筛选条件
按日期
按部分

""的0个结果

    House image

    08/27/2026

    KERING Third Party Risk Management (TPRM) Officer

    Kering - Regular
    Paris - France

    Groupe de luxe mondial né d’une histoire familiale et entrepreneuriale, Kering réunit un ensemble de Maisons reconnues pour leur créativité en matière de couture et de prêt-à porter, de maroquinerie, de joaillerie, de lunetterie et de beauté : Gucci, Saint Laurent, Bottega Veneta, Balenciaga, McQueen, Brioni, Boucheron, Pomellato, Dodo, Qeelin, Ginori 1735, ainsi que Kering Eyewear. Inspirées par leur histoire et par leur patrimoine, les Maisons du Groupe conçoivent et façonnent des produits et des expériences d'exception qui reflètent l’engagement de Kering pour l’excellence, le développement durable et la culture. Cette vision s’incarne dans la signature du Groupe : Creativity is our Legacy. Comptant 44 000 collaborateurs, Kering a réalisé un chiffre d’affaires de 14,7 milliards d’euros en 2025.

    Au sein de l’équipe Gestion des Risques Tiers (TPRM) du Département Cybersécurité, vous jouez un rôle clé dans la maîtrise des risques et l’amélioration continue de la sécurité du groupe Kering. 

    Nous sommes actuellement à la recherche d’un(e) Third-Party Risk Management (TPRM) Officer pour intégrer l’équipe.  

    Votre opportunité 

    Vous contribuez à la maîtrise du risque fournisseurs du Groupe, avec une attention particulière portée aux tiers associés aux assets les plus critiques de l’entreprise. Vous réalisez les due diligences et évaluations de sécurité des tiers, assurez le suivi des plans d’actions et de remédiation, et participez à la contractualisation sécurité en lien avec les équipes Procurement et Legal. Vous participez activement au monitoring continu du risque tiers, à la réalisation d’analyses de risques et à la classification des assets selon leurs enjeux DICP (Disponibilité, Intégrité, Confidentialité, Preuve), tout en contribuant à l’amélioration des processus Cybersécurité sur les piliers Prevent & Comply de l’équipe. Ce poste vous amène à collaborer étroitement avec les métiers et les domaines, ainsi qu’avec l’ensemble des équipes Cybersécurité (ISP, CERT/CTI, GRC…), Procurement et Legal, dans une dynamique fortement transverse. 

    Comment vous allez contribuer 

    En tant que TPRM Officer, vous réalisez les due diligences cybersécurité des tiers (fournisseurs, prestataires) préalablement à leur entrée en relation, avec une priorisation des fournisseurs associés aux assets les plus critiques de l’entreprise. 

    Vous analysez les résultats des assessments fournisseurs, réalisez les analyses de risques associées et contribuez à la classification des assets selon leurs enjeux DICP (Disponibilité, Intégrité, Confidentialité, Preuve). 

    Vous réalisez des analyses de risques dédiées sur les assets critiques de l'entreprise et leurs fournisseurs associés, en lien avec les métiers et domaines concernés.  

    Vous définissez, suivez et pilotez les plans d’actions et de remédiation avec les fournisseurs jusqu’à leur clôture. 

    Vous contribuez à la revue et à l’intégration des clauses de sécurité dans les contrats fournisseurs, en lien avec les équipes Procurement et Legal. 

    Vous assurez le monitoring continu du risque tiers et déclenchez des due diligences complémentaires en cas de signal ou d’incident, en coordination avec les équipes CERT/CTI. 

    Vous collaborez étroitement avec les métiers, les domaines et l’ensemble des équipes Cybersécurité (ISP, CERT/CTI, GRC…) pour intégrer les équipes de sécurité tierce dans les projets et l’expression de besoin en amont. 

    Vous produisez et suivez les indicateurs (KPI) relatifs à l’évaluation, au monitoring et à la remédiation des fournisseurs, à destination du management. 

    Vous contribuez à l’amélioration continue des processus et outils Cybersécurité sur les piliers Prevent & Comply de l’équipe (méthodologie d’évaluation, référentiels, outillage). 

    Qui êtes-vous 

    Idéalement diplômé(e) d’un Bac+5 en école de commerce, d’ingénieur ou en systèmes d’information, complété par une certification en gestion des risques tiers ou en sécurité (CTPRP, CTPRA, CISSP, CISA, CISM, CRISC), ou toute compétence équivalente démontrable.  

    Vous disposez d’au moins 4 à 5 ans d’expérience dans le domaine de la gestion des risques tiers (TPRM), de la sécurité de l’information ou de l’audit/GRC, avec une expérience significative dans la réalisation d’évaluations et de due diligences fournisseurs (questionnaires, revue de preuves, rapports SOC 2/ISAE 3402). 

    Vous avez une bonne connaissance des outils de scoring et de monitoring continu du risque ainsi que des principaux référentiels et normes de sécurité (ISO 27001, NIST, PCI DSS, questionnaire SIG). 

