Manager Cyber GRC CDI H/F

Shiseido Company, Limited

France

Hybride

EUR 130 000 - 180 000

Plein temps

Il y a 14 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’il recherche.

Passez les filtres ATS

Résumé du poste

Shiseido recrute un Manager Cyber GRC pour diriger le département GRC et optimiser les pratiques de sécurité à l'échelle EMEA. Vous travaillerez avec les équipes transnationales pour diffuser les politiques et piloter les risques cyber.

Le candidat idéal possède 15 ans d'expérience en sécurité SI/cybersécurité, un BAC+5 et maîtrise l'anglais technique. Vous serez chargé de mener des activités de gouvernance, de conformité et de résilience, tout en garantissant l'alignement sur les objectifs

Qualifications

  • Formation BAC+5 en sécurité des systèmes d'information et RGPD.
  • 15 ans d'expérience dont au moins 5 dans un poste similaire.
  • Anglais technique et opérationnel requis.
  • Bon communicant, rigoureux et structuré.
  • Autonome et proactif, capable de fédérer une équipe.

Responsabilités

  • Animer le département GRC et piloter les indicateurs (KPI, KRI).
  • Veiller à l'alignement des activités cyber avec les objectifs business.
  • Pilotage des risques cyber et sécurisation des projets IT.
  • Conduire des audits et prendre en charge les plans de remédiation.
  • Collaborer avec les filiales et équipes internationales.

Connaissances

Management d'équipe
Communication
Gestion de risques
Gestion de projets
International
Change management

Formation

BAC+5 en sécurité des SI

Description du poste

Sélectionnez la fréquence (en jours) de réception d’une alerte:

Entreprise: Shiseido

Reconnue comme la première entreprise de cosmétiques fondée au Japon, et classée au 8ème rang mondial des groupes de beauté, Shiseido incarne l’excellence absolue dans le domaine des soins, du maquillage et des parfums. La réputation de l’entreprise, fondée en 1872, s’appuie sur plus de 150 ans de recherche et d’innovation au service de la Beauté.

Guidé par sa mission «« Beauty Innovations for a Better World », Shiseido emploie environ 32 000 collaborateurs de près de 100 nationalités et a généré un chiffre d’affaires de 6,3 milliards d’euros en 2025. Les marques du Groupe sont actuellement distribuées à travers plus de 120 pays et régions.

Shiseido EMEA, basé à Neuilly-sur-Seine, couvre les activités mondiales des marques de parfum Issey Miyake, Max Mara, narciso rodriguez, SHISEIDO Fragrances, Tory Burch, Zadig&Voltaire et Serge Lutens; de la marque de soin Gallinée ; ainsi que les activités et la distribution régionale de plusieurs marques du Groupe : Clé de Peau Beauté, Dr Dennis Gross, Drunk Elephant, NARS et SHISEIDO. La région compte également un centre d’innovation européen (EIC) dédié à la recherche et au développement ainsi que 2 sites de production situés dans le Loiret.

Ce que nous ferons ensemble

En tant que Manager Cyber GRC, vous serez rattaché(e) au directeur cybersécurité EMEA.

Vous managerez le département GRC et en optimiserez le fonctionnement.

Très transversal et international, vous échangerez avec nos diverses entités pour diffuser et contrôler la mise en place des politiques et recommandations cyber.

Enfin, véritable acteur de notre résilience cyber, vous serez amené(e) à mettre en place les actions nécessaires à la réussite d’une bonne gestion de crise d’origine cyber.

  • Localisation: DSI EMEA basée à Neuilly-Sur-Seine
  • Population: 3500 collaborateurs, 2500 utilisateurs, 12 filiales (principalement en Europe) et 2 sites industriels
Activités principales

En étroite collaboration avec le Directeur cybersécurité EMEA, vos missions principales porteront sur:

