GRC Project Manager (H/F) Paris, Paris, France

Horizon Trading

Paris

Hybride

EUR 90 000 - 130 000

Plein temps

14 jours+
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV personnalisé et une lettre de motivation qui correspondent directement à l’offre.

Passez les filtres ATS

Résumé du poste

Horizon Trading recherche un GRC Manager pour renforcer la gouvernance, la gestion des risques, la conformité et le contrôle interne, rattaché au CFO. Vous travaillerez en étroite collaboration avec les équipes Finance, Legal, IT et Sécurité afin de structurer le dispositif GRC, piloter les risques et préparer les audits SOC 2 et ISO 27001, avec une forte conscience cybersécurité.

Profil: 5 à 7 ans d'expérience dans le domaine, anglais courant; expérience en fintech/logiciel SaaS appréciée;

Qualifications

  • Formation supérieure (École de commerce, Ingénieur, Audit, Contrôle interne ou équivalent).
  • 5 à 7 ans d'expérience en gestion des risques, contrôle interne ou conformité.
  • Expérience dans un environnement technologique, logiciel, SaaS ou fintech appréciée.
  • Expérience en Audit, Risk Advisory, Internal Controls ou Regulatory Compliance serait un plus.
  • Bonne connaissance des référentiels SOC 2 et ISO 27001; sensibilité cyber bénéfique.
  • Excellentes capacités d'analyse, structuration et synthèse.
  • Capacité à piloter plusieurs projets en parallèle et à coordonner des interlocuteurs variés.
  • Très bon niveau d'anglais (lu, parlé, écrit).
  • Pragmatique, autonome et orienté solutions; aisance relationnelle.

Responsabilités

  • Gérer la cartographie des risques du Groupe et suivre les risques opérationnels, financiers et technologiques.
  • Mettre en place et suivre les plans d'actions et les indicateurs clés de risques (KRI).
  • Contribuer aux dashboards de pilotage et assurer la traçabilité des travaux.
  • Renforcer et formaliser le dispositif de contrôle interne.
  • Participer à la continuité d'activité (BIA, PCA) et coordonner avec le CISO pour le volet cyber.

Connaissances

Gestion des risques
Conformité
Anglais avancé

Formation

Formation supérieure

Outils

SOC 2
ISO 27001

Description du poste

Depuisplus de 25ans, Horizonaccompagnelesacteursdesmarchésfinanciers à travers le mondeendéveloppantdes solutionslogiciellesinnovantesdédiéesau tradingélectronique.Aujourd'hui, plusde 85clientsrépartisdans 26 paysutilisentnosplateformespourautomatiseretoptimiserleursactivitésde trading.

Pionnier sur sonmarché, Horizons'appuiesurunetechnologiede pointe,uneforte culture del'innovationetuneexpertisereconnuedans lesdomainesdu tradingélectronique, del'automatisation, del'intelligenceartificielleet de lamodélisationfinancière.

Horizon estunesociété à taille humaine de près de 150collaborateursrépartisentre Paris, Rennes, Nantes, Montréal, Bangkok,Singapour, Hong Kong etDubaï.

Noussommestrèsengagésautourdel'ESGetaccompagnonsnotrecroissanceparunestructuration progressive dugroupe:labellisationB-Corpobtenueen2022,conformitéauxnormesSOC 2 Type IIcertifiéedepuis2021,partenariatsavec NQT, PlanetTech'Care, Ethical AI,Lakaa. Noussommesanimésparl'enviede transformerl'imagede la financepourlarendreplusresponsable,innovanteet disruptive.

Ambitieux, nous sommes conscients que notre croissance doit s'accompagner d'une structuration rigoureuse de notre organisation. En tant que GRC Manager, tu seras rattaché(e) au CFO et joueras un rôle clé dans le renforcement de nos dispositifs de gouvernance, de gestion des risques, de conformité et de contrôle interne.

