UN CareersIndependent Search
International Telecommunication Union logo
International Telecommunication Union

Responsable des opérations de cybersécurité, Dept. ISD

GenèveGrade P4Durée determinéeITU
Dec 2, 2026Posted Oct 2, 2026

CONTEXTE ORGANISATIONNEL

Sous la supervision du Chef de l'Unité de la sécurité des TIC et dans les limites des pouvoirs qui lui seront délégués, au sein du Département des services informatiques (ISD), le/la responsable des opérations de cybersécurité est chargé(e) de la gestion opérationnelle pratique de l'infrastructure de cybersécurité, des services de sécurité et des projets relatifs à la sécurité de l'UIT. Le/la titulaire est un(e) responsable particulièrement qualifié(e) sur le plan technique, qui possède des compétences pratiques approfondies dans le domaine des technologies de cybersécurité tout en ayant la capacité de gérer des sous-traitants, des fournisseurs et des prestataires de services de sécurité extérieurs.

Le/la titulaire est responsable du fonctionnement courant de l'infrastructure de sécurité et du Centre des opérations de sécurité 24 heures sur 24 et 7 jours sur 7, qui est géré par l'intermédiaire d'un fournisseur extérieur de services de sécurité gérés (MSSP). Le responsable des opérations de cybersécurité remplit également les fonctions de chef de programme/projet pour les principales initiatives en matière de sécurité, notamment l'achat et la mise en œuvre de nouveaux produits et services de sécurité, la modernisation du centre des opérations de sécurité et l'amélioration de l'architecture de sécurité. Le/la titulaire assure la supervision opérationnelle des risques de sécurité liés aux technologies émergentes, notamment l'intelligence artificielle (IA)/l'apprentissage automatique (ML), les grands modèles de langage (LLM) et les systèmes d'IA agentique, et veille à ce que les opérations de sécurité soient alignées sur la stratégie de transformation numérique de l'UIT et les cadres internationaux de cybersécurité applicables.

TÂCHES ET RESPONSABILITES

1. Gère l'intégralité du cycle de vie des projets complexes relatifs à la cybersécurité et à l'infrastructure de sécurité, des études de faisabilité et de la conception de l'architecture jusqu'à l'achat, la mise en œuvre, les tests et la mise en service des technologies de sécurité, y compris les plates-formes de gestion des informations et des événements de sécurité (SIEM), les systèmes de prévention des intrusions/systèmes de détection des intrusions (IPS/IDS), les pare-feux de prochaine génération (NGFW), les passerelles web sécurisées et les plates-formes de protection aux points d'extrémité/détection aux points d'extrémité et d'intervention aux points d'extrémité (EPP/EDR). Supervise les solutions de sécurité de réseau dans les environnements LAN/WAN, physiques, virtuels, hybrides et multi-nuages, ainsi que dans les locaux, en assurant l'intégration dans les environnements d'exploitation Unix, Windows et Linux au siège de l'UIT, dans les bureaux hors siège, lors des manifestations et lors des conférences. Prépare des documents techniques, des évaluations de la sécurité et des évaluations des offres, et apporte un appui au Chef de la sécurité des TIC concernant l'administration des contrats, y compris les appels d'offres, les accords de niveau de service (SLA), le suivi des performances des fournisseurs et l'établissement de rapports sur le rapport coût-efficacité.

2. Assure la fonction d'interlocuteur principal de l'UIT assurant la liaison avec le fournisseur MSSP extérieur assurant le fonctionnement du centre des opérations de sécurité 24 heures sur 24 et 7 jours sur 7 et la détection des menaces. S'occupe de la validation des accords SLA et gère les travaux visant à remédier aux lacunes en matière de détection. Dirige la définition et l'amélioration des cas d'utilisation SIEM, en garantissant des règles de corrélation en fonction du contexte pour les serveurs d'importance critique, les applications et les utilisateurs. Encadre la modernisation du centre des opérations de sécurité grâce à des chaînes d'automatisation et une couverture de détection étendue, la détection des menaces fondée sur l'IA/ML, l'analyse comportementale, la protection des points d'extrémité de prochaine génération et des identités. Gère le flux de travail des interventions en cas d'incident interne à l'UIT, y compris l'évaluation des incidences, l'escalade, l'endiguement, l'éradication et l'examen après incident, en étroite coordination avec le fournisseur MSSP. Élabore et simule des situations de crise pour tester les manuels d'intervention en cas d'incident, des procédures de rétablissement après une catastrophe et les scénarios de cyberexercices pour garantir la résilience de l'organisation.

3. Assure le bon fonctionnement et la maintenance de l'infrastructure de sécurité et de la sécurité du nuage, tout en encourageant des améliorations efficaces en termes de coûts. Assure la supervision pratique de la pile de sécurité, y compris les systèmes NGFW, IPS/IDS, EPP/EDR, ainsi que les systèmes de gestion d'identité et d'accès (IAM), de sécurité du courrier électronique, de stockage et de gestion de l'information. Surveille en permanence les événements et résout directement des problèmes complexes dans les réseaux, les systèmes et les applications. Gère la sécurité multi-nuage dans un environnement de logiciel en tant que service (SaaS), d'infrastructure en tant que service (IaaS) et de plate-forme en tant que service (PaaS) en appliquant des contrôles de sécurité particuliers à l'architecture, à la gouvernance et aux fournisseurs. Supervise le cycle de vie des identités, y compris l'authentification sans mot de passe, l'authentification à plusieurs facteurs (MFA), la biométrie et la gestion des accès privilégiés (PAM).

COMPETENCES ESSENTIELLES

Application des connaissances spécialisées; Aptitude à communiquer efficacement; Formation et échange de connaissances; Engagement à l’égard de l’organisation; Approche axée sur les résultats; et, Esprit d’équipe et collaboration.

