Talent.com
imagino
Security & Compliance Manager (GRC)imagino • Cachan, Île-de-France, France
Security & Compliance Manager (GRC)

Security & Compliance Manager (GRC)

imagino • Cachan, Île-de-France, France
Il y a 2 heures
Type de contrat
  • Temps plein
Description de poste

Qui sommes-nous?


Chez imagino, nous réinventons la manière dont les marques interagissent avec leurs clients.
Notre plateforme low-code, propulsée par l’IA, unifie les données clients dispersées et permet aux équipes marketing d’activer en temps réel des expériences omnicanales personnalisées, et sans complexité technique.

Fondée en 2017, notre entreprise compte aujourd’hui +120 collaborateurs entre Cachan, Londres et récemment Boston. Après une levée de fonds de 25 M€ en 2024, nous accélérons notre développement et renforçons notre organisation R&D afin d’accompagner notre croissance.

Nous recherchons aujourd’hui un(e) Security & Compliance Manager (GRC) pour piloter notre démarche de certification ISO 27001 et structurer durablement notre gouvernance de la sécurité.

Un rôle clé pour un profil senior capable de combiner gouvernance, conformité, gestion des risques, compréhension technique et capacité à construire dans un environnement SaaS en forte croissance.

Missions principales

Vous serez le référent sur les sujets de gouvernance, risques et conformité sécurité chez imagino.

Votre responsabilité principale sera de piloter notre démarche ISO 27001, de faire évoluer notre SMSI et de structurer les pratiques de sécurité nécessaires à notre croissance.

Vous travaillerez en forte proximité avec les équipes Infrastructure, R&D, Produit, IT ainsi qu’avec la Direction, tout en représentant imagino auprès de nos clients, prospects et partenaires sur les sujets de sécurité.

Vos responsabilités incluront notamment :

Gouvernance & conformité
  • Piloter la démarche de certification ISO 27001, idéalement de bout en bout, puis assurer son maintien dans la durée.

  • Structurer, piloter et faire évoluer le système de management de la sécurité de l’information (SMSI).

  • Définir et animer la politique de sécurité ainsi que les instances de gouvernance associées.

  • Construire et suivre le plan d’amélioration continue de la sécurité.

  • Piloter les sujets de conformité réglementaire et normative : RGPD, NIS2, DORA et autres référentiels pertinents.

  • Identifier, évaluer et suivre les risques de sécurité et les plans de remédiation associés.

  • Représenter la sécurité auprès des clients et prospects : questionnaires de sécurité, audits, due diligences et comités sécurité.

  • Superviser les différents contrôles de sécurité : revues de droits, audits, pentests, campagnes de phishing ou exercices de gestion de crise.

  • Sélectionner et piloter les prestataires externes intervenant sur les sujets de cybersécurité.

  • Construire et déployer un programme de sensibilisation à la sécurité auprès des équipes.

Sécurité produit & accompagnement des équipes
  • Accompagner les équipes Produit, R&D et Infrastructure dans l’identification et la maîtrise des risques sécurité.

  • Participer aux revues d’architecture et de conception sur les sujets nécessitant une expertise sécurité.

  • S’assurer de la prise en compte des exigences de sécurité dans les nouveaux projets et évolutions du produit.

  • Vulgariser les enjeux sécurité et accompagner les équipes dans leur montée en maturité.

  • Proposer des mesures de prévention et de réponse adaptées au niveau de risque et à la maturité de l’organisation.

Contribution opérationnelle
  • Superviser certains outils de sécurité de l’environnement IT interne.

  • Contribuer ponctuellement à la gestion des incidents de sécurité : analyse, coordination, post-mortem et plans de remédiation.

  • Participer à l’amélioration continue des processus de détection, d’escalade et de réponse aux incidents.

Profil recherché

  • Expérience significative en gouvernance de la sécurité de l’information, gestion des risques et conformité.

  • Expérience de pilotage d’un projet de certification sécurité, idéalement ISO 27001 de bout en bout.

  • Excellente maîtrise des problématiques liées aux SMSI, politiques de sécurité, audits et plans de conformité.

  • Bonne connaissance des référentiels et réglementations tels que ISO 27001, RGPD, NIS2 ou DORA.

  • Capacité à structurer une fonction sécurité dans un environnement où tous les processus ne sont pas encore établis.

  • Bonne compréhension des environnements techniques, infrastructures et architectures cloud afin d’échanger efficacement avec les équipes R&D et Infrastructure.

