Manager Cyber GRC CDI H/F
Postuler »Date: 17 sept. 2026
Lieu: Neuilly Sur Seine, J, FR
Entreprise: Shiseido
Manager Cyber GRC
CDI H/F
QUI SOMMES-NOUS ?
Reconnue comme la première entreprise de cosmétiques fondée au Japon, et classée au 8ème rang mondial des groupes de beauté, Shiseido incarne l’excellence absolue dans le domaine des soins, du maquillage et des parfums. La réputation de l’entreprise, fondée en 1872, s’appuie sur plus de 150 ans de recherche et d’innovation au service de la Beauté.
Guidé par sa mission « « Beauty Innovations for a Better World », Shiseido emploie environ 32 000 collaborateurs de près de 100 nationalités et a généré un chiffre d’affaires de 6,3 milliards d’euros en 2025. Les marques du Groupe sont actuellement distribuées à travers plus de 120 pays et régions.
Shiseido EMEA, basé à Neuilly-sur-Seine, couvre les activités mondiales des marques de parfum Issey Miyake, Max Mara, narciso rodriguez, SHISEIDO Fragrances, Tory Burch, Zadig&Voltaire et Serge Lutens ; de la marque de soin Gallinée ; ainsi que les activités et la distribution régionale de plusieurs marques du Groupe : Clé de Peau Beauté, Dr Dennis Gross, Drunk Elephant, NARS et SHISEIDO. La région compte également un centre d’innovation européen (EIC) dédié à la recherche et au développement ainsi que 2 sites de production situés dans le Loiret.
Ce que nous ferons ensemble
En tant que Manager Cyber GRC, vous serez rattaché(e) au directeur cybersécurité EMEA.
Vous managerez le département GRC et en optimiserez le fonctionnement.
Très transversal et international, vous échangerez avec nos diverses entités pour diffuser et contrôler la mise en place des politiques et recommandations cyber.
Enfin, véritable acteur de notre résilience cyber, vous serez amené(e) à mettre en place les actions nécessaires à la réussite d’une bonne gestion de crise d’origine cyber.
Organisation :
- Localisation : DSI EMEA basée à Neuilly-Sur-Seine
- Population : 3500 collaborateurs, 2500 utilisateurs, 12 filiales (principalement en Europe) et 2 sites industriels
- Type de contrat : CDI
Activités principales
En étroite collaboration avec le Directeur cybersécurité EMEA, vos missions principales porteront sur :
Le management du département cyber GRC en charge de :
- La Gouvernance
- Alignement des activités cyber aux objectifs du business.
- Evaluation de la maturité cyber.
- Cadrage, production et suivi des indicateurs de pilotage mensuels (KRI, KPI).
- Rédaction et mise à jour de la documentation sécurité (politiques, processus, règles, procédures, chartes…) en relation avec son écosystème.
- Optimisation de nos méthodes internes, de nos modes de capitalisation et du suivi des activités de la direction cybersécurité (organisation des productions faites, tableau de bord de suivi de l’activité, méthodes d’évaluation, etc.).
- Veille sur le périmètre cyber.
- La Gestion du risque cyber
- Analyse, cartographie et suivie des risques cyber.
- Sécurisation des projets business et IT intégrant un SI (échanges directs, conseils, et suivi des métiers dans leurs projets), notamment via :
- La collecte des informations nécessaires (informations sur le projet, le prestataire, le SI) et leur évaluation sur la base de nos référentiels internes et/ou standard de sécurité.
- La production d’analyses de risques fonctionnels et techniques.
- La relecture des clauses sécurité des contrats.
- Le cadrage et le suivi des audits sécurité de ces projets.
- La production de synthèse sécurité intégrant les recommandations et les actions de remédiations nécessaires.
- Evaluation et suivi cyber des tierces parties.
- Gestion des dérogations de sécurité.
- La Conformité et le Contrôle
- Veille sur les normes à appliquer et cadrage des actions associées.
- Mise en place de tableau de bord et de suivi du niveau de conformité, avec collecte des preuves associées.
- Effectuer les contrôles nécessaires auprès de notre écosystème afin de vérifier le bon déploiement et la bonne application des directives cyber.
- Assistance de l’équipe audit interne dans le cadre d’audit sur les périmètres cyber.
- De Missions transverses
- Gestion directe de projets internes à la direction cyber.
- Gestion de tout type de demande nécessitant un point de vue cyber.
L’amélioration de la cybersécurité des filiales et de nos sites industriels
- Développe, anime et renforce le réseau des relais de la cybersécurité en lien avec les équipes IT.
- Evalue le niveau cyber des filiales.
- Participe et/ou contribue au bon déploiement des actions de cybersécurité auprès du réseau.
La résilience cyber
- Défini les moyens nécessaires à la gestion de crise d’origine cyber : plans, procédures, documents clés, ressources matérielles et humaines, etc.
- En relation avec les parties prenantes interne et externe, met en place les projets nécessaires afin d’améliorer notre préparation à la gestion de crise.
- Assiste le département cyber Défense à la mise en place de formation et d’exercice pour les acteurs susceptibles d’intervenir en cas de crise d’origine cyber.
- En cas de crise, participe aux cellules de crise et contribuer à sa résolution.
La participation aux activités de la Direction Cyber
- Contribue aux projets de la direction, notamment sur leur bon déploiement au sein des filiales.
- Participe aux réunions internes cybersécurité EMEA (donner de la visibilité sur ses sujets, conseiller sur les sujets de ses collègues, etc.) et GLOBAL (échanges avec les autres entités du groupe).
Qui êtes-vous ?
Issu(e) d’une formation BAC+5 avec une formation type Ingénieur/Master Sécurité du SI, vous avez 15 ans d’expérience dont 5 dans un poste similaire.
Vous parlez un anglais technique et opérationnel pour travailler dans un environnement international.
Compétences Fonctionnelles :
- Animation d’une équipe, d’une communauté et capacité à fédérer.
- Bon communiquant, rigoureux, structuré, pédagogue et doté d’une bonne capacité à obtenir l’adhésion des diverses parties prenantes sur les sujets de cybersécurité.
- Appétence pour optimiser et/ou créer les process et mise en place du change management associé.
- Gestion de projet.
- Proactif et force de proposition sur l’ensemble des missions de sa fiche de poste.
- Autonome et capacité à rendre compte sur son activité.
- Appétence pour l’international.
Compétences Techniques :
- Bonne connaissance des Standards et Frameworks communs de sécurité (NIS2, normes ISO27000, NIST, CIS benchmark, méthodes d’analyse de risque, guides ANSSI, RGPD, etc.).
- Compétence dans la mise en place de PCA/PRA (implémentation norme ISO 22301).
- Maitrise d’outils de production de KPI
- CISSP ou CISM serait un plus.