Ingénieur Sécurité GRC H/F

il y a 1 semaine


Paris, Île-de-France Crédit Agricole Temps plein


Informations générales

Entité

Le groupe Crédit Agricole Assurances est le premier bancassureur en France et l'un des acteurs majeurs en Europe.

Il conçoit des offres au plus près des besoins de ses clients dans les domaines suivants : Assurance Vie, Retraite, Santé, Prévoyance, Assurance emprunteur et Assurances dommages.

Spirica, filiale de Crédit Agricole Assurances à 100% depuis 2010, est spécialisée dans la conception et la gestion de produits d'épargne innovants distribués par des professionnels de la gestion de patrimoine : plateformes et groupements de Conseillers en Gestion de Patrimoine Indépendants, de courtiers internet, banquiers privés, sociétés de gestion.

En agissant chaque jour dans l'intérêt de la société, nous sommes un groupe engagé en faveur des diversités et de l'inclusion et plaçons l'humain au cœur de toutes nos transformations. Tous nos postes sont ouverts aux personnes en situation de handicap.

Référence

Date de parution

/12/2025

Type de métier

Types de métiers Crédit Agricole S.A. - IT, Digital et Data


Intitulé du poste

Ingénieur Sécurité GRC H/F


Type de contrat

CDI


Date prévue de prise de fonction

01/02/2026


Poste avec management

Non


Cadre / Non Cadre

Cadre


Missions

Les sociétés Spirica et UAF LIFE patrimoine forment une Business Unit au sein du Groupe Crédit Agricole Assurances.

SPIRICA, société d'assurance, est une filiale du groupe Crédit Agricole Assurances qui conçoit, gère et commercialise des produits d'assurance vie épargne (contrats d'assurance vie multi supports / euros, PERin, contrats de capitalisation…).

SPIRICA a réalisé en 2022, 2.1 milliards d'euros de collecte et détient plus de 12 milliards d'euros d'encours. En pleine croissance, elle compte aujourd'hui près de 120 collaborateurs implantés essentiellement sur Paris.

UAF LIFE Patrimoine est une plateforme de distribution de produits financiers et d'assurance à destination de professionnels du patrimoine.

UAF LIFE Patrimoine a réalisé en 2022, 1.1 milliard d'euros de collecte et détient plus de 6 milliards d'euros d'encours. En pleine croissance, elle compte aujourd'hui près de 120 collaborateurs implantés essentiellement sur Lyon.

Dans le cadre de notre croissance, nous recherchons un(e) Ingénieur Sécurité GRC pour rejoindre une équipe jeune et dynamique. Vous serez rattaché(e) au Responsable Sécurité des Systèmes d'Information et vos principales missions s'articuleront autour de 4 principaux pôles : 

Gouvernance : 

  • Piloter les comités de sécurité et préparer les reportings de direction
  • Définir et suivre les indicateurs de sécurité (KPI)
  • Participer aux plans de contrôle du Groupe Crédit Agricole
  • Assurer la veille réglementaire et normative (ISO 27001, NIST, ANSSI)

Gestion des risques : 

  • Conseiller les équipes métier sur les bonnes pratiques de sécurité
  • Conduire les analyses de risques sur le Système d'Information
  • Évaluer les risques de sécurité liés aux prestataires et partenaires technologiques
  • Proposer et suivre la mise en œuvre des plans de traitement des risques

Conformité Réglementaire :

  • Participer au renforcement de la conformité DORA (Digital Operational Resilience Act)
  • Renforcer la conformité à l'IA Act européen pour les systèmes d'intelligence artificielle 

Missions Transverses :

  • Participer à la sensibilisation des collaborateurs
  • Participer à la détection et au traitement des incidents de sécurité
  • Participer au plan de continuité d'activité (PCA)

Compléments

Les avantages à nous rejoindre : 

  • Équilibre vie pro-vie perso (2 js de TT/semaine, horaire variables)
  • 26 à 28 jours de congés payés/an selon le statut + une dizaine de RTT
  • Carte titres restaurant, valeur titre : 12,10€ - part employeur à 60%
  • Variable individuel + collectif et épargne salariale avec abondements
  • Forfait mobilité durable de 750€ par an (part employeur à 60%)
  • CESU préfinancé jusqu'à 1 000€ par an (part employeur à 70%)
  • Mutuelle prise en charge à 80% et prévoyance à 100%
  • Avantages sur les produits d'assurance-CSE-surcomplémentaire retraite

Zone géographique

Europe, France, Ile-de-France, 75 - Paris


Ville


Paris


Télétravail

hybride

Critères candidat
Niveau d'études minimum

Bac + 5 / M2 et plus


Formation / Spécialisation


• Formation supérieure en informatique, cybersécurité ou équivalent (Bac+5)

• Certifications souhaitées : ISO 27001 Lead Implementer, ISO 27005


Niveau d'expérience minimum

3 - 5 ans


Expérience


• 5 ans d'expérience en sécurité des systèmes d'information

• Expérience dans le secteur financier serait un plus


Compétences recherchées

COMPÉTENCES TECHNIQUES :

  • Vous maîtrisez une ou plusieurs méthodes d'analyse des risques : en particulier EBIOS-RM à défaut MEHARI, ISO 27005.
  • Vous maîtrisez la norme ISO 27001.
  • Vous maîtrisez des aspects de sécurité web (Top10 OWASP / sécurité dans le cloud).
  • Vous connaissez les réglementations IA Act, DORA et le RGPD.