Le management du département cyber GRC en charge de:
  • La Gouvernance
  • Alignement des activités cyber aux objectifs du business.
  • Evaluation de la maturité cyber.
  • Cadrage, production et suivi des indicateurs de pilotage mensuels (KRI, KPI).
  • Rédaction et mise à jour de la documentation sécurité (politiques, processus, règles, procédures, chartes…) en relation avec son écosystème.
  • Optimisation de nos méthodes internes, de nos modes de capitalisation et du suivi des activités de la direction cybersécurité (organisation des productions faites, tableau de bord de suivi de l’activité, méthodes d’évaluation, etc.).
  • Veille sur le périmètre cyber.
  • La Gestion du risque cyber
  • Analyse, cartographie et suivie des risques cyber.
  • Sécurisation des projets business et IT intégrant un SI (échanges directs, conseils, et suivi des métiers dans leurs projets), notamment via:
    • La collecte des informations nécessaires (informations sur le projet, le prestataire, le SI) et leur évaluation sur la base de nos référentiels internes et/ou standard de sécurité.
    • La production d’analyses de risques fonctionnels et techniques.
    • La relecture des clauses sécurité des contrats.
    • Le cadrage et le suivi des audits sécurité de ces projets.
    • La production de synthèse sécurité intégrant les recommandations et les actions de remédiations nécessaires.
  • Evaluation et suivi cyber des tierces parties.
  • Gestion des dérogations de sécurité.
  • La Conformité et le Contrôle
  • Veille sur les normes à appliquer et cadrage des actions associées.
  • Mise en place de tableau de bord et de suivi du niveau de conformité, avec collecte des preuves associées.
  • Effectuer les contrôles nécessaires auprès de notre écosystème afin de vérifier le bon déploiement et la bonne application des directives cyber.
  • Assistance de l’équipe audit interne dans le cadre d’audit sur les périmètres cyber.
  • Gestion directe de projets internes à la direction cyber.
  • Gestion de tout type de demande nécessitant un point de vue cyber.
La résilience cyber
  • Défini les moyens nécessaires à la gestion de crise d’origine cyber : plans, procédures, documents clés, ressources matérielles et humaines, etc.
  • En relation avec les parties prenantes interne et externe, met en place les projets nécessaires afin d’améliorer notre préparation à la gestion de crise.
  • Assiste le département cyber Défenseà la mise en place de formation et d’exercice pour les acteurs susceptibles d’intervenir en cas de crise d’origine cyber.
  • En cas de crise, participe aux cellules de crise et contribuer à sa résolution.
La participation aux activités de la Direction Cyber
  • Contribue aux projets de la direction, notamment sur leur bon déploiement au sein des filiales.
  • Participe aux réunions internes cybersécurité EMEA (donner de la visibilité sur ses sujets, conseiller sur les sujets de ses collègues, etc.) et GLOBAL (échanges avec les autres entités du groupe).
Qui êtes-vous?

Issu(e) d’une formation BAC+5 avec une formation type Ingénieur/Master Sécurité du SI, vous avez 15 ans d’expérience dont 5 dans un poste similaire.

Vous parlez un anglais technique et opérationnel pour travailler dans un environnement international.

Compétences Fonctionnelles :
  • Animation d’une équipe, d’une communauté et capacité à fédérer.
  • Bon communiquant, rigoureux, structuré, pédagogue et doté d’une bonne capacité à obtenir l’adhésion des diverses parties prenantes sur les sujets de cybersécurité.
  • Appétence pour optimiser et/ou créer les process et mise en place du change management associé.
  • Gestion de projet.
  • Proactif et force de proposition sur l’ensemble des missions de sa fiche de poste.
  • Autonome et capacité à rendre compte sur son activité.
  • Appétence pour l’international.
Compétences Techniques :
  • Bonne connaissance des Standards et Frameworks communs de sécurité (NIS2, normes ISO27000, NIST, CIS benchmark, méthodes d’analyse de risque, guides ANSSI, RGPD, etc.).
  • Compétence dans la mise en place de PCA/PRA (implémentation norme ISO 22301).
  • Maitrise d’outils de production de KPI
  • CISSP ou CISM serait un plus.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Responsable Cyber Risk H/F
Responsable Cyber Risk H/F

WWF International • Puteaux

Hybride
EUR 110 000 - 140 000
Responsable Audit & GRC Cybersécurité
Responsable Audit & GRC Cybersécurité

Campus Cyber • Puteaux

Hybride
EUR 75 000 - 105 000
INGÉNIEUR(E) CYBERSÉCURITÉ
INGÉNIEUR(E) CYBERSÉCURITÉ

DATAXIUM • Neuilly-sur-Seine

Hybride
EUR 90 000 - 130 000
Leader pôle Cyber Défense & Opérations F/H
Leader pôle Cyber Défense & Opérations F/H

Groupe FNAC DARTY SA • Ivry-sur-Seine

Sur place
EUR 90 000 - 130 000
Senior Cybersecurity Process & Risk Leader — Global Impact
Senior Cybersecurity Process & Risk Leader — Global Impact

EPSA Group • Paris

Sur place
EUR 90 000 - 130 000
Manager / Senior Manager - Cybersécurité - GRC - F/H
Manager / Senior Manager - Cybersécurité - GRC - F/H

PwC • Neuilly-sur-Seine

Sur place
EUR 110 000 - 160 000
Consultant Cybersécurité - GRC H/F
Consultant Cybersécurité - GRC H/F

Synetis • Paris

Sur place
EUR 65 000 - 85 000
Ingénieur Cybersécurité
Ingénieur Cybersécurité

CYCLAD FRANCE • Paris

Sur place
EUR 55 000 - 85 000
Expert en cybersécurité grc & résilience business platforms (H/F)
Expert en cybersécurité grc & résilience business platforms (H/F)

Jobaffinity • Paris

Sur place
EUR 90 000 - 120 000
Consultant(e) GRC confirmé(e)
Consultant(e) GRC confirmé(e)

Cyblex Consulting • Toulouse

Sur place
EUR 45 000 - 65 000