Security & Compliance Manager (GRC)

Imagino

France

Hybride

EUR 70 000 - 110 000

Plein temps

14 jours+
Générateur de candidature

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Passez les filtres ATS

Résumé du poste

imagino recherche un Security & Compliance Manager (GRC) pour piloter la démarche ISO 27001 et faire évoluer le SMSI au sein d’un SaaS en forte croissance.

Vous serez l interlocuteur référent sur la gouvernance, les contrôles et les risques, en collaboration étroite avec les équipes Infrastructure, R&D et Produit, tout en représentant la sécurité vis-à-vis des clients et partenaires.

Qualifications

  • Expérience significative en gouvernance de la sécurité de l’information et en gestion des risques.
  • Pilotage de projets de conformité et de certification (ISO 27001 idéalement de bout en bout).
  • Maîtrise des référentiels ISO 27001, RGPD, NIS2 et DORA.
  • Capacité à structurer une fonction sécurité dans un environnement SaaS en croissance.

Responsabilités

  • Piloter la démarche ISO 27001 et assurer le maintien du SMSI.
  • Structurer et animer la politique de sécurité et les instances de gouvernance.
  • Identifier et suivre les risques de sécurité et les plans de remédiation.
  • Collaborer avec Infrastructure, R&D, Produit et IT, et représenter la sécurité auprès clients et partenaires.

Connaissances

Gouvernance sécurité
Gestion des risques
Conformité ISO 27001
RGPD et réglementation
SMSI
Audits et contrôles
Sensibilisation sécurité

Description du poste

Qui sommes-nous?

Chez imagino, nous réinventons la manière dont les marques interagissent avec leurs clients. Notre plateforme low-code, propulsée par l’IA, unifie les données clients dispersées et permet aux équipes marketing d’activer en temps réel des expériences omnicanales personnalisées, et sans complexité technique. Fondée en 2017, notre entreprise compte aujourd’hui +120 collaborateurs entre Cachan, Londres et récemment Boston. Après une levée de fonds de 25 M€ en 2024, nous accélérons notre développement et renforçons notre organisation R&D afin d’accompagner notre croissance. Nous recherchons aujourd’hui un(e)Security & Compliance Manager (GRC)pour piloter notre démarche de certification ISO 27001 et structurer durablement notre gouvernance de la sécurité.

Un rôle clé pour un profil senior capable de combinergouvernance, conformité, gestion des risques, compréhension technique et capacité à construire dans un environnement SaaS en forte croissance.

Missions principales

Vous serez le référent sur les sujets de gouvernance, risques et conformité sécurité chez imagino.

Votre responsabilité principale sera de piloter notre démarche ISO 27001, de faire évoluer notre SMSI et de structurer les pratiques de sécurité nécessaires à notre croissance.

Vous travaillerez en forte proximité avec les équipes Infrastructure, R&D, Produit, IT ainsi qu’avec la Direction, tout en représentant imagino auprès de nos clients, prospects et partenaires sur les sujets de sécurité.

Vos responsabilités incluront notamment :

Gouvernance & conformité
  • Piloter la démarche de certification ISO 27001, idéalement de bout en bout, puis assurer son maintien dans la durée.

  • Structurer, piloter et faire évoluer le système de management de la sécurité de l’information (SMSI).

  • Définir et animer la politique de sécurité ainsi que les instances de gouvernance associées.

  • Construire et suivre le plan d’amélioration continue de la sécurité.

  • Piloter les sujets de conformité réglementaire et normative : RGPD, NIS2, DORA et autres référentiels pertinents.

  • Identifier, évaluer et suivre les risques de sécurité et les plans de remédiation associés.

  • Représenter la sécurité auprès des clients et prospects : questionnaires de sécurité, audits, due diligences et comités sécurité.

  • Superviser les différents contrôles de sécurité : revues de droits, audits, pentests, campagnes de phishing ou exercices de gestion de crise.

  • Sélectionner et piloter les prestataires externes intervenant sur les sujets de cybersécurité.

  • Construire et déployer un programme de sensibilisation à la sécurité auprès des équipes.

Sécurité produit & accompagnement des équipes
  • Accompagner les équipes Produit, R&D et Infrastructure dans l’identification et la maîtrise des risques sécurité.

