> Markdown version of [/jobs/ext/2157761-lead-it-gouvernance-risque-conformite-h-f](https://www.wearedevelopers.com/jobs/ext/2157761-lead-it-gouvernance-risque-conformite-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Lead IT Gouvernance Risque Conformité H/F - **Company:** Kolecto - **Location:** Paris, France (Remote available) - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Cloud Computing, Cloud Computing Security, DevOps, OAuth - **Published:** August 21, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82519156.html ## About the Role Compétences Techniques & Fondamentales : - Culture Tech : vous comprenez les enjeux de la sécurité Cloud, des API, et du cycle de vie logiciel. Vous avez une bonne connaissance de standards technique de sécurité du web (Oauth 2.0, PKCS, CSP, SCP) - Gestion des Risques : maîtrise d'un ou plusieurs standards et méthodes suivantes : ISO 27005, EBIOS RM, FAIR, MEHARI, NIST SP 800-30, STRIDE/PASTA) - Conformité : bonne connaissance des enjeux réglementaires actuels (RGPD, DORA, NIS 2, eiDAS, etc.) Soft Skills (Le coeur du poste) : - Autonomie : capacité à délivrer dans un environnement sans processus pré-établis. - Résilience et Adaptabilité : vous êtes à l'aise dans le mouvement et savez pivoter rapidement si les priorités changent. - Leadership d'influence : capacité à convaincre des équipes de l'intérêt d'un contrôle sans avoir de lien hiérarchique direct avec elles., Compétences Techniques & Fondamentales : - Culture Tech : vous comprenez les enjeux de la sécurité Cloud, des API, et du cycle de vie logiciel. Vous avez une bonne connaissance de standards technique de sécurité du web (Oauth 2.0, PKCS, CSP, SCP) - Gestion des Risques : maîtrise d'un ou plusieurs standards et méthodes suivantes : ISO 27005, EBIOS RM, FAIR, MEHARI, NIST SP 800-30, STRIDE/PASTA) - Conformité : bonne connaissance des enjeux réglementaires actuels (RGPD, DORA, NIS 2, eiDAS, etc.) Culture Tech : vous comprenez les enjeux de la sécurité Cloud, des API, et du cycle de vie logiciel. Vous avez une bonne connaissance de standards technique de sécurité du web (Oauth 2.0, PKCS, CSP, SCP) Gestion des Risques : maîtrise d'un ou plusieurs standards et méthodes suivantes : ISO 27005, EBIOS RM, FAIR, MEHARI, NIST SP 800-30, STRIDE/PASTA) Conformité : bonne connaissance des enjeux réglementaires actuels (RGPD, DORA, NIS 2, eiDAS, etc.) Soft Skills (Le coeur du poste) : - Autonomie : capacité à délivrer dans un environnement sans processus pré-établis. - Résilience et Adaptabilité : vous êtes à l'aise dans le mouvement et savez pivoter rapidement si les priorités changent. - Leadership d'influence : capacité à convaincre des équipes de l'intérêt d'un contrôle sans avoir de lien hiérarchique direct avec elles. Autonomie : capacité à délivrer dans un environnement sans processus pré-établis. Résilience et Adaptabilité : vous êtes à l'aise dans le mouvement et savez pivoter rapidement si les priorités changent. Leadership d'influence : capacité à convaincre des équipes de l'intérêt d'un contrôle sans avoir de lien hiérarchique direct avec elles. - Jusqu'à 3 jours de télétravail, Conduite de projet Autonomie Gestion du risque ## Description La puissance de notre mission : nous trouvons beaucoup de sens à servir le maximum de TPE-PME françaises, et notamment celles qui sont traditionnellement le plus à la marge des dernières vagues de digitalisation et modernisation du pays ; - Nos collègues doué·e·s, passionné·e·s, expérimenté·e·s et altruistes, qui évoluent dans une dynamique de croissance très positive. - Notre environnement de travail hybride unique, combinant le meilleur de l'environnement stimulant de la startup et la force de frappe d'un grand groupe bancaire leader. - Notre politique de télétravail flexible, qui permet jusqu'à 3 jours de télétravail par semaine en France. - Notre engagement pour l'égalité professionnelle, illustré par un Index égalité femmes-hommes de 99/100 en 2025, témoignant de notre vigilance constante sur l'équité des parcours et des rémunérations. - Nos événements internes fédérateurs : deux séminaires par an, talks inspirants, afterworks, etc. CONTEXTE & ENJEUX Au sein d'une structure en pleine croissance et dans un écosystème en pleine transformation, nous recherchons un(e) Lead IT GRC capable d'apporter de la structure là où elle manque. Vous intégrer une équipe cybersécurité naissante et serez directement rattaché à notre RSSI. Nous cherchons un profil avec une bonne culture technique, capable de comprendre concrètement les architectures Cloud et les pipelines DevOps, pour traduire les risques et incidents techniques en enjeux business et conformité. Vos missions 1. Identification et Évaluation des Risques (Main de fer, gant de velours) - Réaliser des analyses et des revues de risques sur les projets critiques et les nouvelles architectures Cloud - Porter de manière autonome des chantiers de remédiation en collaboration avec les équipes techniques (Engineering managers, Platform, Produit). - Identifier les zones d'ombre au sein de notre organisation et proposer des frameworks de contrôle adaptés. 