  • Capacité à arbitrer et prioriser en fonction du risque, de l’impact business et des contraintes opérationnelles.

  • Forte autonomie, pragmatisme et capacité à prendre des initiatives.

  • Excellentes qualités de communication et capacité à vulgariser des problématiques complexes.

  • Capacité à travailler avec des interlocuteurs variés : équipes techniques, Direction, clients, prospects et partenaires.

  • Anglais professionnel courant.

Une expérience au sein d’un éditeur SaaS ou d’un environnement technologique en forte croissance constitue un vrai plus.

Compétences appréciées

  • Expérience dans un environnement SaaS B2B

  • Expérience dans une organisation Engineering de plus de 50 personnes

  • Expérience dans un contexte international

  • Connaissance des approches Program Management à grande échelle (SAFe, RTE...)

  • Expérience dans un environnement SaaS à forte volumétrie de données

  • Connaissances en Golang

  • Sensibilité aux problématiques de fiabilité, production readiness et qualité logicielle

Notre stack technique

Back-end : Golang, PostgreSQL, API RESTful
Front-end : ReactJS, TanStack, RTL, Puppeteer
Infrastructure : Kubernetes, microservices, Azure, OVHcloud, Snowflake
Outils : Git, GitLab

Processus de recrutement

1️⃣ Entretien visio RH (30 min) avec Clément (Talent Acquisition)

2️⃣ Entretien visio métier (1h) avec François (CISO)

3️⃣ Rencontre sur site avec plusieurs parties prenantes Engineering, Product, Business

Avantages

💰 Salaire : 60k – 80k brut annuel (selon expérience)

💸 BSPCE

🍔 Tickets restaurants (11 euros par jour)

🏠 2 jours de télétravail par semaine

🏥 Mutuelle

🚋 Remboursement des titres de transport à partir de 50%

Créer une alerte emploi pour cette recherche

Security & Compliance Manager (GRC) • Cachan, Île-de-France, France

Offres similaires

Consultant / Manager - Risk, Regulatory & Compliance H/F

Ker Strategyparis, île- e france, France
Temps plein

Consultant / Manager - Risk, Regulatory Compliance H/Fbr/h3pKER Strategy is a consulting firm specializing in strategy, organization, and management.We provide comprehensive solutions across vario... Voir plus

 • Offre sponsorisée

Head of Cyber Security

Aravati franceparis, île- e france, France
Temps plein

Notre client est un acteur international de référence dans l’enseignement supérieur privé, regroupant de nombreux établissements et entités dans une vingtaine de pays.À propos du rôle /h3 pRattaché... Voir plus

 • Offre sponsorisée

Senior Security & Compliance Engineer – Scale‑up - €65.000 - €75.000 A Year

European digital trust providerMontrouge, France, FR
Temps plein

Seeking a Senior Security Engineer in Paris to lead compliance initiatives, conduct audits, and enhance product security within a digital trust provider.Requires 3+ years of experience. Voir plus

 • Offre sponsorisée

Financial Crime Compliance Officer – Advisory

Bank of China Paris BranchParis, France, FR
Temps plein

About Bank of ChinaEstablished in February 1912, Bank of China is the oldest bank in China.Throughout its history, it has successively served as the central bank, the international foreign exchange... Voir plus

 • Offre sponsorisée

Manager / Senior Manager Operations & Risk Management

iQoParis, Île-de-France, France
Temps plein

Qo – le conseil accélérateur de transformations.Avec plus de 110 iQers, nous intervenons sur l’ensemble de la chaîne de valeur de la transformation : stratégie, performance, réglementaire, data, im... Voir plus

Manager Exploitation Transport - Leadership & Sécurité - €2.350 Par Mois

PARTNAIREParis, France, FR
Temps plein

Manager d'exploitation en transport, encadrer une équipe de conducteurs, garantir la continuité du service et mener des réunions d'information.Formation Bac+2/Bac+3 et expérience managérial... Voir plus

 • Offre sponsorisée • Nouvelle offre

Engineering Manager

Blue Search Conseilparis, île- e france, France
Temps plein

En forte croissance, une prestigieuse maison du secteur du luxe renforce significativement sa gouvernance et ses capacités de cybersécurité.Dans le cadre d’une réorganisation stratégique de sa DSI,... Voir plus

