Rattaché à la Direction Finance et Risques de l’UMG Groupe VYV et sous la
responsabilité du Responsable Cyber GRC, vous contribuez à construire et
faire vivre un dispositif de cybersécurité cohérent à l’échelle du Groupe
VYV.
Vous intervenez dans un environnement groupe, au service d’une ambition
commune : renforcer la confiance numérique, la résilience opérationnelle et
la maîtrise des risques
Missions principales
Vous participez à la structuration, au pilotage et à l’amélioration
continue du dispositif GRC cybersécurité. Vos activités couvrent l’analyse
de risques, l’appui aux projets, le suivi des plans d’actions, la
production d’indicateurs et la préparation des instances de gouvernance.
À ce titre, vos principales responsabilités sont :
- Contribuer à la définition, la formalisation et la mise à jour du
corpus documentaire SSI (politiques, standards, procédures,
référentiels de contrôle, dossiers de preuve).
- Accompagner les directions métiers et les équipes projets dans
l’intégration des exigences de sécurité et le suivi des plans de
traitement associés.
- Contribuer au dispositif de gestion des risques tiers (évaluation,
suivi des mesures de maîtrise, coordination avec les parties
prenantes).
- Réaliser des contrôles de second niveau, suivre les écarts,
recommandations et plans de remédiation.
- Produire, consolider et fiabiliser les indicateurs de pilotage (KPI,
KRI, indicateurs de maturité) à destination des instances de
gouvernance.
- Participer à la préparation des audits, inspections réglementaires et
revues de conformité.
- Contribuer à la coordination des incidents majeurs en matière de
cybersécurité.
- Contribuer aux travaux relatifs à la résilience numérique (notamment
dans le cadre de DORA) et à la coordination transverse avec les
entités du Groupe.
- Première expérience confirmée ou expérience solide en cybersécurité
GRC, gestion des risques ou conformité, idéalement dans un
environnement structuré et réglementé (banque, assurance, santé,
secteur mutualiste, grande entreprise).
- Appétence pour les environnements de type groupe, où coordination et
diplomatie sont essentielles pour faire converger les pratiques.
- Maîtrise des fondamentaux de la cybersécurité et de la gestion des
risques, à l’aise avec les dispositifs de contrôle interne.
- Bonne connaissance des cadres réglementaires et normatifs (DORA,
NIS2, ISO 27001, HDS ou équivalents) et capacité à les décliner de
façon opérationnelle dans des politiques, des contrôles et des
indicateurs.
Compétences requises
- Capacité à produire des livrables clairs, structurés, adaptés à des
interlocuteurs variés (techniques et non techniques).
- Aisance dans la production de tableaux de bord, d’indicateurs et de
supports de gouvernance.
- Capacité à travailler en transverse, à challenger avec diplomatie et
à faire avancer des sujets dans un environnement complexe.
- Esprit d’analyse, rigueur, sens de l’organisation et capacité de
synthèse.
Télétravail : 2 jours par semaine + 4 jours flottants par mois