Kering Responsable Gestion des Risques Tiers (TPRM)

Département
Legal & Compliance
Secteur
Luxury Automotive
Publié
28 août 2026

À propos de Kering

Kering est un groupe mondial de luxe reconnu pour accompagner certaines des Maisons les plus influentes au monde dans la mode, la maroquinerie, la joaillerie et la lunetterie, notamment Gucci, Saint Laurent, Bottega Veneta, Balenciaga et Boucheron. En tant qu’employeur, Kering offre un environnement singulier où l’excellence créative, l’esprit entrepreneurial et la durabilité à long terme se rejoignent. Le Groupe donne à ses talents les moyens de façonner l’avenir du luxe par l’innovation, le savoir-faire et des pratiques d’entreprise responsables. Fort d’une culture internationale fondée sur la diversité, l’inclusion et une ambition partagée, Kering propose des opportunités de carrière porteuses de sens à des professionnels désireux de contribuer à des marques d’exception tout en faisant progresser une industrie du luxe plus durable et plus imaginative.

Kering recherche un Responsable TPRM à Paris pour piloter les évaluations de sécurité fournisseurs et la conformité au sein du groupe de luxe.

Rôle et responsabilités

  • Réaliser les due diligences cybersécurité et évaluations de risques sur les fournisseurs et prestataires tiers en amont de leur engagement, en priorisant les fournisseurs associés aux assets critiques de l'entreprise
  • Analyser les résultats des évaluations fournisseurs et effectuer la classification des risques des assets selon les enjeux DICP (Disponibilité, Intégrité, Confidentialité, Preuve)
  • Exécuter des analyses de risques dédiées sur les assets critiques du Groupe et leurs fournisseurs associés en collaboration avec les parties prenantes métiers et techniques
  • Définir, suivre et piloter les plans de remédiation et d'actions avec les fournisseurs jusqu'à leur clôture
  • Examiner et contribuer à l'intégration des clauses de sécurité dans les contrats fournisseurs en partenariat avec les équipes Procurement et Legal
  • Mettre en œuvre le monitoring continu du risque tiers et déclencher des due diligences complémentaires en réponse à des alertes ou incidents de sécurité
  • Collaborer transversalement avec les domaines métiers, les équipes ISP, CERT/CTI et GRC pour intégrer les considérations de sécurité tierce dans la planification des projets et la définition des besoins
  • Développer et suivre les indicateurs de performance (KPI) liés à l'évaluation, au suivi et à la remédiation des fournisseurs pour les reportings exécutifs
  • Contribuer à l'amélioration continue des processus et outils cybersécurité, notamment sur les piliers Prevent et Comply, incluant les méthodologies d'évaluation et les cadres de sécurité

Qualifications requises

  • Diplôme de Master d'une école de commerce, école d'ingénieur ou programme en systèmes d'information
  • Certification en Gestion des Risques Tiers ou en sécurité de l'information telle que CTPRP, CTPRA, CISSP, CISA, CISM ou CRISC
  • 4–5 ans d'expérience professionnelle en Gestion des Risques Tiers, sécurité de l'information, audit ou fonctions GRC
  • Expertise démontrée dans la réalisation d'évaluations de fournisseurs et de due diligences, y compris l'administration de questionnaires, l'examen de preuves et l'analyse de rapports SOC 2/ISAE 3402
  • Maîtrise des outils de scoring des risques, des plateformes de monitoring continu et des cadres de sécurité pertinents (ISO 27001, NIST, PCI DSS, questionnaire SIG)
  • Expérience avérée dans la gestion des plans d'actions et de remédiation avec des fournisseurs externes et l'examen des exigences de sécurité contractuelles
  • Capacité avancée dans les méthodologies de classification des risques des assets et l'analyse des risques (évaluation de la criticité, impact et vraisemblance)
  • Compétence dans le développement, l'analyse et l'interprétation des KPI pour la gouvernance et le reporting
  • Forte maîtrise des principes DICP et de leur application à la gouvernance des risques tiers
  • Capacité à interpréter la documentation technique de sécurité incluant les rapports d'audit, les résultats de tests de pénétration et les attestations SOC 2
  • Compréhension des risques de sécurité du Cloud et des considérations de sécurité de la chaîne d'approvisionnement numérique

