OmDev Logo
GetYourJob
0
Publié aujourd'hui

Responsable Cybersécurité GRC

Entreprise
Localisation
Paris, Île-de-France
Hybride
Type de contrat
CDI
Niveau
Mid

Salaire du marché

Médiane du marché
50k€
Estimation
48k€fourchette habituelle55k€

Cette offre n'affiche pas de salaire. D'après 10 offres pour ce poste (Mid, Île-de-France), le marché se situe autour de 50k€ (48k€–55k€).

0vues
0clics

Description du poste

Mission
ELSAN, groupe leader de l'hospitalisation privée en France, est un acteur de référence de l'offre de soins. Présents dans toutes les régions de l'Hexagone, les 28 000 collaborateurs et collaboratrices et 7 500 médecins exerçant au sein des 137 établissements du Groupe soignent plus de 2 200 000 patients par an.
Dans un contexte de renforcement des exigences réglementaires et de montée des risques cyber, nous recherchons un(e) Responsable Cybersécurité GRC (Gouvernance, Risques et Conformité) afin de structurer et piloter la démarche cyber du Groupe.
Votre mission
Rattaché(e) à la Direction des Systèmes d'Information, vous coordonnez la gouvernance cyber, la gestion des risques et la conformité cybersécurité des établissements du Groupe.
Votre rôle consiste notamment à répondre aux attentes des actionnaires, accompagner les programmes de financement, assurer la conformité avec la directive européenne NIS2 et préparer l'organisation à une éventuelle certification ISO 27001 ou HDS.
Vos principales responsabilités
Gouvernance et conformité

  • Définir et faire évoluer les politiques, standards et procédures de cybersécurité.
  • Veiller à la conformité réglementaire et normative (NIS2, HDS, ISO 27001).
  • Préparer et maintenir la documentation nécessaire au dispositif de gouvernance cyber.
  • Vérifier la bonne prise en compte des exigences de cybersécurité dans les projets informatique
Gestion des risques
  • Réaliser et coordonner les démarches d'analyse et de cartographie des risques cyber.
  • Identifier les menaces et évaluer leur impact sur les activités du Groupe.
  • Construire et suivre les plans de remédiation.
  • Conseiller les établissements et les équipes DSI sur les mesures de réduction des risques.
Audits et contrôles
  • Piloter ou encadrer les audits techniques et réglementaires.
  • Coordonner les prestataires spécialisés réalisant des audits ou analyses de risques.
  • Assurer le suivi des plans d'actions issus des contrôles.
Reporting et animation
  • Produire les reportings destinés à la Direction, aux actionnaires et aux parties prenantes internes.
  • Documenter et suivre les indicateurs de maturité cybersécurité.
  • Animer la communauté des référents informatiques de territoire et échanger régulièrement avec les directions d'établissements.
Outils
  • Administrer et faire évoluer l'outil de GRC Cyber CISO Assistant.
  • Participer à l'amélioration continue des méthodes et processus de gouvernance cyber.
Profil
  • Profil recherché
  • Formation supérieure en informatique, cybersécurité ou gestion des risques.
  • Expérience significative (3 ans minimum) dans un poste cybersécurité orienté GRC, audit ou conformité.
  • Bonne maîtrise des référentiels ISO 27001, HDS, EBIOS RM ou équivalents.
  • Connaissance des exigences de la directive NIS2.
  • Capacité à dialoguer avec des interlocuteurs variés : DSI, RSSI, directions d'établissements, prestataires et directions métiers.
  • Excellentes qualités rédactionnelles et de synthèse.
  • Autonomie, rigueur et sens du service.
  • Conditions de travail
  • Poste en CDI à pourvoir dés que possible
  • Localisation : Paris (75008)
  • 2 jours de télétravail / semaine
  • Mutuelle 100% prise en charge par l'employeur,
  • Tickets restaurant 13 € (50/50),
  • Remboursement transport (50%),
  • Accès à l'offre Well pass

Exigences du poste

Stack technique :

EBIOS RMNIS2Gestion des risquesCybersecurityISO 27001

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Elsan

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.