Manager Cyber GRC CDI H/F

Shiseido Company, Limited

Neuilly-sur-Seine

Sur place

EUR 90 000 - 130 000

Plein temps

Il y a 6 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.

Passez les filtres ATS

Résumé du poste

Shiseido recherche un Manager Cyber GRC pour superviser le département GRC et optimiser son fonctionnement au sein de la DSI EMEA basée à Neuilly‑sur‑Seine. Vous piloterez la Gouvernance, la Gestion du risque et la Conformité, en lien avec des entités internationales, et contribuerez à la résilience cyber et à la préparation des crises d’origine cyber.

Issu(e) d’une formation BAC+5 et fort(e) d’environ 15 ans d’expérience dont 5 dans un poste similaire, vous federerez les équipes, coordonnerez

Qualifications

  • Formation BAC+5 en sécurité du SI (Ingénieur/Master)
  • 15 ans d'expérience dont 5 dans un poste similaire
  • Anglais technique et opérationnel demandé
  • Capacité à fédérer une équipe et à communiquer efficacement

Responsabilités

  • Piloter le département cyber GRC et optimiser son fonctionnement.
  • Assurer la Gouvernance, la gestion du risque et la conformité cyber.
  • Interagir avec les filiales et entités internationales pour diffuser les politiques.
  • Contribuer à la résilience cyber et à la préparation des crises d'origine cyber.

Connaissances

Leadership d'équipe
Communication
Change management
Gestion de projet
Orientation internationale
Autonomie

Formation

BAC+5 Sécurité du SI

Outils

CISSP/CISM
Outils KPI

Description du poste

Sélectionnez la fréquence (en jours) de réception d’une alerte:

Entreprise: Shiseido

Reconnue comme la première entreprise de cosmétiques fondée au Japon, et classée au 8ème rang mondial des groupes de beauté, Shiseido incarne l’excellence absolue dans le domaine des soins, du maquillage et des parfums. La réputation de l’entreprise, fondée en 1872, s’appuie sur plus de 150 ans de recherche et d’innovation au service de la Beauté.

Guidé par sa mission «« Beauty Innovations for a Better World », Shiseido emploie environ 32 000 collaborateurs de près de 100 nationalités et a généré un chiffre d’affaires de 6,3 milliards d’euros en 2025. Les marques du Groupe sont actuellement distribuées à travers plus de 120 pays et régions.

Shiseido EMEA, basé à Neuilly-sur-Seine, couvre les activités mondiales des marques de parfum Issey Miyake, Max Mara, narciso rodriguez, SHISEIDO Fragrances, Tory Burch, Zadig&Voltaire et Serge Lutens; de la marque de soin Gallinée ; ainsi que les activités et la distribution régionale de plusieurs marques du Groupe : Clé de Peau Beauté, Dr Dennis Gross, Drunk Elephant, NARS et SHISEIDO. La région compte également un centre d’innovation européen (EIC) dédié à la recherche et au développement ainsi que 2 sites de production situés dans le Loiret.

Ce que nous ferons ensemble

En tant que Manager Cyber GRC, vous serez rattaché(e) au directeur cybersécurité EMEA.

Vous managerez le département GRC et en optimiserez le fonctionnement.

Très transversal et international, vous échangerez avec nos diverses entités pour diffuser et contrôler la mise en place des politiques et recommandations cyber.

Enfin, véritable acteur de notre résilience cyber, vous serez amené(e) à mettre en place les actions nécessaires à la réussite d’une bonne gestion de crise d’origine cyber.

  • Localisation: DSI EMEA basée à Neuilly-Sur-Seine
  • Population: 3500 collaborateurs, 2500 utilisateurs, 12 filiales (principalement en Europe) et 2 sites industriels
Activités principales

En étroite collaboration avec le Directeur cybersécurité EMEA, vos missions principales porteront sur:

