IT SECURITY & COMPLIANCE MANAGER (F/H)

Sterimed Infection Control
Boulogne-Billancourt, France
13 days ago
Apply on espace-emploi.agefiph.fr
Prepare application

Role details

Contract type
Permanent contract
Employment type
Part-time / full-time
Experience level
Starter
Experience required
6 years minimum
Compensation
€75,000.0 - €82,000.0
Working hours
Regular working hours

Tech stack

Cyber Security Information Systems Identity and Access Management Data Server Interface

Job description

Rattaché(e) au domaine Infrastructure & Sécurité IT de la DSI Groupe, vous contribuez à la définition et au déploiement de la stratégie cybersécurité du Groupe. Vous pilotez les activités de conformité, d’audit et de gestion des identités et accès (IAM) pour l’ensemble des entités, tout en accompagnant l’intégration des nouveaux sites.

À ce titre, vous :

  • Pilotez la gouvernance sécurité IT, les audits internes et externes ainsi que le suivi des plans de remédiation.
  • Assurez la gestion des identités et des accès (IAM), incluant l’administration fonctionnelle des solutions, les campagnes de recertification et le suivi du cycle de vie des comptes.
  • Contribuez à la stratégie cybersécurité Groupe et à l’évolution du référentiel documentaire associé.
  • Participez au maintien du Plan de Reprise d’Activité (PRA) et aux exercices de gestion de crise.
  • Accompagnez les filiales et sites du Groupe dans leur mise en conformité et êtes leur interlocuteur privilégié sur les sujets sécurité.
  • Pilotez l’évaluation des risques tiers (fournisseurs, éditeurs) et répondez aux exigences de sécurité formulées par les clients.
  • Assurez une veille réglementaire et faites évoluer la Politique de Sécurité des Systèmes d’Information (PSSI).
  • Concevez et animez les actions de sensibilisation des utilisateurs à la cybersécurité.
  • Assurez le pilotage des prestataires externes et le suivi de la qualité de service.

LES LIVRABLES ATTENDUS

  • Cadre de gouvernance sécurité IT Groupe formalisé et maintenu à jour.
  • Rapports d’audit, plans d’actions et indicateurs de conformité suivis et présentés en comité de pilotage.
  • Politique, procédures et dispositifs IAM déployés sur l’ensemble du périmètre Groupe.
  • Documentation PRA actualisée et retours d’expérience formalisés à l’issue des exercices de crise.
  • PSSI et politiques associées à jour et diffusées auprès des parties prenantes.
  • Programme de sensibilisation cybersécurité accompagné de ses indicateurs de suivi.
  • Registre des évaluations de risques tiers maintenu à jour.
  • Reporting régulier sur l’activité des prestataires et la qualité des services délivrés., · Salle de sport dans les locaux, réservée aux salariés

· Service de conciergerie médicale

Requirements

· Une formation en cybersécurité, systèmes d’information ou équivalent.

· Une première expérience solide en GRC et/ou IAM. Le poste est ouvert à des parcours variés dans ces deux domaines, pas nécessairement aux deux à la fois dès le départ.

· Une bonne compréhension des enjeux réglementaires (NIS2, RGPD, exigences sectorielles). Une expertise approfondie pourra se construire avec notre accompagnement.

· Aptitude à travailler en transverse et à communiquer avec des interlocuteurs variés (direction, filiales, auditeurs).

· Vous êtes à l’aise aussi bien sur le pilotage stratégique que sur des tâches plus opérationnelles.

Ce qui serait un plus, sans être bloquant :

· Une connaissance des solutions et pratiques IAM.

· Une expérience dans un environnement international ou multi-entités (Groupe présent sur 3 continents).

· Une première expérience en supervision de sécurité opérationnelle.

Ce poste vous permettra de :

· Prendre en charge un périmètre stratégique et transverse sur l’ensemble des sites du Groupe.

· Construire et faire évoluer une fonction GRC/IAM en pleine structuration, avec une réelle autonomie.

· Bénéficier d’un accompagnement dans votre montée en compétence, notamment sur les référentiels techniques et l’environnement international du Groupe.

Benefits & conditions

· Tickets restaurant / Intéressement / Prévoyance / Retraite surcomplémentaire

· Télétravail partiel, · Avantages CSE (comité d’entreprise : chèques cadeaux, événements, etc.)

About the company

Avec 1 700 employés et 15 usines sur 3 continents, Sterimed est un groupe international, enraciné en France, et leader mondial dans la fabrication d’emballages de stérilisation destinés aux fabricants de dispositifs médicaux, aux hôpitaux et à l’industrie pharmaceutique. Toutes les entités du groupe collaborent en synergie pour offrir des solutions fiables et innovantes, tandis que le site principal en France concentre les expertises industrielles et constitue le centre d’innovation du groupe.

Doté d’un ADN entrepreneurial fort, Sterimed connaît depuis sa création en 2016 une croissance rapide via un développement à la fois organique et externe. La taille du groupe a été multipliée par 5 et 10 acquisitions ont été réalisées depuis 2017.

Dans un contexte de renforcement réglementaire majeur (directive NIS2, exigences sectorielles ISO 13485, attentes croissantes de nos clients industriels et hospitaliers), le Groupe Sterimed structure et professionnalise sa fonction sécurité IT. Le domaine Infrastructure et Sécurité IT Groupe recherche un profil d’IT Security & Compliance Manager H/F pour prendre en charge la conformité, la gestion des identités et des accès, ainsi qu’une partie de la stratégie sécurité IT et de la gestion de crise, sur l’ensemble des filiales du Groupe (10 à 15 entités). Ce poste combine une dimension stratégique (gouvernance, pilotage des risques, relation avec les prestataires) et une implication opérationnelle concrète au quotidien (traitement d’alertes de sécurité, réponses techniques aux clients et éditeurs). Plus d’infos sur Sterimed Infection Control

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on espace-emploi.agefiph.fr
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · World Congress 2026 Europe

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:36 min

Exploring the core architecture and components of AI agents

Jörg Neumann Jörg Neumann · World Congress 2025

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

2:28 min

Preventing sensitive information disclosure in RAG systems

Deepu Deepu · World Congress 2025

Videos

See all

Related articles

See all