Launch Legends
AGFA
Directeur, Sécurité de l'Information
À propos du poste
Agfa HealthCare agfahealthcare.com/, est une division du groupe Agfa-Gevaert, dont le siège social est situé à Mortsel, en Belgique, et dont les actions sont cotées sur Euronext Brussels (AGFB).
Chez Agfa HealthCare, nous aidons les professionnels de la santé du monde entier à transformer la prestation des soins. Nous nous concentrons à 100% sur la fourniture de solutions logicielles d'imagerie informatique de pointe qui permettent une gestion sécurisée, efficace et durable des données d'imagerie.
Du développement de produits à la mise en œuvre, notre plateforme unifiée d'imagerie d'entreprise est conçue pour réduire la complexité, améliorer la productivité et apporter de la valeur clinique. Nous mettons à profit notre réputation éprouvée d'innovateur, nos connaissances médicales approfondies et nos conseils stratégiques pour aider les prestataires de soins de santé à atteindre leurs objectifs cliniques, opérationnels et commerciaux.
AGFA HealthCare recherche un Directeur, Sécurité de l'Information opérationnel pour définir et exécuter la vision mondiale de cybersécurité de l'entreprise dans toutes les unités commerciales et zones géographiques. Ce rôle offre un leadership en matière de sécurité à l'échelle de l'entreprise, avec un accent opérationnel principal sur les plateformes natives dans le cloud et SaaS, tout en maintenant une supervision des environnements locaux existants.
Le responsable est responsable des résultats mesurables en matière de sécurité, garantissant la confidentialité, l'intégrité et la disponibilité des données et systèmes de santé, en renforçant la posture réglementaire et en consolidant la confiance dans les plateformes d'imagerie et d'informatique d'AGFA HealthCare.
Il s'agit d'un rôle de leadership pratique qui combine un partenariat stratégique au niveau de l'entreprise avec une propriété axée sur l'exécution des opérations de sécurité.
Localisation
* À distance : US
Nos valeurs
- S'approprier (Je fais ce que je dis, pleine responsabilité des résultats, trouver des solutions et adopter des comportements éthiques et sûrs)
- Jouer en équipe (Collaborer pour un objectif commun, perspectives diverses. Écouter et communiquer avec respect, soutenir les décisions pour le bénéfice des équipes)
- Aller de l'avant (Accepter le changement, explorer les opportunités d'innover, feedback et améliorer les performances, prendre des mesures proactives pour résoudre les problèmes et progrès continus).
- Créer de la valeur (Choix audacieux pour maximiser la création de valeur, offrir une valeur exceptionnelle aux clients, ajouter de la valeur à toutes les parties prenantes, utiliser les données pour générer des informations et des résultats cruciaux).
Diversité et Inclusion
Chez Agfa, notre mission chez Agfa est de garantir que chacun se sente inclus. Nous croyons que la diversité et l'inclusion des autres favorisent un plus grand sentiment d'appartenance et des niveaux d'engagement plus élevés. Nous savons qu'en travaillant ensemble, nous pouvons accomplir des choses extraordinaires, et que nos différences sont ce qui rend notre entreprise, nos produits et nos services exceptionnels.
Nous offrons une carrière enrichissante dans un domaine qui a un impact sur des vies, l'opportunité de travailler avec une équipe d'individus talentueux et engagés, des programmes de formation et de développement de carrière, ainsi qu'un ensemble de rémunération et d'avantages sociaux compétitifs. Si vous souhaitez faire partie de cette expérience, nous vous y emmènerons !
Tous les candidats qualifiés recevront une considération pour l'emploi sans distinction de race, de couleur, de religion, de sexe, d'orientation sexuelle, d'identité de genre, d'origine nationale, de handicap ou de statut de vétéran protégé.
Si vous êtes une personne handicapée et que vous souhaitez demander un aménagement raisonnable dans le cadre du processus de candidature, veuillez contacter [email protected] [[email protected]].
Chez Agfa HealthCare, nous sommes passionnés par la création d'un lieu de travail inclusif qui promeut la diversité d'âge, de genre, d'identité ou d'expression de genre, de race, d'orientation sexuelle, de capacité physique, d'ethnicité ou de tout autre aspect qui rend une personne unique. Les différences entre nous sont nos forces. Nous nous engageons à promouvoir un lieu de travail diversifié, égalitaire et inclusif qui représente pleinement les différentes cultures, points de vue et origines de notre organisation mondiale et du monde dans lequel nous vivons.
En savoir plus sur Agfa HealthCare global.agfahealthcare.com/main/ et nous suivre sur Instagram instagram.com/agfa.healthcare/.
Ce que vous ferez
- Des capacités d'opérations de sécurité évolutives et résilientes alignées sur la croissance de l'entreprise et la maturité des risques.
- Réduction matérielle des constatations de sécurité critiques et à haut risque grâce à des contrôles préventifs et à la remédiation.
