> Markdown version of [/jobs/ext/413951-grc-specialist](https://www.wearedevelopers.com/jobs/ext/413951-grc-specialist). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # GRC Specialist - **Company:** Resilience Care - **Location:** Paris, France - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Software as a Service, Cyber Security - **Published:** June 7, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=d558791e3b79f377 ## About the Role * + de 2 ans d'expérience en Gouvernance, Risques et Conformité (GRC) dans un environnement tech (SaaS fortement préféré, ou en cabinet de conseil avec une forte envie de passer chez le client final). * Travaillé en transverse avec des équipes engineering, product, legal. * Mis en place ou amélioré des processus de conformité dans un contexte de croissance. * Répondu à des questionnaires de sécurité clients, due diligence fournisseurs, ou audits externes., * Impact direct et ownership stimulant : Tu construis et animes le moteur de conformité. Tu ne maintiens pas de la documentation, tu conçois des systèmes, automatises des workflows et façonnes la manière dont la conformité fonctionne dans toute l'entreprise. * Culture pragmatique et automation-first : Nous utilisons des outils modernes (Notion, agents IA, automatisation de workflows) et travaillons en étroite collaboration avec les équipes techniques. Tu auras la liberté de construire des solutions intelligentes et scalables. * Mission à impact dans la santé : Ton travail permet de servir des populations vulnérables tout en maintenant les plus hauts standards de sécurité et de conformité. Impact concret sur l'amélioration de la prise en charge des patients. * Remote-first avec reporting direct : Travaille de n'importe où en France avec une équipe qui valorise la confiance, l'autonomie et la collaboration asynchrone. * Un contexte réglementaire rare et stimulant : Tu opères à l'intersection de la sécurité de l'information et des dispositifs médicaux - MDR, SMQ, SMSI, FDA. Un périmètre exceptionnel pour monter en compétence sur des enjeux de premier plan. ## Description En quelques mots : Tu es owner du programme de conformité sécurité (ISO 27001) au sein de l'équipe QARA (Quality, Assurance & Regulatory Affairs). Ta mission : Animer et piloter notre système de management de la sécurité de l'information (SMSI) et garantir la cohérence au système qualité existant (SMQ). C'est un poste spécialisé en GRC (Gouvernance, Risques et Conformité), avec une forte sensibilité santé : tu sais lire les exigences réglementaires qui touchent à la sécurité, tu travailles main dans la main avec tes collègues et le Security Manager, mais tu restes ancré dans ton cœur de métier tout en gardant en tête l'impact final sur le patient. Ton impact : Tu es le moteur opérationnel qui permet à Resilience de se développer sereinement sur des marchés régulés (santé, données sensibles) en garantissant notre posture de sécurité et notre crédibilité auprès des clients, partenaires et autorités. Ton quotidien : * Piloter et automatiser le SMSI ISO 27001 : Gestion proactive du programme ISO 27001- contrôles, registre des risques, politiques, audits, actions correctives. Construire et améliorer les workflows d'automatisation (Notion, agents IA, reporting) pour rester en permanence audit-ready avec une vraie curiosité pour l'innovation technologique. * Interface SMSI / cybersécurité des dispositifs médicaux : Assurer la cohérence entre SMSI et SMQ, monter en compétence pour accompagner les exigences de cybersécurité DM (IEC 81001-5-1, IEC 62443, SBOM, MDR Annexe I §17) en appui de l'équipe QARA, contribuer aux dossiers techniques et audits sur les volets sécurité, accompagner le gap assessment DiGA (BSI TR-03161) côté sécurité, assurer la veille FDA cybersecurity. * Préparer de nouveaux cadres réglementaires : Anticiper et traduire les exigences NIS2, HIPAA, SOC2 en contrôles pragmatiques et livrables concrets., Tu es la bonne personne si tu sais : * Piloter et gérer un ISMS ISO 27001 (gestion des risques, audits internes, conception des preuves, actions correctives) * Traduire des exigences réglementaires en contrôles pragmatiques adaptés aux équipes techniques * Automatiser des workflows de conformité (collecte d'évidences, reporting, métriques) * Utiliser des outils modernes (Notion, Agents IA, systèmes de ticketing, bases de données) * Communiquer efficacement à l'écrit et à l'oral avec des stakeholders variés (technique, business, leadership) * Parler Anglais (B1) Tu es la bonne personne si tu as : * Un fort sens de l'ownership : tu mènes tes sujets jusqu'au bout et débloques proactivement les autres. * Une approche pragmatique et orientée résultats, avec une capacité à embarquer les autres sur l'importance de la mission. * Du pragmatisme : tu sécurises sans ralentir - conformité élevée sans alourdir le quotidien des équipes. * Une excellente capacité de collaboration : tu construis la confiance avec les équipes techniques. * Une vraie curiosité pour les environnements régulés santé - tu n'as pas peur de lire un texte réglementaire et d'en tirer des implications concrètes * Un confort avec l'ambiguïté et l'autonomie en environnement scale-up. ## Related Videos - [Great DevEx and Regulatory Compliance - Possible?](https://www.wearedevelopers.com/videos/1426-great-devex-and-regulatory-compliance-possible) - [Beyond the Hype: Building Trustworthy and Reliable LLM Applications with Guardrails](https://www.wearedevelopers.com/videos/1594-beyond-the-hype-building-trustworthy-and-reliable-llm-applications-with-guardrails) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Reporting Active Exploits in 24 Hours: Are You Ready for the CRA?](https://www.wearedevelopers.com/videos/100248-reporting-active-exploits-in-24-hours-are-you-ready-for-the-cra) - [One Pipeline, Three Regulator - SBOM Compliance for the Developer](https://www.wearedevelopers.com/videos/100169-one-pipeline-three-regulator-sbom-compliance-for-the-developer) - [Fleet Management - Reinvented](https://www.wearedevelopers.com/videos/473-fleet-management-reinvented) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Guide for Expats Living in France](https://www.wearedevelopers.com/magazine/305-guide-for-expats-living-in-france) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [Does The Tech Industry Have The Best Work-life Balance?](https://www.wearedevelopers.com/magazine/427-does-the-tech-industry-have-the-best-work-life-balance)