Chargé de la sensibilisation cybersécurité Groupe F/H
Référence INVIVOSUPPORTCYBER2026-8648- Type de contrat CDI Durée indéterminée
- Lieu
- Entreprise INVIVO GROUP
- Niveau d'études Non renseigné
- Date
- Niveau d'expérience 2-5 ans
La sécurité du système d’information est devenue une priorité majeure pour InVivo, notamment face aux nouveaux enjeux liés au cloud et à la cybersécurité.
Dans le cadre de la construction de son pool d’expertise GRC, le Groupe InVivo recherche un Chargé de sensibilisation cybersécurité. Rattaché fonctionnellement au GRC Team Leader, il/elle est chargé(e) de la sensibilisation et de la formation cybersécurité auprès de l’ensemble des collaborateurs du Groupe. Il/elle travaille en étroite collaboration avec le Directeur cybersécurité et le GRC Leader & son équipe afin d’assurer la sécurité et la conformité des systèmes d’information du Groupe.
🎯 Missions principales
1. Sensibilisation et formation cyber
-Concevoir et organiser des actions de sensibilisation pour l’ensemble des entités du Groupe.
-Créer des supports pédagogiques attractifs : présentations, affiches, vidéos, guides pratiques…
-Préparer et animer des sessions adaptées aux différents publics.
-Participer au déploiement des formations cyber obligatoires et thématiques.
2. Animation de la communauté cybersécurité
-Contribuer au développement de la communauté cyber du Groupe.
-Organiser des événements internes : webinaires, newsletters, ateliers, partages de bonnes pratiques…
-Favoriser l’engagement et la communication entre les SPOC cybersécurité locaux.
3. Campagnes de phishing et simulations comportementales
-Préparer et lancer les campagnes de phishing internes : scénarios, ciblage, messages, reporting.
-Mesurer les résultats, analyser les comportements et proposer des actions correctives.
-Suivre les tendances d’ingénierie sociale pour faire évoluer les scénarios.
4. Communication interne et culture cyber
-Rédiger des communications claires et impactantes : actualités cyber, alertes, bonnes pratiques…
-Collaborer avec la communication interne pour diffuser les messages au bon moment et au bon format.
-Contribuer à développer l’image et la culture cybersécurité dans l’entreprise.
5. Suivi des indicateurs et amélioration continue
-Définir et suivre les KPI liés à la sensibilisation : taux de clic, taux de formation, participation, etc.
-Identifier les points faibles et proposer des améliorations.
-Contribuer aux reportings pour la Direction Cybersécurité et les entités.
🔎 Missions complémentaires en support de l’équipe GRC
Ponctuellement, le collaborateur pourra contribuer aux activités GRC du Groupe, notamment :
-Suivi de la maturité cyber des entités et gestion des risques cyber.
-Contribution à la conformité du SI et à la construction des référentiels de sécurité.
-Qualification de la criticité des actifs et évaluation des fournisseurs.
-Cadrage et suivi des audits sécurité.
-Contribution au processus d’ISP Groupe.
Vous êtes curieux, rigoureux, dynamique et doté d’un bon esprit d’analyse et de synthèse. Votre esprit d’équipe, votre capacité à travailler avec différents départements, votre autonomie et votre ténacité sont des atouts pour réussir sur ce poste.
💻 Compétences techniques et fonctionnelles :
-Connaissance des menaces courantes : phishing, smishing, usurpation, ransomware, deepfake, shadow IT, comportements à risque.
-Bonne compréhension des bonnes pratiques cyber : mots de passe, MFA, hygiène numérique, outils collaboratifs (O365, Gmail, Teams).
-Compétences en création de contenus : présentations, visuels, vidéos simples…
-Analyse des données de sensibilisation : taux de clic, taux de complétion, segmentation, identification des populations à risque.
-Maîtrise d’outils de création : Canva, PowerPoint avancé, CapCut ou équivalent ; -Storyline/Articulate et Adobe Creative Cloud appréciés.
-Connaissance de PSAT ProofPoint appréciée.
✨ Qualités personnelles :
-Pédagogie et sens de la vulgarisation.
-Très bonne capacité orale et aisance dans l’animation.
-Créativité et sens de la mise en forme.
-Dynamisme, autonomie et capacité à engager les autres.
-Organisation, rigueur et capacité à gérer plusieurs actions en parallèle.
-Esprit d’équipe et capacité à travailler avec différentes équipes.
🎓 Qualifications :
-Diplôme : Bac+5 en informatique, gestion des risques ou domaine connexe.
-Expérience : minimum 1 an en gestion des risques et conformité, avec une expérience significative en cybersécurité.
-Langue : bonne maîtrise de l’anglais requise dans un contexte international.
📍 Localisation :
Paris La Défense – télétravail possible
Présentiel à 100 % les 3 premiers mois, puis jusqu’à 50 % de télétravail possible.