  • Participer aux revues d’architecture et de conception sur les sujets nécessitant une expertise sécurité.

  • S’assurer de la prise en compte des exigences de sécurité dans les nouveaux projets et évolutions du produit.

  • Vulgariser les enjeux sécurité et accompagner les équipes dans leur montée en maturité.

  • Proposer des mesures de prévention et de réponse adaptées au niveau de risque et à la maturité de l’organisation.

Contribution opérationnelle
  • Superviser certains outils de sécurité de l’environnement IT interne.

  • Contribuer ponctuellement à la gestion des incidents de sécurité : analyse, coordination, post-mortem et plans de remédiation.

  • Participer à l’amélioration continue des processus de détection, d’escalade et de réponse aux incidents.

Profil recherché
  • Expérience significative en gouvernance de la sécurité de l’information, gestion des risques et conformité.

  • Expérience de pilotage d’un projet de certification sécurité, idéalementISO 27001 de bout en bout.

  • Excellente maîtrise des problématiques liées aux SMSI, politiques de sécurité, audits et plans de conformité.

  • Bonne connaissance des référentiels et réglementations tels que ISO 27001, RGPD, NIS2 ou DORA.

  • Capacité à structurer une fonction sécurité dans un environnement où tous les processus ne sont pas encore établis.

  • Bonne compréhension des environnements techniques, infrastructures et architectures cloud afin d’échanger efficacement avec les équipes R&D et Infrastructure.

  • Capacité à arbitrer et prioriser en fonction du risque, de l’impact business et des contraintes opérationnelles.

  • Forte autonomie, pragmatisme et capacité à prendre des initiatives.

  • Excellentes qualités de communication et capacité à vulgariser des problématiques complexes.

  • Capacité à travailler avec des interlocuteurs variés : équipes techniques, Direction, clients, prospects et partenaires.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Security & Compliance Manager (GRC)
Security & Compliance Manager (GRC)

imagino • Cachan

Hybride
EUR 60 000 - 80 000
Tickets restaurants
Télétravail 2 jours/semaine
Remboursement des titres de transport
Consultant GRC confirmé - H/F
Consultant GRC confirmé - H/F

Intrinsec • Île-de-France

Hybride
EUR 70 000 - 95 000
Management de proximité
Rôle de pilotage dès l’arrivée
Exposition à des clients variés
+1
Responsable Sécurité des Systèmes d’Information Groupe (H/F)
Responsable Sécurité des Systèmes d’Information Groupe (H/F)

Groupe Octime • Biron

Sur place
EUR 90 000 - 130 000
Chef(e) de projet cybersécurité H/F
Chef(e) de projet cybersécurité H/F

Make IT Safe • Nantes

Hybride
EUR 65 000 - 90 000
Information Security Manager/Responsable Sécurité des Systèmes d'Information (H/F) Bordeaux
Information Security Manager/Responsable Sécurité des Systèmes d'Information (H/F) Bordeaux

GOODRECRUITER • Bordeaux

Sur place
EUR 36 000 - 44 000
Mutuelle Alan prise en charge à 100%
Titres restaurant
Forfait mobilité douce
+2
Consultant Gouvernance Risque et Conformité Cyber
Consultant Gouvernance Risque et Conformité Cyber

CNPP • Clichy

Hybride
EUR 90 000 - 125 000
Consultant Gouvernance Risque et Conformité Cyber
Consultant Gouvernance Risque et Conformité Cyber

Groupe CNPP • Clichy

Sur place
EUR 90 000 - 130 000
Formation continue
Projets variés
Cybersécurité GRC - Senior
Cybersécurité GRC - Senior

TMC • Avignon

Sur place
EUR 70 000 - 90 000
RSSI Groupe & Délégué à la Protection des Données (DPO) (H/F)
RSSI Groupe & Délégué à la Protection des Données (DPO) (H/F)

Davidson consulting • Île-de-France

Sur place
EUR 90 000 - 150 000
Expert Gouvernance, Risques & Conformité SI – Environnements sensibles et habilités H/F
Expert Gouvernance, Risques & Conformité SI – Environnements sensibles et habilités H/F

Shance Executive • Tarascon

Sur place
EUR 70 000 - 110 000