Analyste GRC Cybersécurité (Gouvernance, Risques et Conformité) F/H
CDI Le Genevey (Isère) Ventes
Description de l'offre
Position Description:
.
Basée à Genève, notre agence en Suisse accompagne la transformation de nos clients sur l’ensemble du territoire grâce à nos expertises technologiques, fonctionnelles et une approche sectorielle : Banque/Finance, Assurance, Distribution, Industrie, Energie et Santé.
Pour accompagner le développement de notre client, nous recherchons un.e Analyste GRC Cybersécurité.
Votre mission :
.
Vous contribuez activement à structurer et faire évoluer la gouvernance de la cybersécurité.
Sous la responsabilité du responsable de la sécurité de l’information (RSSI), vous jouez un rôle central dans la gestion des risques, la conformité, et la coordination des audits internes et externes (ISO 27001, LPD, etc.).
Votre mission est de soutenir la mise en œuvre de la stratégie cybersécurité et de ses membres dans un contexte de transformation numérique, de modernisation des infrastructures et d’évolution organisationnelle.
Your future duties and responsibilities:
.
• Contribuer à la documentation des politiques, procédures et standards de sécurité
• Piloter les évaluations de risques et de conformité sur l’ensemble du périmètre (ISO 27005, etc.)
• Accompagner les audits internes et externes (ISO 27001, CIS, autres), compiler les preuves, suivre les actions correctives
• Maintenir un référentiel centralisé des preuves, risques, contrôles et statuts
• Promouvoir la mise en œuvre progressive de la norme ISO 27001
• Suivre les évolutions réglementaires (LPD, normes hospitalières et autres normes) et conseiller les parties prenantes
• Collaborer avec les établissements membres, les équipes infrastructure et applicatives pour assurer la cohérence des activités GRC.
• Participer à l’élaboration des indicateurs (KRI/KPI) et au reporting pour le comité de pilotage cybersécurité
• Contribuer à la sensibilisation des métiers aux obligations de sécurité et de conformité
• Être force de proposition sur l’amélioration continue du dispositif de sécurité et des processus associés
Required qualifications to be successful in this role:
.
• Expérience significative (5 ans ou plus) en cybersécurité, avec un focus sur la gestion des risques, la conformité et les audits
• Excellente maîtrise des normes ISO 27001, ISO 27005, CIS, NIST, et des exigences réglementaires dans le domaine de la santé et de la protection des données (LPD)
• Expérience dans la conduite d’audits (internes, externes, tierces parties), idéalement dans un environnement complexe ou multisite
• Sens de l’organisation, rigueur documentaire et capacité à structurer les informations
• Bon relationnel et esprit de collaboration transverse
• Autonomie, proactivité et capacité à dialoguer avec des interlocuteurs·trices non techniques
• La connaissance d’un outil GRC est un atout
• Certifications souhaitées : ISO 27001 Lead Implementer, CISA, CISSP, etc.
Formation et langues :
• Diplôme universitaire en informatique (ou titre jugé équivalant) en sécurité des systèmes d'information ou dans un domaine connexe. Des certifications ou des formations spécialisées en sécurité sont un avantage.
• Français : Excellente maîtrise de l'expression orale et écrite.
• Anglais : Maîtrise de l’expression orale, compréhension et rédaction dans le domaine des activités décrites ci-dessus.
What you can expect from us:
Ensemble, en tant que propriétaires, mettons notre savoir-faire à l’œuvre.
La vie chez CGI est ancrée dans l’actionnariat, le travail d’équipe, le respect et un sentiment d’appartenance. Chez nous, vous pourrez exploiter votre plein potentiel parce que…
Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. C’est pourquoi nous nous désignons comme associés de CGI, plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à l’orientation et à la stratégie de notre entreprise.
Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients, tout en ayant accès à des capacités mondiales pour concrétiser vos idées, saisir de nouvelles opportunités, et bénéficier d’une expertise sectorielle et technologique de pointe.
Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons.
Joignez-vous à nous, l’une des plus importantes entreprises de conseil en technologie de l’information (TI) et en management au monde.