Talent.com
Resilience Care
GRC SpecialistResilience Care • Paris, Île-de-France, France
GRC Specialist

GRC Specialist

Resilience Care • Paris, Île-de-France, France
Il y a plus de 30 jours
Type de contrat
  • Temps plein
Description de poste

Lentreprise

Resilience transforme la prise en charge des patients en oncologie gastro-entérologie et psychiatrie en améliorant laccès aux soins et laccompagnement sur toute la durée du parcours. Nos applications de santé ne doivent pas seulement améliorer la vie des patients : notre travail consiste à développer des techniques et des processus pour minimiser les risques sur les patients. Rejoindre Resilience cest contribuer à une mission concrète dans un environnement scale-up où autonomie et impact sont au cœur de notre culture.

Ton rôle

En quelques mots : Tu es owner du programme de conformité sécurité (ISO 27001) au sein de léquipe QARA (Quality Assurance & Regulatory Affairs).

Ta mission : Animer et piloter notre système de management de la sécurité de linformation (SMSI) et garantir la cohérence au système qualité existant (SMQ). Cest un poste spécialisé en GRC (Gouvernance Risques et Conformité) avec une forte sensibilité santé : tu sais lire les exigences réglementaires qui touchent à la sécurité tu travailles main dans la main avec tes collègues et le Security Manager mais tu restes ancré dans ton cœur de métier tout en gardant en tête limpact final sur le patient.

Ton impact : Tu es le moteur opérationnel qui permet à Resilience de se développer sereinement sur des marchés régulés (santé données sensibles) en garantissant notre posture de sécurité et notre crédibilité auprès des clients partenaires et autorités.

Ton quotidien :

  • Piloter et automatiser le SMSI ISO 27001 : Gestion proactive du programme ISO 27001 contrôles registre des risques politiques audits actions correctives. Construire et améliorer les workflows dautomatisation (Notion agents IA reporting) pour rester en permanence audit-ready avec une vraie curiosité pour linnovation technologique.

  • Interface SMSI / cybersécurité des dispositifs médicaux : Assurer la cohérence entre SMSI et SMQ monter en compétence pour accompagner les exigences de cybersécurité DM (IECIEC 62443 SBOM MDR Annexe I 17) en appui de léquipe QARA contribuer aux dossiers techniques et audits sur les volets sécurité accompagner le gap assessment DiGA (BSI TR-03161) côté sécurité assurer la veille FDA cybersecurity.

  • Préparer de nouveaux cadres réglementaires : Anticiper et traduire les exigences NIS2 HIPAA SOC2 en contrôles pragmatiques et livrables concrets.

Ton équipe

Ici on ne travaille pas en silo. Tu rejoins une structure agile où la conformité est un vrai sport déquipe :

  • Ta Manager : Yasmine la gardienne de la conformité réglementaire de nos dispositifs médicaux (DM). Elle tapportera la vision stratégique Santé pour aligner tes chantiers sécurité avec les exigences du marché et te fera monter en compétence sur notre secteur.

  • Ton équipe de cœur (QARA) : Un trio dexperts passionnés. Ce sont tes interlocuteurs quotidiens pour tout ce qui touche au SMQ aux dossiers techniques MDR et à la préparation des audits.

  • Ton binôme technique : Le Security Manager. Il est larchitecte des fondations techniques et de la dé ton côté tu es le référent GRC / SMSI : tu traduis la technique en conformité et tu structures la gouvernance.

  • Le petit de léquipe : Un contexte unique où sécurité de linformation et qualité dispositifs médicaux se rejoignent dans un système de management unifié. Tu seras au cœur de cette intégration avec un impact direct sur des produits qui améliorent la vie de patients atteints de cancer.

Profil recherché

Tu es la bonne personne si tu sais :

  • Piloter et gérer un ISMS ISO 27001 (gestion des risques audits internes conception des preuves actions correctives)

  • Traduire des exigences réglementaires en contrôles pragmatiques adaptés aux équipes techniques

  • Automatiser des workflows de conformité (collecte dévidences reporting métriques)

  • Utiliser des outils modernes (Notion Agents IA systèmes de ticketing bases de données)

  • Communiquer efficacement à lécrit et à loral avec des stakeholders variés (technique business leadership)

  • Parler Anglais (B1)

Tu es la bonne personne si tu as :

  • Un fort sens de lownership : tu mènes tes sujets jusquau bout et débloques proactivement les autres.

  • Une approche pragmatique et orientée résultats avec une capacité à embarquer les autres sur limportance de la mission.

  • Du pragmatisme : tu sécurises sans ralentir - conformité élevée sans alourdir le quotidien des équipes.

