Ingénieur Gouvernance, Risque & Conformité H/F - Boulogne-Billancourt

  • CDI
  • Temps plein
  • Au moins 5 ans d'expérience
  • Master, Bac+5
  • Informatique / Systèmes d’information

Contexte

Fondé en 1969, Cegedim est un Groupe innovant de technologies et de services spécialisé dans la gestion des flux numériques de l’écosystème santé et BtoB, ainsi que dans la conception de logiciels métier destinés aux professionnels de santé et de l’assurance. Cegedim compte près de 6 500 collaborateurs  dans plus de 10 pays et a réalisé un chiffre d’affaires de 649,2 millions d’euros en 2025.

Loin de l’informatique traditionnelle, cegedim.cloud incarne cette innovation, en fournissant à ses clients, tant internes Groupe qu’externes, des services Cloud souverains en mode self-service, comprenant notamment une collection de middleware (PaaS) prête à l’emploi, ainsi qu’un accompagnement allant jusqu’au design thinking des applications. Le tout, reposant sur une infrastructure « best of breed », dans un cadre sécurisé et robuste, certifié ISO 20000/27001/HDS, au sein de nos datacenters situés en France.

Et si vous rejoigniez notre équipe ? Devenez notre futur(e) Ingénieur Gouvernance, Risque, Conformité H/F !

Votre mission : Contribuer à la conformité et à l'amélioration du Système de Management Intégré de cegedim.cloud, en coordonnant avec les équipes techniques et métiers le déploiement des exigences normatives et réglementaires de sécurité de l'information, de continuité d'activité et de protection de la vie privée, et en évaluant leur application par des audits internes menés dans le respect de l'indépendance de l'audit, en appui de la responsable GRC, du RSI et du DPO.


Piloter le déploiement et la transition des référentiels en lien avec la sécurité de l’information.

Conduire les analyses d'écart entre l'existant et les référentiels cibles.

Conduire le projet de mise en place du système de management de la continuité d'activité selon ISO 22301:2019

Piloter le déploiement des nouvelles exigences réglementaires en lien avec la sécurité de l’information.


Contribuer à la conformité au RGPD, en appui du Délégué à la protection des données

Contribuer à la tenue du registre des activités de traitement

Décliner les mesures techniques et organisationnelles dans les processus opérationnels et vérifier leur mise en œuvre effective.

Conduire le projet de mise en place d'un système de management de la protection de la vie privée selon ISO/IEC 27701:2025

Construire l'articulation entre le RGPD, ISO/IEC 27701:2025 et ISO/IEC 27018:2019.


Réaliser des audits internes portant sur les référentiels portés par le SMI

Élaborer le programme d'audit pluriannuel, fondé sur les risques et la criticité des processus.

Préparer et conduire les audits selon les lignes directrices de l'ISO 19011:2018 : plan d'audit, documents de travail, recueil de preuves, réunions d'ouverture et de clôture.

Formuler des constats étayés, référencés à l'exigence non satisfaite, et qualifiés selon leur gravité.


Contribuer à l'évolution des processus en place en appui de la responsable GRC

Identifier les besoins d'évolution à partir des résultats d'audit, des incidents, des dérives d'indicateurs et des évolutions normatives et réglementaires.

Profil

Vous maîtrisez : 

  

Les normes ISO/IEC 27001, ISO 22301, ISO 19011,  

La RGPD, ISO/IEC 27701, ISO/IEC 27018,

Le pilotage de projet, la gestion documentaire, l'amélioration continue.


Vous comprenez les notions de sécurité technique et cloud.


Ce qui fera la différence :

Rigueur documentaire et sens de la preuve

Capacité à formuler un constat d'écart et à le maintenir face à un opérationnel ou à un manager.

Pédagogie : faire adhérer des équipes techniques à des exigences perçues comme contraignantes.

Indépendance de jugement et autonomie dans un rôle transverse sans autorité hiérarchique.

Mot du recruteur

CEGEDIM est un groupe innovant où la technologie est un pilier fondamental pour permettre à nos produits d’être les meilleurs sur le marché. Loin de l’informatique traditionnelle, cegedim.cloud concrétise cette innovation, en fournissant à ses clients des services Cloud entièrement automatisés et managés, leur permettant de disposer d’une infrastructure moderne, maîtrisée, sécurisée et robuste, sur l’ensemble de nos datacenters. Cette flexibilité permet aujourd’hui à nos clients d’utiliser les produits les plus innovants du marché, et donc à nos produits d’être les plus compétitifs. Notre évolution permanente est notre richesse. En plus de notre engagement technologique, nous intégrons une démarche de Responsabilité Sociétale des Entreprises (RSE) au cœur de nos activités et œuvrons à bâtir une offre numérique responsable. Nous nous engageons à réduire notre empreinte carbone, à promouvoir l'inclusion et la diversité au sein de nos équipes, et à soutenir le bien-être et le développement professionnel de nos employés. Nous recherchons des profils dynamiques, curieux et voulant s’épanouir en côtoyant les dernières technologies. Consultez nos offres, et n’hésitez pas à soumettre votre candidature.

Frédéric Le Guillou

Chief Information Officer Cegedim Group, General Manager cegedim.cloud