Passer au contenu principal
Publiée 23 juillet 2026

Expert Cybersécurité GRC H/F

VYV 3 Bretagne
Paris, Île-de-France 75015, France CDI

Description du poste

Intitulé du poste

Expert Cybersécurité GRC H/F

Contrat

CDI

Description de la mission

Rattaché à la Direction Finance et Risques de l'UMG Groupe VYV et sous la responsabilité du Responsable Cyber GRC, vous contribuez à construire et faire vivre un dispositif de cybersécurité cohérent à l'échelle du Groupe VYV.

Vous intervenez dans un environnement groupe, au service d'une ambition commune : renforcer la confiance numérique, la résilience opérationnelle et la maîtrise des risques

Missions principales

Vous participez à la structuration, au pilotage et à l'amélioration continue du dispositif GRC cybersécurité. Vos activités couvrent l'analyse de risques, l'appui aux projets, le suivi des plans d'actions, la production d'indicateurs et la préparation des instances de gouvernance.

À ce titre, vos principales responsabilités sont :
  • Contribuer à la définition, la formalisation et la mise à jour du corpus documentaire SSI (politiques, standards, procédures, référentiels de contrôle, dossiers de preuve).
  • Accompagner les directions métiers et les équipes projets dans l'intégration des exigences de sécurité et le suivi des plans de traitement associés.
  • Contribuer au dispositif de gestion des risques tiers (évaluation, suivi des mesures de maîtrise, coordination avec les parties prenantes).
  • Réaliser des contrôles de second niveau, suivre les écarts, recommandations et plans de remédiation.
  • Produire, consolider et fiabiliser les indicateurs de pilotage (KPI, KRI, indicateurs de maturité) à destination des instances de gouvernance.
  • Participer à la préparation des audits, inspections réglementaires et revues de conformité.
  • Contribuer à la coordination des incidents majeurs en matière de cybersécurité.
  • Contribuer aux travaux relatifs à la résilience numérique (notamment dans le cadre de DORA) et à la coordination transverse avec les entités du Groupe.


Profil

  • Première expérience confirmée ou expérience solide en cybersécurité GRC, gestion des risques ou conformité, idéalement dans un environnement structuré et réglementé (banque, assurance, santé, secteur mutualiste, grande entreprise).
  • Appétence pour les environnements de type groupe, où coordination et diplomatie sont essentielles pour faire converger les pratiques.
  • Maîtrise des fondamentaux de la cybersécurité et de la gestion des risques, à l'aise avec les dispositifs de contrôle interne.
  • Bonne connaissance des cadres réglementaires et normatifs (DORA, NIS2, ISO 27001, HDS ou équivalents) et capacité à les décliner de façon opérationnelle dans des politiques, des contrôles et des indicateurs.

Compétences requises
  • Capacité à produire des livrables clairs, structurés, adaptés à des interlocuteurs variés (techniques et non techniques).
  • Aisance dans la production de tableaux de bord, d'indicateurs et de supports de gouvernance.
  • Capacité à travailler en transverse, à challenger avec diplomatie et à faire avancer des sujets dans un environnement complexe.
  • Esprit d'analyse, rigueur, sens de l'organisation et capacité de synthèse.


Télétravail : 2 jours par semaine + 4 jours flottants par mois

Filière Groupe VYV

Système d'information / MOA

Localisation du poste

Localisation du poste

Europe, France, Ile-de-France, Paris (75)

Lieu

3, square Max Hymans - 75015 Paris

Région

Ile de France

Suivi par

Nom

GIBERT

Prénom

ANAIS

Email

[email protected]

S’inscrire aux alertes d’offres d’emploi