Manager Cyber GRC CDI H/F

Shiseido

Neuilly-sur-Seine

Sur place

EUR 90 000 - 120 000

Plein temps

Il y a 4 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Résumé du poste

Shiseido recherche un Manager Cyber GRC pour superviser le département GRC/risques liés à la cybersécurité au sein de la direction EMEA. Poste basé à Neuilly-sur-Seine, CDI, 15 ans d’expérience dont 5 dans un rôle similaire.

Vous piloterez les contrôles, la conformité et les plans de remédiation, en interface avec le business et les équipes IT, dans un contexte international.

Qualifications

  • Formation BAC+5 avec ingénieur/ Master Sécurité du SI et 15 ans d’expérience dont 5 dans un poste similaire.
  • Anglais technique et opérationnel requis pour un environnement international.
  • Compétences en animation d’équipe, gestion de projets et accompagnement du changement.

Responsabilités

  • Dirige le département cyber GRC et assure son bon fonctionnement et sa gouvernance.
  • Évalue la maturité cyber et aligne les activités cyber aux objectifs du business.
  • Rédige et suit les indicateurs de pilotage (KPI/KRI) et les contrôles de conformité.
  • Supervise les risques cyber, les audits et les plans de remédiation.
  • Conduit des projets internes et assure la coordination avec les filiales et IT.

Connaissances

Animation d’équipe
Gestion de projet
Leadership transversal
Communication efficace
Anglais technique

Formation

BAC+5 SI/Sécurité du SI

Description du poste

QUI SOMMES-NOUS ?
Reconnue comme la première entreprise de cosmétiques fondée au Japon, et classée au 8ème rang mondial des groupes de beauté, Shiseido incarne l’excellence absolue dans le domaine des soins, du maquillage et des parfums. La réputation de l’entreprise, fondée en 1872, s’appuie sur plus de 150 ans de recherche et d’innovation au service de la Beauté.

Manager Cyber GRC
CDI H/F
QUI SOMMES-NOUS ?
Reconnue comme la première entreprise de cosmétiques fondée au Japon, et classée au 8ème rang mondial des groupes de beauté, Shiseido incarne l’excellence absolue dans le domaine des soins, du maquillage et des parfums. La réputation de l’entreprise, fondée en 1872, s’appuie sur plus de 150 ans de recherche et d’innovation au service de la Beauté.
Guidé par sa mission « Beauty Innovations for a Better World », Shiseido emploie environ 32 000 collaborateurs de près de 100 nationalités et a généré un chiffre d’affaires de 6,3 milliards d’euros en 2025. Les marques du Groupe sont actuellement distribuées à travers plus de 120 pays et régions.
Shiseido EMEA, basé à Neuilly-sur-Seine, couvre les activités mondiales des marques de parfum Issey Miyake, Max Mara, narciso rodriguez, SHISEIDO Fragrances, Tory Burch, Zadig&Voltaire et Serge Lutens ; de la marque de soin Gallinée ; ainsi que les activités et la distribution régionale de plusieurs marques du Groupe : Clé de Peau Beauté, Dr Dennis Gross, Drunk Elephant, NARS et SHISEIDO. La région compte également un centre d’innovation européen (EIC) dédié à la recherche et au développement ainsi que 2 sites de production situés dans le Loiret.
Ce que nous ferons ensemble
En tant que Manager Cyber GRC, vous serez rattaché(e) au directeur cybersécurité EMEA.
Vous managerez le département GRC et en optimiserez le fonctionnement.
Très transversal et international, vous échangerez avec nos diverses entités pour diffuser et contrôler la mise en place des politiques et recommandations cyber.
Enfin, véritable acteur de notre résilience cyber, vous serez amené(e) à mettre en place les actions nécessaires à la réussite d’une bonne gestion de crise d’origine cyber.
Organisation

