Subscribe to the latest remote jobs:

Expert(e) GRC Sénior (H/F)

🇫🇷 France

Management

Finance

Translator

Expert(e) GRC Sénior (H/F)

from 🇫🇷 France

Leader de l’Ingénierie et des IT Services, présent dans plus de 30 pays, le groupe ALTEN accompagne la stratégie de développement de ses clients dans les domaines de l’innovation, de la R&D et des systèmes d'information technologiques. 

Plus qu’un poste, découvrez l’aventure qui vous attend au sein d’une entreprise engagée.

Pour renforcer son pôleCybersécurité et Conformité, la Direction desSystèmes d'Information du groupe ALTEN recrute un(e)Expert(e) GRC Sénior, spécialisé(e) engestion des risques, conformité réglementaire et normes de sécurité, sous la responsabilité duResponsable Sécurité.

Missions principales

  • Piloter la mise en œuvre et le maintien descadres de gouvernance, risques et conformité (GRC) en alignement avec les normes telles que : ISO 27001,CORA, etNIS.

  • Évaluer et cartographier les risques cybernétiques et proposer des plans d’atténuation adaptés aux enjeux métiers.
  • Accompagner les équipes dans la préparation et le passage des audits de conformité (interne/externes).
  • Animer des ateliers de sensibilisation et former les collaborateurs aux bonnes pratiques de sécurité et de conformité.
  • Collaborer avec les parties prenantes (DSI, juridiques, métiers) pour intégrer les exigences réglementaires dans les processus opérationnels.
  • Rédiger et maintenir les politiques, procédures et documentations liées à la sécurité et à la conformité.

Formation / Expérience 

  • Diplômé(e) d’une école d’ingénieurs, d’un Master (Bac+5) enCybersécurité, Droit des nouvelles technologies, ou équivalent.
  • Minimum 10 ans d’expérience enGouvernance, Risques et Conformité, avec une expertise avérée sur l'une ou plusieurs des normes suivantes ISO 27001,CORA, etNIS.
  • Expérience dans unsecteur réglementé (nucléaire, santé, retail, aéronautique) serait un atout.

Compétences techniques 

  • Maîtrise d'une ou plusieurs normes et frameworks : ISO 27001, CORA, NIS, RGPD, SOC 2.
  • Expérience engestion des risques (méthodologies EBIOS Risk Manager, MEHARI, etc.).
  • Connaissance desoutils de GRC (RSA Archer, MetricStream, ServiceNow GRC, etc.).
  • Capacité àréaliser des audits et à piloter des plans d’action correctifs.
  • Expérience enrédaction de politiques de sécurité et de documentations techniques.

Qualités personnelles 

  • Leadership etcapacité à fédérer autour des enjeux de conformité.
  • Rigueur etsens de l’éthique pour garantir l’intégrité des processus.
  • Pédagogie pour vulgariser des concepts complexes auprès des équipes métiers.
  • Autonomie etesprit d’analyse pour anticiper les évolutions réglementaires.
  • Adaptabilité dans un environnement en constante évolution.

Langues et mobilité 

  • Maîtrise professionnelle dufrançais (écrit et oral).
  • Anglais courant requis pour les échanges avec des parties prenantes internationales.
  • Localisationpossible du poste : Toulouse, Lyon, Nice, Bordeaux, Paris, Rennes, Lille

Et maintenant ?

by @maxrusakovic