2. Pilotage de la Conformité & Gouvernance - Assurer la mise en conformité vis-à-vis des frameworks internes ou réglementaires (ISO 27001, RGPD, etc.) - Préparer et piloter les campagnes d'audit interne ou externe - Coordination de la réponse aux incidents de sécurité et cybercrises - Définir et suivre les indicateurs clés de risque (KRI) et de suivi de la sécurité 3. Gestion de Projet en Autonomie - Piloter des projets transverses (ex: mise en place d'un outil de suivi et de pilotage des risques et de la conformités IT, déploiement d'une politique de gestion des tiers, revue des accès, etc.). - Savoir prioriser ses propres sujets dans un contexte où les demandes sont multiples et changeantes. 4. Culture & Acculturation - Agir en tant que "Business Partner" : vulgariser les risques cybersécurité pour les interlocuteurs tech et les métiers et les accompagner dans la prise de décision., Process de recrutement - Entretien RH (30 à 45 min) avec l'un·e de nos recruteurs·eusespour faire connaissance, comprendre vos aspirations et répondre à vos premières questions - Entretien métier (1h) avec votre futur·e manager - Entretien avec votre futur·e N+2 - Échange convivial au bureau avec les équipes en poste pour évaluer l'alignement avec notre état d'esprit collectif (Une prise de référence pourra être demandée durant le process de recrutement) Veuillez noter que pour finaliser l'embauche, les candidat·e·s retenu·e·s devront fournir un extrait de casier judiciaire (bulletin n°3), ainsi qu'un titre de séjour valide le cas échéant. Conformément aux exigences réglementaires de notre secteur, une vérification d'honorabilité professionnelle sera également effectuée., La puissance de notre mission : nous trouvons beaucoup de sens à servir le maximum de TPE-PME françaises, et notamment celles qui sont traditionnellement le plus à la marge des dernières vagues de digitalisation et modernisation du pays ; - Nos collègues doué·e·s, passionné·e·s, expérimenté·e·s et altruistes, qui évoluent dans une dynamique de croissance très positive. - Notre environnement de travail hybride unique, combinant le meilleur de l'environnement stimulant de la startup et la force de frappe d'un grand groupe bancaire leader. - Notre politique de télétravail flexible, qui permet jusqu'à 3 jours de télétravail par semaine en France. - Notre engagement pour l'égalité professionnelle, illustré par un Index égalité femmes-hommes de 99/100 en 2025, témoignant de notre vigilance constante sur l'équité des parcours et des rémunérations. - Nos événements internes fédérateurs : deux séminaires par an, talks inspirants, afterworks, etc., Au sein d'une structure en pleine croissance et dans un écosystème en pleine transformation, nous recherchons un(e) Lead IT GRC capable d'apporter de la structure là où elle manque. Vous intégrer une équipe cybersécurité naissante et serez directement rattaché à notre RSSI. Nous cherchons un profil avec une bonne culture technique, capable de comprendre concrètement les architectures Cloud et les pipelines DevOps, pour traduire les risques et incidents techniques en enjeux business et conformité. 1. Identification et Évaluation des Risques (Main de fer, gant de velours) - Réaliser des analyses et des revues de risques sur les projets critiques et les nouvelles architectures Cloud - Porter de manière autonome des chantiers de remédiation en collaboration avec les équipes techniques (Engineering managers, Platform, Produit). - Identifier les zones d'ombre au sein de notre organisation et proposer des frameworks de contrôle adaptés. Réaliser des analyses et des revues de risques sur les projets critiques et les nouvelles architectures Cloud Porter de manière autonome des chantiers de remédiation en collaboration avec les équipes techniques (Engineering managers, Platform, Produit). Identifier les zones d'ombre au sein de notre organisation et proposer des frameworks de contrôle adaptés. 