Le management du département cyber GRC en charge de:
  • La Gouvernance
  • Alignement des activités cyber aux objectifs du business.
  • Evaluation de la maturité cyber.
  • Cadrage, production et suivi des indicateurs de pilotage mensuels (KRI, KPI).
  • Rédaction et mise à jour de la documentation sécurité (politiques, processus, règles, procédures, chartes…) en relation avec son écosystème.
  • Optimisation de nos méthodes internes, de nos modes de capitalisation et du suivi des activités de la direction cybersécurité (organisation des productions faites, tableau de bord de suivi de l’activité, méthodes d’évaluation, etc.).
  • Veille sur le périmètre cyber.
  • La Gestion du risque cyber
  • Analyse, cartographie et suivie des risques cyber.
  • Sécurisation des projets business et IT intégrant un SI (échanges directs, conseils, et suivi des métiers dans leurs projets), notamment via:
    • La collecte des informations nécessaires (informations sur le projet, le prestataire, le SI) et leur évaluation sur la base de nos référentiels internes et/ou standard de sécurité.
    • La production d’analyses de risques fonctionnels et techniques.
    • La relecture des clauses sécurité des contrats.
    • Le cadrage et le suivi des audits sécurité de ces projets.
    • La production de synthèse sécurité intégrant les recommandations et les actions de remédiations nécessaires.
  • Evaluation et suivi cyber des tierces parties.
  • Gestion des dérogations de sécurité.
  • La Conformité et le Contrôle
  • Veille sur les normes à appliquer et cadrage des actions associées.
  • Mise en place de tableau de bord et de suivi du niveau de conformité, avec collecte des preuves associées.
  • Effectuer les contrôles nécessaires auprès de notre écosystème afin de vérifier le bon déploiement et la bonne application des directives cyber.
  • Assistance de l’équipe audit interne dans le cadre d’audit sur les périmètres cyber.
  • Gestion directe de projets internes à la direction cyber.
  • Gestion de tout type de demande nécessitant un point de vue cyber.
L’amélioration de la cybersécurité des filiales et de nos sites industriels
  • Développe, anime et renforce le réseau des relais de la cybersécurité en lien avec les équipes IT.
  • Evalue le niveau cyber des filiales.
  • Participe et/ou contribue au bon déploiement des actions de cybersécurité auprès du réseau.
La résilience cyber
  • Défini les moyens nécessaires à la gestion de crise d’origine cyber : plans, procédures, documents clés, ressources matérielles et humaines, etc.
  • En relation avec les parties prenantes interne et externe, met en place les projets nécessaires afin d’améliorer notre préparation à la gestion de crise.
  • Assiste le département cyber Défenseà la mise en place de formation et d’exercice pour les acteurs susceptibles d’intervenir en cas de crise d’origine cyber.
  • En cas de crise, participe aux cellules de crise et contribuer à sa résolution.
La participation aux activités de la Direction Cyber
  • Contribue aux projets de la direction, notamment sur leur bon déploiement au sein des filiales.
  • Participe aux réunions internes cybersécurité EMEA (donner de la visibilité sur ses sujets, conseiller sur les sujets de ses collègues, etc.) et GLOBAL (échanges avec les autres entités du groupe).
Qui êtes-vous?

Issu(e) d’une formation BAC+5 avec une formation type Ingénieur/Master Sécurité du SI, vous avez 15 ans d’expérience dont 5 dans un poste similaire.

Vous parlez un anglais technique et opérationnel pour travailler dans un environnement international.

Compétences Fonctionnelles:
  • Animation d’une équipe, d’une communauté et capacité à fédérer.
  • Bon communiquant, rigoureux, structuré, pédagogue et doté d’une bonne capacité à obtenir l’adhésion des diverses parties prenantes sur les sujets de cybersécurité.
  • Appétence pour optimiser et/ou créer les process et mise en place du change management associé.
  • Gestion de projet.
  • Proactif et force de proposition sur l’ensemble des missions de sa fiche de poste.
  • Autonome et capacité à rendre compte sur son activité.
  • Appétence pour l’international.
Compétences Techniques:
  • Bonne connaissance des Standards et Frameworks communs de sécurité (NIS2, normes ISO27000, NIST, CIS benchmark, méthodes d’analyse de risque, guides ANSSI, RGPD, etc.).
  • Compétence dans la mise en place de PCA/PRA (implémentation norme ISO 22301).
  • Maitrise d’outils de production de KPI
  • CISSP ou CISM serait un plus.

Rechercher des offres d’emploi similaires:

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Manager Cyber GRC CDI H/F
Manager Cyber GRC CDI H/F

Shiseido Company, Limited • France

Hybride
EUR 130 000 - 180 000
Manager Cyber GRC CDI H/F
Manager Cyber GRC CDI H/F

Shiseido • Neuilly-sur-Seine

Sur place
EUR 90 000 - 120 000
Senior Cybersecurity Process & Risk Leader — Global Impact
Senior Cybersecurity Process & Risk Leader — Global Impact

EPSA Group • Paris

Sur place
EUR 90 000 - 130 000
Ingénieur Cybersécurité
Ingénieur Cybersécurité

CYCLAD FRANCE • Paris

Sur place
EUR 55 000 - 85 000
Consultant Senior CyberSecurity Process & Risk Management (F/H)
Consultant Senior CyberSecurity Process & Risk Management (F/H)

EPSA Group • Paris

Sur place
EUR 90 000 - 130 000
Responsable sécurité des systèmes d'informations - RSSI F/H
Responsable sécurité des systèmes d'informations - RSSI F/H

DOCAPOSTE • Ivry-sur-Seine

Hybride
EUR 60 000 - 80 000
Accords d'intéressement et de participation
Ticket restaurant
Participation aux frais de transport
+3
Consultant/e Cybersécurité GRC senior - Défense & Sécurité - Le Plessis Robinson
Consultant/e Cybersécurité GRC senior - Défense & Sécurité - Le Plessis Robinson

Sopra Steria Company • France

Hybride
EUR 65 000 - 90 000
Academy
Parcours d’intégration
Environnement flexible
+1
INGÉNIEUR(E) CYBERSÉCURITÉ
INGÉNIEUR(E) CYBERSÉCURITÉ

DATAXIUM • Neuilly-sur-Seine

Hybride
EUR 90 000 - 130 000
Analyste GRC et formations cybersécurité (H/F)
Analyste GRC et formations cybersécurité (H/F)

France Travail • Bruz

Sur place
EUR 45 000 - 60 000
Responsable Cyber Risk H/F
Responsable Cyber Risk H/F

WWF International • Puteaux

Hybride
EUR 110 000 - 140 000