> Markdown version of [/jobs/ext/2062301-specialiste-gouvernance-risques-conformite-cybersecurite-h-f](https://www.wearedevelopers.com/jobs/ext/2062301-specialiste-gouvernance-risques-conformite-cybersecurite-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Spécialiste Gouvernance Risques & Conformité Cybersécurité H/F - **Company:** INVIVO GROUP - **Location:** La Défense, France (Remote available) - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Cyber Security, Phishing - **Published:** August 15, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82316934.html ## About the Role Vous êtes curieux, rigoureux et doté d'un bon esprit d'analyse et de synthèse. Votre esprit d'équipe, votre capacité à travailler avec différents départements, votre dynamisme et votre ténacité sont des atouts essentiels pour réussir sur ce poste. Compétences techniques et fonctionnelles-Gestion des risques : expérience avérée en gestion des risques cyber, notamment avec la méthodologie EBIOS RM.-Conformité : bonne compréhension des réglementations, normes et référentiels de sécurité (NIS2, ISO 27001/27002, etc.).-Analyse : capacité à évaluer un niveau de sécurité, identifier les risques et proposer des mesures adaptées.-Architecture & sécurité : compréhension générale des architectures IT/OT et des principaux contrôles de sécurité.-Communication : excellente capacité de communication écrite et orale, avec aptitude à vulgariser des sujets techniques.-Organisation : capacité à gérer plusieurs projets et sujets simultanément.-La connaissance d'un outil GRC, notamment TENACY, serait un plus. Qualités personnelles-Excellente capacité de synthèse et de communication.-Capacité à vulgariser pour les non-experts tout en conservant une exigence technique.-Sens du service et capacité à accompagner les BU et les équipes locales.-Proactivité, autonomie et capacité à prendre des initiatives.-Rigueur, sens de l'organisation et respect des délais.-Dynamisme et capacité à mobiliser les parties prenantes.-Aisance dans l'animation d'ateliers, réunions et interviews risques.-Esprit d'équipe et capacité à travailler avec des interlocuteurs variés. Qualifications-Diplôme : Bac +5 en informatique, gestion des risques ou domaine connexe.-Expérience : minimum 1 an d'expérience en gestion des risques et conformité, avec une expérience significative en cybersécurité.-Langue : bonne maîtrise de l'anglais requise dans un contexte international. LocalisationParis La Défense - télétravail possiblePrésentiel, Vous êtes curieux, rigoureux et doté d'un bon esprit d'analyse et de synthèse. Votre esprit d'équipe, votre capacité à travailler avec différents départements, votre dynamisme et votre ténacité sont des atouts essentiels pour réussir sur ce poste. Compétences techniques et fonctionnelles -Gestion des risques : expérience avérée en gestion des risques cyber, notamment avec la méthodologie EBIOS RM. -Conformité : bonne compréhension des réglementations, normes et référentiels de sécurité (NIS2, ISO 27001/27002, etc.). -Analyse : capacité à évaluer un niveau de sécurité, identifier les risques et proposer des mesures adaptées. -Architecture & sécurité : compréhension générale des architectures IT/OT et des principaux contrôles de sécurité. -Communication : excellente capacité de communication écrite et orale, avec aptitude à vulgariser des sujets techniques. -Organisation : capacité à gérer plusieurs projets et sujets simultanément. -La connaissance d'un outil GRC, notamment TENACY, serait un plus. Qualités personnelles -Excellente capacité de synthèse et de communication. -Capacité à vulgariser pour les non-experts tout en conservant une exigence technique. -Sens du service et capacité à accompagner les BU et les équipes locales. -Proactivité, autonomie et capacité à prendre des initiatives. -Rigueur, sens de l'organisation et respect des délais. -Dynamisme et capacité à mobiliser les parties prenantes. -Aisance dans l'animation d'ateliers, réunions et interviews risques. -Esprit d'équipe et capacité à travailler avec des interlocuteurs variés., Diplôme : Bac +5 en informatique, gestion des risques ou domaine connexe. -Expérience : minimum 1 an d'expérience en gestion des risques et conformité, avec une expérience significative en cybersécurité. -Langue : bonne maîtrise de l'anglais requise dans un contexte international., Dynamisme Pro-activité Gestion des fournisseurs Rigueur et méthode Autonomie Amélioration continue Gestion du risque Cyber-sécurité Cartographie Esprit d'analyse Sens de l'organisation ## Description 1. Maturité et gestion des risques cyber -Accompagner les entités et les SPOC locaux dans l'amélioration de leur maturité cyber. -Identifier, évaluer et suivre les risques cyber au niveau Groupe. -Maintenir la cartographie des risques et proposer des plans d'action et mesures de mitigation. -Évaluer la criticité des actifs et prioriser les actions de sécurisation. 2. Gouvernance et conformité -Veiller à la conformité du SI avec les réglementations, normes et référentiels applicables. -Mettre en place et suivre les contrôles nécessaires à la conformité. -Contribuer à la construction et à l'évolution des politiques, procédures et référentiels de sécurité Groupe. -Assurer une veille cyber et réglementaire sur les nouvelles menaces, normes et exigences. 3. Gestion des fournisseurs et audits -Évaluer le niveau de sécurité des fournisseurs et suivre leurs engagements de sécurité. -Cadrer et piloter les audits cybersécurité : périmètre, coordination, suivi des écarts et actions correctives. -Construire et maintenir un plan d'audits pluriannuel aligné sur les risques et exigences réglementaires. -Assurer le reporting auprès des parties prenantes. 4. Sécurité des projets -Participer au processus d'ISP Groupe. -Intégrer les exigences de sécurité dans les projets et s'assurer du respect des standards de sécurité. 5. Innovation et amélioration continue -Suivre les tendances et innovations en cybersécurité. -Identifier et recommander des actions permettant d'améliorer en continu la posture de sécurité du Groupe. Missions complémentaires En support des autres collaborateurs GRC Groupe, le/la Spécialiste pourra ponctuellement contribuer à la sensibilisation et à la formation cyber des collaborateurs, ainsi qu'à l'animation de la communauté cybersécurité Groupe : formations, webinaires, campagnes de phishing, événements et partage de bonnes ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Passkeys: Truly Phishing-Resistant? Implementation and Pitfalls](https://www.wearedevelopers.com/videos/100156-passkeys-truly-phishing-resistant-implementation-and-pitfalls) - [Reporting Active Exploits in 24 Hours: Are You Ready for the CRA?](https://www.wearedevelopers.com/videos/100248-reporting-active-exploits-in-24-hours-are-you-ready-for-the-cra) - [Cyber Security: Small, and Large!](https://www.wearedevelopers.com/videos/259-cyber-security-small-and-large) - [Skynet wants your Passwords! The Role of AI in Automating Social Engineering](https://www.wearedevelopers.com/videos/770-skynet-wants-your-passwords-the-role-of-ai-in-automating-social-engineering) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Best Companies to work for in London: Top 25 Companies in 2023](https://www.wearedevelopers.com/magazine/187-best-companies-to-work-for-in-london-top-25-companies-in-2023) - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany)