IT Security & Compliance Manager - H/F
Boulogne-Billancourt
L'entreprise
Avec 1 700 employés et 14 usines sur 3 continents, Sterimed est un groupe international, enraciné en France, et leader mondial dans la fabrication d'emballages de stérilisation destinés aux fabricants de dispositifs médicaux, aux hôpitaux et à l'industrie pharmaceutique. Toutes les entités du groupe collaborent en synergie pour offrir des solutions fiables et innovantes, tandis que le site principal en France concentre les expertises industrielles et constitue le centre d'innovation du groupe.
Doté d'un ADN entrepreneurial fort, Sterimed connaît depuis sa création en 2016 une croissance rapide via un développement à la fois organique et externe. La taille du groupe a été multipliée par 5 et 10 acquisitions ont été réalisées depuis 2017.
À propos du poste
Dans un contexte de renforcement réglementaire majeur (directive NIS2, exigences sectorielles ISO 13485, attentes croissantes de nos clients industriels et hospitaliers), le Groupe Sterimed structure et professionnalise sa fonction sécurité IT. Le domaine Infrastructure et Sécurité IT Groupe recherche un profil d’IT Security & Compliance Manager H/F pour prendre en charge la conformité, la gestion des identités et des accès, ainsi qu'une partie de la stratégie sécurité IT et de la gestion de crise, sur l'ensemble des filiales du Groupe (10 à 15 entités). Ce poste combine une dimension stratégique (gouvernance, pilotage des risques, relation avec les prestataires) et une implication opérationnelle concrète au quotidien (traitement d'alertes de sécurité, réponses techniques aux clients et éditeurs).
VOTRE RÔLE AU SEIN DU GROUPE
Vous rejoindrez le domaine Infrastructure et Sécurité IT, rattaché au DSI Groupe, au sein duquel vous travaillerez en étroite collaboration avec le Responsable de domaine et l'ensemble des équipes IT du Groupe. Vos missions s'articuleront autour des objectifs suivants :
· Piloter en totalité la conformité et les audits sécurité IT du Groupe, en garantissant la mise à jour du cadre de gouvernance et le suivi des plans de remédiation.
· Prendre en charge en totalité la gestion des identités et des accès (IAM) sur l'ensemble des sites.
· Contribuer à la stratégie sécurité IT Groupe, en lien avec le Responsable de domaine.
· Participer à la gestion du PRA et à la gestion de crise.
· Être l'interlocuteur privilégié des sites sur les sujets de conformité et d'IAM, et accompagner leur mise en conformité progressive dans le cadre de l'intégration au Groupe.
· Piloter la gestion des risques tiers et répondre aux exigences de sécurité formulées par nos clients.
· Faire évoluer la PSSI et animer la sensibilisation des utilisateurs à la cybersécurité.
· Superviser en autonomie les prestataires externes.
VOS MISSIONS AU QUOTIDIEN
· Maintien et pilotage du cadre de gouvernance sécurité IT.
· Réalisation et suivi des audits internes et externes (préparation, collecte de preuves, plans d'action correctifs).
· Pilotage des campagnes de re-certification des accès et gestion du cycle de vie des identités.
· Déploiement et administration fonctionnelle des solutions IAM du Groupe.
· Veille réglementaire et mise à jour des politiques associées.
· Contribution à la mise à jour de la documentation PRA et à l'organisation des exercices de gestion de crise.
· Reporting régulier auprès du Responsable de domaine et présentation des indicateurs de conformité en comité de pilotage DSI.
· Accompagnement des sites nouvellement intégrées sur leur mise en conformité.
· Élaboration des questionnaires de sécurité adressés aux éditeurs et fournisseurs, envoi, compilation et analyse des réponses (évaluation du risque tiers).
· Traitement des questionnaires de sécurité adressés par nos clients.
· Mise à jour et évolution de la PSSI.
· Conception et animation des actions de sensibilisation des utilisateurs à la sécurité IT.
· Supervision en autonomie des prestataires externes.
LES LIVRABLES ATTENDUS
· Cadre de gouvernance sécurité IT Groupe formalisé et maintenu à jour.
· Rapports d'audit et plans de remédiation suivis dans le temps.
· Politique et procédures IAM documentées et appliquées sur l'ensemble du périmètre Groupe.
· Tableaux de bord de pilotage (KPI/KRI conformité et IAM) partagés en comité de pilotage.
· Documentation PRA à jour et retours d'expérience formalisés après chaque exercice de crise.
· PSSI à jour et diffusée auprès des équipes et filiales concernées.
· Programme de sensibilisation des utilisateurs avec indicateurs de suivi.
· Registre des évaluations de risques tiers (éditeurs/fournisseurs) à jour.
· Suivi régulier du service fourni avec les prestataires externes.
Profil recherché
Ce qui est essentiel pour réussir dans ce poste :
· Une formation en cybersécurité, systèmes d'information ou équivalent.
· Une première expérience solide en GRC et/ou IAM. Le poste est ouvert à des parcours variés dans ces deux domaines, pas nécessairement aux deux à la fois dès le départ.
· Une bonne compréhension des enjeux réglementaires (NIS2, RGPD, exigences sectorielles). Une expertise approfondie pourra se construire avec notre accompagnement.
· Aptitude à travailler en transverse et à communiquer avec des interlocuteurs variés (direction, filiales, auditeurs).
· Vous êtes à l'aise aussi bien sur le pilotage stratégique que sur des tâches plus opérationnelles.
Ce qui serait un plus, sans être bloquant :
· Une connaissance des solutions et pratiques IAM.
· Une expérience dans un environnement international ou multi-entités (Groupe présent sur 3 continents).
· Une première expérience en supervision de sécurité opérationnelle.
Ce poste vous permettra de :
· Prendre en charge un périmètre stratégique et transverse sur l'ensemble des sites du Groupe.
· Construire et faire évoluer une fonction GRC/IAM en pleine structuration, avec une réelle autonomie.
· Bénéficier d'un accompagnement dans votre montée en compétence, notamment sur les référentiels techniques et l'environnement international du Groupe.
Sterimed s’engage à créer un environnement de travail inclusif et accessible à tous. N’hésitez pas à nous mentionner tout aménagement nécessaire pour faciliter votre participation au processus de recrutement.
Éléments nécessaires pour postuler
Document(s)
Caractéristiques du poste
ℹ️ Infos de l'offre
Publiée le 04/09/2026💰 Salaire brut
À définir suivant profil
📅 Prise de poste
Dès que possible
🎯 Avantages
• Tickets restaurant / Intéressement / Prévoyance / Retraite surcomplémentaire • Télétravail partiel • Salle de sport dans les locaux, réservée aux salariés • Service de conciergerie médicale • Avantages CSE (comité d'entreprise : chèques cadeaux, événements, etc.)