Security Expert - GRC

Reference: GCS - GRC - 001_1778601202

Contexte de la mission

Dans le cadre du renforcement de ses dispositifs de gestion des risques IT et cybersécurité, notre client, un acteur majeur du secteur bancaire, recherche un Expert Sécurité GRC (Gouvernance, Risques & Conformité).

Vous interviendrez au cœur des enjeux réglementaires et de sécurité, en lien avec les équipes IT, risques et conformité.

Vos missions principales

  • Piloter et renforcer le dispositif GRC (gouvernance, gestion des risques, conformité)
  • Identifier, analyser et suivre les risques IT et cyber
  • Mettre en œuvre et maintenir les politiques de sécurité des SI
  • Assurerlaconformitéaveclesstandardsetréglementations :
    • ISO 27001 / 27005
    • DORA
    • RGPD
    • EBA / ACPR
  • Conduire des audits de sécurité et suivre les plans de remédiation
  • Définir et suivre les indicateurs de risques (KRI / KPI)
  • Participer aux comités de gouvernance et produire les reportings
  • Sensibiliser les équipes aux enjeux de cybersécurité

Profil recherché

  • Formation supérieure en cybersécurité, IT ou gestion des risques
  • Expérience significative (5+ ans) en GRC dans un environnement bancaire ou réglementé
  • Bonnemaîtrisedesréférentiels :
    • ISO 27001
    • NIST / EBIOS RM (un plus)
  • Connaissance des contraintes réglementaires bancaires
  • Capacité à interagir avec des interlocuteurs métiers et techniques
  • Excellentes compétences en communication et synthèse

Compétences clés

  • Gouvernance sécurité
  • Risk management IT
  • Conformité réglementaire
  • Audit & contrôle interne
  • Reporting et gestion de stakeholders

Pourquoi rejoindre ce projet ?

  • Environnement bancaire exigeant et structurant
  • Enjeux stratégiques autour de la cybersécurité
  • Forte visibilité auprès des instances de gouvernance
  • Mission à impact sur des sujets réglementaires critiques

Informations complémentaires

  • Localisation : Paris (hybride possible)
  • Démarrage : ASAP
  • Durée : Long terme

GCS is acting as an Employment Business in relation to this vacancy.

COMPETITIVE SALARY

Paris

Contract

Added 12/05/2026
Reference: GCS - GRC - 001_1778601202

Security Expert - GRC

Paris
Contract

Other similar jobs

Security Expert - GRC

Added 12/05/2026

Le contexteNotre client, un acteur reconnu du secteur bancaire, renforce ses équipes cybersécurité dans le cadre de ses enjeux de conformité et de maîtrise des risques IT.Nous recherchons un Expert GRC capable d'intervenir sur des sujets transverses mêlant gouvernance, gestion des risques et conformité réglementaire.Vos responsabilitésDéployer et améliorer le cadre GRC au sein de l'organisationCartographier et évaluer les risques IT et cybersécuritéDéfinir et faire évoluer les politiques et procédures de sécuritéGarantir l'alignement avec les exigences réglementaires (DORA, RGPD, etc.)Piloter les audits internes et externesSuivre les plans d'actions et recommandationsMettre en place et suivre des indicateurs de performance et de risqueAccompagner...

Learn more

Security Expert - GRC

Added 02/04/2026

Le contexteNotre client, un acteur reconnu du secteur bancaire, renforce ses équipes cybersécurité dans le cadre de ses enjeux de conformité et de maîtrise des risques IT.Nous recherchons un Expert GRC capable d'intervenir sur des sujets transverses mêlant gouvernance, gestion des risques et conformité réglementaire.Vos responsabilitésDéployer et améliorer le cadre GRC au sein de l'organisationCartographier et évaluer les risques IT et cybersécuritéDéfinir et faire évoluer les politiques et procédures de sécuritéGarantir l'alignement avec les exigences réglementaires (DORA, RGPD, etc.)Piloter les audits internes et externesSuivre les plans d'actions et recommandationsMettre en place et suivre des indicateurs de performance et de risqueAccompagner...

Learn more

Security Expert - GRC

Added 02/04/2026

Contexte de la missionDans le cadre du renforcement de ses dispositifs de gestion des risques IT et cybersécurité, notre client, un acteur majeur du secteur bancaire, recherche un Expert Sécurité GRC (Gouvernance, Risques & Conformité).Vous interviendrez au cœur des enjeux réglementaires et de sécurité, en lien avec les équipes IT, risques et conformité. Vos missions principalesPiloter et renforcer le dispositif GRC (gouvernance, gestion des risques, conformité)Identifier, analyser et suivre les risques IT et cyberMettre en œuvre et maintenir les politiques de sécurité des SIAssurer laconformitéavecles standardsetréglementations :ISO 27001 / 27005DORARGPDEBA / ACPRConduire des audits de sécurité et suivre les plans...