COMPETENCES TECHNIQUES

• Connaissance solide des pare-feux NGFW, des systèmes IPS/IDS, de la segmentation, de la confiance zéro et des règles de corrélation SIEM (Splunk/Sentinel/QRadar). Connaissance des services EDR pour les points d'extrémité, la gestion IAM, l'authentification MFA, la gestion PAM, les modèles de confiance zéro et la sécurité du courrier électronique (DMARC/DKIM/SPF).

• Capacité à diriger les interventions en cas d'incident, les activités d'informatique légale et la gestion des vulnérabilités. Connaissance de la mise en œuvre des renseignements sur les menaces, des accords SLA pour les centres SOC/MSSP, du cadre CSF du NIST et de la norme ISO 27001.

• Solide connaissance de la sécurité multi-nuage (AWS/Azure/GCP), de la sécurité de l'IA/ML (données d'entraînement, inférence de modèle, défense contre les attaques par exemples contradictoires) et des risques liés aux langages LLM (infiltration de requête, fuite de données). Connaissance de la sécurité de l'IA agentique, du chiffrement et de la prévention DLP.

• Aptitude à mener à bien des projets dans le domaine de la cybersécurité (passation de marchés, appels d'offres). Solide connaissance de la gestion de la performance des fournisseurs/SLA/contrats.

QUALIFICATIONS REQUISES

Education:

Diplôme universitaire supérieur en informatique, sécurité de l'information, cybersécurité, systèmes d'information ou dans un domaine connexe OU formation reçue dans un établissement d'enseignement supérieur de réputation établie, sanctionnée par un diplôme de niveau équivalent à un diplôme universitaire supérieur dans l'un des domaines précités. Pour les candidats internes, un titre universitaire de premier cycle dans l'un des domaines précités, associé à dix années d'expérience professionnelle pertinente, peut remplacer le titre universitaire supérieur à des fins de promotion ou de rotation.

Les certifications Certified Information Systems Security Professional (Professionnel certifié en sécurité des systèmes d'information, CISSP) et Certified Information Security Manager (Responsable certifié de la sécurité de l'information, CISM) constitueraient un avantage.

Les certifications GIAC Certified Incident Handler (Gestionnaire des incidents certifié GIAC, GCIH), GIAC Certified Forensic Analyst (Analyste d'informatique légale certifié GIAC, GCFA), Certified Ethical Hacker (Hacker éthique certifié, CEH), GIAC Security Essentials (Fondamentaux de la sécurité GIAC, GSEC) et Certified Information Systems Auditor (Auditeur certifié des systèmes d'information, CISA) sont souhaitables.

Les certifications Certified Cloud Security Professional (Professionnel certifié en sécurité du nuage, CCSP), Amazon Web Services (AWS) Certified Security Specialty (Certification spécialisée en sécurité d'Amazon Web Services), Microsoft Certified: Azure Security Engineer Associate (Ingénieur associé certifié en sécurité Azure de Microsoft) et Google Professional Cloud Security Engineer (Ingénieur professionnel certifié en sécurité du nuage Google) sont souhaitables.

Expérience:

Au moins sept années d'expérience à des postes à responsabilité croissante dans le domaine des opérations de cybersécurité et de la gestion de la sécurité, dont au moins trois ans au niveau international. Un doctorat dans un domaine connexe peut être considéré comme équivalent à trois années d'expérience professionnelle.

Expérience des plates-formes SIEM, des systèmes IPS/IDS, des pare-feux NGFW, des points EPP/EDR, de la sécurité des réseaux; supervision du Centre SOC/MSSP avec la gestion des accords SLA.

Expérience des interventions en cas d'incident, des activités d'informatique légale, de la sécurité TIC à grande échelle (rétablissement en cas d'incident, continuité des activités).

Expérience de la sécurité multi-nuages (SaaS/IaaS/PaaS) et évaluations de la sécurité des systèmes d'IA/ML et LLM.

Expérience de la gestion des vulnérabilités, des renseignements sur les menaces et de la fourniture de projets de cybersécurité (achat, mise en œuvre, gestion des fournisseurs).

Langues:

Connaissance de l'une des six langues officielles de l'Union (anglais, arabe, chinois, espagnol, français, russe) au niveau avancé et connaissance d'une deuxième langue officielle au niveau intermédiaire. La connaissance d'une troisième langue officielle serait un avantage. (Selon les dispositions de la Résolution 626 du Conseil, l'assouplissement des conditions requises en matière de connaissances linguistiques peut être autorisé pour les candidats ressortissants de pays en développement: lorsque les candidats de ces pays possèdent une connaissance approfondie de l'une des langues officielles de l'Union, leur candidature pourra être prise en considération.)

DROITS ET PRESTATIONS

Salaire:

Le traitement annuel total se compose d’un traitement annuel net (net d’impôts et avant déduction des contributions à l’assurance maladie et à la Caisse des pensions) en dollars USD et d’une indemnité de poste (indemnité de cherté de la vie). L’indemnité de poste est variable et peut être modifiée sans préavis,conformément aux taux fixés dans le régime commun des Nations Unies pour les traitements et les prestations.

Salaire annuel à partir de $ 86,027 + indemnité de poste $ 72,004

Les autres indemnités et prestations sont soumises aux conditions particulières de l’engagement, merci de vous référer à: Ce que nous offrons

Ready to apply?

This vacancy was sourced from ITU. Applications are handled on the official employer careers portal.

You apply on the employer's official portal. We just make the listing easier to read.

Don’t miss the next one

New roles from ITU and across the UN system are posted daily. Get them by email, free, no account, one-click unsubscribe.

Free. Every new UN vacancy, in your inbox. Unsubscribe in one click. See our Privacy Policy.

View all