  • Localisation : DSI EMEA basée à Neuilly-Sur-Seine
  • Population : 3500 collaborateurs, 2500 utilisateurs, 12 filiales (principalement en Europe) et 2 sites industriels
  • Type de contrat : CDI
Activités principales
En étroite collaboration avec le Directeur cybersécurité EMEA, vos missions principales porteront sur :
Le management du département cyber GRC en charge de :
  • La Gouvernance
  • Alignement des activités cyber aux objectifs du business.
  • Evaluation de la maturité cyber.
  • Cadrage, production et suivi des indicateurs de pilotage mensuels (KRI, KPI).
  • Rédaction et mise à jour de la documentation sécurité (politiques, processus, règles, procédures, chartes…) en relation avec son écosystème.
  • Optimisation de nos méthodes internes, de nos modes de capitalisation et du suivi des activités de la direction cybersécurité (organisation des productions faites, tableau de bord de suivi de l’activité, méthodes d’évaluation, etc.).
  • Veille sur le périmètre cyber.
  • La Gestion du risque cyber
  • Analyse, cartographie et suivie des risques cyber.
  • Sécurisation des projets business et IT intégrant un SI (échanges directs, conseils, et suivi des métiers dans leurs projets), notamment via :
    • La collecte des informations nécessaires (informations sur le projet, le prestataire, le SI) et leur évaluation sur la base de nos référentiels internes et/ou standard de sécurité.
    • La production d’analyses de risques fonctionnels et techniques.
    • La relecture des clauses sécurité des contrats.
    • Le cadrage et le suivi des audits sécurité de ces projets.
    • La production de synthèse sécurité intégrant les recommandations et les actions de remédiations nécessaires.
  • Evaluation et suivi cyber des tierces parties.
  • Gestion des dérogations de sécurité.
  • La Conformité et le Contrôle
  • Veille sur les normes à appliquer et cadrage des actions associées.
  • Mise en place de tableau de bord et de suivi du niveau de conformité, avec collecte des preuves associées.
  • Effectuer les contrôles nécessaires auprès de notre écosystème afin de vérifier le bon déploiement et la bonne application des directives cyber.
  • Assistance de l’équipe audit interne dans le cadre d’audit sur les périmètres cyber.
  • De Missions transverses
  • Gestion directe de projets internes à la direction cyber.
  • Gestion de tout type de demande nécessitant un point de vue cyber.
L’amélioration de la cybersécurité des filiales et de nos sites industriels
  • Développe, anime et renforce le réseau des relais de la cybersécurité en lien avec les équipes IT.
  • Evalue le niveau cyber des filiales.
  • Participe et/ou contribue au bon déploiement des actions de cybersécurité auprès du réseau.
La résilience cyber
  • Défini les moyens nécessaires à la gestion de crise d’origine cyber : plans, procédures, documents clés, ressources matérielles et humaines, etc.
  • En relation avec les parties prenantes interne et externe, met en place les projets nécessaires afin d’améliorer notre préparation à la gestion de crise.
  • Assiste le département cyber Défense à la mise en place de formation et d’exercice pour les acteurs susceptibles d’intervenir en cas de crise d’origine cyber.
  • En cas de crise, participe aux cellules de crise et contribuer à sa résolution.
La participation aux activités de la Direction Cyber
  • Contribue aux projets de la direction, notamment sur leur bon déploiement au sein des filiales.
  • Participe aux réunions internes cybersécurité EMEA (donner de la visibilité sur ses sujets, conseiller sur les sujets de ses collègues, etc.) et GLOBAL (échanges avec les autres entités du groupe).
Qui êtes-vous ?
Issu(e) d’une formation BAC+5 avec une formation type Ingénieur/Master Sécurité du SI, vous avez 15 ans d’expérience dont 5 dans un poste similaire.
Vous parlez un anglais technique et opérationnel pour travailler dans un environnement international.
Compétences Fonctionnelles
  • Animation d’une équipe, d’une communauté et capacité à fédérer.
  • Bon communiquant, rigoureux, structuré, pédagogue et doté d’une bonne capacité à obtenir l’adhésion des diverses parties prenantes sur les sujets de cybersécurité.
  • Appétence pour optimiser et/ou créer les process et mise en place du change management associé.
  • Gestion de projet.
  • Proactif et force de proposition sur l’ensemble des missions de sa fiche de poste.
  • Autonome et capacité à rendre compte sur son activité.
  • Appétence pour l’international.
Compétences Techniques
  • Bonne connaissance des Standards et Frameworks communs de sécurité (NIS2, normes ISO27000, NIST, CIS benchmark, méthodes d’analyse de risque, guides ANSSI, RGPD, etc.).
  • Compétence dans la mise en place de PCA/PRA (implémentation norme ISO 22301).
  • Maitrise d’outils de production de KPI
  • CISSP ou CISM serait un plus.
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Manager Cyber GRC CDI H/F
Manager Cyber GRC CDI H/F

Shiseido Company, Limited • France

Hybride
EUR 130 000 - 180 000
Manager Cyber GRC CDI H/F
Manager Cyber GRC CDI H/F

Shiseido Company, Limited • Neuilly-sur-Seine

Sur place
EUR 90 000 - 130 000
Chef de Projet Cybersécurité (H/F)
Chef de Projet Cybersécurité (H/F)

DCS EASYWARE • Paris

Sur place
EUR 65 000 - 90 000
IT Strategy & Governance Manager CDI H/F
IT Strategy & Governance Manager CDI H/F

Shiseido Company, Limited • Neuilly-sur-Seine

Sur place
EUR 85 000 - 120 000
Senior Cyber GRC Manager - Risk & Resilience
Senior Cyber GRC Manager - Risk & Resilience

Shiseido Company, Limited • Neuilly-sur-Seine

Sur place
EUR 90 000 - 130 000
Responsable Cyber Risk H/F
Responsable Cyber Risk H/F

WWF International • Puteaux

Hybride
EUR 110 000 - 140 000
Cyber GRC Manager — Global Resilience & Compliance
Cyber GRC Manager — Global Resilience & Compliance

Shiseido Company, Limited • France

Sur place
EUR 130 000 - 180 000
Leader pôle Cyber Défense & Opérations F/H
Leader pôle Cyber Défense & Opérations F/H

Groupe FNAC DARTY SA • Ivry-sur-Seine

Sur place
EUR 90 000 - 130 000
Senior Cybersecurity Process & Risk Leader — Global Impact
Senior Cybersecurity Process & Risk Leader — Global Impact

EPSA Group • Paris

Sur place
EUR 90 000 - 130 000
Expert cybersécurité H/F – CDI – Paris 17e
Expert cybersécurité H/F – CDI – Paris 17e

Innovative Beauty Group • Paris

Sur place
EUR 100 000 - 140 000