Learn more

Consultant GRC

Added 12/05/2026

Consultant GRC (Gouvernance, Risques & Conformité) - Freelance / ContractLocalisation : Lyon, France (hybride)Démarrage : ASAPDurée : 6 mois renouvelablesContexteNotre client, un acteur majeur basé à Lyon, recherche un Consultant GRC afin de renforcer son dispositif de gouvernance, de gestion des risques et de conformité au sein de sa fonction cybersécurité.MissionsDéfinir et maintenir les référentiels de gouvernance sécurité (politiques, procédures, standards)Réaliser des analyses de risques (EBIOS, ISO 27005 ou méthodologies équivalentes)Assurer la conformité aux normes et réglementations en vigueur (ISO 27001, RGPD, NIS2)Participer aux audits internes et externesSuivre les indicateurs de risques et les plans de remédiationSensibiliser les équipes aux...

Learn more

Consultant GRC

Added 07/04/2026

Consultant GRC (Gouvernance, Risques & Conformité) - Freelance / ContractLocalisation : Lyon, France (hybride)Démarrage : ASAPDurée : 6 mois renouvelablesContexteNotre client, un acteur majeur basé à Lyon, recherche un Consultant GRC afin de renforcer son dispositif de gouvernance, de gestion des risques et de conformité au sein de sa fonction cybersécurité.MissionsDéfinir et maintenir les référentiels de gouvernance sécurité (politiques, procédures, standards)Réaliser des analyses de risques (EBIOS, ISO 27005 ou méthodologies équivalentes)Assurer la conformité aux normes et réglementations en vigueur (ISO 27001, RGPD, NIS2)Participer aux audits internes et externesSuivre les indicateurs de risques et les plans de remédiationSensibiliser les équipes aux...

Learn more

Security Architect (AppSec and Network Security) - B2B

Added 06/04/2026

Role: Security Architect (AppSec and Network Security) - B2BDuration: 6-month rolling contractWorking Pattern: Krakow, Hybrid (handful of days per month)GCS Cyber are partnered with a global financial services organisation undergoing multiple large-scale transformation programmes across their Cyber Security division. They are now looking for a Security Architect who has extensive experience managing end-to-end solution designs within large-scale transformation programmes with a heavy focus on Network Security and Application Security Proven experience producing high-level solution designs in line with business requirements.Proven ability to conduct security assessments and threat modelling to inform design decisions.Strong background in cybersecurity, with deep expertise in network...

Learn more

Cloud Security Engineer - Contract

Added 03/06/2026

Cloud Security EngineerWe are looking for a Cloud Security Engineer to support the security of our clients cloud platforms and modern infrastructure environments. This role will work closely with technology and engineering teams to help identify, assess, and mitigate security risks while promoting security best practices across cloud-native and containerised environments.The successful candidate will bring a strong foundation in information security, a collaborative mindset, and a passion for continuous learning in cloud and infrastructure security. Key ResponsibilitiesSupport the implementation and maintenance of security controls across cloud environments.Collaborate with engineering and operational teams to enhance the security of cloud-based services and...

Learn more

Information Security Programme Manager

Added 03/06/2026

Information Security Programme Manager - Global Enterprise Environment Duration: Permanent, full time Type: Salaried role (competitive package, pension, bonus, healthcare, 26 days leave) Location: Dublin On‑site Requirement: 1 day a week onsite.Summary of RoleIn this role, you will:Lead a portfolio of information security transformation programmes within a large, complex global organisation.Drive the delivery of security change initiatives that strengthen governance, controls, and regulatory alignment across technology and business functions.Act as a senior programme lead, ensuring security initiatives are delivered efficiently, transparently, and in line with strategic priorities.Partner closely with senior stakeholders to embed security requirements into enterprise services and operating...

Learn more

OT Cyber Security Delivery Manager

Added 01/06/2026

Role: OT Cyber Security Delivery ManagerDuration: 6 month rollingRate: Up to £650 Inside IR35Location: London (2 days onsite)I'm supporting an urgent requirement for an experienced OT Cyber Security Delivery Manager to drive the delivery of security improvements across a complex OT environment.This role is very much delivery-led, so we need someone who has hands-on experience implementing OT security controls, owning execution across initiatives like IT/OT segmentation, NIS2, and secure access.What we're looking for:Proven experience leading and delivering OT cyber programmes/projects end-to-end (IEC62443 / NIST aligned)Strong experience across ICS/SCADA and OT environmentsAbility to drive delivery across engineering, cyber, and operations teamsTo...

