Spécialiste en Sécurité de l'information (GRC)

Mirakl

Mirakl

Paris, France
Posted on Saturday, August 5, 2023

Mirakl is a global SaaS technology company that enables businesses to achieve profitable and sustainable eCommerce growth.

Mirakl’s industry-leading suite includes solutions in marketplace, dropship, supplier catalog management and pay-out, supplier sourcing ecosystem, personalization, and retail media to revolutionize the way businesses sell online. Mirakl’s award-winning technology is chosen by more than 400 of the world’s most trusted brands across retail and B2B industries.

Our latest $555M Series E fundraising values the company over $3.5B and places it among the most dynamic players in eCommerce in the world.

Headquartered in Paris and Boston and with offices in 9 countries, Mirakl is recognized as a Great Place to Work company.

Afin de renforcer la Direction Sécurité, Mirakl recherche un(e) Information Security Specialist (GRC). Vous intégrez un pôle de 3 personnes chargé de la gouvernance, de la gestion de risques et de la conformité de Mirakl. Vous prenez en charge des projets dans le domaine de la sécurité avec une grande autonomie afin de maintenir et développer le niveau de sécurité de Mirakl. Selon votre profil et en coordination avec les autres membres du pôle, les tâches suivantes pourront vous être confiées :

  • Piloter des projets de sécurité
  • Rédiger et faire évoluer les documentations liées à la sécurité de l’information - notamment les politiques de sécurité
  • Piloter et animer des groupes de travail ou comités liés à la sécurité de l’information
  • Piloter la gouvernance des risques liées aux tierces-parties (fournisseurs et partenaires notamment)
  • Contribuer à l’identification et l’analyse des risques au sein de l’organisation
  • Participer à la définition et au pilotage du programme de sécurité et de conformité des systèmes d’information de l’organisation, du SMSI, de ses indicateurs et outils de gestion
  • Contribuer au maintien ou à la mise en conformité aux standards de sécurité et aux réglementations applicables à l’organisme (ISO27001, 27018, 22301, SOC2 type 2, NIS v2, Cyberscore, etc.)
  • Participer à la définition du plan de sensibilisation et réaliser des actions de sensibilisation des salariés
  • Accompagner la mise en place des process et outils de sécurité auprès des utilisateurs

Requirements

Notre candidat idéal:

  • Bac +5 / Ecole d’ingénieur en informatique ou ecole de commerce
  • Confirmé, entre 5 et 10 années d’expérience avec un minimum de 5 dans des fonctions similaires ou en tant que consultant GRC
  • A déjà participé ou piloté des projets liés à des audit de certification (ISO 27001 / SOC 2) en tant qu’auditeur ou implémenteur
  • Gestion de projets en autonomie
  • Capacité à travailler en équipe
  • Intégrité et éthique
  • Sens de la pédagogie et de l’écoute
  • Bonne communication orale et écrite
  • Rigueur, organisation
  • Capacité d’analyse et à trouver des solutions
  • Anglais professionnel

Serait un plus (mais non requis) :

  • Détient une ou plusieurs certifications professionnelles de sécurité (CISM, CISSP, ISO, etc.)

We welcome collaborators with their diverse perspectives and experiences to power us forward. These often far exceed conventional job requirements and help us create a culture of continuous learning. If you’re ready to join a hyper-growth company at the heart of digital transformation for the world’s most forward-thinking organizations, we strongly encourage you to apply to any of our roles, even if you think you’re not an exact match.