Spécialiste Gouvernance, Risques & Conformité Cybersécurité F/H

GROUPE INVIVO

Courbevoie

Hybride

EUR 60 000 - 90 000

Plein temps

14 jours+
Générateur de candidature

Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.

Passez les filtres ATS

Résumé du poste

Groupe InVivo recherche un Spécialiste GRC Cybersécurité pour renforcer la gouvernance, la gestion des risques et la conformité cybersécurité du Groupe. Rattaché au GRC Team Leader, il/elle collaborera avec le Directeur cybersécurité et les équipes locales afin de renforcer la sécurité et la conformité des systèmes d'information.

Le poste implique de piloter la maturité cyber, les contrôles, les audits fournisseurs et l’intégration des exigences de sécurité dans les projets, avec une veille

Qualifications

  • Gestion des risques cyber et conformité avec une expérience démontrée.
  • Bonne compréhension des réglementations et référentiels (NIS2, ISO 27001/27002).
  • Capacité à évaluer les risques et proposer des mesures adaptées.
  • Anglais opérationnel dans un contexte international.

Responsabilités

  • Mettre en œuvre la gouvernance et la gestion des risques cybersécurité du Groupe.
  • Piloter les contrôles et veiller à la conformité du SI.
  • Cadrer et piloter les audits cybersécurité : périmètre, écarts et actions correctives.
  • Contribuer à l’intégration des exigences de sécurité dans les projets et programmes.
  • Assurer une veille et faire évoluer les pratiques de cybersécurité du Groupe.

Connaissances

Gestion des risques
Conformité
Analyse
Architecture & sécurité
Communication
Organisation
TENACY

Formation

Bac+5 en informatique, gestion des risques

Outils

TENACY

Description du poste

La sécurité du système d'information est devenue une priorité majeure pour InVivo, notamment face aux nouveaux enjeux liés au cloud et à la cybersécurité.

Dans le cadre de la construction de son pool d'expertise GRC, le Groupe InVivo recherche un Spécialiste GRC Cybersécurité. Rattaché fonctionnellement au GRC Team Leader, il/elle contribue à la gouvernance, à la gestion des risques et à la conformité cybersécurité du Groupe. Il/elle travaille en étroite collaboration avec le Directeur cybersécurité, le GRC Leader et les équipes locales afin de renforcer la sécurité et la conformité des systèmes d'information.

Missions principales
1. Maturité et gestion des risques cyber
  • Accompagner les entités et les SPOC locaux dans l'amélioration de leur maturité cyber.
  • Identifier, évaluer et suivre les risques cyber au niveau Groupe.
  • Maintenir la cartographie des risques et proposer des plans d'action et mesures de mitigation.
  • Évaluer la criticité des actifs et prioriser les actions de sécurisation.
2. Gouvernance et conformité
  • Veiller à la conformité du SI avec les réglementations, normes et référentiels applicables.
  • Mettre en place et suivre les contrôles nécessaires à la conformité.
  • Contribuer à la construction et à l'évolution des politiques, procédures et référentiels de sécurité Groupe.
  • Assurer une veille cyber et réglementaire sur les nouvelles menaces, normes et exigences.
3. Gestion des fournisseurs et audits
  • Évaluer le niveau de sécurité des fournisseurs et suivre leurs engagements de sécurité.
  • Cadrer et piloter les audits cybersécurité : périmètre, coordination, suivi des écarts et actions correctives.
  • Construire et maintenir un plan d'audits pluriannuel aligné sur les risques et exigences réglementaires.
  • Assurer le reporting auprès des parties prenantes.
4. Sécurité des projets
  • Participer au processus d'ISP Groupe.
  • Intégrer les exigences de sécurité dans les projets et s'assurer du respect des standards de sécurité.
5. Innovation et amélioration continue
  • Suivre les tendances et innovations en cybersécurité.
  • Identifier et recommander des actions permettant d'améliorer en continu la posture de sécurité du Groupe.
Missions complémentaires

En support des autres collaborateurs GRC Groupe, le/la Spécialiste pourra ponctuellement contribuer à la sensibilisation et à la formation cyber des collaborateurs, ainsi qu'à l'animation de la communauté cybersécurité Groupe : formations, webinaires, campagnes de phishing, événements et partage de bonnes

Profil et compétences

Vous êtes curieux, rigoureux et doté d'un bon esprit d'analyse et de synthèse. Votre esprit d'équipe, votre capacité à travailler avec différents départements, votre dynamisme et votre ténacité sont des atouts essentiels pour réussir sur ce poste.

