Spécialiste Gouvernance, Risques & Conformité Cybersécurité F/H
Reference InvivoGRC2026-8649- Contract type CDI Durée indéterminée
- Location
- Company INVIVO GROUP
- Education level Non renseigné
- Date
- Experience level Inférieur à 2 ans
La sécurité du système d'information est devenue une priorité majeure pour InVivo, notamment face aux nouveaux enjeux liés au cloud et à la cybersécurité.
Dans le cadre de la construction de son pool d'expertise GRC, le Groupe InVivo recherche un Spécialiste GRC Cybersécurité. Rattaché fonctionnellement au GRC Team Leader, il/elle contribue à la gouvernance, à la gestion des risques et à la conformité cybersécurité du Groupe. Il/elle travaille en étroite collaboration avec le Directeur cybersécurité, le GRC Leader et les équipes locales afin de renforcer la sécurité et la conformité des systèmes d'information.
🎯 Missions principales
1. Maturité et gestion des risques cyber
-Accompagner les entités et les SPOC locaux dans l'amélioration de leur maturité cyber.
-Identifier, évaluer et suivre les risques cyber au niveau Groupe.
-Maintenir la cartographie des risques et proposer des plans d'action et mesures de mitigation.
-Évaluer la criticité des actifs et prioriser les actions de sécurisation.
2. Gouvernance et conformité
-Veiller à la conformité du SI avec les réglementations, normes et référentiels applicables.
-Mettre en place et suivre les contrôles nécessaires à la conformité.
-Contribuer à la construction et à l'évolution des politiques, procédures et référentiels de sécurité Groupe.
-Assurer une veille cyber et réglementaire sur les nouvelles menaces, normes et exigences.
3. Gestion des fournisseurs et audits
-Évaluer le niveau de sécurité des fournisseurs et suivre leurs engagements de sécurité.
-Cadrer et piloter les audits cybersécurité : périmètre, coordination, suivi des écarts et actions correctives.
-Construire et maintenir un plan d'audits pluriannuel aligné sur les risques et exigences réglementaires.
-Assurer le reporting auprès des parties prenantes.
4. Sécurité des projets
-Participer au processus d'ISP Groupe.
-Intégrer les exigences de sécurité dans les projets et s'assurer du respect des standards de sécurité.
5. Innovation et amélioration continue
-Suivre les tendances et innovations en cybersécurité.
-Identifier et recommander des actions permettant d'améliorer en continu la posture de sécurité du Groupe.
🔎Missions complémentaires
En support des autres collaborateurs GRC Groupe, le/la Spécialiste pourra ponctuellement contribuer à la sensibilisation et à la formation cyber des collaborateurs, ainsi qu'à l'animation de la communauté cybersécurité Groupe : formations, webinaires, campagnes de phishing, événements et partage de bonnes
Vous êtes curieux, rigoureux et doté d'un bon esprit d'analyse et de synthèse. Votre esprit d'équipe, votre capacité à travailler avec différents départements, votre dynamisme et votre ténacité sont des atouts essentiels pour réussir sur ce poste.
💻 Compétences techniques et fonctionnelles
-Gestion des risques : expérience avérée en gestion des risques cyber, notamment avec la méthodologie EBIOS RM.
-Conformité : bonne compréhension des réglementations, normes et référentiels de sécurité (NIS2, ISO 27001/27002, etc.).
-Analyse : capacité à évaluer un niveau de sécurité, identifier les risques et proposer des mesures adaptées.
-Architecture & sécurité : compréhension générale des architectures IT/OT et des principaux contrôles de sécurité.
-Communication : excellente capacité de communication écrite et orale, avec aptitude à vulgariser des sujets techniques.
-Organisation : capacité à gérer plusieurs projets et sujets simultanément.
-La connaissance d'un outil GRC, notamment TENACY, serait un plus.
✨ Qualités personnelles
-Excellente capacité de synthèse et de communication.
-Capacité à vulgariser pour les non-experts tout en conservant une exigence technique.
-Sens du service et capacité à accompagner les BU et les équipes locales.
-Proactivité, autonomie et capacité à prendre des initiatives.
-Rigueur, sens de l'organisation et respect des délais.
-Dynamisme et capacité à mobiliser les parties prenantes.
-Aisance dans l'animation d'ateliers, réunions et interviews risques.
-Esprit d'équipe et capacité à travailler avec des interlocuteurs variés.
🎓 Qualifications
-Diplôme : Bac+5 en informatique, gestion des risques ou domaine connexe.
-Expérience : minimum 1 an d'expérience en gestion des risques et conformité, avec une expérience significative en cybersécurité.
-Langue : bonne maîtrise de l'anglais requise dans un contexte international.
📍 Localisation
Paris La Défense – télétravail possible
Présentiel à 100 % les 3 premiers mois, puis 50 % de télétravail possible par la suite.