Expert GRC - Environnements sensibles et habilités H/F
Non renseigné · France ·
- Category
- Security
- Salary
- EUR 60,000 – 70,000 / year
A GRC (Governance, Risk & Compliance) expert joins the 15-person CISO office of a national construction and infrastructure group, driving ISO 27001, NIS2, GDPR and ANSSI compliance, running risk analyses, remediation and business continuity plans, and preparing accreditation dossiers for sensitive information systems. On-site in France.
À propos de l'entreprise
Notre client, groupe de BTP et d'infrastructures d'envergure nationale, renforce sa Direction de la Sécurité des Systèmes d'Information. Le groupe se développe sur des secteurs à forte exigence réglementaire : nucléaire, défense, infrastructures critiques. La DSSI compte 15 personnes, structurée autour de 4 pôles (GRC, Cybersécurité, SecOps, Résilience), en phase de montée en maturité.
À propos du poste
Il recrute en direct un Expert Gouvernance, Risques & Conformité SI - Environnements sensibles et habilités H/F, rattaché directement au Directeur de la Sécurité des Systèmes d'Information. Le poste s'inscrit dans un contexte de croissance et de mise en conformité NIS2.
Responsabilités
* Piloter la conformité SI du groupe et de ses filiales (ISO 27001, IGI 1300, guides ANSSI, NIS2, RGPD)
* Être l'interface entre les métiers et les prestataires externes sur les projets de conformité
* Assurer la veille légale, réglementaire et contractuelle
* Rédiger le corpus documentaire : PSI, chartes, politiques et procédures, plans de contrôle, KPI, tableaux de bord
* Réaliser et animer les analyses de risques sur la sécurité de l'information
* Établir et suivre les plans de remédiation (PACS, PTR)
* Mettre en œuvre le plan de continuité (BIA, PCA, PCIT) et piloter les exercices de gestion de crise
* Déployer le plan de sensibilisation et diffuser une culture sécurité dans l'entreprise
* Constituer les dossiers d'homologation SI Sensible
Qualifications
Bac+5, 5 ans d'expérience minimum en gouvernance, gestion des risques et conformité SI
Compétences requises
* Bonne maîtrise des référentiels ISO 27001, RGPD, EBIOS RM, ISO 27005
* Expérience du mode projet : planning, reporting, gestion des ressources
* Autonomie, sens de l'organisation, bon niveau d'anglais
Compétences préférées
* Certifications appréciées : ISO 27001 Lead Implementer/Lead Auditor, EBIOS RM
* Expérience sur des SI sensibles : un vrai atout
Déclaration d'égalité des chances
Nous nous engageons à promouvoir la diversité et l'inclusivité au sein de notre entreprise.
Rémunération : 60 000,00€ à 70 000,00€ par an
Avantages :
* Intéressement et participation
* RTT
Lieu du poste : En présentiel
Notre client, groupe de BTP et d'infrastructures d'envergure nationale, renforce sa Direction de la Sécurité des Systèmes d'Information. Le groupe se développe sur des secteurs à forte exigence réglementaire : nucléaire, défense, infrastructures critiques. La DSSI compte 15 personnes, structurée autour de 4 pôles (GRC, Cybersécurité, SecOps, Résilience), en phase de montée en maturité.
À propos du poste
Il recrute en direct un Expert Gouvernance, Risques & Conformité SI - Environnements sensibles et habilités H/F, rattaché directement au Directeur de la Sécurité des Systèmes d'Information. Le poste s'inscrit dans un contexte de croissance et de mise en conformité NIS2.
Responsabilités
* Piloter la conformité SI du groupe et de ses filiales (ISO 27001, IGI 1300, guides ANSSI, NIS2, RGPD)
* Être l'interface entre les métiers et les prestataires externes sur les projets de conformité
* Assurer la veille légale, réglementaire et contractuelle
* Rédiger le corpus documentaire : PSI, chartes, politiques et procédures, plans de contrôle, KPI, tableaux de bord
* Réaliser et animer les analyses de risques sur la sécurité de l'information
* Établir et suivre les plans de remédiation (PACS, PTR)
* Mettre en œuvre le plan de continuité (BIA, PCA, PCIT) et piloter les exercices de gestion de crise
* Déployer le plan de sensibilisation et diffuser une culture sécurité dans l'entreprise
* Constituer les dossiers d'homologation SI Sensible
Qualifications
Bac+5, 5 ans d'expérience minimum en gouvernance, gestion des risques et conformité SI
Compétences requises
* Bonne maîtrise des référentiels ISO 27001, RGPD, EBIOS RM, ISO 27005
* Expérience du mode projet : planning, reporting, gestion des ressources
* Autonomie, sens de l'organisation, bon niveau d'anglais
Compétences préférées
* Certifications appréciées : ISO 27001 Lead Implementer/Lead Auditor, EBIOS RM
* Expérience sur des SI sensibles : un vrai atout
Déclaration d'égalité des chances
Nous nous engageons à promouvoir la diversité et l'inclusivité au sein de notre entreprise.
Rémunération : 60 000,00€ à 70 000,00€ par an
Avantages :
* Intéressement et participation
* RTT
Lieu du poste : En présentiel