique de niveau 3 en cas d’incident ou de problème complexe lié aux systèmes de sécurité.
Vous évaluez les risques liés aux nouveaux projets ou aux évolutions techniques et vous informez votre direction des menaces critiques pouvant impacter l’organisation. Vous assurez un reporting régulier et synthétique de vos activités, garantissez l’application des réglementations en vigueur (LIPAD/RIPAD), et accompagnez les équipes techniques dans la mise en place des correctifs ou des solutions de contournement nécessaires. Vous pilotez également des projets techniques en lien avec la cybersécurité et rédigez des documents stratégiques, tels que des études, des analyses, des cahiers des charges ou des appels d’offres.
Qualifications
Vous êtes en possession d'un Master en informatiques ou d'un diplôme jugé équivalent, complété par une certification en cybersécurité telle que CISSP, CISM, SANS, eCPPT, OSCP ou CySA+.
Votre parcours professionnel atteste d’une expérience réussie de cinq ans dans le domaine de la cybersécurité, avec une expérience en gestion de projet ainsi qu’en analyse fonctionnelle.
Vous maitrisez les différents aspects de la sécurité de l'information (sécurité périmétrique (firewalls, proxy, bastion), gestion des vulnérabilités, SOC, SIEM et fonctionnelle : gestion des risques, gouvernance, contrôles).
Ainsi, vous possédez de solides connaissances des concepts généraux de sécurité, dont la gestion des autorisations, le chiffrement symétrique/asymétrique ainsi qu’une compréhension approfondie des méthodologies d’attaques.
Votre esprit analytique, vos compétences relationnelles avérées et votre capacité à travailler de manière autonome vous permettent de résoudre des problèmes complexes. Vous faites preuve de rigueur et de persévérance, ainsi que d’une gestion efficace du stress, vous permettant d’aborder sereinement les imprévus. En quête de défis, vous aspirez à évoluer dans un environnement exigeant et techniquement pointu.
Informations supplémentaires
Au sein de vos fonctions, vous participez aux astreintes à domicile une semaine par mois. De plus, vous avez la possibilité d'effectuer des travaux de nuit de manière ponctuelle, notamment lors de mises à jour d'équipements.
- Entrée en fonction : à convenir
- Nombre de poste : 1
- Taux d’activité : 100%
- Classe de fonction : 21
- Contrat : CDI
- Délai de candidature : 28.03.2025
- Demande de renseignement : M. T. Collin, responsable du domaine de la sécurité des systèmes informatiques, Tél. 079 553 60 14
Votre dossier de candidature doit comporter une lettre démontrant votre motivation, votre curriculum vitae, les copies des diplômes et attestations requis pour le poste et les 2 derniers certificats de travail.
Cette annonce s'adresse indistinctement aux femmes et aux hommes.
Souhaitant s’engager dans la lutte contre le chômage, les HUG encouragent les candidatures qui proviennent de l’Office cantonal de l’emploi.
Seules les candidatures soumises via la plateforme de recrutement sont prises en compte. Les candidatures papier et mail ne seront pas traitées.
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: Audits CISM CISSP DDoS DevSecOps ERP Firewalls IDS IPS OSCP SANS SIEM SOC Surveillance VPN Vulnerabilities
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.