Adjoint rssi / expert GRC
Description de l'entreprise
Cordongroup est une entreprise de technologies de l’information et de services, basée à Dinan dans le 22. Elle accompagne ses client·es dans la protection, la gestion et la valorisation de leurs systèmes d’information. L’environnement de travail est orienté vers l’expertise, la qualité de service et la sécurité numérique. Rejoindre ce group, c’est intégrer une structure à taille humaine offrant des missions variées, au cœur des enjeux de cybersécurité et de gouvernance IT.
Description du poste
En tant qu’Adjoint·e RSSI / Expert GRC, vous accompagnez le/la RSSI dans la définition et le pilotage de la stratégie de sécurité du système d’information, ainsi que dans la mise en œuvre des démarches de Gouvernance, Risques et Conformité (GRC). Au quotidien, vous contribuez à l’élaboration et à la mise à jour des politiques de sécurité, animez les processus de gestion des risques, et suivez les plans d’actions liés à la conformité (normes, réglementations, audits). Vous coordonnez les analyses de risques, participez à la sécurisation des applications, et sensibilisez les équipes internes aux bonnes pratiques de sécurité. Vous intervenez également sur les dispositifs de continuité d’activité et de gestion de crise, en collaboration avec les différentes directions métiers et IT. Ce poste est à temps plein et proposé en mode hybride, basé à Dinan avec la possibilité de télétravail partiel (1jour/semaine).
Qualifications
- Compétences en gouvernance de la sécurité de l’information : maîtrise de l’Information Security Management et de l’Information Security pour définir, déployer et contrôler les politiques de sécurité.
- Compétences en cybersécurité opérationnelle : connaissance solide en Cybersecurity et Application Security pour contribuer à la protection des systèmes et applications, et participer à l’analyse des incidents.
- Compétences en continuité d’activité : expérience en Business Continuity pour élaborer et maintenir des plans de continuité et de reprise, en lien avec les enjeux métiers.
- Bonne compréhension des référentiels et normes de sécurité (ISO 27001/27002, RGPD, cadres de gestion des risques), capacité à travailler en mode projet et à rédiger des documents de référence clairs.
- Excellentes capacités de communication, sens de la pédagogie et aptitude à collaborer avec des interlocuteur·rices varié·s (IT, métiers, direction) ; maîtrise du français, l’anglais professionnel étant un atout.