IT Security & Compliance Manager

STERIMED Infection Control

Boulogne-Billancourt

Hybride

EUR 90 000 - 130 000

Plein temps

14 jours+
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Avantages offerts par ce poste

Tickets restaurant
Intéressement
Prévoyance
Télétravail partiel
Salle de sport
Conciergerie médicale
Avantages CSE

Résumé du poste

Sterimed, groupe international spécialisé dans les emballages de stérilisation, recherche un IT Security & Compliance Manager H/F pour piloter la conformité et la gestion des identités et des accès sur l’ensemble des filiales.

Vous combinerez une dimension stratégique et opérationnelle: audits, gouvernance, remédiation, gestion de crise, et sensibilisation des utilisateurs à la cybersécurité, avec supervision des prestataires.

Qualifications

  • Une formation en cybersécurité, systèmes d'information ou équivalent.
  • Première expérience solide en GRC et/ou IAM.
  • Bonne compréhension des enjeux réglementaires (NIS2, RGPD, exigences sectorielles).
  • Aptitude à travailler en transversalité et à communiquer avec des interlocuteurs variés.
  • À l'aise aussi bien sur le pilotage stratégique que sur des tâches opérationnelles.

Responsabilités

  • Piloter la conformité et les audits sécurité IT du Groupe.
  • Prendre en charge la gestion des identités et des accès (IAM) sur l'ensemble des sites.
  • Contribuer à la stratégie sécurité IT Groupe et à la gestion de crise.
  • Accompagner les sites dans leur mise en conformité progressive.
  • Piloter les risques tiers et répondre aux exigences de sécurité des clients.
  • Élaborer et faire évoluer la PSSI et les campagnes de sensibilisation.

Connaissances

Cybersécurité
GRC / IAM
IAM
Règlementation NIS2/RGPD
Communication transverse

Description du poste

Avec 1 700 employés et 14 usines sur 3 continents, Sterimed est un groupe international, enraciné en France, et leader mondial dans la fabrication d'emballages de stérilisation destinés aux fabricants de dispositifs médicaux, aux hôpitaux et à l'industrie pharmaceutique. Toutes les entités du groupe collaborent en synergie pour offrir des solutions fiables et innovantes, tandis que le site principal en France concentre les expertises industrielles et constitue le centre d'innovation du groupe.

Doté d'un ADN entrepreneurial fort, Sterimed connaît depuis sa création en 2016 une croissance rapide via un développement à la fois organique et externe. La taille du groupe a été multipliée par 5 et 10 acquisitions ont été réalisées depuis 2017.

Dans un contexte de renforcement réglementaire majeur (directive NIS2, exigences sectorielles ISO 13485, attentes croissantes de nos clients industriels et hospitaliers), le Groupe Sterimed structure et professionnalise sa fonction sécurité IT. Le domaine Infrastructure et Sécurité IT Groupe recherche un profil d’IT Security & Compliance Manager H/F pour prendre en charge la conformité, la gestion des identités et des accès, ainsi qu'une partie de la stratégie sécurité IT et de la gestion de crise, sur l'ensemble des filiales du Groupe (10 à 15 entités). Ce poste combine une dimension stratégique (gouvernance, pilotage des risques, relation avec les prestataires) et une implication opérationnelle concrète au quotidien (traitement d'alertes de sécurité, réponses techniques aux clients et éditeurs).

VOTRE RÔLE AU SEIN DU GROUPE

Vous rejoindrez le domaine Infrastructure et Sécurité IT, rattaché au DSI Groupe, au sein duquel vous travaillerez en étroite collaboration avec le Responsable de domaine et l'ensemble des équipes IT du Groupe. Vos missions s'articuleront autour des objectifs suivants :

