Mission
ELSAN, groupe leader de l’hospitalisation privée en France, est un acteur de référence de l’offre de soins. Présents dans toutes les régions de l’Hexagone, les 28 000 collaborateurs et collaboratrices et 7 500 médecins exerçant au sein des 137 établissements du Groupe soignent plus de 2 200 000 patients par an.
Dans un contexte de renforcement des exigences réglementaires et de montée des risques cyber, nous recherchons un(e) Responsable Cybersécurité GRC (Gouvernance, Risques et Conformité) afin de structurer et piloter la démarche cyber du Groupe.
Votre mission
Rattaché(e) à la Direction des Systèmes d'Information, vous coordonnez la gouvernance cyber, la gestion des risques et la conformité cybersécurité des établissements du Groupe.
Votre rôle consiste notamment à répondre aux attentes des actionnaires, accompagner les programmes de financement, assurer la conformité avec la directive européenne NIS2 et préparer l'organisation à une éventuelle certification ISO 27001 ou HDS.
Vos principales responsabilités
Gouvernance et conformité
- Définir et faire évoluer les politiques, standards et procédures de cybersécurité.
- Veiller à la conformité réglementaire et normative (NIS2, HDS, ISO 27001).
- Préparer et maintenir la documentation nécessaire au dispositif de gouvernance cyber.
- Vérifier la bonne prise en compte des exigences de cybersécurité dans les projets informatique
- Réaliser et coordonner les démarches d'analyse et de cartographie des risques cyber.
- Identifier les menaces et évaluer leur impact sur les activités du Groupe.
- Construire et suivre les plans de remédiation.
- Conseiller les établissements et les équipes DSI sur les mesures de réduction des risques.
- Piloter ou encadrer les audits techniques et réglementaires.
- Coordonner les prestataires spécialisés réalisant des audits ou analyses de risques.
- Assurer le suivi des plans d'actions issus des contrôles.
- Produire les reportings destinés à la Direction, aux actionnaires et aux parties prenantes internes.
- Documenter et suivre les indicateurs de maturité cybersécurité.
- Animer la communauté des référents informatiques de territoire et échanger régulièrement avec les directions d'établissements.
- Administrer et faire évoluer l'outil de GRC Cyber CISO Assistant.
- Participer à l'amélioration continue des méthodes et processus de gouvernance cyber.
Profil
- Formation supérieure en informatique, cybersécurité ou gestion des risques.
- Expérience significative (3 ans minimum) dans un poste cybersécurité orienté GRC, audit ou conformité.
- Bonne maîtrise des référentiels ISO 27001, HDS, EBIOS RM ou équivalents.
- Connaissance des exigences de la directive NIS2.
- Capacité à dialoguer avec des interlocuteurs variés : DSI, RSSI, directions d'établissements, prestataires et directions métiers.
- Excellentes qualités rédactionnelles et de synthèse.
- Autonomie, rigueur et sens du service.
- Poste en CDI à pourvoir dés que possible
- Localisation : Paris (75008)
- 2 jours de télétravail / semaine
- Mutuelle 100% prise en charge par l'employeur,
- Tickets restaurant 13 € (50/50),
- Remboursement transport (50%),
- Accès à l'offre Well pass