 • Offre sponsorisée

Technical Project Manager – Electronical Security H/F

Fichet Groupvélizy- illacoublay, île- e france, France
Temps plein

Au sein du pôle international, vous prenez en charge l'analyse, le chiffrage et la préparation technique de projets de sécurité électronique et électromécanique dans le monde entier.Vous êtes ensui... Voir plus

 • Offre sponsorisée

Leader Sûreté Aéroportuaire - Gestion & Performance

Edeisivry sur seine, île- e france, France
Temps plein

Une entreprise spécialisée dans la sûreté aéroportuaire cherche un Directeur Exploitation Sûreté Aéroportuaire pour encadrer et développer ses filiales à Ivry-sur-Seine.Le candidat idéal doit possé... Voir plus

 • Offre sponsorisée

Manager De Transition Expert Sécurité Dans Le Btp - Freelance - €799 Par Jour

Collective.workParis, France, FR
Temps plein

Le manager de transition expert Sécurité est responsable de la mise en œuvre des objectifs de sécurité, de la formation, de la gestion des risques et de la conformité aux normes. Voir plus

 • Offre sponsorisée

Discipline Manager Système et IVVQ (F/H)

Thalesmassy, île- e france, France
Temps plein

Discipline Manager Système et IVVQ (F/H) /h3 pLieu : Massy, France /p pbConstruisons ensemble un avenir de confiance /bbr/Thales est un leader mondial des hautes technologies spécialisé dans trois ... Voir plus

 • Offre sponsorisée

Global Compliance Officer – Ethics & Risk (Hybrid)

Erametparis, île- e france, France
Temps plein

Un leader mondial de l'industrie minière recherche un(e) Corporate Compliance Officer à Paris.Vous serez responsable de la supervision du programme d’éthique et de conformité.Avec 5 ans d'expérienc... Voir plus

 • Offre sponsorisée

Data Center Operations Manager — Global Lead, Risk & Compliance

Alibaba Cloudparis, île- e france, France
Temps plein

A leading cloud computing company in Paris is seeking a Facilities Manager to oversee daily operations and maintenance of the data center.Responsibilities include risk management, team development,... Voir plus

 • Offre sponsorisée

Manager / Senior Manager Cybersécurité (H/F)

BearingPoint FranceCourbevoie, Île-de-France, France
Temps plein

Manager / Senior Manager Cybersécurité.TEC, vous accompagnez les organisations dans la sécurisation de leurs transformations numériques, dans un contexte de menaces croissantes et de fortes exigenc... Voir plus

Governance, Risk & Compliance (Grc) Analyst - $30 - $55 An Hour - Remote

AlignerrParis, France, FR
Temps plein

Analyze security policies, compliance programs, and risk management.Classify compliance scenarios and assess risk for AI systems. Voir plus

 • Offre sponsorisée

Cyber Security Consultant - GRC

Adeptis Groupparis, île- e france, France
Temps plein

Managing Director at Adeptis Group - Connecting Talent, Securing the Future /strong /ppstrongCybersecurity GRC Consultant | Paris | Hybrid /strong /ppAdeptis Group is partnering with a specialist c... Voir plus

 • Offre sponsorisée

Consultant Risk Manager - Freelance - €400 - €550 Par Jour

Constructeur aéronautiqueParis, France, FR
Temps plein

Gestion des risques cybernétiques, incluant l'évaluation, la gestion et l'intégration de la cybersécurité dans la conception de projets aéronautiques. Voir plus

 • Offre sponsorisée

Project Manager Physical Security Systems - €100.000 A Year

SSR PersonnelMontrouge, France, FR
Temps plein

Manages projects for physical security systems, ensuring cost, schedule, and performance objectives are met. Voir plus

 • Offre sponsorisée

Consultant Cybersécurité & GRC Senior—Télétravail Flexible

Audensielparis, île- e france, France
Télétravail
Temps plein

Un cabinet de conseil spécialisé en cybersécurité recherche un-e Consultant-e Cybergouvernance SENIOR.Le poste requiert 4 à 6 ans d'expérience en conseil et une maîtrise des thématiques de gouverna... Voir plus

 • Offre sponsorisée

Senior App Security Architect: Threat Modeling & Secure by Design

Fairygodbossnanterre, île- e france, France
Temps plein

Fairygodboss is looking for a Senior Application Security Architect in France.You will work to enhance application security and collaborate closely with development teams.Responsibilities include c... Voir plus