Ingénieur Sécurité GRC H/F
il y a 7 jours
Informations générales
Entité
Le groupe Crédit Agricole Assurances est le premier bancassureur en France et l'un des acteurs majeurs en Europe.
Il conçoit des offres au plus près des besoins de ses clients dans les domaines suivants : Assurance Vie, Retraite, Santé, Prévoyance, Assurance emprunteur et Assurances dommages.
Spirica, filiale de Crédit Agricole Assurances à 100% depuis 2010, est spécialisée dans la conception et la gestion de produits d'épargne innovants distribués par des professionnels de la gestion de patrimoine : plateformes et groupements de Conseillers en Gestion de Patrimoine Indépendants, de courtiers internet, banquiers privés, sociétés de gestion.
En agissant chaque jour dans l'intérêt de la société, nous sommes un groupe engagé en faveur des diversités et de l'inclusion et plaçons l'humain au cœur de toutes nos transformations. Tous nos postes sont ouverts aux personnes en situation de handicap.
Référence
Date de parution
/12/2025
Type de métier
Types de métiers Crédit Agricole S.A. - IT, Digital et Data
Intitulé du poste
Ingénieur Sécurité GRC H/F
Type de contrat
CDI
Date prévue de prise de fonction
01/02/2026
Poste avec management
Non
Cadre / Non Cadre
Cadre
Missions
Les sociétés Spirica et UAF LIFE patrimoine forment une Business Unit au sein du Groupe Crédit Agricole Assurances.
SPIRICA, société d'assurance, est une filiale du groupe Crédit Agricole Assurances qui conçoit, gère et commercialise des produits d'assurance vie épargne (contrats d'assurance vie multi supports / euros, PERin, contrats de capitalisation…).
SPIRICA a réalisé en 2022, 2.1 milliards d'euros de collecte et détient plus de 12 milliards d'euros d'encours. En pleine croissance, elle compte aujourd'hui près de 120 collaborateurs implantés essentiellement sur Paris.
UAF LIFE Patrimoine est une plateforme de distribution de produits financiers et d'assurance à destination de professionnels du patrimoine.
UAF LIFE Patrimoine a réalisé en 2022, 1.1 milliard d'euros de collecte et détient plus de 6 milliards d'euros d'encours. En pleine croissance, elle compte aujourd'hui près de 120 collaborateurs implantés essentiellement sur Lyon.
Dans le cadre de notre croissance, nous recherchons un(e) Ingénieur Sécurité GRC pour rejoindre une équipe jeune et dynamique. Vous serez rattaché(e) au Responsable Sécurité des Systèmes d'Information et vos principales missions s'articuleront autour de 4 principaux pôles :
Gouvernance :
- Piloter les comités de sécurité et préparer les reportings de direction
- Définir et suivre les indicateurs de sécurité (KPI)
- Participer aux plans de contrôle du Groupe Crédit Agricole
- Assurer la veille réglementaire et normative (ISO 27001, NIST, ANSSI)
Gestion des risques :
- Conseiller les équipes métier sur les bonnes pratiques de sécurité
- Conduire les analyses de risques sur le Système d'Information
- Évaluer les risques de sécurité liés aux prestataires et partenaires technologiques
- Proposer et suivre la mise en œuvre des plans de traitement des risques
Conformité Réglementaire :
- Participer au renforcement de la conformité DORA (Digital Operational Resilience Act)
- Renforcer la conformité à l'IA Act européen pour les systèmes d'intelligence artificielle
Missions Transverses :
- Participer à la sensibilisation des collaborateurs
- Participer à la détection et au traitement des incidents de sécurité
- Participer au plan de continuité d'activité (PCA)
Compléments
Les avantages à nous rejoindre :
- Équilibre vie pro-vie perso (2 js de TT/semaine, horaire variables)
- 26 à 28 jours de congés payés/an selon le statut + une dizaine de RTT
- Carte titres restaurant, valeur titre : 12,10€ - part employeur à 60%
- Variable individuel + collectif et épargne salariale avec abondements
- Forfait mobilité durable de 750€ par an (part employeur à 60%)
- CESU préfinancé jusqu'à 1 000€ par an (part employeur à 70%)
- Mutuelle prise en charge à 80% et prévoyance à 100%
- Avantages sur les produits d'assurance-CSE-surcomplémentaire retraite
Zone géographique
Europe, France, Ile-de-France, 75 - Paris
Ville
Paris
Télétravail
hybride
Critères candidatNiveau d'études minimum
Bac + 5 / M2 et plus
Formation / Spécialisation
• Formation supérieure en informatique, cybersécurité ou équivalent (Bac+5)
• Certifications souhaitées : ISO 27001 Lead Implementer, ISO 27005
Niveau d'expérience minimum
3 - 5 ans
Expérience
• 5 ans d'expérience en sécurité des systèmes d'information
• Expérience dans le secteur financier serait un plus
Compétences recherchées
COMPÉTENCES TECHNIQUES :
- Vous maîtrisez une ou plusieurs méthodes d'analyse des risques : en particulier EBIOS-RM à défaut MEHARI, ISO 27005.
