Poste de Conseiller Senior en Sécurité de l’Information
Présentation du Poste
Titre du poste : Senior Information Security Advisor – Third Party and Supply Chain Security
Entreprise : Novo Nordisk
Ce poste s’adresse à des professionnels passionnés par la sécurité de l’information, désireux de protéger des données critiques. En tant que Conseiller Senior en Sécurité de l’Information chez Novo Nordisk, vous aurez l’opportunité de jouer un rôle clé dans la protection des opérations mondiales de l’entreprise.
Rôle et Responsabilités
Dans ce rôle, vous serez chargé de développer et de mettre en œuvre des stratégies de sécurité de l’information pour les tiers et la chaîne d’approvisionnement. Vos responsabilités incluront :
- Conduire des évaluations des risques pour les tiers et des processus de diligence raisonnable, tant pour les nouveaux que pour les anciens fournisseurs.
- Élaborer et maintenir les politiques, normes et procédures de sécurité de l’information pour les tiers.
- Évaluer les contrôles de sécurité des fournisseurs en utilisant des questionnaires, des audits et des examens des preuves.
- Collaborer avec les unités d’approvisionnement, juridiques et commerciales pour intégrer la sécurité dans la gestion du cycle de vie des fournisseurs.
- Tenir un inventaire des services tiers et des niveaux de risque associés.
- Rester à jour sur les exigences réglementaires (par exemple, SOC2, GDPR, HIPAA, ISO 27001, NIST) et assurer la conformité des fournisseurs.
- Contribuer à l’élaboration et à l’application des politiques et normes de sécurité de l’information pour les tiers.
- Fournir des conseils ad hoc en matière de sécurité de l’information.
- Servir de ressource pour les collègues moins expérimentés.
Département et Culture d’Entreprise
Le département Global Information Security Advisory (GISA) est essentiel à l’organisation mondiale de la sécurité de l’information de Novo Nordisk, avec des équipes basées au Danemark, aux États-Unis et en Inde. Sa mission principale consiste à fournir des conseils et à garantir la sécurité au sein de l’entreprise.
Novo Nordisk offre un environnement de travail inclusif et engagé, promulguant des valeurs de diversité et d’égalité des chances. L’entreprise est en quête de talents qui partagent sa vision de responsabilité sociale.
Compétences et Qualifications Requises
Pour exceller dans ce rôle, les qualifications suivantes sont attendues :
- Maste ou Bachelor (ou équivalent) dans un domaine pertinent.
- Environ 10 ans d’expérience en sécurité des tiers, sécurité de l’information, sécurité IT, systèmes IT ou infrastructure IT.
- Certifications pertinentes telles que CISM ou CISSP.
- Expérience dans la définition et l’exécution de plans de sécurité de l’information alignés sur une approche stratégique basée sur les risques.
- Maîtrise de l’anglais écrit et parlé, la maîtrise du danois constitue un atout.
Le candidat idéal doit faire preuve d’un bon sens de la communication avec des parties prenantes de haut niveau, d’une indépendance à toute épreuve et d’une approche pragmatique face aux défis complexes. La capacité à gérer plusieurs priorités tout en livrant des résultats de qualité solide est essentielle.
Conditions et Conclusion
Novo Nordisk s’engage à créer un processus de recrutement inclusif et équitable, sans discrimination. Le poste est basé à Ballerup, Hovedstaden et la date limite pour postuler est fixée au 10 août 2025.
Pour plus d’informations ou pour poser votre candidature, veuillez contacter Harsha Suresh, Senior Manager – Global Information Security Advisory, au +45 30 75 22 30.
Salaire attendu : À négocier
Localisation : Ballerup, Hovedstaden
Date du poste : Samedi, 5 juillet 2025 22:52:53 GMT
Engager des professionnels de la sécurité de l’information est essentiel pour prévenir les menaces potentielles et garantir la continuité des opérations. Si vous êtes motivé et prêt à relever ce défi, n’hésitez pas à soumettre votre candidature.