Learn more

Network Security Consultant

Added 27/05/2026

Senior Network Security Consultant (DORA Programme) - ContractLocation: Fully Remote (Europe)Preferred Location: PolandContract Duration: 12 months initial (strong likelihood of extension)Start Date: ASAP OverviewWe are supporting a major European financial services organisation on a large-scale DORA compliance programme and are looking to onboard multiple Senior Network Security Consultants on a contract basis.This is a high-impact engagement focused on delivering third-party infrastructure and security assessments at scale. You will join an established Cloud & Network Security function, contributing to critical regulatory compliance activities. The RoleAs a Senior Consultant, you will operate at a strategic and advisory level, focusing on assessment, architecture...

Learn more

Senior Full Stack Developer - Security

Added 19/05/2026

Senior Full Stack Developer - Identity & Access ManagementPosition SummaryWe are seeking an experienced Senior Full Stack Developer to join a high-performing engineering team supporting enterprise Identity & Access Management (IAM) applications within a large-scale security organization. This role will focus on the design, development, integration, and modernization of secure enterprise applications used internally across the organization.The ideal candidate will possess strong expertise across both frontend and backend development, with deep experience in Angular, Java, Spring Boot, REST API development, cloud-native AWS services, and secure application development practices. This individual will play a key technical leadership role within the team,...

Learn more

Application Security Engineer

Added 12/05/2026

Application Security Engineer ZZP / Freelance Industry: AAA Gaming Studio Location: Fully Remote (Netherlands) Contract Length: 12-18 monthsAbout the RoleA fast‑growing gaming studio is looking for an Application Security Engineer to embed secure development practices into their high‑velocity game and platform engineering teams. You'll help secure game engines, back‑end services, and player‑facing APIs used by millions worldwide.Key ResponsibilitiesConduct secure code reviews and help dev teams fix vulnerabilities.Integrate SAST, SCA, and DAST tools into build pipelines.Perform threat modelling on gameplay features and backend microservices.Respond to application‑level vulnerabilities and guide remediation efforts.Promote a developer‑friendly security culture within the studio.Skills & ExperienceStrong experience...

Learn more

Cloud Security Architect

Added 12/05/2026

Cloud Security ArchitectContractIndustry: Global FinTech Platform Location: Hybrid (Amsterdam) Contract Length: 6-12 monthsAbout the RoleA leading FinTech provider is modernising its global cloud footprint and requires a Cloud Security Architect to design, implement, and govern cloud security standards across multi‑cloud estates. You will be the senior technical authority shaping how secure‑by‑design cloud services are built.Key ResponsibilitiesDesign secure architectures across AWS and Azure for high‑volume financial services.Define IaC security standards, encryption baselines, and identity patterns.Lead threat modelling, architectural risk assessments, and cloud posture reviews.Support engineering teams with secure build patterns, guardrails, and security automation.Act as a technical SME for cloud security...

Learn more

Network Security Engineer

Added 12/05/2026

Network Security EngineerContractLocation: Remote / Hybrid (Amsterdam)Contract Length: 6-12 months Start Date: ASAP Rate: CompetitiveAbout the RoleOur client, a leading gaming company, is seeking an experienced Network Security Engineer Contractor to support a large-scale merger and acquisition integration. The organisation has recently acquired a studio with a significantly different technology estate, and now requires a specialist to help consolidate, secure, and stabilise the combined network infrastructure.This role is critical in ensuring the security, interoperability, and reliability of both legacy and acquired networks during the integration phase.Key ResponsibilitiesNetwork Security Integration & HardeningAssess, analyse, and map the acquired company's network and security...

Learn more

Network Security Engineer

Added 12/05/2026

Network Security Engineer gezocht - Utrecht12 maanden contract (Detachering)€65.000 - €70.000Hybride - 2 dagen p/w op kantoor28 vakantiedagen7 officiële feestdagen (Bevrijdingsdag jaarlijks van toepassing)8% vakantiegeld8,33% eindejaarsuitkeringPensioencompensatieWat je gaat doen:Uitvoeren van changes op firewalls, routers, switches en infrastructuurapparatuurAfhandelen van incidenten en uitvoeren van diepgaande onderzoekenToezicht houden op installaties (remote of onsite)Opstellen van HLD's/LLD's + scherp implementatieadvies leverenOntwerpen, configureren & implementeren van routing/switching, firewalls, load balancers, proxies, telefonieBeheren van CMDB-updates, IPAM, netwerkdiagrammen en instructiesOntwikkelen van scripts + het aanjagen van netwerkautomatiseringBeheren van monitoringsystemen, compliance, capaciteit & changesWat jij meebrengt:10+ jaar ervaring met Check Point & Cisco5+ jaar ervaring als Security Specialist binnen...

Learn more
At least 8 characters, 1 uppercase, 1 lowercase and 1 special character or number
Your file must be a doc, docx or pdf. No larger than 5MB.