- Résultats d'audit réussis ISO 27001 / ISO 27017 / ISO 27018 HITRUST, avec une efficacité d'audit améliorée d'année en année.
- Adoption démontrée des pratiques Secure-by-Design et DevSecOps dans les produits et les pipelines de R&D cloud et sur site.
- Visibilité accrue de la direction sur le risque cyber avec des rapports exploitables et orientés métier.
Supervision opérationnelle
- Fournir un leadership et une orientation pour les opérations de sécurité dans AGFA HealthCare, y compris les environnements cloud et sur site.
- Établir, faire évoluer et améliorer continuellement les capacités du SOC, en assurant une détection, une réponse et une récupération efficaces alignées sur les besoins de l'entreprise et le profil de risque.
- Superviser le renseignement sur les menaces, la gestion des vulnérabilités et la réponse aux incidents, en mettant l'accent sur l'automatisation et l'amélioration continue.
- Collaborer avec les équipes CloudOps et DevOps pour intégrer les pratiques DevSecOps dans les pipelines CI/CD.
- Optimiser et faire évoluer les outils de sécurité, y compris les services natifs AWS et les plateformes de protection des points d'extrémité.
Risque, Conformité et Gouvernance
- Assurer la conformité aux normes mondiales de sécurité et de confidentialité dans les environnements cloud et sur site.
- Superviser les évaluations des risques, les analyses d'impact sur la confidentialité et les revues de sécurité.
- Maintenir et faire évoluer le programme de réponse aux incidents en partenariat avec les équipes Juridique, Confidentialité, ISP, Qualité et Réglementaire.
Leadership stratégique
- Définir et exécuter la stratégie de sécurité de l'information de l'entreprise AGFA HealthCare en alignement avec les objectifs commerciaux, les réglementations sanitaires et les priorités de sécurité des patients.
- Agir en tant que conseiller de confiance auprès de la direction exécutive et du conseil d'administration sur la posture de risque cyber, les menaces émergentes et les priorités d'investissement en sécurité.
- Servir de leader de la sécurité exécutif face aux clients, en s'engageant directement avec eux pour présenter la stratégie de sécurité de l'entreprise, établir la confiance, répondre aux préoccupations en matière de risque et de conformité, et soutenir les efforts de vente en positionnant la sécurité comme un catalyseur stratégique pour l'entreprise.
- Diriger le développement et l'évolution des cadres de gouvernance, des politiques et des normes soutenant HIPAA, FDA 21 CFR Part 11, ISO 27001, ISO 27017, ISO 27018, et SOC 2.
- Intégrer la sécurité dès la conception dans les produits, les plateformes, les flux de travail d'imagerie et le cycle de vie complet des données, y compris les solutions tierces et embarquées.
- Collaborer avec les équipes Marketing et commerciales pour articuler la posture de sécurité et le récit de confiance de AGFA HealthCare auprès du marché.
- Promouvoir une culture forte de sensibilisation, d'éducation et de responsabilité en matière de sécurité au sein des équipes R&D, CloudOps et en contact avec les clients.
Qui vous êtes
- 10+ années d'expérience progressive en cybersécurité, dont 5+ années à diriger des programmes ou des fonctions de sécurité d'entreprise ; leadership avéré dans des environnements à forte croissance ou hautement réglementés.
- Succès démontré dans la conception et l'exploitation de programmes de sécurité alignés sur les principaux cadres et le maintien de la conformité réglementaire et de la préparation aux audits.
- Capacité experte à identifier, prioriser et communiquer les risques ; expérience avérée dans la traduction de concepts techniques complexes en informations exploitables et en décisions pour les publics exécutifs, le conseil d'administration et les publics techniques.
- Solides compétences en leadership interfonctionnel et en collaboration ; expérience dans l'influence des parties prenantes des produits, de l'ingénierie, de l'informatique, du juridique, de la conformité et des opérations.
- Connaissances avancées dans les domaines de sécurité clés : protection des points d'extrémité, surveillance/télémétrie, DLP, IAM/zero trust, gestion des vulnérabilités/correctifs, réponse aux incidents, sécurité cloud et infrastructure, authentification/autorisation et protection des données sensibles.
- Expérience dans la direction de la réponse aux incidents, des programmes de résilience et de la gestion de crise, y compris la communication avec la direction et le conseil d'administration.
- Certifications avancées en sécurité (CISSP, CISM, CCSP, Certified Security AWS).
- Expérience dans l'imagerie médicale ou l'informatique de santé.
- Familiarité avec les considérations de sécurité de l'IA/ML.
Ce que nous offrons maintenant et à l'avenir
- Organisation mondiale dynamique avec une histoire d'innovation et un solide portefeuille de produits.
- Environnement stimulant combiné à une structure de gestion de soutien.
- Développement et croissance de carrière.
- Salaire et avantages sociaux compétitifs.
- Environnement de travail convivial entouré de collègues dévoués et professionnels.
