Responsable Gouvernance, Risques et Conformité
Pilote la conformité réglementaire et la gestion des risques liés à la sécurité de l'information dans le respect des normes et réglementations en vigueur.
À propos
Le Responsable Gouvernance, Risques et Conformité (GRC) assure la mise en œuvre et le suivi des politiques de conformité réglementaire, notamment RGPD, ISO 27001, NIS2 et DORA. Il conduit les analyses de risques, organise et réalise les audits de sécurité afin de garantir la protection des données et la résilience des systèmes d'information. Il travaille en étroite collaboration avec les équipes techniques, juridiques et opérationnelles pour anticiper et maîtriser les risques liés à la sécurité et à la conformité.
Compétences
Compétences techniques
- Maîtrise des normes RGPD, ISO 27001, NIS2, DORA
- Connaissance approfondie des méthodes d’analyse de risques
- Compétences en audit de sécurité informatique
- Capacité à interpréter et appliquer la réglementation en cybersécurité
- Utilisation d’outils de gestion des risques et conformité
- Connaissances en gouvernance des systèmes d’information
Compétences interpersonnelles
- Faire preuve de rigueur et sens de l’organisation
- Capacité d’analyse et esprit critique
- Aptitude à la communication et à la formation
- Autonomie et prise d’initiative
- Esprit d’équipe et collaboration interdisciplinaire
- Discrétion et respect de la confidentialité
Missions
- Élaborer et maintenir des politiques de conformité alignées sur RGPD, ISO 27001, NIS2, DORA
- Effectuer des analyses de risques régulières sur les systèmes d'information
- Planifier et conduire des audits internes et externes de sécurité
- Assurer une veille réglementaire et normative en matière de sécurité
- Former et sensibiliser les collaborateurs aux bonnes pratiques de sécurité
- Collaborer avec les équipes IT, juridiques et métiers pour la gestion des risques
- Mettre en place des plans d'action correctifs suite aux audits
- Suivre les indicateurs de conformité et de gestion des risques
- Gérer les incidents de sécurité en lien avec la conformité
- Préparer les rapports de conformité pour la direction et les autorités
- Participer à la définition de la stratégie de gouvernance des risques
- Garantir la conformité des processus aux exigences légales et normatives
Environnements de travail
Les environnements de travail pour les professionnels de ce secteur peuvent varier :
Évolutions possibles
- Évoluer vers Directeur de la sécurité des systèmes d’information (RSSI)
- Devenir Responsable conformité et audit interne
- Consultant senior en gouvernance, risques et conformité
- Directeur des risques opérationnels
- Expert en cybersécurité et réglementation








