Security & Compliance Manager (GRC)

imagino

Cachan

Hybride

EUR 60 000 - 80 000

Plein temps

Il y a 11 jours
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Avantages offerts par ce poste

Tickets restaurants
Télétravail 2 jours/semaine
Remboursement des titres de transport

Résumé du poste

imagino recherche un Security & Compliance Manager (GRC) pour piloter la certification ISO 27001 et structurer durablement sa gouvernance de la sécurité.

Le candidat aura un rôle senior, alliant gouvernance, conformité, gestion des risques et compréhension technique dans un environnement SaaS en croissance rapide.

Qualifications

  • Excellente maîtrise des problématiques de gouvernance et de conformité sécurité.
  • Expérience de pilotage d’un projet de certification sécurité, idéalement ISO 27001.
  • Connaissance des référentiels ISO 27001, RGPD, NIS2 et DORA.
  • Capacité à structurer une fonction sécurité dans un environnement SaaS en forte croissance.

Responsabilités

  • Piloter la démarche ISO 27001 et faire évoluer le SMSI.
  • Structurer les pratiques de sécurité et animer la gouvernance associée.
  • Collaborer avec Infrastructure, R&D, Produit et IT pour sécuriser les projets.
  • Réaliser des audits, questionnaires sécurité et comités sécurité.
  • Mettre en place un programme de sensibilisation à la sécurité.

Connaissances

Gouvernance sécurité
Gestion des risques
Conformité
ISO 27001
SMSI
Infrastructures cloud

Description du poste

Chez imagino, nous réinventons la manière dont les marques interagissent avec leurs clients.

Notre plateforme low-code, propulsée par l’IA, unifie les données clients dispersées et permet aux équipes marketing d’activer en temps réel des expériences omnicanales personnalisées, et sans complexité technique.

Fondée en 2017, notre entreprise compte aujourd’hui +120 collaborateurs entre Cachan, Londres et récemment Boston. Après une levée de fonds de 25 M€ en 2024, nous accélérons notre développement et renforçons notre organisation R&D afin d’accompagner notre croissance.

Description du poste

Nous recherchons aujourd’hui un(e) Security & Compliance Manager (GRC) pour piloter notre démarche de certification ISO 27001 et structurer durablement notre gouvernance de la sécurité.

Un rôle clé pour un profil senior capable de combiner gouvernance, conformité, gestion des risques, compréhension technique et capacité à construire dans un environnement SaaS en forte croissance

Missions principales :

Vous serez le référent sur les sujets de gouvernance, risques et conformité sécurité chez imagino.

Votre responsabilité principale sera de piloter notre démarche ISO 27001, de faire évoluer notre SMSI et de structurer les pratiques de sécurité nécessaires à notre croissance.

Vous travaillerez en forte proximité avec les équipes Infrastructure, R&D, Produit, IT ainsi qu’avec la Direction, tout en représentant imagino auprès de nos clients, prospects et partenaires sur les sujets de sécurité.

Vos responsabilités incluront notamment :

Gouvernance & conformité

  • Piloter la démarche de certification ISO 27001, idéalement de bout en bout, puis assurer son maintien dans la durée.
  • Structurer, piloter et faire évoluer le système de management de la sécurité de l’information (SMSI).
  • Définir et animer la politique de sécurité ainsi que les instances de gouvernance associées.
  • Construire et suivre le plan d’amélioration continue de la sécurité.
  • Piloter les sujets de conformité réglementaire et normative : RGPD, NIS2, DORA et autres référentiels pertinents.
  • Identifier, évaluer et suivre les risques de sécurité et les plans de remédiation associés.
  • Représenter la sécurité auprès des clients et prospects : questionnaires de sécurité, audits, due diligences et comités sécurité.
  • Superviser les différents contrôles de sécurité : revues de droits, audits, pentests, campagnes de phishing ou exercices de gestion de crise.
  • Sélectionner et piloter les prestataires externes intervenant sur les sujets de cybersécurité.
  • Construire et déployer un programme de sensibilisation à la sécurité auprès des équipes.

Sécurité produit & accompagnement des équipes

  • Accompagner les équipes Produit, R&D et Infrastructure dans l’identification et la maîtrise des risques sécurité.
  • Participer aux revues d’architecture et de conception sur les sujets nécessitant une expertise sécurité.
  • S’assurer de la prise en compte des exigences de sécurité dans les nouveaux projets et évolutions du produit.
  • Vulgariser les enjeux sécurité et accompagner les équipes dans leur montée en maturité.
  • Proposer des mesures de prévention et de réponse adaptées au niveau de risque et à la maturité de l’organisation.

