Ingénieur Gouvernance Risque & Conformité - Confirmé - Boulogne-Billancourt H/F Cegedim
- Boulogne-Billancourt - 92
- CDI
- Secteur informatique • ESN
- Exp. 5 ans min.
Les missions du poste
Loin de l'informatique traditionnelle, incarne cette innovation, en fournissant à ses clients, tant internes Groupe qu'externes, des services Cloud souverains en mode self-service, comprenant notamment une collection de middleware (PaaS) prête à l'emploi, ainsi qu'un accompagnement allant jusqu'au design thinking des applications. Le tout, reposant sur une infrastructure « best of breed », dans un cadre sécurisé et robuste, certifié ISO 20000/27001/HDS, au sein de nos datacenters situés en France.
Et si vous rejoigniez notre équipe ? Devenez notre futur(e) Ingénieur Gouvernance, Risque, Conformité H/F !
Votre mission :Contribuer à la conformité et à l'amélioration du Système de Management Intégré de cegedim.cloud, en coordonnant avec les équipes techniques et métiers le déploiement des exigences normatives et réglementaires de sécurité de l'information, de continuité d'activité et de protection de la vie privée, et en évaluant leur application par des audits internes menés dans le respect de l'indépendance de l'audit, en appui de la responsable GRC, du RSI et du DPO.
Piloter le déploiement et la transition des référentiels en lien avec la sécurité de l'information.
Conduire les analyses d'écart entre l'existant et les référentiels cibles.
Conduire le projet de mise en place du système de management de la continuité d'activité selon ISO 22301:2019
Piloter le déploiement des nouvelles exigences réglementaires en lien avec la sécurité de l'information.
Contribuer à la tenue du registre des activités de traitement
Décliner les mesures techniques et organisationnelles dans les processus opérationnels et vérifier leur mise en oeuvre effective.
Conduire le projet de mise en place d'un système de management de la protection de la vie privée selon ISO/IEC 27701:2025
Construire l'articulation entre le RGPD, ISO/IEC 27701:2025 et ISO/IEC 27018:2019.
Élaborer le programme d'audit pluriannuel, fondé sur les risques et la criticité des processus.
Préparer et conduire les audits selon les lignes directrices de l'ISO 19011:2018 : plan d'audit, documents de travail, recueil de preuves, réunions d'ouverture et de clôture.
Formuler des constats étayés, référencés à l'exigence non satisfaite, et qualifiés selon leur gravité.
Identifier les besoins d'évolution à partir des résultats d'audit, des incidents, des dérives d'indicateurs et des évolutions normatives et réglementaires.
Le profil recherché
Le pilotage de projet, la gestion documentaire, l'amélioration continue.
Vous comprenez les notions de sécurité technique et cloud.
Vous avez 5 ans d'expérience minimum sur un poste similaire.
Ce qui fera la différence :Rigueur documentaire et sens de la preuveCapacité à formuler un constat d'écart et à le maintenir face à un opérationnel ou à un manager.
Pédagogie : faire adhérer des équipes techniques à des exigences perçues comme contraignantes.
Indépendance de jugement et autonomie dans un rôle transverse sans autorité hiérarchique.
Bienvenue chez Cegedim
Fondé en 1969, Cegedim est un Groupe innovant de technologies et de services spécialisé dans la gestion des flux numériques de l'écosystème santé et BtoB, ainsi que dans la conception de logiciels métier destinés aux professionnels de santé et de l'assurance. Cegedim compte près de 6 500 collaborateursdans plus de 10 pays et a réalisé un chiffre d'affaires de 649,2 millions d'euros en 2025.
Publiée le 08/10/2026 - Réf : 4636755-61377