Responsable Cybersécurité GRC

ELSAN
Paris, France
3 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Working hours
Regular working hours

Tech stack

Cyber Security Information Systems Data Server Interface

Job description

Dans un contexte de renforcement des exigences réglementaires et de montée des risques cyber, nous recherchons un(e) Responsable Cybersécurité GRC (Gouvernance, Risques et Conformité) afin de structurer et piloter la démarche cyber du Groupe., Rattaché(e) à la Direction des Systèmes d’Information, vous coordonnez la gouvernance cyber, la gestion des risques et la conformité cybersécurité des établissements du Groupe.

Votre rôle consiste notamment à répondre aux attentes des actionnaires, accompagner les programmes de financement, assurer la conformité avec la directive européenne NIS2 et préparer l’organisation à une éventuelle certification ISO 27001 ou HDS.

Vos principales responsabilités

Gouvernance et conformité

  • Définir et faire évoluer les politiques, standards et procédures de cybersécurité.
  • Veiller à la conformité réglementaire et normative (NIS2, HDS, ISO 27001).
  • Préparer et maintenir la documentation nécessaire au dispositif de gouvernance cyber.
  • Vérifier la bonne prise en compte des exigences de cybersécurité dans les projets informatique

Gestion des risques

  • Réaliser et coordonner les démarches d’analyse et de cartographie des risques cyber.
  • Identifier les menaces et évaluer leur impact sur les activités du Groupe.
  • Construire et suivre les plans de remédiation.
  • Conseiller les établissements et les équipes DSI sur les mesures de réduction des risques.

Audits et contrôles

  • Piloter ou encadrer les audits techniques et réglementaires.
  • Coordonner les prestataires spécialisés réalisant des audits ou analyses de risques.
  • Assurer le suivi des plans d’actions issus des contrôles.

Reporting et animation

  • Produire les reportings destinés à la Direction, aux actionnaires et aux parties prenantes internes.
  • Documenter et suivre les indicateurs de maturité cybersécurité.
  • Animer la communauté des référents informatiques de territoire et échanger régulièrement avec les directions d’établissements.

Outils

  • Administrer et faire évoluer l’outil de GRC Cyber CISO Assistant.
  • Participer à l’amélioration continue des méthodes et processus de gouvernance cyber.

Requirements

  • Formation supérieure en informatique, cybersécurité ou gestion des risques.
  • Expérience significative (3 ans minimum) dans un poste cybersécurité orienté GRC, audit ou conformité.
  • Bonne maîtrise des référentiels ISO 27001, HDS, EBIOS RM ou équivalents.
  • Connaissance des exigences de la directive NIS2.
  • Capacité à dialoguer avec des interlocuteurs variés : DSI, RSSI, directions d’établissements, prestataires et directions métiers.
  • Excellentes qualités rédactionnelles et de synthèse.
  • Autonomie, rigueur et sens du service.

Benefits & conditions

  • Poste en CDI à pourvoir dés que possible
  • Localisation : Paris (75008)
  • 2 jours de télétravail / semaine
  • Mutuelle 100% prise en charge par l’employeur,
  • Tickets restaurant 13 € (50/50),
  • Remboursement transport (50%)

About the company

ELSAN, groupe leader de l’hospitalisation privée en France, est un acteur de référence de l’offre de soins. Présents dans toutes les régions de l’Hexagone, les 28 000 collaborateurs et collaboratrices et 7 500 médecins exerçant au sein des 137 établissements du Groupe soignent plus de 2 200 000 patients par an., ELSAN, leader dans l’hospitalisation privée en France, en médecine chirurgie et obstétrique, compte aujourd’hui 28 000 collaborateurs et 7 500 médecins libéraux qui exercent dans les 140 établissements du groupe. Ils prennent en charge plus de 4 millions de patients par an.Le groupe de santé ELSAN est un acteur de référence de l’offre de soins en France, présent dans l’ensemble des métiers de l’hospitalisation (médecine, chirurgie, obstétrique, cancérologie, soins de suite, hospitalisation à domicile, urgences, soins primaires, psychiatrie..) et dans toutes les régions de l’Hexagone.Fort d’une politique d’investissement ambitieuse, ELSAN structure une offre médicale qui répond aux attentes des patients et des médecins en apportant des solutions technologiques et organisationnelles innovantes, et en encourageant une dynamique d’excellence médicale.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · World Congress 2026 Europe

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · World Congress 2026 Europe

2:36 min

Exploring the core architecture and components of AI agents

Jörg Neumann Jörg Neumann · World Congress 2025

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:28 min

Preventing sensitive information disclosure in RAG systems

Deepu Deepu · World Congress 2025

52 sec

Generating front-end user interfaces from backend models

lgonta lgonta +1 · World Congress 2024

Videos

See all

Related articles

See all