INGENIEUR GRC (H/F) 34 - MONTPELLIER
Offre n° 205CCSQ
INGENIEUR GRC (H/F)
34 - MONTPELLIER - Localiser avec Mappy
Actualisé le 09 mars 2026
La société ZIWIT est un Pure player cybersécurité, qui développe et commercialise des technologies et des services de détection de vulnérabilités. Fondée en 2011, ZIWIT a su s'imposer sur son marché pour en devenir le leader européen. Dans le cadre de son développement, la société propose un poste d'Ingénieur GRC à pourvoir au siège social de l'entreprise, basée à Montpellier. Description du poste En tant qu'Ingénieur GRC, vous jouerez un rôle clé dans la mise en place et le maintien des politiques de gouvernance, de gestion des risques et de la conformité en matière de cybersécurité. Vous serez responsable d'évaluer et de renforcer les dispositifs de sécurité, d'identifier et de gérer les risques, et d'assurer la conformité avec les réglementations et normes applicables. Vous travaillerez en collaboration avec des équipes multidisciplinaires pour garantir que l'organisation respecte les meilleures pratiques et protège efficacement ses actifs numériques. Missions principales Gouvernance de la cybersécurité : - Définir et mettre à jour les politiques, procédures et normes en matière de cybersécurité en conformité avec les référentiels internationaux (ISO 27001, ISO 27005, ISO 22301, etc.). - Accompagner les entreprises dans leurs démarches de sensibilisation et d'implémentation des mesures de sécurité. - Participer à l'élaboration et à la mise en place d'un plan d'amélioration continue de la sécurité. - Assurer la rédaction et la mise à jour de la documentation liée à la gouvernance et à la sécurité informatique. Gestion des risques : - Conduire des analyses de risques sur les systèmes, applications et infrastructures en s'appuyant sur des méthodologies reconnues (EBIOS-RM, ISO 31000, MEHARI). - Identifier les menaces potentielles et proposer des mesures d'atténuation adaptées. - Prioriser les risques en fonction de leur criticité et mettre en place un dans le traitement des risques identifiés (PTR). Conformité et audits : - S'assurer que l'organisation respecte les réglementations et normes applicables (ISO 27001, HDS, RGS, RGPD, DORA, NIS 2, etc.). - Préparer et participer aux audits internes et externes, ainsi qu'à la préparation de certification des systèmes d'information (ISO 19011, PASSI). - Évaluer l'efficacité des contrôles de sécurité organisationnel, technique et physique mis en place et proposer des actions correctives si nécessaire. Supervision et reporting : - Assurer un reporting régulier auprès de la direction sur les risques, les incidents de sécurité et la conformité. - Suivre les incidents liés à la sécurité et contribuer à la définition des actions correctives et préventives. Veille et amélioration continue : - Effectuer une veille technologique et réglementaire pour rester informé des nouvelles menaces, normes et solutions. - Contribuer à l'amélioration continue des processus de gestion des risques et de conformité. Compétences techniques : - Bonne connaissance des normes et référentiels en cybersécurité (ISO 27001, ISO 22301, Guide d'hygiène informatique, RGS, etc.). - Maîtrise des méthodologies d'analyse des risques (EBIOS-RM). - Connaissance des outils GRC pour le suivi et la gestion des risques. - Compréhension des concepts liés à la gestion des identités et des accès (Guide ANSSI Contrôle d'accès), à la cryptographie (Guide ANSSI Cryptographie) et à l'administration systèmes & réseaux. - Connaissance approfondie des réglementations en vigueur (RGPD, DORA, NIS 2, etc.). Compétences organisationnelles et analytiques : - Excellente capacité d'analyse pour identifier, évaluer et hiérarchiser les risques. - Rigueur dans la documentation et la gestion des processus. - Capacité à gérer plusieurs projets simultanément et à respecter les délais. - Sens de l'organisation et des priorités dans un environnement en constante évolution.
