IT SECURITY & COMPLIANCE MANAGER (F/H)Sterimed Infection Control

Boulogne-Billancourt (92)CDI
Il y a 3 heuresSoyez parmi les premiers à postuler

L'entreprise : Sterimed Infection Control

Avec 1 700 employés et 15 usines sur 3 continents, Sterimed est un groupe international, enraciné en France, et leader mondial dans la fabrication d'emballages de stérilisation destinés aux fabricants de dispositifs médicaux, aux hôpitaux et à l'industrie pharmaceutique. Toutes les entités du groupe collaborent en synergie pour offrir des solutions fiables et innovantes, tandis que le site principal en France concentre les expertises industrielles et constitue le centre d'innovation du groupe.

Doté d'un ADN entrepreneurial fort, Sterimed connaît depuis sa création en 2016 une croissance rapide via un développement à la fois organique et externe. La taille du groupe a été multipliée par 5 et 10 acquisitions ont été réalisées depuis 2017.

Dans un contexte de renforcement réglementaire majeur (directive NIS2, exigences sectorielles ISO 13485, attentes croissantes de nos clients industriels et hospitaliers), le Groupe Sterimed structure et professionnalise sa fonction sécurité IT. Le domaine Infrastructure et Sécurité IT Groupe recherche un profil d’IT Security & Compliance Manager H/F pour prendre en charge la conformité, la gestion des identités et des accès, ainsi qu'une partie de la stratégie sécurité IT et de la gestion de crise, sur l'ensemble des filiales du Groupe (10 à 15 entités). Ce poste combine une dimension stratégique (gouvernance, pilotage des risques, relation avec les prestataires) et une implication opérationnelle concrète au quotidien (traitement d'alertes de sécurité, réponses techniques aux clients et éditeurs).

Description du poste

VOTRE RÔLE AU SEIN DU GROUPE

Rattaché(e) au domaine Infrastructure & Sécurité IT de la DSI Groupe, vous contribuez à la définition et au déploiement de la stratégie cybersécurité du Groupe. Vous pilotez les activités de conformité, d'audit et de gestion des identités et accès (IAM) pour l'ensemble des entités, tout en accompagnant l'intégration des nouveaux sites.

À ce titre, vous :

  • Pilotez la gouvernance sécurité IT, les audits internes et externes ainsi que le suivi des plans de remédiation.
  • Assurez la gestion des identités et des accès (IAM), incluant l'administration fonctionnelle des solutions, les campagnes de recertification et le suivi du cycle de vie des comptes.
  • Contribuez à la stratégie cybersécurité Groupe et à l'évolution du référentiel documentaire associé.
  • Participez au maintien du Plan de Reprise d'Activité (PRA) et aux exercices de gestion de crise.
  • Accompagnez les filiales et sites du Groupe dans leur mise en conformité et êtes leur interlocuteur privilégié sur les sujets sécurité.
  • Pilotez l'évaluation des risques tiers (fournisseurs, éditeurs) et répondez aux exigences de sécurité formulées par les clients.
  • Assurez une veille réglementaire et faites évoluer la Politique de Sécurité des Systèmes d'Information (PSSI).
  • Concevez et animez les actions de sensibilisation des utilisateurs à la cybersécurité.
  • Assurez le pilotage des prestataires externes et le suivi de la qualité de service.
LES LIVRABLES ATTENDUS
  • Cadre de gouvernance sécurité IT Groupe formalisé et maintenu à jour.
  • Rapports d'audit, plans d'actions et indicateurs de conformité suivis et présentés en comité de pilotage.
  • Politique, procédures et dispositifs IAM déployés sur l'ensemble du périmètre Groupe.
  • Documentation PRA actualisée et retours d'expérience formalisés à l'issue des exercices de crise.
  • PSSI et politiques associées à jour et diffusées auprès des parties prenantes.
  • Programme de sensibilisation cybersécurité accompagné de ses indicateurs de suivi.
  • Registre des évaluations de risques tiers maintenu à jour.
  • Reporting régulier sur l'activité des prestataires et la qualité des services délivrés.

Description du profil

Ce qui est essentiel pour réussir dans ce poste :

· Une formation en cybersécurité, systèmes d'information ou équivalent.

· Une première expérience solide en GRC et/ou IAM. Le poste est ouvert à des parcours variés dans ces deux domaines, pas nécessairement aux deux à la fois dès le départ.

· Une bonne compréhension des enjeux réglementaires (NIS2, RGPD, exigences sectorielles). Une expertise approfondie pourra se construire avec notre accompagnement.

· Aptitude à travailler en transverse et à communiquer avec des interlocuteurs variés (direction, filiales, auditeurs).

· Vous êtes à l'aise aussi bien sur le pilotage stratégique que sur des tâches plus opérationnelles.

Ce qui serait un plus, sans être bloquant :

· Une connaissance des solutions et pratiques IAM.

· Une expérience dans un environnement international ou multi-entités (Groupe présent sur 3 continents).

· Une première expérience en supervision de sécurité opérationnelle.

Ce poste vous permettra de :

· Prendre en charge un périmètre stratégique et transverse sur l'ensemble des sites du Groupe.

· Construire et faire évoluer une fonction GRC/IAM en pleine structuration, avec une réelle autonomie.

· Bénéficier d'un accompagnement dans votre montée en compétence, notamment sur les référentiels techniques et l'environnement international du Groupe.

AVANTAGES & INFORMATIONS COMPLEMENTAIRES

· Tickets restaurant / Intéressement / Prévoyance / Retraite surcomplémentaire

· Télétravail partiel

· Salle de sport dans les locaux, réservée aux salariés

· Service de conciergerie médicale

· Avantages CSE (comité d'entreprise : chèques cadeaux, événements, etc.)

Sterimed s’engage à créer un environnement de travail inclusif et accessible à tous. N’hésitez pas à nous mentionner tout aménagement nécessaire pour faciliter votre participation au processus de recrutement.

Postulez chez Sterimed Infection Control

au poste de IT SECURITY & COMPLIANCE MANAGER (F/H) - CDI.

Par exemple : prenom.nom@domaine.com. Ce champ est obligatoire.
J'atteste que je suis en situation de handicap
En cliquant sur "Postuler à cette offre", j'accepte les conditions générales d'utilisation du site Agefiph
Référence : AB3890DP