Modèle de Description de Poste: Ingénieur Sécurité Informatique
Ce modèle aide les employeurs suisses à rédiger une annonce claire pour un Ingénieur Sécurité Informatique. Il couvre les responsabilités principales (analyse de menaces, politiques de sécurité), les exigences obligatoires (gestion des risques, conformité), les compétences optionnelles (sécurité cloud) et les normes salariales. Adaptez le Pensum, le canton et le salaire à votre entreprise et au marché.
Un Ingénieur Sécurité Informatique protège vos actifs numériques, systèmes et données contre les cybermenaces. Il conçoit et maintient l'infrastructure de sécurité, répond aux incidents et assure la conformité aux réglementations pertinentes pour votre secteur et canton.
Ce modèle vous offre un point de départ. Adaptez le Pensum (pourcentage à temps partiel ou complet), le lieu, les exigences linguistiques et la rémunération selon vos besoins et le marché suisse.
Le Rôle: Ce que fait cette personne
L'Ingénieur Sécurité Informatique assure les opérations de sécurité au jour le jour. Il surveille les systèmes pour détecter les menaces, gère les pare-feu et les contrôles d'accès, et répond aux incidents de sécurité. Il tient également à jour les politiques et la documentation de sécurité.
Ce rôle lie les travaux techniques en sécurité aux besoins métier. L'ingénieur conseille les autres départements sur les bonnes pratiques en sécurité, mène des analyses de risques et aide l'entreprise à rester conforme aux lois sur la protection des données (par exemple, la Loi fédérale suisse sur la protection des données).
- Surveillance du trafic réseau, des journaux et des alertes de sécurité pour détecter les activités suspectes
- Installation, configuration et maintenance des pare-feu, systèmes de détection d'intrusion et outils de sécurité des terminaux
- Réponse aux incidents de sécurité: confinement, enquête et remédiation
- Réalisation d'évaluations de vulnérabilité et tests de pénétration
- Développement et mise à jour des politiques, procédures et documentation de sécurité
- Soutien aux audits de conformité et aux exigences réglementaires (p. ex. ISO 27001, RGPD si applicable)
Exigences Obligatoires
Cherchez des candidats ayant une expérience pratique en opérations de sécurité informatique ou administration de systèmes. Ils doivent comprendre l'architecture réseau, les vecteurs d'attaque courants et savoir utiliser les outils de sécurité de référence du secteur.
Les certifications techniques et une approche méthodique de la résolution de problèmes importent plus qu'un diplôme spécifique. L'expérience pratique dans la gestion de pare-feu, systèmes SIEM ou gestion des vulnérabilités est essentielle.
- 3–5 ans d'expérience en opérations de sécurité informatique ou administration réseau/systèmes
- Maîtrise des pare-feu, VPN, systèmes de détection/prévention d'intrusion et protection des terminaux
- Solides connaissances en réseaux (TCP/IP, DNS, HTTP/HTTPS) et protocoles de sécurité courants
- Familiarité avec les cadres de conformité (ISO 27001, NIST, ou réglementations suisses/européennes sur la protection des données)
- Excellentes compétences en résolution de problèmes et documentation
- Courant(e) en [préciser: français, allemand, italien, anglais] – langue de travail de votre bureau
Exigences Optionnelles & Ce que nous offrons
Les candidats ayant une expérience en sécurité cloud (AWS, Azure, Google Cloud), expertise en réponse aux incidents ou certifications de sécurité (CISSP, CEH, Security+) se distinguent. La connaissance des outils de sécurité open-source est également valorisée.
La rémunération en Suisse varie selon l'expérience, le lieu (Zurich et Genève paient plus que les zones rurales) et la taille de l'entreprise. Proposez une fourchette salariale transparente en CHF, un Pensum en pourcentage (p. ex. 80–100%) et mentionnez un 13e mois si applicable. Incluez les jours de congé, les options de travail flexible et les budgets de formation pour attirer les meilleurs talents.
- Expérience avec les plateformes cloud et sécurité cloud-native (conteneurs, Kubernetes)
- Antécédents en réponse aux incidents ou forensique
- Certifications de sécurité (CISSP, GIAC, CEH ou équivalent)
- Fourchette salariale: [indiquez montant CHF annuel brut – les repères varient selon le canton et l'expérience; consultez les enquêtes salariales locales]
- Pensum: [indiquez pourcentage, p. ex. 80–100%]; 4–5 semaines de congés annuels; [13e mois si standard pour votre entreprise]
- Travail à domicile, budget de formation professionnelle et horaires flexibles où opérationnellement possible
Questions fréquentes
- Quel salaire devrais-je indiquer pour un Ingénieur Sécurité Informatique en Suisse?
- Les salaires varient selon le canton, l'expérience et la taille de l'entreprise. Les ingénieurs débutants (3–5 ans) dans les zones rurales gagnent environ CHF 90'000–120'000 brut par an; à Zurich ou Genève, CHF 120'000–150'000 ou plus. Consultez les enquêtes salariales suisses actuelles et des conseillers HR locaux pour définir une fourchette compétitive. Indiquez toujours une plage plutôt qu'un seul chiffre.
- Dois-je exiger une langue spécifique?
- Oui. Nommez la ou les langues de travail requises dans l'annonce. Si votre bureau se trouve en région francophone, le français (et souvent l'anglais) est standard. En zones germanophones, l'allemand est attendu. Cela prévient les malentendus et établit des attentes claires. Si le multilinguisme est préféré mais non obligatoire, placez-le dans les exigences optionnelles.
- Comment décrire correctement le Pensum dans une annonce suisse?
- Indiquez le pourcentage d'un poste à temps plein, p. ex. ‹80–100% Pensum› ou ‹100% Pensum›. Cela indique aux candidats si le poste est à temps partiel ou complet. Incluez-le toujours de manière bien visible, car les demandeurs d'emploi suisses s'attendent à ce détail. Associez-le au canton ou à la ville (p. ex. ‹Zurich›, ‹Genève›, ‹Berne›) pour que les candidats connaissent le lieu.
Informations générales pour les employeurs suisses, pas un conseil juridique. Faites valider par un juriste tout ce qui a des conséquences légales.