    Vous avez de l’expérience dans le suivi de plans d’actions et de remédiation avec des fournisseurs, ainsi que dans la revue et la remise en question des clauses de sécurité contractuelles, en lien avec les équipes Procurement et Legal. 

    Vous avez travaillé dans la réalisation d’analyses de risques et/ou la classification d’assets selon leur criticité (DICP), avec maîtrise des méthodologies de classification des actifs et d’analyse des risques (criticité, impact, vraisemblance).  

    Vous êtes à l’aise avec la production et l’exploitation d’indicateurs (KPI) de pilotage et de reporting. 

    Vous maîtrisez les principes DICP (Disponibilité, Intégrité, Confidentialité, Preuve) et la leur application à la maîtrise du risque fournisseurs, ainsi qu’une bonne connaissance des processus de gestion des risques cybersécurité (identification, analyse, traitement, suivi). 

    Vous possédez une capacité analytique qui vous permet d’interpréter une documentation technique de sécurité (rapports d’audit, SOC 2, pentests) et d’identifier les écarts de contrôle. Vous connaissez des enjeux de sécurité liés au Cloud et aux chaînes d’approvisionnement (supply chain) numériques et vous savez travailler de façon transverse avec des interlocuteurs variés (métiers, domaines, équipes Cybersécurité) pour partager les enjeux de risque tiers. 

    Sur le plan humain, vous êtes rigoureux(se) et vous avez un fort esprit d’analyse et sens du détail. Vous aimez travailler dans un environnement exigeant et collaborer avec des interlocuteurs variés (métiers, domaines, ISP, CERT/CTI, Procurement, Legal, fournisseurs). Vos qualités relationnelles, votre autonomie et votre capacité à gérer plusieurs due diligences en parallèle sont essentiels pour réussir dans ce poste. 

    Vous maîtrisez l’anglais à l’écrit comme à l’oral. 

    Pourquoi nous rejoindre ? 

    Cette opportunité est l’occasion de contribuer à une transformation d’envergure, développer des capacités de cybersécurité de pointe et protéger certaines des Maisons les plus prestigieuses au monde. Vous évoluerez dans un environnement international et stimulant, aux côtés d’experts passionnés, avec l’autonomie nécessaire pour construire, innover et avoir un impact concret. En pilotant les contrôles et les évaluations, vous contribuerez à renforcer la résilience du Groupe tout en développant une expertise reconnue dans un environnement stimulant et collaboratif. 

    Au travers de ReconKering, la transformation du Groupe entre dans une nouvelle phase d’accélération, avec la technologie et la cybersécurité au cœur des activités critiques. Pour soutenir cette ambition, nous renforçons nos équipes et internalisons des compétences techniques stratégiques. Nous rejoindre, c’est contribuer à une transformation d’envergure, développer des capacités de cybersécurité de pointe et protéger certaines des Maisons les plus prestigieuses au monde. Vous évoluerez dans un environnement international et stimulant, aux côtés d’experts passionnés, avec l’autonomie nécessaire pour construire, innover et avoir un impact concret. Prêt(e) à relever ce défi unique ? Rejoignez-nous ! 

    Kering s'engage en faveur de la diversité. Nous croyons que la diversité sous toutes ses formes - genre, âge, nationalité, culture, handicap, croyances religieuses et orientation sexuelle - enrichit le lieu de travail. Nos collaborateurs ont ainsi des opportunités pour exprimer leurs talents, à la fois individuellement et collectivement, et cela contribue à renforcer notre capacité d'adaptation à un monde en mutation. En tant qu'employeur de l'égalité des chances, nous accueillons et considérons les candidatures de tous les candidats qualifiés, indépendamment de leurs antécédents. 

    English version 

    Kering is a global, family-led luxury group, home to people whose passion and expertise nurture creative Houses across couture and ready-to-wear, leather goods, jewelry, eyewear and beauty: Gucci, Saint Laurent, Bottega Veneta, Balenciaga, McQueen, Brioni, Boucheron, Pomellato, Dodo, Qeelin, Ginori 1735, as well as Kering Eyewear. Inspired by their creative heritage, Kering Houses design and craft exceptional products and experiences that reflect the Group’s commitment to excellence, sustainability and culture. This vision is expressed in our signature: Creativity is our Legacy. In 2025, Kering employed 44,000 people and generated revenue of €14.7 billion. 

    Within the Third-Party Risk Management (TPRM) team of the Cybersecurity Department, you play a key role in managing risk and continuously enhancing security across the Kering Group. 

    We are currently seeking a Third-Party Risk Management (TPRM) Officer to join our team. 

    Your opportunity 

    You contribute to the management and control of the Group’s supplier risk, with particular attention to third parties associated with the company’s most critical assets. You conduct due diligence and third-party security assessments, ensure the follow-up of action and remediation plans, and contribute to security contractualization in collaboration with the Procurement and Legal teams. You actively participate in the continuous monitoring of third-party risk, the execution of risk analyses, and the classification of assets according to their DICP requirements (Availability, Integrity, Confidentiality, Proof), while contributing to the improvement of Cybersecurity processes across the team’s Prevent & Comply pillars. This role requires close collaboration with business functions and domains, as well as with all Cybersecurity teams (ISP, CERT/CTI, GRC, etc.), Procurement, and Legal, within a highly cross-functional environment. 

