Publiée 23 juillet 2026
Expert Cybersécurité GRC H/F
VYV 3 Bretagne
Paris, Île-de-France 75015, France
CDI
Description du poste
Intitulé du poste
Expert Cybersécurité GRC H/F
Contrat
CDI
Description de la mission
Rattaché à la Direction Finance et Risques de l'UMG Groupe VYV et sous la responsabilité du Responsable Cyber GRC, vous contribuez à construire et faire vivre un dispositif de cybersécurité cohérent à l'échelle du Groupe VYV.
Vous intervenez dans un environnement groupe, au service d'une ambition commune : renforcer la confiance numérique, la résilience opérationnelle et la maîtrise des risques
Missions principales
Vous participez à la structuration, au pilotage et à l'amélioration continue du dispositif GRC cybersécurité. Vos activités couvrent l'analyse de risques, l'appui aux projets, le suivi des plans d'actions, la production d'indicateurs et la préparation des instances de gouvernance.
À ce titre, vos principales responsabilités sont :
Profil
Compétences requises
Télétravail : 2 jours par semaine + 4 jours flottants par mois
Filière Groupe VYV
Système d'information / MOA
Localisation du poste
Localisation du poste
Europe, France, Ile-de-France, Paris (75)
Lieu
3, square Max Hymans - 75015 Paris
Région
Ile de France
Suivi par
Nom
GIBERT
Prénom
ANAIS
Email
[email protected]
Intitulé du poste
Expert Cybersécurité GRC H/F
Contrat
CDI
Description de la mission
Rattaché à la Direction Finance et Risques de l'UMG Groupe VYV et sous la responsabilité du Responsable Cyber GRC, vous contribuez à construire et faire vivre un dispositif de cybersécurité cohérent à l'échelle du Groupe VYV.
Vous intervenez dans un environnement groupe, au service d'une ambition commune : renforcer la confiance numérique, la résilience opérationnelle et la maîtrise des risques
Missions principales
Vous participez à la structuration, au pilotage et à l'amélioration continue du dispositif GRC cybersécurité. Vos activités couvrent l'analyse de risques, l'appui aux projets, le suivi des plans d'actions, la production d'indicateurs et la préparation des instances de gouvernance.
À ce titre, vos principales responsabilités sont :
- Contribuer à la définition, la formalisation et la mise à jour du corpus documentaire SSI (politiques, standards, procédures, référentiels de contrôle, dossiers de preuve).
- Accompagner les directions métiers et les équipes projets dans l'intégration des exigences de sécurité et le suivi des plans de traitement associés.
- Contribuer au dispositif de gestion des risques tiers (évaluation, suivi des mesures de maîtrise, coordination avec les parties prenantes).
- Réaliser des contrôles de second niveau, suivre les écarts, recommandations et plans de remédiation.
- Produire, consolider et fiabiliser les indicateurs de pilotage (KPI, KRI, indicateurs de maturité) à destination des instances de gouvernance.
- Participer à la préparation des audits, inspections réglementaires et revues de conformité.
- Contribuer à la coordination des incidents majeurs en matière de cybersécurité.
- Contribuer aux travaux relatifs à la résilience numérique (notamment dans le cadre de DORA) et à la coordination transverse avec les entités du Groupe.
Profil
- Première expérience confirmée ou expérience solide en cybersécurité GRC, gestion des risques ou conformité, idéalement dans un environnement structuré et réglementé (banque, assurance, santé, secteur mutualiste, grande entreprise).
- Appétence pour les environnements de type groupe, où coordination et diplomatie sont essentielles pour faire converger les pratiques.
- Maîtrise des fondamentaux de la cybersécurité et de la gestion des risques, à l'aise avec les dispositifs de contrôle interne.
- Bonne connaissance des cadres réglementaires et normatifs (DORA, NIS2, ISO 27001, HDS ou équivalents) et capacité à les décliner de façon opérationnelle dans des politiques, des contrôles et des indicateurs.
Compétences requises
- Capacité à produire des livrables clairs, structurés, adaptés à des interlocuteurs variés (techniques et non techniques).
- Aisance dans la production de tableaux de bord, d'indicateurs et de supports de gouvernance.
- Capacité à travailler en transverse, à challenger avec diplomatie et à faire avancer des sujets dans un environnement complexe.
- Esprit d'analyse, rigueur, sens de l'organisation et capacité de synthèse.
Télétravail : 2 jours par semaine + 4 jours flottants par mois
Filière Groupe VYV
Système d'information / MOA
Localisation du poste
Localisation du poste
Europe, France, Ile-de-France, Paris (75)
Lieu
3, square Max Hymans - 75015 Paris
Région
Ile de France
Suivi par
Nom
GIBERT
Prénom
ANAIS
[email protected]