Ingénieur GRC - Gouvernance, gestion des risques et conformité du SI H/F

Description

Rejoins Dougs, l’entreprise qui révolutionne l’accompagnement des entrepreneurs ! En tant qu’Ingénieur GRC, tu seras un acteur clé de notre équipe sécurité, en charge de la gouvernance, de la gestion des risques et de la conformité. Ta mission : préserver et développer notre certification ISO 27001, piloter les contrôles et audits, et sensibiliser tous nos collaborateurs à la sécurité.

Qui sommes-nous ?

🚀 Notre mission : accompagner les entrepreneurs vers la réussite

L’histoire de Dougs commence avec une rencontre humaine : Véronique, Sarah et Patrick, experts-comptables, ont uni leurs forces à Florent, ingénieur, pour créer une société disruptive qui repense l’expertise comptable.

Avec plus de 90 ingénieurs et 270 professionnels (experts-comptables, avocats), Dougs casse les codes traditionnels. En 2023, nous avons levé 25 millions d’euros pour accélérer notre croissance et viser une équipe de 500 passionnés partageant nos valeurs : simplicité, professionnalisme, enthousiasme, excellence et ambition.

Grâce à notre approche innovante, nous accompagnons déjà plus de 40 000 entrepreneurs. Prêt à rejoindre l’aventure ?

Ton futur rôle chez Dougs

🚀 Ce que tu feras au quotidien

La confiance de nos clients repose sur la sécurité irréprochable de leurs données comptables et financières. Notre certification ISO 27001 en est la preuve, et tu seras au cœur de son maintien et de son évolution.

En tant qu’Ingénieur(e) GRC, tu épauleras le RSSI dans toutes les missions liées à la gouvernance, la gestion des risques et la conformité. Tu traduiras la stratégie sécurité en actions concrètes, tu feras vivre notre Système de Management de la Sécurité de l’Information (SMSI) et tu insuffleras une culture de la sécurité à toute l’entreprise.

Tu intégreras une équipe sécurité à taille humaine de 4 personnes : un RSSI, un DPO, un SecOps et toi, chacun expert dans son domaine, pour un travail complémentaire et stimulant.

🎯 Tes principales missions

  • Assister le RSSI dans le maintien et l’extension de la certification ISO 27001
  • Réaliser les plans de contrôle et d’audit : gestion des preuves, suivi des non-conformités et actions correctives
  • Mettre à jour les tableaux de bord SSI et le plan de traitement des risques
  • Gérer les risques liés aux prestataires (TPRM) : évaluation et vérification des clauses de sécurité contractuelles
  • Cartographier les risques selon la méthode EBIOS RM
  • Assurer une veille réglementaire et légale (NIS2, DORA, RGPD, ANSSI)
  • Appliquer le Security by Design en intégrant la sécurité dans les équipes métiers et techniques
  • Sensibiliser les collaborateurs via des programmes dédiés et des campagnes de phishing
  • Participer à la gestion des incidents : documentation, analyses post-mortem et mise à jour de la cartographie des risques

Ton profil

🚀 Ce que nous recherchons

🧠 Ton parcours et tes compétences

  • Diplôme Bac+5 en cybersécurité ou sécurité des systèmes d’information (école d’ingénieurs ou université)
  • Minimum 5 ans d’expérience sur un poste similaire (GRC, conformité, gestion des risques, sécurité de l’information)
  • Maîtrise des référentiels ISO 27001 / 27002 / 2700x, une certification ISO 27001 LI/LA est un plus
  • Compétences en analyse de risques et connaissance des frameworks OWASP, MITRE ATT&CK, NIST
  • Rigueur, curiosité, sens du détail et documentation précise
  • Veille active et volonté d’automatiser et d’optimiser son travail grâce aux outils d’intelligence artificielle

Informations complémentaires

Poste basé à Bron (32 Rue du 35ème Régiment d’Aviation, 69500 Bron), facilement accessible en transports en commun (tram T5, bus 52, ZI7).

Possibilité de télétravail partiel ou intégral selon tes préférences.

Poste ouvert aux personnes en situation de handicap.

Type de contrat : CDI, temps plein

Rémunération : entre 50 000 € et 57 000 € annuels

Processus de recrutement

  1. Entretien avec Émilie, Head of Talent
  2. Entretien avec Quentin et Jimmy (RSSI et DSI)
  3. Étude de cas pratique GRC
  4. Débrief de l’étude de cas
  5. Décision finale

    5 autres jobs qui pourrait t'intéresser:

    Meilleurs outils télétravail

    Obtiens 10x plus d'entretiens d'embauche grâce à l'automatisation des candidatures avec l'IA

    En fonction de tes critères de recherche, postule automatiquement jusqu'à 1 500 offres d'emploi chaque mois