    How you will contribute 

    As a TPRM Officer, you conduct cybersecurity due diligence on third parties (suppliers and service providers) prior to onboarding, with a focus on suppliers associated with the company’s most critical assets. 

    You analyze supplier assessment results, perform associated risk analyses, and contribute to the classification of assets according to their DICP requirements (Availability, Integrity, Confidentiality, Proof). 

    You perform dedicated risk assessments on the company’s critical assets and their associated suppliers, in collaboration with the relevant business functions and domains. 

    You define, monitor, and manage action and remediation plans with suppliers through to completion. 

    You contribute to the review and integration of security clauses into supplier contracts, in collaboration with the Procurement and Legal teams. 

    You ensure the continuous monitoring of third-party risk and initiate additional due diligence activities in the event of alerts or incidents, in coordination with the CERT/CTI teams. 

    You work closely with business functions, domains, and all Cybersecurity teams (ISP, CERT/CTI, GRC, etc.) to integrate third-party security considerations into projects and requirements gathering at an early stage. 

    You produce and monitor key performance indicators (KPIs) related to supplier assessment, monitoring, and remediation for management reporting purposes. 

    You contribute to the continuous improvement of Cybersecurity processes and tools across the team’s Prevent & Comply pillars (assessment methodology, frameworks, and tooling). 

    Who you are

    You ideally hold a Master’s degree from a business school, engineering school, or in information systems, with a certification in Third-Party Risk Management or security (CTPRP, CTPRA, CISSP, CISA, CISM, CRISC), or any other demonstrable equivalent expertise. 

    You have from 4 to 5 years of experience in Third-Party Risk Management (TPRM), information security, or audit/GRC, with significant experience conducting vendor assessments and due diligence reviews (questionnaires, evidence reviews, SOC 2/ISAE 3402 reports). 

    You have a solid knowledge of risk scoring and continuous risk monitoring tools, as well as the main security frameworks and standards (ISO 27001, NIST, PCI DSS, SIG questionnaire). 

    You have experience in monitoring action and remediation plans with vendors, as well as reviewing and challenging contractual security clauses in collaboration with Procurement and Legal teams. 

    You have developed expertise in conducting risk assessments and/or classifying assets according to their criticality (DICP), with a strong command of asset classification and risk analysis methodologies (criticality, impact, likelihood). 

    You are comfortable producing and leveraging key performance indicators (KPIs) for governance and reporting purposes. 

    You have a strong command of the DICP principles (Availability, Integrity, Confidentiality, Proof) and their application to third-party risk management, as well as a good understanding of cybersecurity risk management processes (identification, analysis, treatment, monitoring). 

    You possess analytical skills that enable you to interpret technical security documentation (audit reports, SOC 2 reports, penetration tests) and identify control gaps. You are familiar with security challenges related to Cloud environments and digital supply chains, and you can work cross-functionally with a variety of stakeholders (business teams, domains, Cybersecurity teams) to communicate third-party risk matters. 

    On a personal level, you are rigorous and demonstrate strong analytical skills and attention to detail. You enjoy working in a demanding environment and collaborating with a wide range of stakeholders (business teams, domains, ISP, CERT/CTI, Procurement, Legal, vendors). Your interpersonal skills, autonomy, and ability to manage multiple due diligences simultaneously are essential to succeeding in this role. 

    You have full proficiency in English, both written and spoken.  

    Why work with us? 

    This opportunity offers you the chance to contribute to a large-scale transformation, develop cutting-edge cybersecurity capabilities, and protect some of the most prestigious Houses in the world. You will operate in a stimulating international environment alongside passionate experts, with the autonomy needed to build, innovate, and make a tangible impact. By leading controls and assessments, you will help strengthen the Group’s resilience while developing recognized expertise in a dynamic and collaborative environment. 

    Through ReconKering, the Group’s transformation is entering a new phase of acceleration, with technology and cybersecurity playing a central role in supporting critical business activities. To support this ambition, we are strengthening our teams and bringing strategic technical expertise in-house. Joining us means contributing to a large-scale transformation, developing cutting-edge cybersecurity capabilities, and protecting some of the world’s most prestigious Houses. You will thrive in a stimulating international environment alongside passionate experts, with the autonomy to build, innovate, and make a tangible impact. Are you ready to take on this unique challenge? Join us! 

    Kering is committed to diversity and inclusion and to providing equal opportunities in employment. We believe diversity in all its forms – disability, age, color, ancestry, sex, national origin, sexual orientation, citizenship, marital status, gender identity, religion – enriches the workplace. It opens opportunities for people to express their talent, both individually and collectively, and it helps foster our ability to adapt to a changing world. As an Equal Opportunity Employer, we welcome and consider applications from all qualified candidates, regardless of their background. 

    同类职位