OmDev Logo
GetYourJob
0
Publié hier

Expert Cybersécurité GRC H/F

Entreprise
Groupe VYVRecrute en direct
Localisation
Paris, Ile-de-France, France
Hybride
Type de contrat
CDI
Niveau
Top profil

Salaire du marché

Médiane du marché
58k€
Estimation
53k€fourchette habituelle65k€

Cette offre n'affiche pas de salaire. D'après 69 offres pour ce poste (Top profil, France), le marché se situe autour de 58k€ (53k€–65k€).

1vues
1clics

Description du poste

Description du poste et Missions

Rattaché à la Direction Finance et Risques de l’UMG Groupe VYV et sous la responsabilité du Responsable Cyber GRC, vous contribuez à construire et faire vivre un dispositif de cybersécurité cohérent à l’échelle du Groupe VYV.

Vous intervenez dans un environnement groupe, au service d’une ambition commune : renforcer la confiance numérique, la résilience opérationnelle et la maîtrise des risques

Missions principales

Vous participez à la structuration, au pilotage et à l’amélioration continue du dispositif GRC cybersécurité. Vos activités couvrent l’analyse de risques, l’appui aux projets, le suivi des plans d’actions, la production d’indicateurs et la préparation des instances de gouvernance.

À ce titre, vos principales responsabilités sont :

  • Contribuer à la définition, la formalisation et la mise à jour du corpus documentaire SSI (politiques, standards, procédures, référentiels de contrôle, dossiers de preuve).

  • Accompagner les directions métiers et les équipes projets dans l’intégration des exigences de sécurité et le suivi des plans de traitement associés.

  • Contribuer au dispositif de gestion des risques tiers (évaluation, suivi des mesures de maîtrise, coordination avec les parties prenantes).

  • Réaliser des contrôles de second niveau, suivre les écarts, recommandations et plans de remédiation.

  • Produire, consolider et fiabiliser les indicateurs de pilotage (KPI, KRI, indicateurs de maturité) à destination des instances de gouvernance.

  • Participer à la préparation des audits, inspections réglementaires et revues de conformité.

  • Contribuer à la coordination des incidents majeurs en matière de cybersécurité.

  • Contribuer aux travaux relatifs à la résilience numérique (notamment dans le cadre de DORA) et à la coordination transverse avec les entités du Groupe.


  • Première expérience confirmée ou expérience solide en cybersécurité GRC, gestion des risques ou conformité, idéalement dans un environnement structuré et réglementé (banque, assurance, santé, secteur mutualiste, grande entreprise).
  • Appétence pour les environnements de type groupe, où coordination et diplomatie sont essentielles pour faire converger les pratiques.
  • Maîtrise des fondamentaux de la cybersécurité et de la gestion des risques, à l’aise avec les dispositifs de contrôle interne.
  • Bonne connaissance des cadres réglementaires et normatifs (DORA, NIS2, ISO 27001, HDS ou équivalents) et capacité à les décliner de façon opérationnelle dans des politiques, des contrôles et des indicateurs.

Compétences requises

  • Capacité à produire des livrables clairs, structurés, adaptés à des interlocuteurs variés (techniques et non techniques).
  • Aisance dans la production de tableaux de bord, d’indicateurs et de supports de gouvernance.
  • Capacité à travailler en transverse, à challenger avec diplomatie et à faire avancer des sujets dans un environnement complexe.
  • Esprit d’analyse, rigueur, sens de l’organisation et capacité de synthèse.

 

Télétravail : 2 jours par semaine + 4 jours flottants par mois

Exigences du poste

Stack technique :

DORANIS2ISO 27001HDS

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Groupe VYVRecrute en direct
Voir toutes les offres de Groupe VYV

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.