IT SECURITY & COMPLIANCE MANAGER (F/H)
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Rattaché(e) au domaine Infrastructure & Sécurité IT de la DSI Groupe, vous contribuez à la définition et au déploiement de la stratégie cybersécurité du Groupe. Vous pilotez les activités de conformité, d’audit et de gestion des identités et accès (IAM) pour l’ensemble des entités, tout en accompagnant l’intégration des nouveaux sites.
À ce titre, vous :
- Pilotez la gouvernance sécurité IT, les audits internes et externes ainsi que le suivi des plans de remédiation.
- Assurez la gestion des identités et des accès (IAM), incluant l’administration fonctionnelle des solutions, les campagnes de recertification et le suivi du cycle de vie des comptes.
- Contribuez à la stratégie cybersécurité Groupe et à l’évolution du référentiel documentaire associé.
- Participez au maintien du Plan de Reprise d’Activité (PRA) et aux exercices de gestion de crise.
- Accompagnez les filiales et sites du Groupe dans leur mise en conformité et êtes leur interlocuteur privilégié sur les sujets sécurité.
- Pilotez l’évaluation des risques tiers (fournisseurs, éditeurs) et répondez aux exigences de sécurité formulées par les clients.
- Assurez une veille réglementaire et faites évoluer la Politique de Sécurité des Systèmes d’Information (PSSI).
- Concevez et animez les actions de sensibilisation des utilisateurs à la cybersécurité.
- Assurez le pilotage des prestataires externes et le suivi de la qualité de service.
LES LIVRABLES ATTENDUS
- Cadre de gouvernance sécurité IT Groupe formalisé et maintenu à jour.
- Rapports d’audit, plans d’actions et indicateurs de conformité suivis et présentés en comité de pilotage.
- Politique, procédures et dispositifs IAM déployés sur l’ensemble du périmètre Groupe.
- Documentation PRA actualisée et retours d’expérience formalisés à l’issue des exercices de crise.
- PSSI et politiques associées à jour et diffusées auprès des parties prenantes.
- Programme de sensibilisation cybersécurité accompagné de ses indicateurs de suivi.
- Registre des évaluations de risques tiers maintenu à jour.
- Reporting régulier sur l’activité des prestataires et la qualité des services délivrés., · Salle de sport dans les locaux, réservée aux salariés
· Service de conciergerie médicale
Requirements
· Une formation en cybersécurité, systèmes d’information ou équivalent.
· Une première expérience solide en GRC et/ou IAM. Le poste est ouvert à des parcours variés dans ces deux domaines, pas nécessairement aux deux à la fois dès le départ.
· Une bonne compréhension des enjeux réglementaires (NIS2, RGPD, exigences sectorielles). Une expertise approfondie pourra se construire avec notre accompagnement.
· Aptitude à travailler en transverse et à communiquer avec des interlocuteurs variés (direction, filiales, auditeurs).
· Vous êtes à l’aise aussi bien sur le pilotage stratégique que sur des tâches plus opérationnelles.
Ce qui serait un plus, sans être bloquant :
· Une connaissance des solutions et pratiques IAM.
· Une expérience dans un environnement international ou multi-entités (Groupe présent sur 3 continents).
· Une première expérience en supervision de sécurité opérationnelle.
Ce poste vous permettra de :
· Prendre en charge un périmètre stratégique et transverse sur l’ensemble des sites du Groupe.
· Construire et faire évoluer une fonction GRC/IAM en pleine structuration, avec une réelle autonomie.
· Bénéficier d’un accompagnement dans votre montée en compétence, notamment sur les référentiels techniques et l’environnement international du Groupe.
Benefits & conditions
· Tickets restaurant / Intéressement / Prévoyance / Retraite surcomplémentaire
· Télétravail partiel, · Avantages CSE (comité d’entreprise : chèques cadeaux, événements, etc.)
About the company
Avec 1 700 employés et 15 usines sur 3 continents, Sterimed est un groupe international, enraciné en France, et leader mondial dans la fabrication d’emballages de stérilisation destinés aux fabricants de dispositifs médicaux, aux hôpitaux et à l’industrie pharmaceutique. Toutes les entités du groupe collaborent en synergie pour offrir des solutions fiables et innovantes, tandis que le site principal en France concentre les expertises industrielles et constitue le centre d’innovation du groupe.
Doté d’un ADN entrepreneurial fort, Sterimed connaît depuis sa création en 2016 une croissance rapide via un développement à la fois organique et externe. La taille du groupe a été multipliée par 5 et 10 acquisitions ont été réalisées depuis 2017.
Dans un contexte de renforcement réglementaire majeur (directive NIS2, exigences sectorielles ISO 13485, attentes croissantes de nos clients industriels et hospitaliers), le Groupe Sterimed structure et professionnalise sa fonction sécurité IT. Le domaine Infrastructure et Sécurité IT Groupe recherche un profil d’IT Security & Compliance Manager H/F pour prendre en charge la conformité, la gestion des identités et des accès, ainsi qu’une partie de la stratégie sécurité IT et de la gestion de crise, sur l’ensemble des filiales du Groupe (10 à 15 entités). Ce poste combine une dimension stratégique (gouvernance, pilotage des risques, relation avec les prestataires) et une implication opérationnelle concrète au quotidien (traitement d’alertes de sécurité, réponses techniques aux clients et éditeurs). Plus d’infos sur Sterimed Infection Control
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in France: Top 25 Companies in 2023Â
Average Salary in France
Fully Remote Software Engineer Jobs
Guide for Expats Living in France