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
35H/semaine
Travail en journée
- Salaire
- Salaire brut : Annuel de 30000.0 Euros à 45000.0 Euros sur 12.0 mois
- Titres restaurant / Prime de panier
- Complémentaire santé
- Déplacements
- Déplacements : Ponctuels
Profil souhaité
Expérience
- 36 MoisCette expérience est indispensable
Formation
- Bac+5 et plus ou équivalents Cybersécurité
Compétences
- Analyser les risques de sécurité pour les systèmes informatiquesCette compétence est indispensable
- CERTIFICATION ISO 27001 LEAD IMPLEMENTORCette compétence est indispensable
- Contrôler la qualité et la conformité des processCette compétence est indispensable
- Evaluer, prévenir, et gérer les risques et la sécuritéCette compétence est indispensable
- Mener un processus de test en cybersécuritéCette compétence est indispensable
- Sensibiliser et former les personnels aux consignes de sécurité et de préventionCette compétence est indispensable
- Audit des systèmes d'information
- Expert en cybersécurité des systèmes d'information
- Gestion des accès et identités
- Gestion des risques (Risk Management)
- Normes de sécurité
- Protection des données personnelles
- Réaliser des audits de sécurité pour identifier les vulnérabilités
- Réseaux informatiques et télécoms
- Spécialiste en cybersécurité
- Superviser les équipes de sécurité lors des audits externes
- Sécurité physique des systèmes informatiques
- Veiller au respect de la loi Informatique et Libertés, gérer la liste des traitements de données à caractère personnel, faire l'interface avec la CNIL
- CERTIFICATION EBIOS-RM
- CERTIFICATION ISO 22301
- CISSP
- DROIT DE LA CYBERSECURITE
- GESTION DE CRISE
- PACS
- PASSI
Langues
- Anglais
- FrançaisCette langue est indispensable
Savoir-être professionnels
- Avoir l'esprit d'équipe
- Faire preuve de rigueur et de précision
- Faire preuve d'autonomie
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Programmation informatique
Employeur
ZIWIT
0 salarié (n'ayant pas d'effectif au 31/12 mais ayant employé des salariés au cours de l'année de référence)
D'autres offres peuvent vous intéresser :
(déjà vu)
Consultant Expert PKI sur Montpellier (H/F)
ALGOSECURE - 34 - MONTPELLIER
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein
(déjà vu)Consultant Cloud Data & Modernisation Azure H/F
CGI - 34 - Montpellier
POSTE : Consultant Cloud Data & Modernisation Azure H/F DESCRIPTION : Consultant(e) Cloud Data & Modernisation Azure F/H Description de poste Big Data, Data Science, Data analyse, Data...
CDI - Non renseigné
Publié il y a 21 jours
CDI
Non renseigné
(déjà vu)Technicien validation - testeur machines F/H - Informatique de gestion (H/F)
LEA Linking Executive Associates - 34 - Montpellier
Descriptif du poste: LEA Recrutement présente une nouvelle offre d'emploi : CDD chez client final. Notre client, acteur industriel innovant du secteur des dispositifs médicaux, renforce son...
CDD - Non renseigné
Publié il y a 18 jours
CDD
Non renseigné
(déjà vu)Ingénieur sécurité (H/F) (CDI)
34 - Montpellier
Manpower DIGITAL MONTPELLIER recherche pour son client, un acteur du secteur de l'édition de logiciels, un Ingénieur DevSeCops (H/F) <br> - Concevoir, déployer et maintenir des infrastructures Docker...
CDI - Non renseigné
Publié hier
CDI
Non renseigné
(déjà vu)Ingénieur Cloud DevOps - Expérimenté et Sénior H/F
HELPLINE - 34 - Montpellier
POSTE : Ingénieur Cloud DevOps - Expérimenté et Sénior H/F DESCRIPTION : Mission : HEPLINE recherche un Ingénieur Cloud DevOps - Expérimenté et Sénior H/F, orienté Data, afin de concevoir,...
CDI - Non renseigné
Publié il y a 17 jours
CDI
Non renseigné
(déjà vu)Testeur Automaticien confirmé F/H - Informatique de gestion (H/F)
KLANIK - 34 - Montpellier
Descriptif du poste: Vous aimez travailler dans le domaine du test ? Les secteurs des télécoms, du médical, des énergies, de la banque et des assurances vous attirent ? Vous avez envie de...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné
(déjà vu)Ingénieur Réseaux H/F
PROvidence - 34 - Montpellier
POSTE : Ingénieur Réseaux H/F DESCRIPTION : L'agence Providence recrute pour l'un de ses clients un Ingénieur réseau h/f à Montpellier Vos missions - Au sein de l'équipe Exploitation Sécurité...
Intérim - Non renseigné
Publié il y a 13 jours
Intérim
Non renseigné
(déjà vu)Ingénieur Système Cloud AWS F/H - Système, réseaux, données (H/F)
SEEKVIEW RH - 34 - Montpellier
Descriptif du poste: * Concevoir et faire évoluer des infrastructures cloud fiables Vous serez la pierre angulaire des environnements cloud : Construire, maintenir et faire évoluer des...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
(déjà vu)Ingénieur Cloud DevOps Montpellier F/H - Informatique de gestion (H/F)
Deodis - 34 - Montpellier
Descriptif du poste: Nous recherche pour le compte d'un client un Ingénieur Cloud DevOps Senior orienté Data capable de concevoir, d'implémenter et d'administrer une infrastructure Cloud...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné
(déjà vu)Ingénieur SRE / Elasticsearch F/H - Système, réseaux, données (H/F)
DCS GROUP - 34 - Montpellier
Descriptif du poste: Dans le cadre d'un projet stratégique chez un client du secteur bancaire, nous recherchons un(e) Ingénieur(e) SRE spécialisé(e) Elasticsearch.Vous interviendrez sur une...
CDI - Non renseigné
Publié il y a 14 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



