Expert GRC – Gouvernance, Risques et Conformité - F/H

Permanent contract
Courbevoie
Occasional remote
Salary: Not specified
Experience: > 5 years
Education: Master's Degree

NUMSPOT
NUMSPOT

Interested in this job?

Questions and answers about the job

The position

Job description

Votre rôle : Renforcer la conformité et la sécurité du cloud européen

En tant qu’Expert GRC, vous jouez un rôle central dans la mise en œuvre et l’amélioration continue de la conformité des systèmes d’information de NumSpot aux normes et référentiels de sécurité. Vous êtes un acteur clé dans la gouvernance de la cybersécurité et de la résilience opérationnelle, dans un environnement sensible et en pleine croissance.

Vos missions principales :

  • Assurer la mise en conformité et le maintien à jour des SI avec les référentiels applicables : ISO27001, HDS, NIS2, DORA, SecNumCloud…

  • Rédiger et mettre à jour les politiques de sécurité, processus, procédures et documents normatifs.

  • Piloter et animer les instances de gouvernance SSI et GRC.

  • Réaliser des audits internes, évaluer les risques et suivre les plans d’actions associés.

  • Contribuer à la sensibilisation à la cybersécurité auprès des collaborateurs (ateliers, supports, campagnes).

  • Formaliser et maintenir les dispositifs de PCA/PRA.

  • Participer aux échanges avec les autorités, les auditeurs externes et les partenaires.


Preferred experience

Expérience et compétences :

  • Entre 5 ans et 8 ans d’expérience dans des fonctions en cybersécurité ou GRC.

  • Solides connaissances des normes ISO (27001, HDS, etc.) et des référentiels ANSSI, en particulier SecNumCloud.

  • Maîtrise des exigences NIS2 et DORA.

  • Excellentes capacités rédactionnelles, rigueur et sens de l’analyse.

  • Bonne compréhension des environnements cloud, des enjeux de souveraineté et des SI critiques.

  • La certification Lead Auditor ou Lead Implementer ISO 27001 est fortement appréciée.

Ce qui vous démarque :

Nous encourageons les talents qui souhaitent évoluer dans un environnement stimulant, qui valorise :

  • L’humilité : Vous savez évoluer dans des environnements complexes avec écoute et ouverture. Vous valorisez l’intelligence collective, respectez les expertises de chacun et restez curieux(se) quelles que soient vos réussites passées.

  • La solidarité : Vous croyez au pouvoir du collectif, que ce soit dans la co-construction avec nos partenaires ou au sein des équipes internes. Vous agissez toujours dans un esprit de coopération, au service d’objectifs communs.

  • L’impact : Vous avez à cœur de contribuez activement à la sécurité et à la souveraineté numérique européenne.

  • L’amélioration continue : Vous êtes animé(e) par le progrès, attentif(ve) aux évolutions du marché et proactif(ve) dans l’optimisation des processus, des modèles de collaboration et des leviers de croissance.


Recruitment process

  • Entretien avec notre recruteur

  • Entretien avec le responsable sécurité et gouvernance

  • Entretien final avec la DRH

Want to know more?