Tutravaillerasenlienétroitavec les équipes Finance, Legal, IT, Infrastructure, RH et les équipesopérationnellesafind'identifierlesrisques,renforcernosprocessus internes,suivrenosobligationsréglementairesetaccompagnerlesprojetsde structuration du Groupe.

Dans le cadre de la structuration du Groupe, un CISO seraégalementrecrutéprochainement,rattachéau CTO. Le GRC Manager et le CISOtravaillerontenétroitecollaboration :le GRC Managerportel'anglerisques,conformitéetcontrôleinterne ;le CISOportel'angletechnique, sécurité dessystèmeset cyber.

Gestion desRisques&ContrôleInterne
  • DévelopperetmaintenirlacartographiedesrisquesduGroupe :identifier,évalueretsuivrelesrisquesopérationnels, financiers,technologiquesetorganisationnels.
  • Définiretsuivreles plansd'actionsassociés(PACS, PTR) avec lesdifférentsresponsablesmétiers, etmettreenplace lesindicateursclésderisques(KRI).
  • Contribueràl'alimentationdes tableaux de bord de pilotage et assurer latraçabilitéetl'opposabilitédes travauxproduits.
  • Renforceretformaliserledispositifdecontrôleinterne.
  • Participerauxréflexionsliéesà lacontinuitéd'activité(BIA, PCA, PCIT) :cadragedudispositifglobal, voletorganisationnelet financier,encoordination avec le CISO pour le volet cyber-résilience.
ConformitéRéglementaire&Gouvernance
  • Assurer lesuividessujetsdeconformitéau sein desdifférentesentitésdu Groupe.
  • Mainteniret faireévoluerles politiques etprocéduresinternes (chartes, politiques transverses,gouvernanceGroupe).
  • Accompagnerles équipes sur lessujetsdeconformitéetbonnespratiques, etveilleràl'acceptationet à la miseenoeuvre des politiquesdéfinies.
Protection des Données & Gestion des Tiers
  • Mettreenoeuvre les pratiques relatives à la protection des données et à laconfidentialitédans le cadre des processusorganisationnels, de lastratégiefinancière etcommerciale.
  • Mener,surveilleret examiner les analysesd'impact(PIA/DPIA) àl'aidedenormes, cadres etméthodologiesreconnus.
  • Assurer lesuividesrisquesliésauxtiers :évaluationetsuivienlien avec les exigencesréglementairesetcontractuelles.
  • Participerauxréponsesaux questionnaires clients et due diligences.
  • PiloterleprogrammeSOC 2 du Groupe etcoordonnerl'ensembledes partiesprenantesinternesimpliquéesdans lemaintienetl'améliorationcontinue dudispositif.
  • Prépareretaccompagnerlesaudits :consoliderlesélémentsdepreuve,démontrerleniveaudeconformitéet assurer laqualitédesréponsesauxcontrôlesinternes et externes.
  • Coordonnerles auditsannuels, assurer lesuivides plans deremédiationet desrecommandationsformulées.
  • Participeraux audits clientsliésauxsujetsconformitéetcontrôleinterne.
  • Contribuerauxéchangesavec lesauditeurs,régulateursetinterlocuteursinstitutionnelspourintégrerlesévolutionsréglementairesetanticiperleursattentes.
Reporting &ProjetsStratégiques
  • Préparerlesreportingsrisquesetconformitéà destination du management et du Board.
  • Assurer lesuivides plansd'actionset desprojetstransverses.
  • Participerà la structuration et àl'évolutiondudispositifGRC du Groupe, et faireévoluerlesoutils,méthodesetréférentiels.
  • Proposer etgérerdes options de partage desrisquesavec les partiesprenantesconcernées.
Interfaces avec le CISO

Cessujetssontmenésenétroitecollaboration avec le CISO. Le GRC Managerassurelecadrageet lacoordination ;le CISOportelaresponsabilitétechnique etopérationnelle.

