Expert Cybersécurité GRC H/F

Groupe VYV

Paris

Hybride

EUR 55 000 - 85 000

Plein temps

14 jours+
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Avantages offerts par ce poste

Télétravail 2 jours/semaine
4 jours flottants/mois

Résumé du poste

Groupe VYV recherche un Responsable GRC cybersécurité au sein de l’UMG, rattaché à la Direction Finance et Risques. Vous contribuerez à construire et faire vivre un dispositif de cybersécurité cohérent à l’échelle du Groupe et renforcerez la maîtrise des risques et la résilience opérationnelle.

Vous piloterez l’analyse des risques, suivrez les plans d’action, produirez des KPI et préparerez les instances de gouvernance, audits et inspections.

Qualifications

  • Expérience en cybersécurité GRC, gestion des risques ou conformité.
  • Capacité à produire des livrables clairs et structurés.
  • Maîtrise des cadres réglementaires (DORA, NIS2, ISO 27001, HDS).
  • Aptitude à travailler en transverse avec diplomatie et à faire avancer des sujets dans un environnement complexe.

Responsabilités

  • Contribuer à la structuration et pilotage du dispositif GRC cybersécurité.
  • Analyser les risques, suivre les plans d’actions et produire des indicateurs.
  • Participer à la préparation des audits, inspections réglementaires et revues de conformité.
  • Contribuer à la coordination des incidents majeurs en matière de cybersécurité.
  • Contribuer à la résilience numérique (DORA) et à la coordination transverse avec les entités du Groupe.
  • Accompagner les directions métiers dans l’intégration des exigences de sécurité et le suivi des plans de traitement associés.

Connaissances

Cybersécurité GRC
Gestion des risques
Conformité et réglementation
Analyse et reporting KPI/KRI

Description du poste

Description de la mission

Rattaché à la Direction Finance et Risques de l’UMG Groupe VYV et sous la responsabilité du Responsable Cyber GRC, vous contribuez à construire et faire vivre un dispositif de cybersécurité cohérent à l’échelle du Groupe VYV. Vous intervenez dans un environnement groupe, au service d’une ambition commune : renforcer la confiance numérique, la résilience opérationnelle et la maîtrise des risques.

Missions principales

Vous participez à la structuration, au pilotage et à l’amélioration continue du dispositif GRC cybersécurité. Vos activités couvrent l’analyse de risques, l’appui aux projets, le suivi des plans d’actions, la production d’indicateurs et la préparation des instances de gouvernance.

À ce titre, vos principales responsabilités sont
  • Contribuer à la définition, la formalisation et la mise à jour du corpus documentaire SSI (politiques, standards, procédures, référentiels de contrôle, dossiers de preuve).
  • Accompagner les directions métiers et les équipes projets dans l’intégration des exigences de sécurité et le suivi des plans de traitement associés.
  • Contribuer au dispositif de gestion des risques tiers (évaluation, suivi des mesures de maîtrise, coordination avec les parties prenantes).
  • Réaliser des contrôles de second niveau, suivre les écarts, recommandations et plans de remédiation.
  • Produire, consolider et fiabiliser les indicateurs de pilotage (KPI, KRI, indicateurs de maturité) à destination des instances de gouvernance.
  • Participer à la préparation des audits, inspections réglementaires et revues de conformité.
  • Contribuer à la coordination des incidents majeurs en matière de cybersécurité.
  • Contribuer aux travaux relatifs à la résilience numérique (notamment dans le cadre de DORA) et à la coordination transverse avec les entités du Groupe.
Profil
  • Première expérience confirmée ou expérience solide en cybersécurité GRC, gestion des risques ou conformité, idéalement dans un environnement structuré et réglementé (banque, assurance, santé, secteur mutualiste, grande entreprise).
  • Appétence pour les environnements de type groupe, où coordination et diplomatie sont essentielles pour faire converger les pratiques.
  • Maîtrise des fondamentaux de la cybersécurité et de la gestion des risques, à l’aise avec les dispositifs de contrôle interne.
  • Bonne connaissance des cadres réglementaires et normatifs (DORA, NIS2, ISO 27001, HDS ou équivalents) et capacité à les décliner de façon opérationnelle dans des politiques, des contrôles et des indicateurs.
Compétences requises
  • Capacité à produire des livrables clairs, structurés, adaptés à des interlocuteurs variés (techniques et non techniques).
  • Aisance dans la production de tableaux de bord, d’indicateurs et de supports de gouvernance.
  • Capacité à travailler en transverse, à challenger avec diplomatie et à faire avancer des sujets dans un environnement complexe.
  • Esprit d’analyse, rigueur, sens de l’organisation et capacité de synthèse.