2. Pilotage de la Conformité & Gouvernance - Assurer la mise en conformité vis-à-vis des frameworks internes ou réglementaires (ISO 27001, RGPD, etc.) - Préparer et piloter les campagnes d'audit interne ou externe - Coordination de la réponse aux incidents de sécurité et cybercrises - Définir et suivre les indicateurs clés de risque (KRI) et de suivi de la sécurité Assurer la mise en conformité vis-à-vis des frameworks internes ou réglementaires (ISO 27001, RGPD, etc.) Préparer et piloter les campagnes d'audit interne ou externe Coordination de la réponse aux incidents de sécurité et cybercrises Définir et suivre les indicateurs clés de risque (KRI) et de suivi de la sécurité 3. Gestion de Projet en Autonomie - Piloter des projets transverses (ex: mise en place d'un outil de suivi et de pilotage des risques et de la conformités IT, déploiement d'une politique de gestion des tiers, revue des accès, etc.). - Savoir prioriser ses propres sujets dans un contexte où les demandes sont multiples et changeantes. Piloter des projets transverses (ex: mise en place d'un outil de suivi et de pilotage des risques et de la conformités IT, déploiement d'une politique de gestion des tiers, revue des accès, etc.). Savoir prioriser ses propres sujets dans un contexte où les demandes sont multiples et changeantes. 4. Culture & Acculturation - Agir en tant que "Business Partner" : vulgariser les risques cybersécurité pour les interlocuteurs tech et les métiers et les accompagner dans la prise de décision. Agir en tant que "Business Partner" : vulgariser les risques cybersécurité pour les interlocuteurs tech et les métiers et les accompagner dans la prise de décision., Entretien RH (30 à 45 min) avec l'un·e de nos recruteurs·eusespour faire connaissance, comprendre vos aspirations et répondre à vos premières questions - Entretien métier (1h) avec votre futur·e manager - Entretien avec votre futur·e N+2 - Échange convivial au bureau avec les équipes en poste pour évaluer l'alignement avec notre état d'esprit collectif Entretien RH (30 à 45 min) avec l'un·e de nos recruteurs·eusespour faire connaissance, comprendre vos aspirations et répondre à vos premières questions Entretien métier (1h) avec votre futur·e manager Entretien avec votre futur·e N+2 Échange convivial au bureau avec les équipes en poste pour évaluer l'alignement avec notre état d'esprit collectif (Une prise de référence pourra être demandée durant le process de recrutement) Veuillez noter que pour finaliser l'embauche, les candidat·e·s retenu·e·s devront fournir un extrait de casier judiciaire (bulletin n°3), ainsi qu'un titre de séjour valide le cas échéant. Conformément aux exigences réglementaires de notre secteur, une vérification d'honorabilité professionnelle sera également effectuée. Kolecto est une solution de gestion digitale et humaine affiliée au Groupe Crédit Agricole qui simplifie, sécurise et améliore les finances des TPE-PME en conformité avec les nouvelles réglementations en vigueur. ## Related Videos - [We adopted DevOps and are Cloud-native, Now What?](https://www.wearedevelopers.com/videos/485-we-adopted-devops-and-are-cloud-native-now-what) - [Keeping applications secure by evolving OAuth 2.0 and OpenID Connect](https://www.wearedevelopers.com/videos/100152-keeping-applications-secure-by-evolving-oauth-2-0-and-openid-connect) - [From DevOps to Scaled DevOps: How We’re Rebuilding Continuous Delivery as a Platform](https://www.wearedevelopers.com/videos/100018-from-devops-to-scaled-devops-how-we-re-rebuilding-continuous-delivery-as-a-platform) - [Green Cloud Computing](https://www.wearedevelopers.com/videos/592-green-cloud-computing) - [Recruitment Reinvented: Bold strategies and the $10K signing incentive](https://www.wearedevelopers.com/videos/1068-recruitment-reinvented-bold-strategies-and-the-10k-signing-incentive) - [Delay the AI Overlords: How OAuth and OpenFGA Can Keep Your AI Agents from Going Rogue](https://www.wearedevelopers.com/videos/1637-delay-the-ai-overlords-how-oauth-and-openfga-can-keep-your-ai-agents-from-going-rogue) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Best Companies to work for in London: Top 25 Companies in 2023](https://www.wearedevelopers.com/magazine/187-best-companies-to-work-for-in-london-top-25-companies-in-2023) - [Best Job Boards for Remote Work for Developers](https://www.wearedevelopers.com/magazine/290-best-job-boards-for-remote-work-for-developers) - [Find a Developer Job: 12 Best Job Sites For Developers](https://www.wearedevelopers.com/magazine/165-find-a-developer-job-12-best-job-sites-for-developers)