  • SOC2 :le GRC Managerpiloteleprogrammeglobal et lacoordination ;le CISO estresponsabledescontrôlestechniques et deleurmiseenoeuvre.
  • Continuitéd'activité: le GRC Manager cadre ledispositiforganisationneletfinancier ;le CISOpilotele volet cyber-résilience.
  • Cartographiedesrisques: le CISOremontelesrisquescyber et SSI au GRC Manager, qui lesintègredans lacartographieglobaledu Groupe.
  • Audits etrégulateurs: coordination desréponsescommunes sur les voletsconformitéet sécurité.
ET SI C'ÉTAITTOI ?
  • Formation supérieure (École de commerce,Ingénieur, Audit,Contrôleinterneouéquivalent).
  • 5 à 7ansd'expérienceengestion desrisques,contrôleinterneouconformité.
  • Expériencedans unenvironnementtechnologique,logiciel, SaaSoufintechappréciée.
  • UneexpérienceenAudit, Risk Advisory, Internal ControlsouRegulatory Compliance au sein d'un Big 4 (PwC, EY, Deloitte, KPMG)seraitparticulièrementappréciée.
  • BonneconnaissancedesréférentielsSOC 2, ISO 27001oudesproblématiquesdeconformité;unesensibilitécyber est un plus, sansêtreaucoeurdu poste.
  • Excellentescapacitésd'analyse, de structuration et desynthèse.
  • Capacitéàpiloterplusieursprojetsenparallèleet àcoordonnerdesinterlocuteursvariés.
  • Très bonniveaud'anglais(lu,parlé,écrit).
  • Pragmatique,autonomeetorienté(e) solutions.
  • Aisancerelationnelleetcapacitéàcoordonnerdes équipespluridisciplinaires.

Tu te reconnais dans ce profil ? N'attends plus et Rejoins l'aventure Horizon !

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

GRC Project Manager (H/F)
GRC Project Manager (H/F)

Horizon Trading Solutions • Paris

Sur place
EUR 80 000 - 110 000
Consultant GRC - H/F
Consultant GRC - H/F

Thales • Vélizy-Villacoublay

Sur place
EUR 70 000 - 100 000
Rémunération attractive
Formations et académies internes
Environnement inclusif
+1
Manager Cyber GRC CDI H/F
Manager Cyber GRC CDI H/F

Shiseido Company, Limited • France

Sur place
EUR 130 000 - 180 000
Consultant/e Cybersécurité GRC senior - Défense & Sécurité - Le Plessis Robinson
Consultant/e Cybersécurité GRC senior - Défense & Sécurité - Le Plessis Robinson

Sopra Steria Company • France

Hybride
EUR 65 000 - 90 000
Academy
Parcours d’intégration
Environnement flexible
+1
Cybersécurité GRC - Senior
Cybersécurité GRC - Senior

TMC • Avignon

Sur place
EUR 70 000 - 90 000
Consultant GRC confirmé - H/F
Consultant GRC confirmé - H/F

Intrinsec • Île-de-France

Hybride
EUR 70 000 - 95 000
Management de proximité
Rôle de pilotage dès l’arrivée
Exposition à des clients variés
+1
Consultant/e Cybersécurité GRC senior - Défense & Sécurité - Le Plessis Robinson
Consultant/e Cybersécurité GRC senior - Défense & Sécurité - Le Plessis Robinson

CS GROUP • Le Plessis-Robinson

Sur place
EUR 65 000 - 90 000
Consultant Cybersécurité - GRC H/F
Consultant Cybersécurité - GRC H/F

Synetis • Paris

Sur place
EUR 65 000 - 85 000
Manager Cyber GRC CDI H/F
Manager Cyber GRC CDI H/F

Shiseido • Neuilly-sur-Seine

Sur place
EUR 90 000 - 120 000
Consultant GRC - H/F
Consultant GRC - H/F

Thales Group • Vélizy-Villacoublay

Hybride
EUR 50 000 - 70 000
Formation continue
Environnement inclusif
Rémunération attractive