Compétences

TPRM (Third-Party Risk Management) Cybersecurity risk assessment Vendor due diligence SOC 2 and ISAE 3402 evaluation ISO 27001 NIST framework PCI DSS Risk scoring and monitoring tools DICP classification (Availability, Integrity, Confidentiality, Proof) Contract security clause review KPI development and reporting Cloud security Penetration test analysis Risk analysis and prioritization Cross-functional stakeholder management

Expérience requise

Les candidats doivent justifier de 4–5 ans d'expérience professionnelle en Gestion des Risques Tiers, sécurité de l'information ou audit et GRC. Une expérience pratique significative est requise dans l'exécution d'évaluations de sécurité des fournisseurs, la réalisation de due diligences, l'analyse d'évidences de sécurité technique (questionnaires, rapports d'audit, documents SOC 2/ISAE 3402), la gestion des efforts de remédiation des fournisseurs et l'engagement auprès des fonctions Procurement et Legal sur les dispositions de sécurité contractuelles. La familiarité avec les méthodologies de scoring des risques, les pratiques de monitoring continu et une connaissance pratique des risques du Cloud et de la chaîne d'approvisionnement numérique sont essentielles.

Formation

Diplôme de Master (Bac+5) d'une école de commerce, école d'ingénieur ou programme en systèmes d'information. Les certifications professionnelles pertinentes en Gestion des Risques Tiers ou en sécurité de l'information (CTPRP, CTPRA, CISSP, CISA, CISM, CRISC) sont fortement recommandées et peuvent compléter ou remplacer les exigences de formation formelle.

Environnement de travail

Le candidat retenu sera basé à Paris, Île-de-France, France.

Culture d'entreprise

Kering cultive une culture dynamique et porteuse de sens, où la créativité, l’esprit entrepreneurial et la collaboration soutiennent les identités distinctes de ses Maisons de luxe. En tant qu’employeur, le Groupe accorde une importance majeure au développement durable, à la diversité et au développement des talents, encourageant chacun à innover de manière responsable tout en contribuant à l’avenir du luxe moderne.

À propos de Cerulean

Cerulean est le portail de recrutement de référence pour l'industrie mondiale du luxe. Nous mettons en relation des profils d'exception avec des opportunités uniques au sein des plus grandes maisons de mode, de haute horlogerie, de joaillerie, de cosmétiques de prestige, d'hôtellerie et de vente de détail. Cerulean rassemble et structure l'emploi du luxe pour vous guider vers la carrière à laquelle vous aspirez.

Foire aux questions (FAQ)

A.

L'industrie du luxe se caractérise par une nomenclature riche et nuancée. Les maisons prestigieuses emploient fréquemment leur propre terminologie et, même au sein d'une seule et même entreprise comme Kering, les intitulés peuvent varier selon les pays pour s'adapter aux usages locaux. Pour garantir une clarté totale, Cerulean attribue un titre de référence standardisé et cohérent avec les usages du secteur à chaque annonce. Il convient toutefois de noter que ce rôle est fonctionnellement synonyme de «TPRM Officer», «Third-Party Risk Analyst», «Vendor Risk Management Specialist», «Third-Party Security Assessment Manager», entre autres variantes. Notre architecture de recherche avancée anticipe ces synonymes, garantissant ainsi que vos requêtes utilisant des termes similaires vous mèneront directement aux offres correspondantes.

Kering

Kering Responsable Gestion des Risques Tiers (TPRM)

Paris, France

Continuer vers la candidature.