Ingénieur Sécurité GRC H/F
il y a 1 semaine
Informations générales
Entité
Le groupe Crédit Agricole Assurances est le premier bancassureur en France et l'un des acteurs majeurs en Europe.
Il conçoit des offres au plus près des besoins de ses clients dans les domaines suivants : Assurance Vie, Retraite, Santé, Prévoyance, Assurance emprunteur et Assurances dommages.
Spirica, filiale de Crédit Agricole Assurances à 100% depuis 2010, est spécialisée dans la conception et la gestion de produits d'épargne innovants distribués par des professionnels de la gestion de patrimoine : plateformes et groupements de Conseillers en Gestion de Patrimoine Indépendants, de courtiers internet, banquiers privés, sociétés de gestion.
En agissant chaque jour dans l'intérêt de la société, nous sommes un groupe engagé en faveur des diversités et de l'inclusion et plaçons l'humain au cœur de toutes nos transformations. Tous nos postes sont ouverts aux personnes en situation de handicap.
Référence
Date de parution
/12/2025
Type de métier
Types de métiers Crédit Agricole S.A. - IT, Digital et Data
Intitulé du poste
Ingénieur Sécurité GRC H/F
Type de contrat
CDI
Date prévue de prise de fonction
01/02/2026
Poste avec management
Non
Cadre / Non Cadre
Cadre
Missions
Les sociétés Spirica et UAF LIFE patrimoine forment une Business Unit au sein du Groupe Crédit Agricole Assurances.
SPIRICA, société d'assurance, est une filiale du groupe Crédit Agricole Assurances qui conçoit, gère et commercialise des produits d'assurance vie épargne (contrats d'assurance vie multi supports / euros, PERin, contrats de capitalisation…).
SPIRICA a réalisé en 2022, 2.1 milliards d'euros de collecte et détient plus de 12 milliards d'euros d'encours. En pleine croissance, elle compte aujourd'hui près de 120 collaborateurs implantés essentiellement sur Paris.
UAF LIFE Patrimoine est une plateforme de distribution de produits financiers et d'assurance à destination de professionnels du patrimoine.
UAF LIFE Patrimoine a réalisé en 2022, 1.1 milliard d'euros de collecte et détient plus de 6 milliards d'euros d'encours. En pleine croissance, elle compte aujourd'hui près de 120 collaborateurs implantés essentiellement sur Lyon.
Dans le cadre de notre croissance, nous recherchons un(e) Ingénieur Sécurité GRC pour rejoindre une équipe jeune et dynamique. Vous serez rattaché(e) au Responsable Sécurité des Systèmes d'Information et vos principales missions s'articuleront autour de 4 principaux pôles :
Gouvernance :
- Piloter les comités de sécurité et préparer les reportings de direction
- Définir et suivre les indicateurs de sécurité (KPI)
- Participer aux plans de contrôle du Groupe Crédit Agricole
- Assurer la veille réglementaire et normative (ISO 27001, NIST, ANSSI)
Gestion des risques :
- Conseiller les équipes métier sur les bonnes pratiques de sécurité
- Conduire les analyses de risques sur le Système d'Information
- Évaluer les risques de sécurité liés aux prestataires et partenaires technologiques
- Proposer et suivre la mise en œuvre des plans de traitement des risques
Conformité Réglementaire :
- Participer au renforcement de la conformité DORA (Digital Operational Resilience Act)
- Renforcer la conformité à l'IA Act européen pour les systèmes d'intelligence artificielle
Missions Transverses :
- Participer à la sensibilisation des collaborateurs
- Participer à la détection et au traitement des incidents de sécurité
- Participer au plan de continuité d'activité (PCA)
Compléments
Les avantages à nous rejoindre :
- Équilibre vie pro-vie perso (2 js de TT/semaine, horaire variables)
- 26 à 28 jours de congés payés/an selon le statut + une dizaine de RTT
- Carte titres restaurant, valeur titre : 12,10€ - part employeur à 60%
- Variable individuel + collectif et épargne salariale avec abondements
- Forfait mobilité durable de 750€ par an (part employeur à 60%)
- CESU préfinancé jusqu'à 1 000€ par an (part employeur à 70%)
- Mutuelle prise en charge à 80% et prévoyance à 100%
- Avantages sur les produits d'assurance-CSE-surcomplémentaire retraite
Zone géographique
Europe, France, Ile-de-France, 75 - Paris
Ville
Paris
Télétravail
hybride
Critères candidatNiveau d'études minimum
Bac + 5 / M2 et plus
Formation / Spécialisation
• Formation supérieure en informatique, cybersécurité ou équivalent (Bac+5)
• Certifications souhaitées : ISO 27001 Lead Implementer, ISO 27005
Niveau d'expérience minimum
3 - 5 ans
Expérience
• 5 ans d'expérience en sécurité des systèmes d'information
• Expérience dans le secteur financier serait un plus
Compétences recherchées
COMPÉTENCES TECHNIQUES :
- Vous maîtrisez une ou plusieurs méthodes d'analyse des risques : en particulier EBIOS-RM à défaut MEHARI, ISO 27005.