  • Une excellente capacité de collaboration : tu construis la confiance avec les équipes techniques.

  • Une vraie curiosité pour les environnements régulés santé tu nas pas peur de lire un texte réglementaire et den tirer des implications concrètes

  • Un confort avec lambiguïté et lautonomie en environnement scale-up.

Tu es la bonne personne si tu as déjà :

  • de 2 ans dexpérience en Gouvernance Risques et Conformité (GRC) dans un environnement tech (SaaS fortement préféré ou en cabinet de conseil avec une forte envie de passer chez le client final).

  • Travaillé en transverse avec des équipes engineering product legal.

  • Mis en place ou amélioré des processus de conformité dans un contexte de croissance.

  • Répondu à des questionnaires de sécurité clients due diligence fournisseurs ou audits externes.

Cest un plus si tu :

  • Es certifié(e) ISO 27001 Lead Implementer ou Lead Auditor.

  • As une expérience en healthtech ou dispositifs médicaux.

  • Connais les exigences de cybersécurité DM (MDR 17 IECSBOM) la curiosité suffit si le reste est solide.

Pourquoi nous rejoindre

  • Impact direct et ownership stimulant : Tu construis et animes le moteur de conformité. Tu ne maintiens pas de la documentation tu conçois des systèmes automatises des workflows et façonnes la manière dont la conformité fonctionne dans toute lentreprise.

  • Culture pragmatique et automation-first : Nous utilisons des outils modernes (Notion agents IA automatisation de workflows) et travaillons en étroite collaboration avec les équipes techniques. Tu auras la liberté de construire des solutions intelligentes et scalables.

  • Mission à impact dans la santé : Ton travail permet de servir des populations vulnérables tout en maintenant les plus hauts standards de sécurité et de conformité. Impact concret sur lamélioration de la prise en charge des patients.

  • Remote-first avec reporting direct : Travaille de nimporte où en France avec une équipe qui valorise la confiance lautonomie et la collaboration asynchrone.

  • Un contexte réglementaire rare et stimulant : Tu opères à lintersection de la sécurité de linformation et des dispositifs médicaux MDR SMQ SMSI FDA. Un périmètre exceptionnel pour monter en compétence sur des enjeux de premier plan.

GDPR : Your personal data will be processed for the purposes of recruitment related activities which include setting up and conducting interviews and tests for applicants evaluating and assessing the results thereto and as is otherwise needed in the recruitment and hiring processes. They will be available only for people involved in the process and erased after 2 years of inactivity.

Under GDPR and as Resilience attach great importance to privacy please note that you have the right to request access to your personal data to request that your personal data be rectified or erased. The Data Protection Officer can be contacted at

For more information please check our .


Required Experience:

IC


Employment Type : Full-Time
Experience: years
Vacancy: 1
Créer une alerte emploi pour cette recherche

GRC Specialist • Paris, Île-de-France, France

Offres similaires

Ingénieur Grc Cybersécurité Ot F/H - €40.000 - €45.000 Par An

FramatomeParis, France, FR
Temps plein

L'ingénieur GRC Cybersécurité sécurise les systèmes critiques dans un environnement industriel et nucléaire, gérant les risques et la conformité. Voir plus

 • Offre sponsorisée

Collaborateur(Trice) Rcci / Spécialiste Réglementation Amf

PristineParis, France, FR
Temps plein

Pristine est une société de gestion agréée par l’Autorité des marchés financiers (AMF), intervenant sur deux métiers :- la gestion de fonds d’investissement alternatifs (FPS, FCT, OFS,.Pour réussir... Voir plus

 • Offre sponsorisée

Regional Product Specialist Cardiac Surgery Western Europe. - €41.600 - €109.200 A Year

MedtronicParis, France, FR
Temps plein

Develops and executes marketing plans for a cardiac surgery product portfolio, managing product lifecycle, market research, and customer communications. Voir plus

 • Offre sponsorisée

Manager Cybersécurité - Grc H/F

SYNETISParis, France, FR
Temps plein

Envie de piloter des experts de la transformation Cyber chez un Pure Player indépendant ?!Vous ne voulez plus seulement gérer des tableurs, mais diriger des talents et challenger des architectures ... Voir plus

 • Offre sponsorisée

Ingénieur Gtb/ Gtc

TOROWParis, France, FR
Temps plein

Rattaché(e) au responsable de l’ingénierie, votre rôle en tant que Ingénieur GTB/ GTC F/H/X est d’accompagner la réalisation de projets d’intégration et de gestion technique des bâtiments (GTB/GTC)... Voir plus

