Beschreibung
La des Hôpitaux Vaudois (Analyste GRC Cybersécurité (Gouvernance, Risques et Conformité)La des Hôpitaux Vaudois ( FHVi ), est le partenaire privilégié de 12 hôpitaux et établissements de santé régionaux du canton de Vaud. La FHVi les accompagne dans les nombreux défis de la digitale du domaine de la santé et a pour principales missions de planifier, concevoir, réaliser et exploiter le système X membres. Ce sont plus de 120 au service de pour un parc de plus de postes de travail répartis sur une centaine de sites géographiques et sur trois cantons (VD, VS, FR).Analyste GRC Cybersécurité (Gouvernance, Risques et Conformité)Pour renforcer son équipe cybersécurité, la FHVi recherche un·e Analyste GRC Cybersécurité (Gouvernance, Risques et Conformité).Votre mission au Responsable de la Sécurité de (RSSI), vous jouez un rôle central dans la et le déploiement du dispositif GRC de la FHVi et de ses établissements membres. Vous contribuez activement à la mise en œuvre de la cybersécurité dans un contexte de numérique, de des infrastructures et d évolution intervention couvre l ensemble du périmètre hospitalier multisite, en lien étroit avec les équipes techniques, les directions métiers et les instances de gouvernance.Responsabilités principales :GouvernanceContribuer à la mise à jour et la des politiques, procédures et standards de sécurité.Élaborer les KRI/KPI et assurer le reporting auprès du comité de pilotage cybersécurité.Être force de proposition sur l évolution du dispositif de sécurité et des associées.Gestion des risques et conformitéPiloter les de risques sur l ensemble du périmètre de la FHVi (ISO et référentiels associés).Maintenir un référentiel centralisé et rigoureux des risques, contrôles, preuves et une veille réglementaire active ; LPD, normes hospitalières, évolutions sectorielles ; et conseiller les parties prenantes concernées.Accompagner la mise en œuvre progressive et structurée de la norme ISO à travers les établissements et contrôlesCoordonner et accompagner les audits internes et externes (ISO , CIS, autres).Compiler les preuves, assurer le suivi des actions correctives et garantir la traçabilité des à continue des processus de contrôle et de et et faire évoluer un programme X la sécurité, combinant campagnes de phishing, modules de en ligne, séances en présentiel, etc.Sensibiliser les directions et équipes métiers aux enjeux de sécurité et aux de conformité.Collaborer avec les établissements membres, les équipes infrastructure et pour assurer la cohérence du dispositif recherché :Vous êtes un·e professionnel·le reconnu·e pour votre rigueur, votre sens de et votre capacité à créer du lien entre les enjeux techniques et les réalités des érience de 5 ans ou plus en cybersécurité, avec une marquée en GRC : gestion des risques, conformité et conduite d îtrise approfondie des normes et référentiels ISO , ISO , CIS, NIST, ainsi que des exigences réglementaires applicables au secteur de la santé et à la protection des données (LPD)Expérience avérée dans la conduite d audits internes, externes et tierces parties, idéalement dans un environnement multisite ou institutionnel.Rigueur documentaire, capacité à structurer et à en garantir l exploitabilité.Aisance et aptitude à communiquer avec des interlocuteur·trices techniques et non techniques.Autonomie, proactivité et esprit de souhaitées : ISO Lead Implementer, CISA, ou équivalent.Connaissance d un outil GRC : un et languesDiplôme X sécurité des systèmes ou domaine connexe ; ou titre jugé équivalent au regard du parcours ou des spécialisées en sécurité sont un çais : excellente maîtrise écrite et orale – indispensable.Anglais : niveau en lecture, rédaction et expression dans le cadre des activités du que nous vous offrons :- Une opportunité stimulante d évoluer dans le secteur de la santé, un domaine en constante évolution et porteur de sens.- La possibilité de contribuer activement à des projets ambitieux liés à la digitale en cours- Un environnement de travail agréable au sein d une à taille humaine, où l esprit d équipe et la proximité sont valorisés.- Des conditions d emploi avec une progression salariale régulière et adaptée aux responsabilités, conformément aux directives du du personnel en vigueur à la FHVi, notamment :Un 13ème X des sociales compé jours de vacances par an (30 jours dès l année des 50 ans).Un accès à la continue pour accompagner votre développement possibilité de télétravail accès par les transports publics. jid0c35b7bafr jit0416afr jpiy26afr
