Rattaché à la Direction Finance et Risques de l’UMG Groupe VYV et sous la
responsabilité des Directeurs SSI Groupe, vous pilotez le dispositif GRC
cyber à l'échelle du Groupe VYV et managez une équipe de 3 à 4 personnes.
Votre rôle est avant tout de participer à la définition du cadre de
sécurité groupe, d’animer la filière des RSSI et de faire converger la
posture cyber à l'échelle du groupe —en fédérant les maisons autour
d'objectifs et de référentiels communs.
Missions principales
- Participer au pilotage de la stratégie SSI groupe et animer des
instances de gouvernance cyber.
- Définir et maintenir la PGSSI, le référentiel d'exigences
cybersécurité (ISO 27001, NIS2/ReCyF) et intégrer la sécurité dès
l'avant-projet.
- Gérer les risques cyber groupe : cartographie, TPRM (tiers TIC),
KRI/KPI et reporting à destination de la Direction
- Définir et tester la stratégie de résilience numérique (continuité,
reprise d'activité) et coordonner la gestion de crise cyber
multi-entités.
- Animer la filière RSSI des maisons, identifier les mutualisations et
promouvoir une culture cyber à tous les niveaux.
- Assurer la veille réglementaire et sectorielle (DORA, NIS2, ANSSI,
CRA…) et intégrer le volet cyber dans les programmes de
transformation (IA, e-santé, souveraineté numérique).
Connaissances
- Expérience confirmée (minimum 8 ans) dans le domaine de la sécurité
des systèmes d’information, incluant la coordination d’actions de
sécurité ou la gestion de risques cyber
- Bonne connaissance des référentiels de sécurité (ISO 27000, EBIOS RM)
et du cadre réglementaire applicable
- Connaissance du domaine de l’assurance
- Connaissance approfondie des méthodologies d’analyse de risques
- Pilotage de projets et conduite du changement
Compétences requises
- Vision stratégique
- Capacité à dialoguer avec des interlocuteurs variés et à favoriser la
coopération transverse
- Esprit d’analyse et de synthèse, rigueur
- Curiosité et pro-activité
- Sens du service et du résultat
Télétravail : 2 jours par semaine + 4 jours flottants par mois