Ciso Chief Information Security Officer

Il y a 5 mois


Luxembourg Agence eSanté Temps plein

L’Agence eSanté a pour mission de faciliter l’échange et le partage des informations de santé entre professionnels de santé, dans le respect de strictes exigences en matière de protection des données, afin d’assurer une meilleure prise en charge coordonnée du patient. Elle est appelée à réaliser cette mission à travers la mise en place d’une plateforme de partage et d’échange de données dans le domaine de la santé comprenant le Dossier de Soins Partagé (DSP).

L'Agence eSanté a pour mission de faciliter - par le recours à des services innovants basés sur les technologies de l'information - l'échange et le partage des informations de santé dans le secteur de la santé et le secteur médico-social, afin d'assurer une prise en charge coordonnée améliorée du patient.

Dans le cadre de nos activités en lien avec notre mission légale relative à la promotion de la sécurité dans la mise en place de systèmes d'information de santé, nous recrutons, pour une mission à durée indéterminée : un Responsable du département Sécurité des Systèmes d'Information de Santé (RSSI) (CISO - Chief Information Security Officer) (M/F)

Vos missions

Définir les objectifs et les besoins de sécurité liés aux systèmes d'information mis en place par l'Agence.

Évaluer les risques et menaces de sécurité et les conséquences éventuelles de la survenance de risques.

Maintenir / mettre à jour le plan de prévention de risques et menaces.

Piloter et mettre à jour les référentiels de sécurité et les faire évoluer en y intégrant les bonnes pratiques en matière de sécurité IT.

Évaluer les systèmes tiers par rapport aux référentiels de sécurité.

Superviser les moyens techniques assurant la sécurité mis en place.

Mettre à jour et faire appliquer les procédures liées à la sécurité informatique.

Déclencher, sous la responsabilité de la direction générale, les cellules de crise en cas de sinistre sécurité informatique.

Auditer la vulnérabilité des solutions hébergées sous la responsabilité de l'Agence eSanté.

Assurer une veille technologique et contribuer activement aux réflexions autour de l'évolution de la politique sécurité afin de garantir la sécurité logique et physique du système d'information dans son ensemble.

Rapporter à la direction générale les sujets et problèmes liés à la sécurité.

Assurer que le Système de management de la sécurité de l'information est conforme aux exigences de la norme ISO 27001.

Rendre compte, de manière périodique, des performances du Système de management de la sécurité de l'information.

Manoeuvrer et coordonner l'intégration de la Qualité avec les équipes opérationnelles, et être l'interlocuteur principal pour tous les aspects de Gestion de la Qualité en lien avec les aspects de sécurité.

Participer au comité stratégique, au comité de pilotage et aux réunions opérationnelles de Gestion de la Qualité.

Assumer la charge des « reporting » de Gestion de la Qualité pour ce qui concerne les aspects liés à la sécurité.

Assurer la remontée d'information auprès de la Direction et, au besoin, auprès du Conseil de Gérance de l'Agence.

Déclencher la mise en place de la cellule de crise en charge des incidents informatiques.

Réaliser les audits internes relatifs à la sécurité.

Profil et compétences recherchés

Vous détenez un diplôme universitaire (BAC + 4/5), de type ingénieur spécialisé en informatique.

Vous avez une expérience professionnelle d'au moins 5 ans au cours de laquelle une expertise dans la sécurité des systèmes d'information a pu être développée, soit dans le secteur de la santé, soit dans le secteur des services, soit dans le secteur industriel.

Vous avez des compétences pointues dans les domaines suivants:
systèmes d'exploitation Windows et Linux;
réseaux et solutions de sécurité (firewall, antivirus, cryptographie);
méthodes d'échange de données sécurisées;
compétences méthodologiques (gestion de projet, reporting...).

Vous connaissez les principes d'une PKI et de la cryptographie.

Idéalement vous êtes en possession d'une certification de type CISSP, CISA.

Vous possédez une connaissance approfondie en matière de sécurisation des services web et de la sécurité appliquée à des architectures orientées services.

Vous avez des notions juridiques de base et de fortes capacités analytiques.