📅 Date de publication de l’offre : Sat, 05 Jul 2025 22:52:53 GMT
🏢 Entreprise : Novo Nordisk
📍 Lieu : Ballerup, Hovedstaden
💼 Intitulé du poste : Senior Information Security Advisor – Third Party and Supply Chain Security
💶 Rémunération proposée :
📝 Description du poste : Are you passionate about Information security and safeguarding critical information? Do you have a knack for identifying risks and implementing robust information security strategies? If yes, then we have the perfect opportunity for you! Join Novo Nordisk as a Senior Information Security Advisor and make a difference in protecting our global operations.Read on and apply today!Your new roleAs a Senior Security Advisor for Third Party/Supply Chain Security, you develop and implement third-party information security strategies with stakeholders. You identify, assess, and manage supply chain security risks in line with NN strategies and industry standards. Strong knowledge of cybersecurity risk frameworks, threat intelligence, and security technologies is essential.Key responsibilities:
- Strategize and lead third-party risk assessments and due diligence processes for new and existing vendors.
- Develop and maintain third-party information security policies, standards, and procedures.
- Evaluate vendor/supply chain security controls using questionnaires, audits, and evidence reviews.
- Collaborate with procurement, legal, and business units to integrate security into vendor lifecycle management.
- Maintain an inventory of third-party services and associated risk levels.
- Stay current with regulatory requirements (e.g., SOC2, GDPR, HIPAA, ISO 27001, NIST, etc.) and ensure vendor compliance.
- Contribute to the development and enforcement of third-party information security policies and standards.
- Ad hoc Information Security advisory and engagement.
- Act as a resource for colleagues with less experience.
Your new departmentGlobal Information Security Advisory (GISA) is an integral part of the Global Information Security organisation and is based out of DD&IT in Denmark. GISA is a global organisation with team members situated in Denmark, USA, and India. The GISA department consists of experts across diverse information security domains and strong business knowledge. We collaborate closely with businesses partners throughout the value chain, providing guidance and counsel to ensure the security of Novo Nordisk.Your skills & qualificationsTo be successful in this role we expect you to have:
- MSc/BSc (or equivalent) in a related field.
- Around 10 years of experience in third party/supply chain security, Information Security, IT Security, IT Systems, or IT Infrastructure.
- Relevant certifications such as CISM, CISSP.
- Experience in defining and executing information security plans aligned with a strategically defined, risk-based approach to information security.
- Fluency in written and spoken English, Danish will be an advantage.
As a person, you are self-driven, take full ownership of your work, and communicate clearly with senior stakeholders. You bring integrity, independence, and a pragmatic mindset to complex challenges, always maintaining a customer-focused, risk-aware approach. Calm under pressure, you manage multiple priorities while delivering high-quality results. Your flexibility, strong prioritisation skills, and business understanding make you a trusted and effective partner across the organisation.Work at Novo NordiskAt Novo Nordisk your abilities, ambitions, and dedication help us to improve the lives of patients all over the world. In return, we offer you the opportunity to work with extraordinary talent and enjoy a wide range of opportunities within professional and personal development. We have a responsible culture with a healthy and committed work environment and focus on contributing to society and protecting the environment.Every day, our thousands of digital experts work in all areas of technology. We navigate the tech spectrum from front-end to back-end, from artificial intelligence to machine learning, and from cloud systems to quantum computing. All to make a tangible impact on lives across the globe. How? Go explore atWhat we offerThere is, of course, more on offer here than the uniqueness of our culture and the extraordinary results we produce. Being part of a global healthcare company means opportunities to learn and develop are all around us, while our benefits are designed with your career and life stage in mind.More informationHarsha SureshSenior Manager – Global Information Security Advisory+45 30 75 22 30Deadline10 August 2025To ensure an efficient and fair recruitment process, please refrain from adding a photo in your CV.We commit to an inclusive recruitment process and equality of opportunity for all our job applicants.At Novo Nordisk we recognize that it is no longer good enough to aspire to be the best company in the world. We need to aspire to be the best company for the world and we know that this is only possible with talented employees with diverse perspectives, backgrounds and cultures. We are therefore committed to creating an inclusive culture that celebrates the diversity of our employees, the patients we serve and communities we operate in. Together, we’re life changing.
🔎 Offre d’emploi vérifiée et enrichie selon la ligne éditoriale de l’Association Artia13 : éthique, inclusion, transparence et vigilance contre les annonces trompeuses.
🌍 Retrouvez d’autres offres sur artia13.world