 • Offre sponsorisée

Consultant Cybersécurité Grc H/F -

SERMA Safety and SecurityParis, France, FR
Temps plein

Présentation de l'entreprise :SERMA Group est un acteur indépendant français dans le conseil et l'expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que l... Voir plus

 • Offre sponsorisée

Consultant Grc Cybersécurité Confirmé - Remote 2j/Semaine - €45.000 - €59.000 Par An

Société De Conseil En CybersécuritéParis, France, FR
Temps plein

Une société de conseil en cybersécurité recherche un Consultant GRC cybersécurité confirmé pour évaluer la sécurité des systèmes d'information de ses clients à Nantes.Au sein d'une équipe d... Voir plus

 • Offre sponsorisée

Southern Europe Security Director: Strategy & Growth Leader

Crisis24Paris, Île-de-France, France
Temps plein

Crisis24 is seeking a Security Director for Southern Europe, primarily based in Paris.This vital role will manage security strategy and operations, ensuring compliance with local regulations while ... Voir plus

 • Offre sponsorisée

Strategic Project Manager – Corporate Strategy & Transformation M/F

VallourecMeudon, France, FR
Temps plein

At Vallourec, skills come first!We value diversity and believe in inclusion.All our positions are open to everyone, regardless of gender, sexual orientation, origin, age, religion, or disability.If... Voir plus

 • Offre sponsorisée

Consultant Senior Grc F/H – Lyon - €50.000 - €60.000 Par An

ExcubeMontrouge, France, FR
Temps plein

Le consultant GRC senior rejoindra EXCUBE pour accompagner les clients sur des missions de conseil en cybersécurité, notamment dans la gouvernance et la gestion des risques. Voir plus

 • Offre sponsorisée

Strategy Consultant - $139,200 - $208,800 A Year

Schneider ElectricParis, France, FR
Temps plein

The compensation range for this full-time position applies to candidates located within the United States.Our salary ranges are determined by reviewing roles of similar responsibility and level.Wit... Voir plus

 • Offre sponsorisée

Hr Payroll Specialist Dc - $26 - $29.7 An Hour

SephoraParis, France, FR
Temps plein

The HR Payroll Specialist supports payroll systems, ensures timekeeping accuracy, and assists with HR functions in a distribution center. Voir plus

 • Offre sponsorisée

Global Hr Business Partner – Hybrid (Remote 2 Days/Wk)

Accor Tech & DigitalParis, France, FR
Temps plein

HR Business Partner | Paris | 3-Month Initial Contract (likely extension) | €600 per day | European organisation | French speaking!As the primary HR partner for the French business, you'll coll... Voir plus

 • Offre sponsorisée

Security Specialist - Emea - $200,000 - $300,000 A Year

Versa NetworksParis, France, FR
Temps plein

About UsAt Versa Networks, we're revolutionizing the way businesses connect, secure, and optimize their networks.Our mission is to secure anywhere, anytime access to anything.As a leader in Sec... Voir plus

 • Offre sponsorisée

Remote Strategic Sourcer: Global Telecom Procurement

BuyInParis, France, FR
Temps plein

BuyIn, based in Issy-les-Moulineaux, is seeking a Strategic Sourcer to lead high-complexity procurement projects for telecommunications networks.The ideal candidate has over 5 years of procurement ... Voir plus

 • Offre sponsorisée

Consultant Cybersécurité Grc H/F En Cdi

ACENSICourbevoie, France, FR
CDI

Les missions du posteEn tant que Consultant Cybersécurité GRC, vous interviendrez auprès de nos clients grands comptes sur des missions à forte valeur ajoutée liées à la gouvernance, la gestion des... Voir plus

 • Offre sponsorisée

Chargé(E) Rh Hospitalier – Structuration Rh & Pilotage (Télétravail) - €30.000 - €32.000 Par An

Établissement HospitalierGentilly, France, FR
Télétravail
Temps plein

Poste de Chargé(e) des Ressources Humaines dans un hôpital à Commercy pour structurer les RH et piloter les procédures.Télétravail possible, expérience et maîtrise de Word/Excel exigées. Voir plus

 • Offre sponsorisée

Consultant Grc Cybersécurité Senior | Iso 27001 Expert - €45.000 - €59.000 Par An

Cabinet De Conseil En CybersécuritéParis, France, FR
Temps plein

Un cabinet de conseil en cybersécurité à Paris recherche un Consultant GRC cybersécurité confirmé.Vous aurez un rôle clé dans l'évaluation et la sécurisation des systèmes d'information.Les ... Voir plus