Vous témoignez d'efficacité, de rigueur, dynamisme, autonomie et créativité.

Vous possédez de grandes aptitudes relationnelles vis-à-vis de personnes externes et internes.

Vous avez une excellente maîtrise de la langue française (tant à l'écrit qu'à l'oral) - une bonne maîtrise de l'anglais (tant à l'écrit qu'à l'oral); la connaissance du luxembourgeois ou de l'allemand serait un atout.

Vous avez une capacité rédactionnelle très développée.



  • Luxembourg POST Group Temps plein

    **DEEP - Information Security Officer**: **Date**:8 oct. 2024 **Lieu**: Luxembourg, Luxembourg **Entreprise**:POST Luxembourg Afin de renforcer les équipes de DEEP au sein de l'équipe Cybersecurity, nous recherchons actuellement un(e)** Information Security Officer **(M/F/n)** **Vos missions**: - Elaborer les politiques et la structure/cadre de...


  • Luxembourg EBRC Temps plein

    Afin de renforcer les équipes de DEEP au sein de l'équipe Cybersecurity, nous recherchons actuellement un(e)** Information Security Officer **(M/F/n)** **Vos missions**: - Elaborer les politiques et la structure/cadre de l’entité qu’il représente selon la stratégie définie en matière de sécurité de l’information et selon les politiques...


  • Luxembourg Hauck Aufhäuser Lampe Privatbank AG Temps plein

    CHALLENGE YOURSELF: Du möchtest Deine persönliche Entwicklung und berufliche Laufbahn aktiv mitgestalten? Dann bist Du bei uns richtig! Die Hauck & Aufhäuser Fund Services S.A. ist einer der führenden Anbieter im Private-Label-Fondsgeschäft in Luxemburg. Wir sind im Hauck Aufhäuser Lampe-Konzern der Spezialist und kompetente Partner für die Betreuung...


  • Luxembourg AXA Luxembourg Temps plein

    Devenez **Senior Information Security Officer** chez AXA Luxembourg, pour un contrat à durée indéterminée **Notre environnement de travail** Fière d'appartenir au Groupe AXA, une marque d'assurance internationale et un leader mondial des services financiers, la société AXA Assurances Luxembourg est un acteur majeur du secteur des assurances au...


  • Luxembourg AXA Temps plein

    **Notre environnement de travail** Fière d'appartenir au Groupe AXA, une marque d'assurance internationale et un leader mondial des services financiers, la société AXA Assurances Luxembourg est un acteur majeur du secteur des assurances au Grand-Duché. Nous aidons nos clients à traverser les petites et grandes difficultés de la vie. Chaque jour, nous...


  • Luxembourg Findel Airport ING Temps plein

    Information Security Officer In order to strengthen the delivery organisation, ING Luxembourg is looking for an Information Security Officer on a temporary contract bases. Job description: Your mission will be to reinforce a team of Security Officers in order to maintain the bank within its IT risk appetite and participate in the implementation of the DORA...


  • Luxembourg NTT Temps plein

    NTT is a leading global IT solutions and services organisation that brings together people, data and things to create a better and more sustainable future. In today’s ‘iNTTerconnected’ world, connections matter more now than ever. By bringing together talented people, world-class technology partners and emerging innovators, we help our clients solve...


  • Luxembourg Tadaweb Temps plein

    **Tadaweb is a scale-up technology company founded and based in Luxembourg with offices in UK, France, Canada and USA. Founded 11 years ago, Tadaweb's mission is to make the world safer by empowering the human mind with the right information at the right time. Tadaweb offers a SaaS platform that makes OSINT investigations more effective and efficient and...


  • Luxembourg Business Training Luxembourg SA Temps plein

    30 years of experience in high-end training **Business Training’s experience is built on solid ground**: we have been providing cutting-edge ICT training sessions for about 20 years. Originally, Business Training specialized in IT technical and end-user trainings (Windows, MS Office, etc.). A few years ago, our company widened the range of its training...