  • Piloter en totalité la conformité et les audits sécurité IT du Groupe, en garantissant la mise à jour du cadre de gouvernance et le suivi des plans de remédiation.
  • Prendre en charge en totalité la gestion des identités et des accès (IAM) sur l'ensemble des sites.
  • Contribuer à la stratégie sécurité IT Groupe, en lien avec le Responsable de domaine.
  • Participer à la gestion du PRA et à la gestion de crise.
  • Être l'interlocuteur privilégié des sites sur les sujets de conformité et d'IAM, et accompagner leur mise en conformité progressive dans le cadre de l'intégration au Groupe.
  • Piloter la gestion des risques tiers et répondre aux exigences de sécurité formulées par nos clients.
  • Faire évoluer la PSSI et animer la sensibilisation des utilisateurs à la cybersécurité.
  • Superviser en autonomie les prestataires externes.
  • Maintien et pilotage du cadre de gouvernance sécurité IT.
  • Réalisation et suivi des audits internes et externes (préparation, collecte de preuves, plans d'action correctifs).
  • Pilotage des campagnes de re-certification des accès et gestion du cycle de vie des identités.
  • Déploiement et administration fonctionnelle des solutions IAM du Groupe.
  • Veille réglementaire et mise à jour des politiques associées.
  • Contribution à la mise à jour de la documentation PRA et à l'organisation des exercices de gestion de crise.
  • Reporting régulier auprès du Responsable de domaine et présentation des indicateurs de conformité en comité de pilotage DSI.
  • Accompagnement des sites nouvellement intégrées sur leur mise en conformité.
  • Élaboration des questionnaires de sécurité adressés aux éditeurs et fournisseurs, envoi, compilation et analyse des réponses (évaluation du risque tiers).
  • Traitement des questionnaires de sécurité adressés par nos clients.
  • Mise à jour et évolution de la PSSI.
  • Conception et animation des actions de sensibilisation des utilisateurs à la sécurité IT.
  • Supervision en autonomie des prestataires externes.
  • Cadre de gouvernance sécurité IT Groupe formalisé et maintenu à jour.
  • Rapports d'audit et plans de remédiation suivis dans le temps.
  • Politique et procédures IAM documentées et appliquées sur l'ensemble du périmètre Groupe.
  • Tableaux de bord de pilotage (KPI/KRI conformité et IAM) partagés en comité de pilotage.
  • Documentation PRA à jour et retours d'expérience formalisés après chaque exercice de crise.
  • PSSI à jour et diffusée auprès des équipes et filiales concernées.
  • Programme de sensibilisation des utilisateurs avec indicateurs de suivi.
  • Registre des évaluations de risques tiers (éditeurs/fournisseurs) à jour.
  • Suivi régulier du service fourni avec les prestataires externes.
Ce qui est essentiel pour réussir dans ce poste :
  • Une formation en cybersécurité, systèmes d'information ou équivalent.
  • Une première expérience solide en GRC et/ou IAM. Le poste est ouvert à des parcours variés dans ces deux domaines, pas nécessairement aux deux à la fois dès le départ.
  • Une bonne compréhension des enjeux réglementaires (NIS2, RGPD, exigences sectorielles). Une expertise approfondie pourra se construire avec notre accompagnement.
  • Aptitude à travailler en transverse et à communiquer avec des interlocuteurs variés (direction, filiales, auditeurs).
  • Vous êtes à l'aise aussi bien sur le pilotage stratégique que sur des tâches plus opérationnelles.
Ce qui serait un plus, sans être bloquant :
  • Une connaissance des solutions et pratiques IAM.
  • Une expérience dans un environnement international ou multi-entités (Groupe présent sur 3 continents).
  • Une première expérience en supervision de sécurité opérationnelle.
Ce poste vous permettra de :
  • Prendre en charge un périmètre stratégique et transverse sur l'ensemble des sites du Groupe.
  • Construire et faire évoluer une fonction GRC/IAM en pleine structuration, avec une réelle autonomie.
  • Bénéficier d'un accompagnement dans votre montée en compétence, notamment sur les référentiels techniques et l'environnement international du Groupe.
  • Tickets restaurant / Intéressement / Prévoyance / Retraite surcomplémentaire
  • Télétravail partiel
  • Salle de sport dans les locaux, réservée aux salariés
  • Service de conciergerie médicale
  • Avantages CSE (comité d'entreprise : chèques cadeaux, événements, etc.)

Sterimed s’engage à créer un environnement de travail inclusif et accessible à tous. N’hésitez pas à nous mentionner tout aménagement nécessaire pour faciliter votre participation au processus de recrutement.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Responsable sécurité opérationnelle & système d'information - Cybersécurité - Ile-de-France
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Ile-de-France

Sopra Steria • Courbevoie

Hybride
EUR 90 000 - 130 000
Télétravail jusqu’à 2 jours/semaine
Mutuelle
CSE et titres-restaurants
+2
Consultant(e) Conformité Accompagnement Homologation - Cybersécurité - Île-de-France
Consultant(e) Conformité Accompagnement Homologation - Cybersécurité - Île-de-France

Sopra Steria • Courbevoie

Hybride
EUR 70 000 - 110 000
Mutuelle
CSE
Titres restaurants
+2
Consultant(e) IAM - Cybersécurité - Toulouse
Consultant(e) IAM - Cybersécurité - Toulouse

Sopra Steria USA • Colomiers

Sur place
EUR 50 000 - 70 000
Télétravail jusqu’à 2 jours par semaine
Mutuelle
Titres restaurants
+3
Consultant(e) IAM - Cybersécurité - Ile de France
Consultant(e) IAM - Cybersécurité - Ile de France

Sopra Steria • Courbevoie

Sur place
EUR 50 000 - 70 000
Mutuelle
CSE
Titres restaurants
+2
Manager Adjoint(e) Stratégie - Cybersécurité - Île-de-France
Manager Adjoint(e) Stratégie - Cybersécurité - Île-de-France

Sopra Steria • Paris

Hybride
EUR 90 000 - 130 000
Mutuelle
Titres restaurants
Intéressement
+1
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes

Sopra Steria • Rennes

Sur place
EUR 65 000 - 85 000
Accord télétravail jusqu’à 2 jours par semaine
Mutuelle
CSE
+4
Manager Cyber GRC CDI H/F
Manager Cyber GRC CDI H/F

Shiseido Company, Limited • France

Sur place
EUR 130 000 - 180 000
Consultant(e) senior ou confirmé(e) - Stratégie Cybersécurité - Île-de-France
Consultant(e) senior ou confirmé(e) - Stratégie Cybersécurité - Île-de-France

Sopra Steria • Courbevoie

Sur place
EUR 70 000 - 110 000
Mutuelle
CSE
Tickets restaurant
+2
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Toulouse
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Toulouse

Sopra Steria • Colomiers

Hybride
EUR 90 000 - 130 000
Manager Cyber GRC CDI H/F
Manager Cyber GRC CDI H/F

Shiseido Company, Limited • Neuilly-sur-Seine

Sur place
EUR 90 000 - 130 000