Apply Edge Start your job search

Spécialiste Gouvernance, Risques & Conformité Cybersécurité F/H

GROUPE INVIVO · Courbevoie, Île-de-France, France

Apply & track with Apply Edge

La sécurité du système d'information est devenue une priorité majeure pour InVivo, notamment face aux nouveaux enjeux liés au cloud et à la cybersécurité.Dans le cadre de la construction de son pool d'expertise GRC, le Groupe InVivo recherche un Spécialiste GRC Cybersécurité. Rattaché fonctionnellement au GRC Team Leader, il/elle contribue à la gouvernance, à la gestion des risques et à la conformité cybersécurité du Groupe. Il/elle travaille en étroite collaboration avec le Directeur cybersécurité, le GRC Leader et les équipes locales afin de renforcer la sécurité et la conformité des systèmes d'information.🎯 Missions principales1. Maturité et gestion des risques cyber-Accompagner les entités et les SPOC locaux dans l'amélioration de leur maturité cyber.-Identifier, évaluer et suivre les risques cyber au niveau Groupe.-Maintenir la cartographie des risques et proposer des plans d'action et mesures de mitigation.-Évaluer la criticité des actifs et prioriser les actions de sécurisation.2. Gouvernance et conformité-Veiller à la conformité du SI avec les réglementations, normes et référentiels applicables.-Mettre en place et suivre les contrôles nécessaires à la conformité.-Contribuer à la construction et à l'évolution des politiques, procédures et référentiels de sécurité Groupe.-Assurer une veille cyber et réglementaire sur les nouvelles menaces, normes et exigences.3. Gestion des fournisseurs et audits-Évaluer le niveau de sécurité des fournisseurs et suivre leurs engagements de sécurité.-Cadrer et piloter les audits cybersécurité : périmètre, coordination, suivi des écarts et actions correctives.-Construire et maintenir un plan d'audits pluriannuel aligné sur les risques et exigences réglementaires.-Assurer le reporting auprès des parties prenantes.4. Sécurité des projets-Participer au processus d'ISP Groupe.-Intégrer les exigences de sécurité dans les projets et s'assurer du respect des standards de sécurité.5. Innovation et amélioration continue-Suivre les tendances et innovations en cybersécurité.-Identifier et recommander des actions permettant d'améliorer en continu la posture de sécurité du Groupe.🔎Missions complémentairesEn support des autres collaborateurs GRC Groupe, le/la Spécialiste pourra ponctuellement contribuer à la sensibilisation et à la formation cyber des collaborateurs, ainsi qu'à l'animation de la communauté cybersécurité Groupe : formations, webinaires, campagnes de phishing, événements et partage de bonnesProfil et compétencesVous êtes curieux, rigoureux et doté d'un bon esprit d'analyse et de synthèse. Votre esprit d'équipe, votre capacité à travailler avec différents départements, votre dynamisme et votre ténacité sont des atouts essentiels pour réussir sur ce poste.💻 Compétences techniques et fonctionnelles-Gestion des risques : expérience avérée en gestion des risques cyber, notamment avec la méthodologie EBIOS RM.-Conformité : bonne compréhension des réglementations, normes et référentiels de sécurité (NIS2, ISO 27001/27002, etc.).-Analyse : capacité à évaluer un niveau de sécurité, identifier les risques et proposer des mesures adaptées.-Architecture & sécurité : compréhension générale des architectures IT/OT et des principaux contrôles de sécurité.-Communication : excellente capacité de communication écrite et orale, avec aptitude à vulgariser des sujets techniques.-Organisation : capacité à gérer plusieurs projets et sujets simultanément.-La connaissance d'un outil GRC, notamment TENACY, serait un plus.✨ Qualités personnelles-Excellente capacité de synthèse et de communication.-Capacité à vulgariser pour les non-experts tout en conservant une exigence technique.-Sens du service et capacité à accompagner les BU et les équipes locales.-Proactivité, autonomie et capacité à prendre des initiatives.-Rigueur, sens de l'organisation et respect des délais.-Dynamisme et capacité à mobiliser les parties prenantes.-Aisance dans l'animation d'ateliers, réunions et interviews risques.-Esprit d'équipe et capacité à travailler avec des interlocuteurs variés.🎓 Qualifications-Diplôme : Bac+5 en informatique, gestion des risques ou domaine connexe.-Expérience : minimum 1 an d'expérience en gestion des risques et conformité, avec une expérience significative en cybersécurité.-Langue : bonne maîtrise de l'anglais requise dans un contexte international.📍 LocalisationParis La Défense – télétravail possiblePrésentiel à 100 % les 3 premiers mois, puis 50 % de télétravail possible par la suite.Convention collectiveCCN 7002 Coop. agricoles céréales, meunerie, approvisionnement, alimentation du bétail et oléagineux