Manager Cyber GRC CDI H/F

Il y a 23 heures

NeuillysurSeine, Île-de-France Shiseido Company, Limited Temps plein 90 000 € - 130 000 € Contrat

Sélectionnez la fréquence (en jours) de réception d’une alerte:

Entreprise: Shiseido

Reconnue comme la première entreprise de cosmétiques fondée au Japon, et classée au 8ème rang mondial des groupes de beauté, Shiseido incarne l’excellence absolue dans le domaine des soins, du maquillage et des parfums. La réputation de l’entreprise, fondée en 1872, s’appuie sur plus de 150 ans de recherche et d’innovation au service de la Beauté.

Guidé par sa mission «« Beauty Innovations for a Better World », Shiseido emploie environ 32 000 collaborateurs de près de 100 nationalités et a généré un chiffre d’affaires de 6,3 milliards d’euros en 2025. Les marques du Groupe sont actuellement distribuées à travers plus de 120 pays et régions.

Shiseido EMEA, basé à Neuilly-sur-Seine, couvre les activités mondiales des marques de parfum Issey Miyake, Max Mara, narciso rodriguez, SHISEIDO Fragrances, Tory Burch, Zadig&Voltaire et Serge Lutens; de la marque de soin Gallinée ; ainsi que les activités et la distribution régionale de plusieurs marques du Groupe : Clé de Peau Beauté, Dr Dennis Gross, Drunk Elephant, NARS et SHISEIDO. La région compte également un centre d’innovation européen (EIC) dédié à la recherche et au développement ainsi que 2 sites de production situés dans le Loiret.

Ce que nous ferons ensemble

En tant que Manager Cyber GRC, vous serez rattaché(e) au directeur cybersécurité EMEA.

Vous managerez le département GRC et en optimiserez le fonctionnement.

Très transversal et international, vous échangerez avec nos diverses entités pour diffuser et contrôler la mise en place des politiques et recommandations cyber.

Enfin, véritable acteur de notre résilience cyber, vous serez amené(e) à mettre en place les actions nécessaires à la réussite d’une bonne gestion de crise d’origine cyber.

  • Localisation: DSI EMEA basée à Neuilly-Sur-Seine
  • Population: 3500 collaborateurs, 2500 utilisateurs, 12 filiales (principalement en Europe) et 2 sites industriels

Activités principales

En étroite collaboration avec le Directeur cybersécurité EMEA, vos missions principales porteront sur:

Le management du département cyber GRC en charge de:

  • La Gouvernance
  • Alignement des activités cyber aux objectifs du business.
  • Evaluation de la maturité cyber.
  • Cadrage, production et suivi des indicateurs de pilotage mensuels (KRI, KPI).
  • Rédaction et mise à jour de la documentation sécurité (politiques, processus, règles, procédures, chartes…) en relation avec son écosystème.
  • Optimisation de nos méthodes internes, de nos modes de capitalisation et du suivi des activités de la direction cybersécurité (organisation des productions faites, tableau de bord de suivi de l’activité, méthodes d’évaluation, etc.).
  • Veille sur le périmètre cyber.
  • La Gestion du risque cyber
  • Analyse, cartographie et suivie des risques cyber.
  • Sécurisation des projets business et IT intégrant un SI (échanges directs, conseils, et suivi des métiers dans leurs projets), notamment via:
    • La collecte des informations nécessaires (informations sur le projet, le prestataire, le SI) et leur évaluation sur la base de nos référentiels internes et/ou standard de sécurité.
    • La production d’analyses de risques fonctionnels et techniques.
    • La relecture des clauses sécurité des contrats.
    • Le cadrage et le suivi des audits sécurité de ces projets.
    • La production de synthèse sécurité intégrant les recommandations et les actions de remédiations nécessaires.
  • Evaluation et suivi cyber des tierces parties.
  • Gestion des dérogations de sécurité.
  • La Conformité et le Contrôle
  • Veille sur les normes à appliquer et cadrage des actions associées.
  • Mise en place de tableau de bord et de suivi du niveau de conformité, avec collecte des preuves associées.
  • Effectuer les contrôles nécessaires auprès de notre écosystème afin de vérifier le bon déploiement et la bonne application des directives cyber.
  • Assistance de l’équipe audit interne dans le cadre d’audit sur les périmètres cyber.
  • Gestion directe de projets internes à la direction cyber.
  • Gestion de tout type de demande nécessitant un point de vue cyber.

L’amélioration de la cybersécurité des filiales et de nos sites industriels

  • Développe, anime et renforce le réseau des relais de la cybersécurité en lien avec les équipes IT.
  • Evalue le niveau cyber des filiales.
  • Participe et/ou contribue au bon déploiement des actions de cybersécurité auprès du réseau.

La résilience cyber

  • Défini les moyens nécessaires à la gestion de crise d’origine cyber : plans, procédures, documents clés, ressources matérielles et humaines, etc.