Télétravail : 2 jours par semaine + 4 jours flottants par mois

Localisation du poste

Europe, France, Ile-de-France, Paris (75)

Lieu

3, square Max Hymans – 75015 Paris

Entité de rattachement

L'union mutualiste de groupe (UMG) est l'entité faîtière du Groupe VYV. Son rôle : piloter la stratégie globale du groupe et sa trajectoire prudentielle, animer les collectifs métiers, faciliter les synergies entre les maisons qui composent le Groupe VYV et soutenir le développement de toutes nos activités. L'UMG est une contributrice clé de la vie de notre groupe et de la réussite de notre plan stratégique VYV2025. Nos 480 collaborateurs œuvrent ainsi au quotidien à la coordination et au pilotage économique et stratégique d'ensemble en exerçant des activités variées autour de nos 4 métiers — Assurance et mutuelle, services et assistance, soins et accompagnement, habitation et logement social.

L'UMG VYV est engagée en faveur de l'intégration et du maintien dans l'emploi des personnes en situation de handicap.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Expert GRC Cybersécurité - Risques & Conformité
Expert GRC Cybersécurité - Risques & Conformité

Groupe VYV • Paris

Hybride
EUR 55 000 - 85 000
Télétravail 2 jours/semaine
4 jours flottants/mois
Alternant.e cybersécurité GRC H/F
Alternant.e cybersécurité GRC H/F

MGEN • Paris

Sur place
EUR 12 000 - 17 000
Analyste GRC et formations cybersécurité (H/F)
Analyste GRC et formations cybersécurité (H/F)

France Travail • Bruz

Sur place
EUR 45 000 - 60 000
Expert risques PCA et gestion de crise- pôle soins et accompagnement H/F
Expert risques PCA et gestion de crise- pôle soins et accompagnement H/F

Groupe VYV • Paris

Hybride
EUR 70 000 - 90 000
Télétravail : 2 jours par semaine
4 jours flottants par mois
Spécialiste Gouvernance, Risques & Conformité Cybersécurité F/H
Spécialiste Gouvernance, Risques & Conformité Cybersécurité F/H

GROUPE INVIVO • Courbevoie

Hybride
EUR 60 000 - 90 000
Spécialiste Gouvernance, Risques & Conformité Cybersécurité F/H
Spécialiste Gouvernance, Risques & Conformité Cybersécurité F/H

InVivo • Aubigny-sur-Nère

Hybride
EUR 65 000 - 90 000
Alternant VOC (équipe SSI/SOC) F/H
Alternant VOC (équipe SSI/SOC) F/H

MGEN • Paris

Sur place
EUR 12 000 - 18 000
Analyste cybersécurité (F/H) - VOC (Vulnerability Operation Center)
Analyste cybersécurité (F/H) - VOC (Vulnerability Operation Center)

Euro Information Developpements / EID • Strasbourg

Sur place
EUR 65 000 - 90 000
13 mois salaire fixe
29 jours congés payés
RTT
+7
Alternance - Analyste Méthodes, Outils et Processus en Gestion des Risques Cyber F/H
Alternance - Analyste Méthodes, Outils et Processus en Gestion des Risques Cyber F/H

Ag2r La Mondiale • Levallois-Perret

Sur place
USD 29 000 - 41 000
Chargé de la sensibilisation cybersécurité Groupe F/H
Chargé de la sensibilisation cybersécurité Groupe F/H

GROUPE INVIVO • Courbevoie

Hybride
EUR 42 000 - 65 000
Télétravail partiel