Spécialiste Gouvernance, Risques

Il y a 5 jours

Courbevoie, Île-de-France InVivo Temps plein

La sécurité du système d'information est devenue une priorité majeure pour InVivo, notamment face aux nouveaux enjeux liés au cloud et à la cybersécurité.

Dans le cadre de la construction de son pool d'expertise GRC, le Groupe InVivo recherche un Spécialiste GRC Cybersécurité. Rattaché fonctionnellement au GRC Team Leader, il/elle contribue à la gouvernance, à la gestion des risques et à la conformité cybersécurité du Groupe. Il/elle travaille en étroite collaboration avec le Directeur cybersécurité, le GRC Leader et les équipes locales afin de renforcer la sécurité et la conformité des systèmes d'information.



Vous voulez postuler ? Lisez toutes les informations sur ce poste ci-dessous, puis cliquez sur le bouton "Postuler".

Missions principales


1. Maturité et gestion des risques cyber

-Accompagner les entités et les SPOC locaux dans l'amélioration de leur maturité cyber.

-Identifier, évaluer et suivre les risques cyber au niveau Groupe.

-Maintenir la cartographie des risques et proposer des plans d'action et mesures de mitigation.

-Évaluer la criticité des actifs et prioriser les actions de sécurisation.


2. Gouvernance et conformité

-Veiller à la conformité du SI avec les réglementations, normes et référentiels applicables.

-Mettre en place et suivre les contrôles nécessaires à la conformité.

-Contribuer à la construction et à l'évolution des politiques, procédures et référentiels de sécurité Groupe.

-Assurer une veille cyber et réglementaire sur les nouvelles menaces, normes et exigences.


3. Gestion des fournisseurs et audits

-Évaluer le niveau de sécurité des fournisseurs et suivre leurs engagements de sécurité.

-Cadrer et piloter les audits cybersécurité : périmètre, coordination, suivi des écarts et actions correctives.

-Construire et maintenir un plan d'audits pluriannuel aligné sur les risques et exigences réglementaires.

-Assurer le reporting auprès des parties prenantes.


4. Sécurité des projets

-Participer au processus d'ISP Groupe.

-Intégrer les exigences de sécurité dans les projets et s'assurer du respect des standards de sécurité.


5. Innovation et amélioration continue

-Suivre les tendances et innovations en cybersécurité.

-Identifier et recommander des actions permettant d'améliorer en continu la posture de sécurité du Groupe.


Missions complémentaires

En support des autres collaborateurs GRC Groupe, le/la Spécialiste pourra ponctuellement contribuer à la sensibilisation et à la formation cyber des collaborateurs, ainsi qu'à l'animation de la communauté cybersécurité Groupe : formations, webinaires, campagnes de phishing, événements et partage de bonnes


Profil et compétences


Vous êtes curieux, rigoureux et doté d'un bon esprit d'analyse et de synthèse. Votre esprit d'équipe, votre capacité à travailler avec différents départements, votre dynamisme et votre ténacité sont des atouts essentiels pour réussir sur ce poste.


Compétences techniques et fonctionnelles


-Gestion des risques : expérience avérée en gestion des risques cyber, notamment avec la méthodologie EBIOS RM.

-Conformité : bonne compréhension des réglementations, normes et référentiels de sécurité (NIS2, ISO 27001/27002, etc.).

-Analyse : capacité à évaluer un niveau de sécurité, identifier les risques et proposer des mesures adaptées.

-Architecture & sécurité : compréhension générale des architectures IT/OT et des principaux contrôles de sécurité.

-Communication : excellente capacité de communication écrite et orale, avec aptitude à vulgariser des sujets techniques.

-Organisation : capacité à gérer plusieurs projets et sujets simultanément.

-La connaissance d'un outil GRC, notamment TENACY, serait un plus.


Qualités personnelles


-Excellente capacité de synthèse et de communication.

-Capacité à vulgariser pour les non-experts tout en conservant une exigence technique.

-Sens du service et capacité à accompagner les BU et les équipes locales.

-Proactivité, autonomie et capacité à prendre des initiatives.

-Rigueur, sens de l'organisation et respect des délais.

-Dynamisme et capacité à mobiliser les parties prenantes.

-Aisance dans l'animation d'ateliers, réunions et interviews risques.

-Esprit d'équipe et capacité à travailler avec des interlocuteurs variés.


Qualifications


-Diplôme : Bac+5 en informatique, gestion des risques ou domaine connexe.

-Expérience : minimum 1 an d'expérience en gestion des risq