Ingénieur Sécurité GRC
il y a 4 jours
Les sociétés Spirica et UAF LIFE patrimoine forment une Business Unit au sein du Groupe Crédit Agricole Assurances. SPIRICA, société d'assurance, est une filiale du groupe Crédit Agricole Assurances qui conçoit, gère et commercialise des produits d'assurance vie épargne (contrats d'assurance vie multi supports / euros, PERin, contrats de capitalisation…). SPIRICA a réalisé en 2022, 2.1 milliards d'euros de collecte et détient plus de 12 milliards d'euros d'encours. En pleine croissance, elle compte aujourd'hui près de 120 collaborateurs implantés essentiellement sur Paris. UAF LIFE Patrimoine est une plateforme de distribution de produits financiers et d'assurance à destination de professionnels du patrimoine. UAF LIFE Patrimoine a réalisé en 2022, 1.1 milliard d'euros de collecte et détient plus de 6 milliards d'euros d'encours. En pleine croissance, elle compte aujourd'hui près de 120 collaborateurs implantés essentiellement sur Lyon. Dans le cadre de notre croissance, nous recherchons un(e) Ingénieur Sécurité GRC pour rejoindre une équipe jeune et dynamique. Vous serez rattaché(e) au Responsable Sécurité des Systèmes d'Information et vos principales missions s'articuleront autour de 4 principaux pôles : Gouvernance : - Piloter les comités de sécurité et préparer les reportings de direction - Définir et suivre les indicateurs de sécurité (KPI) - Participer aux plans de contrôle du Groupe Crédit Agricole - Assurer la veille réglementaire et normative (ISO 27001, NIST, ANSSI) Gestion des risques : - Conseiller les équipes métier sur les bonnes pratiques de sécurité - Conduire les analyses de risques sur le Système d'Information - Évaluer les risques de sécurité liés aux prestataires et partenaires technologiques - Proposer et suivre la mise en œuvre des plans de traitement des risques Conformité Réglementaire : - Participer au renforcement de la conformité DORA (Digital Operational Resilience Act) - Renforcer la conformité à l'IA Act européen pour les systèmes d'intelligence artificielle Missions Transverses : - Participer à la sensibilisation des collaborateurs - Participer à la détection et au traitement des incidents de sécurité - Participer au plan de continuité d'activité (PCA) FORMATION - Formation supérieure en informatique, cybersécurité ou équivalent (Bac+5) - Certifications souhaitées : ISO 27001 Lead Implementer, ISO 27005 EXPÉRIENCE - 5 ans d'expérience en sécurité des systèmes d'information - Expérience dans le secteur financier serait un plus COMPÉTENCES TECHNIQUES - Vous maîtrisez une ou plusieurs méthodes d'analyse des risques : en particulier EBIOS-RM à défaut MEHARI, ISO 27005. - Vous maîtrisez la norme ISO 27001. - Vous maîtrisez des aspects de sécurité web (Top10 OWASP / sécurité dans le cloud). - Vous connaissez les réglementations IA Act, DORA et le RGPD. COMPÉTENCES COMPORTEMENTALES - Capacité d'influence sans lien hiérarchique - Esprit critique et capacité d'analyse approfondie - Autonomie - Diplomatie et sens relationnel pour les interactions avec les tiers Les avantages à nous rejoindre : - Équilibre vie pro-vie perso (2 js de TT/semaine, horaire variables) - 26 à 28 jours de congés payés/an selon le statut + une dizaine de RTT - Carte titres restaurant, valeur titre : 12,10€ - part employeur à 60% - Variable individuel + collectif et épargne salariale avec abondements - Forfait mobilité durable de 750€ par an (part employeur à 60%) - CESU préfinancé jusqu'à 1 000€ par an (part employeur à 70%) - Mutuelle prise en charge à 80% et prévoyance à 100% - Avantages sur les produits d'assurance-CSE-surcomplémentaire retraite
-
Adjoint Rssi
il y a 7 jours
Paris, France Iliad - Free Temps plein**Description de l'entreprise** Vous rejoignez Stancer, filiale du groupe Free et fondée en 2018. Spécialisée dans les solutions de paiement simples et compétitives pour les petites et moyennes entreprises, Stancer propose des services de paiement en ligne et en magasin, avec des frais transparents, une intégration facile et des outils comme la gestion...