COMPÉTENCES COMPORTEMENTALES :

  • Capacité d'influence sans lien hiérarchique
  • Esprit critique et capacité d'analyse approfondie
  • Autonomie
  • Diplomatie et sens relationnel pour les interactions avec les tiers

  • Consultant GRC

    il y a 1 semaine


    Paris, Île-de-France Magellan Sécurité Temps plein

    À propos de l'entrepriseMagellan Sécurité, pure player français en cybersécurité, (3ème Best Workplace en France en 2024), est dédié au conseil et à l'intégration de solutions de protection numérique contre toutes les menaces, qu'elles soient internes ou externes. Nos experts mettent en place des solutions techniques innovantes à chaque niveau...


  • Paris, Île-de-France Crédit Agricole Temps plein

    Description du posteLes sociétés Spirica et UAF LIFE patrimoine forment une Business Unit au sein du Groupe Crédit Agricole Assurances.SPIRICA, société d'assurance, est une filiale du groupe Crédit Agricole Assurances qui conçoit, gère et commercialise des produits d'assurance vie épargne (contrats d'assurance vie multi supports / euros, PERin,...

  • Expert GRC

    il y a 15 heures


    Paris, Île-de-France Asenium Consulting Temps plein

    Pour l'un de nos clients finaux, nous sommes à la recherche d'un Spécialiste Gouvernance, Risques & Conformité Cybersécurité.Mission démarrage janvier pour long terme.Dans le cadre de la construction de son pool d'expertise GRC, le Groupe est à la recherche d'un spécialiste GRC Cybersécurité. Le spécialiste GRC Cybersécurité, rattaché...

  • Analyste GRC

    il y a 4 jours


    Paris, Île-de-France Felps Group Temps plein

    À propos de l'offre d'emploiBienvenue chez Felps Group Une communauté d'experts passionnés, alliant leurs compétences pour propulser votre entreprise vers de nouveaux sommets. Notre Expertise : Felps Group est une alliance de "Pure Players" composée de quatre Squads distinctes : Telecom, IT, Cybersécurité et Conduite du changement. Chacune de ces...

  • Consultant.e GRC

    il y a 15 heures


    Paris, Île-de-France Cyber-SSI Temps plein

    Vous rêvez de devenir une référence en gouvernance des systèmes d'information et en gestion des risques ?Vous souhaitez continuer à développer vos compétences tout en intervenant sur des missions variées et stimulantes ?Mettre votre expertise au service dePME et startups innovantes et internationales, ayant besoin d'un accompagnement de haut niveau...

  • Consultant GRC

    il y a 2 semaines


    Paris, Île-de-France Groupe SII Temps plein

    Depuis plus de 40 ans, nous accompagnons nos clients dans les secteurs l'Aérospatial & Défense, la Banque, l'Energie, les Transports & les Télécoms.Véritable partenaire des acteurs majeurs commeThales,Airbus, laSNCF, laBNP Paribas,Bouygues Telecomou encoreEnedis, nous garantissons un accès privilégié à des projets à forte valeur ajoutée à...

  • SAP GRC consultant

    il y a 2 jours


    Paris, Île-de-France DXC Technology Temps plein

    Job DescriptionDXC Technology est un leader mondial des services IT et de la transformation numérique dont les collaborateurs et collaboratrices présents dans plus de 70 pays, accompagnent leurs clients vers la modernisation et l'innovation.La transformation numérique de nos clients ne se résume plus à l'adoption de nouvelles technologies. Elle exige...


  • Paris, Île-de-France AMF Temps plein

    Informations générales Entité de rattachement L'Autorité des marchés financiers, autorité publique indépendante, est le régulateur de la place financière française. Nos 500 collaborateurs veillent à la protection de l'épargne, à l'information des investisseurs et au bon fonctionnement des marchés financiers au service de l'intérêt...

  • Consultant GRC H/F

    il y a 2 semaines


    Paris, Île-de-France Free-Work Temps plein

    Contribuer à la maîtrise des risques cyber et à la conformité des systèmes d'information vous motive. TOHTEM recherche un consultant GRC pour renforcer son expertise en cybersécurité et gouvernance IT.Au sein d'équipes spécialisées, vous interviendrez auprès d'acteurs industriels pour structurer, piloter et améliorer leurs dispositifs de gestion...


  • Paris 02 Bourse, Île-de-France AMF Temps plein

    Informations généralesEntité de rattachementL'Autorité des marchés financiers, autorité publique indépendante, est le régulateur de la place financière française. Nos 500 collaborateurs veillent à la protection de l'épargne, à l'information des investisseurs et au bon fonctionnement des marchés financiers au service de l'intérêt...