A propos de l'entreprise
Votre mission
Dans le cadre du renforcement de notre dispositif de cybersécurité, vous participez à la mise en œuvre d’une preuve de concept (PoC) d’une plateforme de Gouvernance, Risques et Conformité (GRC).
L’objectif du stage est de démontrer la valeur ajoutée d’un outil permettant de centraliser la gestion des risques cyber, des contrôles de sécurité et du suivi de conformité aux principaux référentiels de cybersécurité.
Vous travaillerez au sein de l’équipe Cybersécurité, en étroite collaboration avec la Responsable de la Sécurité des Systèmes d’Information (RSSI).
Le stage s’appuiera sur les méthodes, référentiels et analyses de risques déjà existants au sein de l’institution. L’objectif n’est pas de redéfinir la gouvernance ou les méthodologies existantes, mais de les intégrer dans un outil permettant d’améliorer le pilotage, la traçabilité et l’automatisation des activités GRC.
Vos activités principales
Mise en œuvre de la plateforme GRC
- Vous participez à l’installation, à la configuration et au paramétrage de la plateforme.
- Vous définissez et structurer les objets de gouvernance nécessaires au PoC.
- Vous configurez les workflows de suivi et de validation.
Gestion des risques cyber et des contrôles de sécurité
- Vous reprenez un périmètre pilote de risques cyber existants.
- Vous intégrez les risques dans la plateforme GRC.
- Vous structurez les informations liées aux risques.
- Vous participez à l’amélioration du suivi opérationnel des risques.
- Vous Identifiez les contrôles prioritaires des frameworks cybersécurité à mettre en place pour le périmètre du pilote.
Automatisation et reporting
- Vous étudiez les capacités d’automatisation offertes par la plateforme.
- Vous configurez les mécanismes de notifications, rappels, revues périodiques, Suivi des actions et tableaux de bord et proposez des indicateurs permettant le pilotage de la cybersécurité.
- Vous identifiez les possibilités d’intégration avec d’autres outils de l’écosystème informatique.
Analyse et recommandations
- Vous évaluez les forces et limites de la plateforme dans le contexte de l’institution.
- Vous documentez les choix effectués et les bonnes pratiques identifiées.
- Vous formulez des recommandations pour une éventuelle généralisation de la solution.
Votre profil
En cours de formation niveau Master auprès d'une filière informatique, cybersécurité, Systèmes d’information ou domaine connexe.
Compétences recherchées :
- Connaissance des référentiels ISO 27001, NIST ou CIS constitue un atout.
- Bonne capacité d’analyse et de modélisation de données.
- Maîtrise des outils bureautiques et d’Excel.
- Des connaissances en automatisation (Python, PowerShell ou équivalent) constituent un avantage.
- Une expérience avec des outils de gestion de processus, de tickets ou de GRC est un atout
- Excellentes capacités à collaborer et à communiquer.
- Force de proposition et recherche de solutions innovantes.
- Capacité à synthétiser et présenter des résultats.
Type de contrat : Stage universitaire
Entrée en fonction : février 2027
Durée du stage : 6 mois
Taux d'activité : 100%
Délai de postulation: 23 octobre 2026
Merci de transmettre votre dossier complet (CV, lettre de motivation, diplôme du plus haut niveau de formation, certificats de travail)
Questions fréquentes
Comment postuler à cette offre ?
Quelle est la date limite de candidature ?
Où se situe le poste ?
Qui est l'employeur ?
Mettez toutes les chances de votre côté
Deux formations en ligne d'EDUCH.CH, à suivre à votre rythme.