- Vous maîtrisez la norme ISO 27001.
- Vous maîtrisez des aspects de sécurité web (Top10 OWASP / sécurité dans le cloud).
- Vous connaissez les réglementations IA Act, DORA et le RGPD.
COMPÉTENCES COMPORTEMENTALES :
- Capacité d'influence sans lien hiérarchique
- Esprit critique et capacité d'analyse approfondie
- Autonomie
- Diplomatie et sens relationnel pour les interactions avec les tiers
-
Consultant GRC
il y a 1 semaine
Paris, Île-de-France Magellan Sécurité Temps pleinÀ propos de l'entrepriseMagellan Sécurité, pure player français en cybersécurité, (3ème Best Workplace en France en 2024), est dédié au conseil et à l'intégration de solutions de protection numérique contre toutes les menaces, qu'elles soient internes ou externes. Nos experts mettent en place des solutions techniques innovantes à chaque niveau...
-
Ingénieur Sécurité GRC H/F
il y a 1 semaine
Paris, Île-de-France Crédit Agricole Temps pleinDescription du posteLes sociétés Spirica et UAF LIFE patrimoine forment une Business Unit au sein du Groupe Crédit Agricole Assurances.SPIRICA, société d'assurance, est une filiale du groupe Crédit Agricole Assurances qui conçoit, gère et commercialise des produits d'assurance vie épargne (contrats d'assurance vie multi supports / euros, PERin,...
-
Expert GRC
il y a 15 heures
Paris, Île-de-France Asenium Consulting Temps pleinPour l'un de nos clients finaux, nous sommes à la recherche d'un Spécialiste Gouvernance, Risques & Conformité Cybersécurité.Mission démarrage janvier pour long terme.Dans le cadre de la construction de son pool d'expertise GRC, le Groupe est à la recherche d'un spécialiste GRC Cybersécurité. Le spécialiste GRC Cybersécurité, rattaché...
-
Analyste GRC
il y a 4 jours
Paris, Île-de-France Felps Group Temps pleinÀ propos de l'offre d'emploiBienvenue chez Felps Group Une communauté d'experts passionnés, alliant leurs compétences pour propulser votre entreprise vers de nouveaux sommets. Notre Expertise : Felps Group est une alliance de "Pure Players" composée de quatre Squads distinctes : Telecom, IT, Cybersécurité et Conduite du changement. Chacune de ces...
-
Consultant.e GRC
il y a 15 heures
Paris, Île-de-France Cyber-SSI Temps pleinVous rêvez de devenir une référence en gouvernance des systèmes d'information et en gestion des risques ?Vous souhaitez continuer à développer vos compétences tout en intervenant sur des missions variées et stimulantes ?Mettre votre expertise au service dePME et startups innovantes et internationales, ayant besoin d'un accompagnement de haut niveau...
-
Consultant GRC
il y a 2 semaines
Paris, Île-de-France Groupe SII Temps pleinDepuis plus de 40 ans, nous accompagnons nos clients dans les secteurs l'Aérospatial & Défense, la Banque, l'Energie, les Transports & les Télécoms.Véritable partenaire des acteurs majeurs commeThales,Airbus, laSNCF, laBNP Paribas,Bouygues Telecomou encoreEnedis, nous garantissons un accès privilégié à des projets à forte valeur ajoutée à...
-
SAP GRC consultant
il y a 2 jours
Paris, Île-de-France DXC Technology Temps pleinJob DescriptionDXC Technology est un leader mondial des services IT et de la transformation numérique dont les collaborateurs et collaboratrices présents dans plus de 70 pays, accompagnent leurs clients vers la modernisation et l'innovation.La transformation numérique de nos clients ne se résume plus à l'adoption de nouvelles technologies. Elle exige...
-
Ingénieur Cyber Sécurité H/F
il y a 14 heures
Paris, Île-de-France AMF Temps pleinInformations générales Entité de rattachement L'Autorité des marchés financiers, autorité publique indépendante, est le régulateur de la place financière française. Nos 500 collaborateurs veillent à la protection de l'épargne, à l'information des investisseurs et au bon fonctionnement des marchés financiers au service de l'intérêt...
-
Consultant GRC H/F
il y a 2 semaines
Paris, Île-de-France Free-Work Temps pleinContribuer à la maîtrise des risques cyber et à la conformité des systèmes d'information vous motive. TOHTEM recherche un consultant GRC pour renforcer son expertise en cybersécurité et gouvernance IT.Au sein d'équipes spécialisées, vous interviendrez auprès d'acteurs industriels pour structurer, piloter et améliorer leurs dispositifs de gestion...
-
Ingénieur Cyber sécurité offensive
il y a 7 heures
Paris 02 Bourse, Île-de-France AMF Temps pleinInformations généralesEntité de rattachementL'Autorité des marchés financiers, autorité publique indépendante, est le régulateur de la place financière française. Nos 500 collaborateurs veillent à la protection de l'épargne, à l'information des investisseurs et au bon fonctionnement des marchés financiers au service de l'intérêt...