Analyste Grc Cybersécurité Gennevilliers H/F GROUPE UP
- Gennevilliers - 92
- CDI
- Bac +5
- Banque • Assurance • Finance
Les compétences pour ce job
Détail du poste
Nous recherchons avant tout un profil ayant un fort potentiel, une bonne culture cybersécurité et une volonté de progresser et faire progresser dans les domaines de la gouvernance, des risques et de la conformité.
Au sein de la Direction Cybersécurité Groupe, vous contribuez au développement, au pilotage et à l'amélioration continue du dispositif de gouvernance, de gestion des risques et de conformité cybersécurité.
À ce titre, vous participez notamment à :
Gouvernance cybersécurité
Participer à l'élaboration et à la mise à jour du framework cybersécurité.
Contribuer à la formalisation des politiques, normes, procédures et référentiels de sécurité.
Assurer le suivi des plans d'actions liés à la cybersécurité.
Participer à la production d'indicateurs et de reportings de cybersécurité.
Gestion des risques
Réaliser ou accompagner les analyses de risques cybersécurité.
Identifier, évaluer et suivre les risques liés aux systèmes d'information, aux projets et aux fournisseurs.
Contribuer à la définition et au suivi des plans de traitement des risques.
Participer aux exercices de cartographie des risques cyber.
Contrôle et conformité
Participer aux dispositifs de contrôle permanent et de contrôle de second niveau.
Vérifier l'application des exigences de sécurité au sein de l'organisation.
Identifier les écarts et suivre les plans de remédiation associés.
Préparer les éléments nécessaires aux audits internes et externes.
Conformité réglementaire et normative
Assurer une veille sur les réglementations et référentiels cybersécurité.
Accompagner les métiers dans l'application des exigences réglementaires européennes et internationales.
Contribuer aux travaux de mise en conformité et aux programmes d'amélioration continue.
Sensibilisation et accompagnement
Participer aux actions de sensibilisation cybersécurité.
Accompagner les métiers dans la prise en compte des exigences cyber dans leurs activités et projets.
Contribuer à la diffusion d'une culture cybersécurité au sein de l'entreprise.
Support Business Security
Contribuer aux questionnaires de sécurité clients.
Participer aux réponses aux appels d'offres sur les volets cybersécurité.
Réaliser ou accompagner les évaluations de tiers et fournisseurs.
Contribuer aux analyses de risques liées aux nouveaux projets et produits.
Le profil recherché
Formation
Bac +5 en cybersécurité, sécurité des systèmes d'information ou domaine équivalent.
Expérience
3 à 5 ans en cybersécurité, GRC, audit, conformité ou gestion des risques cybersécurité.
Expérience sur des missions d'assistance RSSI.
Compétences requises
Bonne connaissance des principes de gouvernance, gestion des risques et conformité (GRC) cybersécurité.
Connaissance des réglementations européennes :
NIS2
DORA
RGPD
Cyber Resilience Act (CRA)
Connaissance des principaux standards et référentiels internationaux :
ISO 27001 / ISO 27002
ISO 27005
NIST Cybersecurity Framework
CIS Controls
OWASP Top 10.
EBIOS Risk Manager
Capacité à rédiger des procédures, politiques, analyses et reportings.
Bonne communication écrite et orale.
Outils et méthodes
Utilisation des outils GRC et de suivi des risques.
Maîtrise des outils bureautiques et de reporting.
Capacité à produire de la documentation de qualité.
Qualités personnelles
Rigueur et sens de l'organisation.
Esprit d'analyse et de synthèse.
Capable de vulgariser des sujets techniques.
Curiosité et capacité d'apprentissage.
Aisance relationnelle et goût pour le travail en équipe.
A l'aise dans les échanges avec les métiers et les équipes techniques.
Sens du service et capacité à accompagner les métiers.
Force de proposition.
Faisant preuve d'autonomie et d'esprit d'équipe.
Sensible aux enjeux de coopération et de service.
Publiée le 22/07/2026 - Réf : 2026-3431