Logo de InVivo

Spécialiste Gouvernance, Risques & Conformité Cybersécurité F/H

Courbevoie (92)

CDI

Systèmes d'informations / Télécom / Développement

Cybersécurité

2 ans et plus

Bac +3/4

Description

La sécurité du système d'information est devenue une priorité majeure pour InVivo, notamment face aux nouveaux enjeux liés au cloud et à la cybersécurité. Dans le cadre de la construction de son pool d'expertise GRC, le Groupe InVivo recherche un Spécialiste GRC Cybersécurité. Rattaché fonctionnellement au GRC Team Leader, il/elle contribue à la gouvernance, à la gestion des risques et à la conformité cybersécurité du Groupe. Il/elle travaille en étroite collaboration avec le Directeur cybersécurité, le GRC Leader et les équipes locales afin de renforcer la sécurité et la conformité des systèmes d'information. ?? Missions principales 1. Maturité et gestion des risques cyber -Accompagner les entités et les SPOC locaux dans l'amélioration de leur maturité cyber. -Identifier, évaluer et suivre les risques cyber au niveau Groupe. -Maintenir la cartographie des risques et proposer des plans d'action et mesures de mitigation. -Évaluer la criticité des actifs et prioriser les actions de sécurisation. 2. Gouvernance et conformité -Veiller à la conformité du SI avec les réglementations, normes et référentiels applicables. -Mettre en place et suivre les contrôles nécessaires à la conformité. -Contribuer à la construction et à l'évolution des politiques, procédures et référentiels de sécurité Groupe. -Assurer une veille cyber et réglementaire sur les nouvelles menaces, normes et exigences. 3. Gestion des fournisseurs et audits -Évaluer le niveau de sécurité des fournisseurs et suivre leurs engagements de sécurité. -Cadrer et piloter les audits cybersécurité : périmètre, coordination, suivi des écarts et actions correctives. -Construire et maintenir un plan d'audits pluriannuel aligné sur les risques et exigences réglementaires. -Assurer le reporting auprès des parties prenantes. 4. Sécurité des projets -Participer au processus d'ISP Groupe. -Intégrer les exigences de sécurité dans les projets et s'assurer du respect des standards de sécurité. 5. Innovation et amélioration continue -Suivre les tendances et innovations en cybersécurité. -Identifier et recommander des actions permettant d'améliorer en continu la posture de sécurité du Groupe. ??Missions complémentaires En support des autres collaborateurs GRC Groupe, le/la Spécialiste pourra ponctuellement contribuer à la sensibilisation et à la formation cyber des collaborateurs, ainsi qu'à l'animation de la communauté cybersécurité Groupe : formations, webinaires, campagnes de phishing, événements et partage de bonnes