Pays
Secteur
Rechercher un métier

Responsable Gouvernance, Risques et Conformité

Pilote la conformité réglementaire et la gestion des risques liés à la sécurité de l'information dans le respect des normes et réglementations en vigueur.

28 000 – 65 000 EUR (€)
Salaire moyen / an
Bac +5 en gestion des risques, droit, finance ou audit
Niveau de formation
00
Niveau d'automatisation
Medium
Difficulté
Modéré
Employabilité
12-24 mois
Tension sur le marché
Stable
Mobilité internationale
Possible
Niveau d'automatisation
Medium
Difficulté
Modéré
Employabilité
12-24 mois
Tension sur le marché
Stable
Mobilité internationale
Possible
Sponsoriser cette fiche metierESPACE PARTENAIRESponsorisercette fiche metierDevenir sponsor

À propos

Le Responsable Gouvernance, Risques et Conformité (GRC) assure la mise en œuvre et le suivi des politiques de conformité réglementaire, notamment RGPD, ISO 27001, NIS2 et DORA. Il conduit les analyses de risques, organise et réalise les audits de sécurité afin de garantir la protection des données et la résilience des systèmes d'information. Il travaille en étroite collaboration avec les équipes techniques, juridiques et opérationnelles pour anticiper et maîtriser les risques liés à la sécurité et à la conformité.

Compétences

Compétences techniques

  • Maîtrise des normes RGPD, ISO 27001, NIS2, DORA
  • Connaissance approfondie des méthodes d’analyse de risques
  • Compétences en audit de sécurité informatique
  • Capacité à interpréter et appliquer la réglementation en cybersécurité
  • Utilisation d’outils de gestion des risques et conformité
  • Connaissances en gouvernance des systèmes d’information

Compétences interpersonnelles

  • Faire preuve de rigueur et sens de l’organisation
  • Capacité d’analyse et esprit critique
  • Aptitude à la communication et à la formation
  • Autonomie et prise d’initiative
  • Esprit d’équipe et collaboration interdisciplinaire
  • Discrétion et respect de la confidentialité

Missions

  • Élaborer et maintenir des politiques de conformité alignées sur RGPD, ISO 27001, NIS2, DORA
  • Effectuer des analyses de risques régulières sur les systèmes d'information
  • Planifier et conduire des audits internes et externes de sécurité
  • Assurer une veille réglementaire et normative en matière de sécurité
  • Former et sensibiliser les collaborateurs aux bonnes pratiques de sécurité
  • Collaborer avec les équipes IT, juridiques et métiers pour la gestion des risques
  • Mettre en place des plans d'action correctifs suite aux audits
  • Suivre les indicateurs de conformité et de gestion des risques
  • Gérer les incidents de sécurité en lien avec la conformité
  • Préparer les rapports de conformité pour la direction et les autorités
  • Participer à la définition de la stratégie de gouvernance des risques
  • Garantir la conformité des processus aux exigences légales et normatives

Environnements de travail

Les environnements de travail pour les professionnels de ce secteur peuvent varier :

Entreprises du secteur bancaire et financier
Organismes publics et administrations
Sociétés de services en informatique et cybersécurité
Industries réglementées (énergie, santé, télécommunications)
Cabinets de conseil en gestion des risques

Évolutions possibles

  • Évoluer vers Directeur de la sécurité des systèmes d’information (RSSI)
  • Devenir Responsable conformité et audit interne
  • Consultant senior en gouvernance, risques et conformité
  • Directeur des risques opérationnels
  • Expert en cybersécurité et réglementation

Profil recherché

Expertise technique en sécurité et conformité
Sens de la responsabilité et de l’éthique
Capacité à gérer les priorités et les urgences
Bonne communication avec les parties prenantes
Orientation résultats et amélioration continue

Questions fréquentes

Comment devenir Responsable Gouvernance, Risques et Conformité ?

Métiers du même secteur

Pentesteur éthique
00
Pentesteur éthique
cybersecurite

Expert en sécurité informatique chargé d'identifier les vulnérabilités des systèmes en simulant des attaques réelles afin de renforcer leur protection.

15k–45k
Ingénieur sécurité Cloud
00
Ingénieur sécurité Cloud
cybersecurite

Spécialiste de la sécurité des environnements cloud AWS, Azure et GCP, garantissant la protection des infrastructures et des données.

18k–45k
Enquêteur en cybersécurité judiciaire
00
Enquêteur en cybersécurité judiciaire
cybersecurite

Spécialiste de l'investigation numérique post-incident, expert en analyse de données pour reconstituer les attaques informatiques.

18k–48k
Analyste en renseignement sur les menaces
00
Analyste en renseignement sur les menaces
cybersecurite

Expert en analyse des tactiques, techniques et procédures des cyberattaquants, fournissant des rapports stratégiques pour renforcer la sécurité des opérations.

25k–70k
Directeur de la sécurité des systèmes d'information
00
Directeur de la sécurité des systèmes d'information
cybersecurite

Pilote la stratégie globale de cybersécurité et supervise les équipes dédiées à la protection des systèmes d'information.

28k–85k
Business developer en cybersécurité
00
Business developer en cybersécurité
cybersecurite

Professionnel de l'acquisition de parts de marché dans le secteur de la cybersécurité, optimisant les solutions de sécurité numérique.

25k–65k
Analyste SOC
00
Analyste SOC
cybersecurite

Analyse des menaces et incidents de sécurité pour assurer la protection et la disponibilité des systèmes informatiques.

25k–55k
Cloud Security Analyst
00
Cloud Security Analyst
cybersecurite

Analyse de la sécurité des infrastructures cloud, prévention des menaces et gestion des incidents critiques.

28k–70k