-
Analyste GRC
il y a 2 heures
Paris, Île-de-France Felps Group Temps pleinÀ propos de l'offre d'emploiBienvenue chez Felps Group Une communauté d'experts passionnés, alliant leurs compétences pour propulser votre entreprise vers de nouveaux sommets. Notre Expertise : Felps Group est une alliance de "Pure Players" composée de quatre Squads distinctes : Telecom, IT, Cybersécurité et Conduite du changement. Chacune de ces...
-
Ingénieur Cybersécurité GRC
il y a 3 heures
Greater Paris Metropolitan Region, France Steef Temps pleinCabinet de Conseils Français, construit autour d’une communauté composée d’Experts en Cyber sécurité & Cloud.✔Nos consultants interviennent quotidiennement au sein des organisations de nos clients pour Auditer, conseiller, piloter et gérer les enjeux de transformation digitales auxquels ils sont confrontés.✔Mobilisés pour la défense des...
-
Consultant.e GRC
il y a 2 heures
Paris, Île-de-France Cyber-SSI Temps pleinVous rêvez de devenir une référence en gouvernance des systèmes d'information et en gestion des risques ?Vous souhaitez continuer à développer vos compétences tout en intervenant sur des missions variées et stimulantes ?Mettre votre expertise au service dePME et startups innovantes et internationales, ayant besoin d'un accompagnement de haut niveau...
-
SAP GRC consultant
il y a 3 jours
Paris, Île-de-France DXC Technology Temps pleinJob DescriptionDXC Technology est un leader mondial des services IT et de la transformation numérique dont les collaborateurs et collaboratrices présents dans plus de 70 pays, accompagnent leurs clients vers la modernisation et l'innovation.La transformation numérique de nos clients ne se résume plus à l'adoption de nouvelles technologies. Elle exige...
-
SAP GRC consultant
il y a 2 heures
Paris, Île-de-France DXC Technology Temps pleinJob DescriptionDXC Technology est un leader mondial des services IT et de la transformation numérique dont les collaborateurs et collaboratrices présents dans plus de 70 pays, accompagnent leurs clients vers la modernisation et l'innovation.La transformation numérique de nos clients ne se résume plus à l'adoption de nouvelles technologies. Elle exige...
-
Consultant GRC
il y a 5 jours
Paris, France Groupe SII Temps pleinJoin to apply for the Consultant GRC (F/H) role at Groupe SIIJoin to apply for the Consultant GRC (F/H) role at Groupe SIIDepuis plus de 40 ans, nous accompagnons nos clients dans les secteurs l'Aérospatial & Défense, la Banque, l'Energie, les Transports & les Télécoms.Véritable partenaire des acteurs majeurs comme Thales, Airbus, la SNCF, la BNP...
-
Consultant Grc H/F
Il y a 17 minutes
Paris, France Tohtem Temps pleinContribuer à la maîtrise des risques cyber et à la conformité des systèmes d'information vous motive. TOHTEM recherche un consultant GRC pour renforcer son expertise en cybersécurité et gouvernance IT. Au sein d'équipes spécialisées, vous interviendrez auprès d'acteurs industriels pour structurer, piloter et améliorer leurs dispositifs de gestion...
-
SAP GRC consultant
il y a 3 jours
FRA DXC Paris Tour Carpe Diem (CSC Location), France DXC Technology Temps pleinJob Description:DXC Technology est un leader mondial des services IT et de la transformation numérique dont les collaborateurs et collaboratrices présents dans plus de 70 pays, accompagnent leurs clients vers la modernisation et l'innovation. La transformation numérique de nos clients ne se résume plus à l'adoption de nouvelles technologies. Elle exige...
-
Ingénieur Cyber Sécurité H/F
il y a 2 heures
Paris, Île-de-France AMF Temps pleinInformations générales Entité de rattachement L'Autorité des marchés financiers, autorité publique indépendante, est le régulateur de la place financière française. Nos 500 collaborateurs veillent à la protection de l'épargne, à l'information des investisseurs et au bon fonctionnement des marchés financiers au service de l'intérêt...