  • Luxembourg City DZ PRIVATBANK S.A. Temps plein

    Unternehmensprofil:Wer wir sind und was wir bieten: Wir sind das Kompetenzcenter für Private Banking, Fondsdienstleistungen und Kredite in allen Währungen innerhalb der Genossenschaftlichen FinanzGruppe Volksbanken Raiffeisenbanken. Als Spezialist für anspruchsvolle Finanzdienstleistungen bieten wir individuelle Lösungen für Private-Banking-Kunden mit...


  • Luxembourg Cargolux Temps plein

    TASK RESPONSIBILITIES: 1. Policy Development and Management: - Develop, review, and update information security policies and procedures to align with industry standards and regulatory requirements. - Assist in the development of incident response plan and playbooks 2. Risk Assessment and Management: - Support the risk assessment activity by identifying...


  • Luxembourg Objectware Temps plein

    Nous recherchons pour un de nos clients, spécialisé dans le domaine bancaire un Information Security Officer H/F pour une mission à pourvoir dès que possible sur le secteur de Luxembourg ville. Vous aurez pour mission de renforcer une équipe de Security Officers afin de maintenir la banque dans son appétit pour le risque informatique et de participer...

  • Information Security Analyst

    il y a 1 semaine


    Luxembourg Next Gate Tech Temps plein

    **About Next Gate Tech**: At Next Gate Tech, we create technologies that reshape the landscape of the fund industry operations. We empower our clients by capturing the full potential of harmonized data to drive intelligent and fully automated operations. Our transformative solutions optimize processes, enhance efficiency, reduce risks, and drive cost...


  • Luxembourg Grant Thornton Luxembourg Temps plein

    Description **Working place**: Company’s office, client’s office, homeworking, satellite offices **Contract type**: Permanent contract **Location**: Luxembourg Hamm / Client offices **Ready to start your next challenge?**: Grant Thornton Luxembourg is currently seeking an **_Experienced Information Security Consultant (M/F) _**to start...


  • Luxembourg OBJECTWARE Temps plein

    _Le Groupe Objectware fondé en 1999 est une ESN (Entreprise de Services du Numérique) spécialisée dans le Conseil et l'Ingénierie en Systèmes d'Informations._ - Le groupe représentant plus de 850 collaborateurs en France (IDF, Strasbourg, Nancy, Lille, Bordeaux, Nantes) et à l'International (Luxembourg, Belgique) pour environ 80 M€ de CA._ -...

  • Chief Financial Officer

    Il y a 5 mois


    Luxembourg Le Grand & Associates Temps plein

    Offre d'emploi : Chief Financial Officer (H/F) - En tant que Directeur Financier, vous serez responsable de superviser et coordonner la gestion financière, comptable, budgétaire et fiscale. Vous jouerez un rôle clé dans le reporting à la direction du groupe. De plus, vous apporterez une assistance précieuse dans les aspects juridiques et...

  • Security Officer

    Il y a 2 mois


    Luxembourg Uni Systems Temps plein

    At Uni Systems, we are working towards turning digital visions into reality. We are continuously growing and we are looking for a **Security Officer **to join our UniQue team in Luxembourg. **What will you be doing in this role?** - Provision of risk assessments and security measures for IT solutions, within running projects - Produce architecture security...


  • Luxembourg, Luxembourg Deutsche Börse Group Temps plein

    Job Title: Senior Information Security EngineerAbout the Role:As part of the IT Engineering Unit acting in the domains of architecture, infrastructure, and information security, you will report to the CFS IT Security Lead and take responsibilities in a broad range of application security engineering activities covering the entire CFS IT landscape. Your...


  • Luxembourg Fitelia Temps plein

    M- Posted by - Maryse Gatineau- Recruteur nous sommes un cabinet luxembourgeois, nous sommes à la recherche d'un consultant chief complaince officer CSSF au Luxembourg pour un Asset manager Prestigieux le chief compliance officer


  • Luxembourg Luxembourg Institute of Health Temps plein

    Strategy and Management unit, integral part of Medical Informatics Department, has the objective to manage and deliver IT projects that connect healthcare and technology, while managing risks, meeting regulations and promoting continuous improvement. Dr. Lamine Traore, PhD, Head of the Strategy and Management unit, and Viktor Tynyanskyy, MSc, Information...