Contribution opérationnelle

  • Superviser certains outils de sécurité de l’environnement IT interne.
  • Contribuer ponctuellement à la gestion des incidents de sécurité : analyse, coordination, post-mortem et plans de remédiation.
  • Participer à l’amélioration continue des processus de détection, d’escalade et de réponse aux incidents.
Compétences recherchées :
  • Expérience significative en gouvernance de la sécurité de l’information, gestion des risques et conformité.
  • Expérience de pilotage d’un projet de certification sécurité, idéalement ISO 27001 de bout en bout.
  • Excellente maîtrise des problématiques liées aux SMSI, politiques de sécurité, audits et plans de conformité.
  • Bonne connaissance des référentiels et réglementations tels que ISO 27001, RGPD, NIS2 ou DORA.
  • Capacité à structurer une fonction sécurité dans un environnement où tous les processus ne sont pas encore établis.
  • Bonne compréhension des environnements techniques, infrastructures et architectures cloud afin d’échanger efficacement avec les équipes R&D et Infrastructure.
  • Capacité à arbitrer et prioriser en fonction du risque, de l’impact business et des contraintes opérationnelles.
  • Forte autonomie, pragmatisme et capacité à prendre des initiatives.
  • Excellentes qualités de communication et capacité à vulgariser des problématiques complexes.
  • Capacité à travailler avec des interlocuteurs variés : équipes techniques, Direction, clients, prospects et partenaires.
  • Anglais professionnel courant.

Une expérience au sein d’un éditeur SaaS ou d’un environnement technologique en forte croissance constitue un vrai plus.

Processus de recrutement

Entretien visio RH (30 min) avec Clément (Talent Acquisition)

Entretien visio métier (1h) avec François (CISO)

Rencontre sur site avec plusieurs parties prenantes Engineering, Product, Business

Salaire : 60k – 80k brut annuel (selon expérience)

  • Tickets restaurants (11 euros par jour)
  • 2 jours de télétravail par semaine
  • Remboursement des titres de transport à partir de 50%
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Security & Compliance Manager (GRC)
Security & Compliance Manager (GRC)

Imagino • France

Hybride
EUR 70 000 - 110 000
Chef(e) de projet cybersécurité H/F
Chef(e) de projet cybersécurité H/F

Make IT Safe • Nantes

Hybride
EUR 65 000 - 90 000
Information Security Manager/Responsable Sécurité des Systèmes d'Information (H/F) Bordeaux
Information Security Manager/Responsable Sécurité des Systèmes d'Information (H/F) Bordeaux

GOODRECRUITER • Bordeaux

Sur place
EUR 36 000 - 44 000
Mutuelle Alan prise en charge à 100%
Titres restaurant
Forfait mobilité douce
+2
Support manager H/F
Support manager H/F

imagino • Cachan

Sur place
EUR 55 000 - 70 000
Tickets restaurants (11 euros par jour)
2 jours de télétravail par semaine
Remboursement des titres de transport à 50%
Consultant GRC confirmé - H/F
Consultant GRC confirmé - H/F

Intrinsec • Île-de-France

Hybride
EUR 70 000 - 95 000
Management de proximité
Rôle de pilotage dès l’arrivée
Exposition à des clients variés
+1
Ingénieur GRC H/F
Ingénieur GRC H/F

HELPLINE • Nanterre

Sur place
EUR 65 000 - 90 000
Mutuelle
Transport à 50%
Tickets restaurant
+5
Business Developer — Grands Comptes
Business Developer — Grands Comptes

Trust Ia • Paris

Hybride
EUR 50 000 - 70 000
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes

Sopra Steria • Rennes

Sur place
EUR 65 000 - 85 000
Accord télétravail jusqu’à 2 jours par semaine
Mutuelle
CSE
+4
Responsable de la sécurité des systèmes d'information - RSSI
Responsable de la sécurité des systèmes d'information - RSSI

JES • Saint-Herblain

Sur place
EUR 45 000 - 55 000
Participation aux résultats
Titre-restaurant
12 RTT
+1
CDI – Responsable Opérationnel Infrastructure, Sécurité & Systèmes (H/F)
CDI – Responsable Opérationnel Infrastructure, Sécurité & Systèmes (H/F)

Digitemis • Rezé

Hybride
EUR 45 000 - 52 000