- Vous maîtrisez la norme ISO 27001.
- Vous maîtrisez des aspects de sécurité web (Top10 OWASP / sécurité dans le cloud).
- Vous connaissez les réglementations IA Act, DORA et le RGPD.
COMPÉTENCES COMPORTEMENTALES :
- Capacité d'influence sans lien hiérarchique
- Esprit critique et capacité d'analyse approfondie
- Autonomie
- Diplomatie et sens relationnel pour les interactions avec les tiers
-
Consultant GRC
il y a 1 semaine
Paris, Île-de-France Magellan Sécurité Temps pleinÀ propos de l'entrepriseMagellan Sécurité, pure player français en cybersécurité, (3ème Best Workplace en France en 2024), est dédié au conseil et à l'intégration de solutions de protection numérique contre toutes les menaces, qu'elles soient internes ou externes. Nos experts mettent en place des solutions techniques innovantes à chaque niveau...
-
Ingénieur Sécurité GRC H/F
il y a 1 semaine
Paris, Île-de-France Crédit Agricole Temps pleinDescription du posteLes sociétés Spirica et UAF LIFE patrimoine forment une Business Unit au sein du Groupe Crédit Agricole Assurances.SPIRICA, société d'assurance, est une filiale du groupe Crédit Agricole Assurances qui conçoit, gère et commercialise des produits d'assurance vie épargne (contrats d'assurance vie multi supports / euros, PERin,...
-
Analyste GRC
il y a 3 jours
Paris, Île-de-France Felps Group Temps pleinÀ propos de l'offre d'emploiBienvenue chez Felps Group Une communauté d'experts passionnés, alliant leurs compétences pour propulser votre entreprise vers de nouveaux sommets. Notre Expertise : Felps Group est une alliance de "Pure Players" composée de quatre Squads distinctes : Telecom, IT, Cybersécurité et Conduite du changement. Chacune de ces...
-
Consultant GRC
il y a 2 semaines
Paris, Île-de-France Groupe SII Temps pleinDepuis plus de 40 ans, nous accompagnons nos clients dans les secteurs l'Aérospatial & Défense, la Banque, l'Energie, les Transports & les Télécoms.Véritable partenaire des acteurs majeurs commeThales,Airbus, laSNCF, laBNP Paribas,Bouygues Telecomou encoreEnedis, nous garantissons un accès privilégié à des projets à forte valeur ajoutée à...
-
Freelance - Spécialiste GRC Cybersécurité
il y a 2 semaines
Paris, Île-de-France Abberline Temps pleinLocalisation principale: La DéfenseDate de prise de poste souhaitée: ASAPContrat: FREELANCEContexte:Grand groupe industriel.Dans le cadre de la construction de son pool d'expertise GRC, notre client est à la recherche d'un spécialiste GRC Cybersécurité. Le spécialiste GRC Cybersécurité, rattaché fonctionnellement au GRC Team Leader, est chargé de...
-
SAP GRC consultant
il y a 1 jour
Paris, Île-de-France DXC Technology Temps pleinJob DescriptionDXC Technology est un leader mondial des services IT et de la transformation numérique dont les collaborateurs et collaboratrices présents dans plus de 70 pays, accompagnent leurs clients vers la modernisation et l'innovation.La transformation numérique de nos clients ne se résume plus à l'adoption de nouvelles technologies. Elle exige...
-
Consultant GRC H/F
il y a 1 semaine
Paris, Île-de-France Free-Work Temps pleinContribuer à la maîtrise des risques cyber et à la conformité des systèmes d'information vous motive. TOHTEM recherche un consultant GRC pour renforcer son expertise en cybersécurité et gouvernance IT.Au sein d'équipes spécialisées, vous interviendrez auprès d'acteurs industriels pour structurer, piloter et améliorer leurs dispositifs de gestion...
-
Expert cybersécurité GRC-ASAP
il y a 20 heures
Paris, Île-de-France Twenty One Talents Temps pleinPrésentation de la société Nous sommes un cabinet de conseil spécialisé dans le recrutement et l'accompagnement de talents dans les métiers de la tech, du digital et de l'IT. Nous aidons les entreprises à réussir leurs projets de transformation numérique en leur proposant les meilleurs experts du marché, grâce à une approche sur mesure, humaine...
-
Consultant GRC Senior
il y a 2 semaines
Paris, Île-de-France Neosoft Temps pleinGroupe indépendant de conseil en transformation digitale de près de 1800 collaborateurs, Néosoft s'est construit, depuis 2005, sur un modèle qui place l'excellence, le dépassement de soi et la RSE au cœur de sa stratégie.En nous rejoignant, vous intégrez des communautés d'experts et de talents qui vous permettent de développer vos compétences et...
-
Consultant(e) Senior GRC
il y a 20 heures
Paris, Île-de-France CBTW Temps pleinBienvenue chez CBTW, où nous croyons en la collaboration pour créer et offrir des solutions innovantes sur le domaine technologique et business. Nous sommes plus de 3 000 collaborateurs répartis dans 21 pays, leaders dans des domaines tels que la stratégie et gouvernance, analyse de données, intelligence artificielle et bien plus encore."En tant...