Compliance Engineer (Security & GRC)
Role details
Job location
Tech stack
Job description
Tu es l'owner du programme de conformité sécurité (ISO 27001) au sein de l'équipe QARA ( Quality, Assurance & Regulatory Affairs) .
Ta mission : piloter notre système de management de la sécurité de l'information (SMSI) et garantir la cohérence au système qualité existant (SMQ). C'est un poste de GRC / compliance sécurité, avec une sensibilité santé : tu sais lire les exigences réglementaires qui touchent à la sécurité, tu travailles main dans la main avec tes collègues et le Security Manager, mais tu restes ancré dans ton cœur de métier.
Ton impact :
Tu es le moteur qui permet à Resilience de se développer sereinement sur des marchés régulés (santé, données sensibles) en garantissant notre posture de sécurité et notre crédibilité auprès des clients, partenaires et autorités.
Ton quotidien :
- Piloter et automatiser le SMSI ISO 27001 : Ownership pleine du programme ISO 27001 intégré au SMQ - contrôles, registre des risques, politiques, audits internes, actions correctives. Construire et améliorer les workflows d'automatisation (Notion, agents IA, reporting) pour rester en permanence audit-ready
- Interface SMSI / cybersécurité des dispositifs médicaux : Assurer la cohérence entre SMSI et SMQ, accompagner les exigences de cybersécurité DM (IEC 81001-5-1, IEC 62443, SBOM, MDR Annexe I §17) en appui de l'équipe QARA, contribuer aux dossiers techniques et audits sur les volets sécurité, accompagner le gap assessment DiGA (BSI TR-03161) côté sécurité, assurer la veille FDA cybersecurity
- Préparer de nouveaux cadres réglementaires : Anticiper et traduire les exigences NIS2, HIPAA, SOC2 en contrôles pragmatiques et livrables concrets, Tu es la bonne personne si tu sais :
- Piloter et gérer un ISMS ISO 27001 (gestion des risques, audits internes, conception des preuves, actions correctives)
- Traduire des exigences réglementaires en contrôles pragmatiques adaptés aux équipes techniques
- Automatiser des workflows de conformité (collecte d'évidences, reporting, métriques)
- Utiliser des outils modernes (Notion, Agents IA, systèmes de ticketing, bases de données)
- Communiquer efficacement à l'écrit et à l'oral avec des stakeholders variés (technique, business, leadership), * Es certifié(e) ISO 27001 Lead Implementer ou Lead Auditor
- As une expérience en healthtech ou dispositifs médicaux
- Connais les exigences de cybersécurité DM (MDR §17, IEC 81001-5-1, SBOM) - la curiosité suffit si le reste est solide
- As travaillé sur les marchés Allemand / Américain
Requirements
- Parler Anglais
Tu es la bonne personne si tu as:
- Un fort sens de l'ownership : tu mènes tes sujets jusqu'au bout et débloques proactivement les autres
- Une approche pragmatique et orientée résultats, avec une capacité à embarquer les autres sur l'importance de la mission
- Du pragmatisme : tu sécurises sans ralentir - conformité élevée sans alourdir le quotidien des équipes
- Une excellente capacité de collaboration : tu construis la confiance avec les équipes techniques
- Une vraie curiosité pour les environnements régulés santé - tu n'as pas peur de lire un texte réglementaire et d'en tirer des implications concrètes
- Un confort avec l'ambiguïté et l'autonomie en environnement scale-up
Tu es la bonne personne si tu as déjà :
- 3+ ans d'expérience en compliance sécurité / GRC dans un environnement tech (SaaS fortement préféré)
- Travaillé en transverse avec des équipes engineering, product, legal
- Mis en place ou amélioré des processus de conformité dans un contexte de croissance
- Répondu à des questionnaires de sécurité clients, due diligence fournisseurs, ou audits externes, * Impact direct et ownership élevé : Tu construis et as l'ownership du moteur de conformité. Tu ne maintiens pas de la documentation, tu conçois des systèmes, automatises des workflows et façonnes la manière dont la conformité fonctionne dans toute l'entreprise
- Culture pragmatique et automation-first : Nous utilisons des outils modernes (Notion, agents IA, automatisation de workflows) et travaillons en étroite collaboration avec les équipes techniques. Tu auras la liberté de construire des solutions intelligentes et scalables
- Mission à impact dans la santé : Ton travail permet de servir des populations vulnérables tout en maintenant les plus hauts standards de sécurité et de conformité. Impact concret sur l'amélioration de la prise en charge des patients
- Remote-first avec reporting direct : Travaille de n'importe où en France avec une équipe qui valorise la confiance, l'autonomie et la collaboration asynchrone.
- Un contexte réglementaire rare et stimulant : Tu opères à l'intersection de la sécurité de l'information et des dispositifs médicaux - MDR,SMQ, SMSI, FDA. Un périmètre exceptionnel pour monter en compétence sur des enjeux de premier plan
Déroulement des entretiens :
- Étape 1 : Echange avec Elena (Talent Acquisition Manager) - 15 min
- Étape 2 : Echange avec Yasmine (Head of Qara) - 45 min
- Étape 3 : Etude de cas avec Romain (Cybersecurity & IT Manager) - 45 min
- Étape 4 : Fit Equipe avec Miangaly et Sarah (Senior Qara manager, Qara Engineer) - 30 min
- Etape 5 : Vision stratégique avec Raphaëlle (Chief Operating Officer) - 20 min
- Etape 6 : Culture fit avec Elena - 45 min