Compétences techniques et fonctionnelles
  • Gestion des risques : expérience avérée en gestion des risques cyber, notamment avec la méthodologie EBIOS RM.
  • Conformité : bonne compréhension des réglementations, normes et référentiels de sécurité (NIS2, ISO 27001/27002, etc.).
  • Analyse : capacité à évaluer un niveau de sécurité, identifier les risques et proposer des mesures adaptées.
  • Architecture & sécurité : compréhension générale des architectures IT/OT et des principaux contrôles de sécurité.
  • Communication : excellente capacité de communication écrite et orale, avec aptitude à vulgariser des sujets techniques.
  • Organisation : capacité à gérer plusieurs projets et sujets simultanément.
  • La connaissance d'un outil GRC, notamment TENACY, serait un plus.
Qualités personnelles
  • Excellente capacité de synthèse et de communication.
  • Capacité à vulgariser pour les non-experts tout en conservant une exigence technique.
  • Sens du service et capacité à accompagner les BU et les équipes locales.
  • Proactivité, autonomie et capacité à prendre des initiatives.
  • Rigueur, sens de l'organisation et respect des délais.
  • Dynamisme et capacité à mobiliser les parties prenantes.
  • Aisance dans l'animation d'ateliers, réunions et interviews risques.
  • Esprit d'équipe et capacité à travailler avec des interlocuteurs variés.
  • Diplôme : Bac+5 en informatique, gestion des risques ou domaine connexe.
  • Expérience : minimum 1 an d'expérience en gestion des risques et conformité, avec une expérience significative en cybersécurité.
  • Langue : bonne maîtrise de l'anglais requise dans un contexte international.

Paris La Défense – télétravail possible

Présentiel à 100 % les 3 premiers mois, puis 50 % de télétravail possible par la suite.

CCN 7002 Coop. agricoles céréales, meunerie, approvisionnement, alimentation du bétail et oléagineux

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Spécialiste Gouvernance, Risques & Conformité Cybersécurité F/H Femme/Homme
Spécialiste Gouvernance, Risques & Conformité Cybersécurité F/H Femme/Homme

INVIVO TRADING • Paris

Hybride
EUR 60 000 - 90 000
Spécialiste Gouvernance, Risques & Conformité Cybersécurité F/H
Spécialiste Gouvernance, Risques & Conformité Cybersécurité F/H

InVivo • Courbevoie

Sur place
EUR 70 000 - 110 000
Project Manager Officer – PMO Cybersécurité F/H
Project Manager Officer – PMO Cybersécurité F/H

GROUPE INVIVO • Courbevoie

Hybride
EUR 75 000 - 95 000
Architecte/Ingénieur Cybersécurité F/H
Architecte/Ingénieur Cybersécurité F/H

GROUPE INVIVO • Courbevoie

Hybride
EUR 70 000 - 110 000
Télétravail partiel
Chargé de la sensibilisation cybersécurité Groupe F/H Femme/Homme
Chargé de la sensibilisation cybersécurité Groupe F/H Femme/Homme

INVIVO TRADING • Paris

Hybride
EUR 42 000 - 62 000
Spécialiste GRC Cybersécurité F/H
Spécialiste GRC Cybersécurité F/H

InVivo • Courbevoie

Sur place
EUR 60 000 - 85 000
Architecte/Ingénieur Cybersécurité F/H Femme/Homme
Architecte/Ingénieur Cybersécurité F/H Femme/Homme

INVIVO TRADING • Paris

Hybride
EUR 85 000 - 120 000
Project Manager Officer – PMO Cybersécurité F/H Femme/Homme
Project Manager Officer – PMO Cybersécurité F/H Femme/Homme

INVIVO TRADING • Paris

Hybride
EUR 65 000 - 90 000
Télétravail partiel
Chargé de la sensibilisation cybersécurité Groupe F/H
Chargé de la sensibilisation cybersécurité Groupe F/H

InVivo • Courbevoie

Sur place
EUR 45 000 - 70 000
Spécialiste GRC Cybersécurité — Télétravail Possible
Spécialiste GRC Cybersécurité — Télétravail Possible

GROUPE INVIVO • Courbevoie

Hybride
EUR 60 000 - 90 000