Dans un environnement IT critique, fortement interconnecté et en constante évolution (cloud, infrastructures hybrides, systèmes industriels, SI complexes), nous renforçons notre dispositif de Gouvernance, Risques et Conformité (GRC) afin de sécuriser les activités et accompagner la transformation numérique.
- Vous interviendrez au cœur des enjeux de cybersécurité stratégique, en lien étroit avec les équipes techniques, sécurité, IT, métiers et directions.
En tant que Cybersecurity GRC Senior, vous serez responsable de :
- Définir, maintenir et faire évoluer le cadre de gouvernance cybersécurité
- Piloter les analyses de risques (EBIOS RM, ISO 27005…) sur des environnements techniques complexes
- Déployer et suivre les politiques, standards et procédures de sécurité
- Assurer la conformité réglementaire et normative (ISO 27001, NIS2, RGPD, DORA – selon contexte)
- Accompagner les équipes techniques dans l’intégration de la sécurité dès la conception (Security by Design)
- Piloter ou contribuer aux audits internes et externes, plans de remédiation et indicateurs de sécurité
- Sensibiliser et acculturer les parties prenantes aux enjeux cyber
- Produire des reportings clairs à destination du management et des instances de gouvernance
Profil recherché
- Minimum 5 ans d’expérience en cybersécurité, dont une expérience significative en GRC
- Solide compréhension des architectures techniques complexes (cloud, on-prem, réseaux, IAM, SOC…)
- Maîtrise des référentiels et méthodes : ISO 2700x, EBIOS RM, NIST, CIS, PSSI
- Capacité à dialoguer aussi bien avec des profils techniques que non techniques
- Esprit analytique, rigueur, sens des priorités et posture de conseil
- Français courant, anglais professionnel requis
TMC est un employeur garantissant l'égalité des chances et valorisant la diversité. Nous ne faisons pas de discrimination sur la base de la race, de la religion, de la couleur, de l'origine nationale, du sexe, de l'orientation sexuelle, de l'âge, de l'état civil, du statut d'ancien combattant ou du statut d'invalide.