Responsable de la Sécurité des Systèmes d'Information

Air Caraïbes

Les Abymes

Sur place

EUR 70 000 - 110 000

Plein temps

Il y a 10 jours
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Résumé du poste

Air Caraïbes recherche un RSSI pour piloter la sécurité des systèmes d’information au sein du Pôle Aérien. Vous définissez la politique de sécurité, gérez les risques et supervise l’équipe cybersécurité et les prestataires.

Vous conseillez la Direction Générale et les directions métiers, assurez la veille réglementaire et coordonnez les plans de remédiation afin de garantir la continuité des opérations et la sûreté des vols.

Qualifications

  • Diplômes / Niveau de formation : Bac+5 ou équivalent (École d'ingénieur ou Master spécialisé en Cybersécurité).
  • Expérience professionnelle souhaitée : 3 à 5 ans dans la cybersécurité, idéalement dans le transport aérien ou secteur fortement réglementé.
  • Anglais B2+ requis.

Responsabilités

  • Définir la gouvernance cyber et les politiques de sécurité des SI.
  • Piloter l’équipe cybersécurité et les prestataires.
  • Assurer l’interface avec les autorités et les audits.
  • Gérer les incidents de sécurité et les plans de remédiation.
  • Veiller à la conformité PART-IS et normes ISO.

Connaissances

Gouvernance cyber
Gestion des risques
ISMS / sécurité des systèmes d'info
PART-IS
ISO 27001 / 27002 / 27005
EBIOS Risk Manager
NIST Cybersecurity Framework
Cloud/SaaS architectures
IAM / CIAM
DevSecOps
SOC – détection et réponse
Certifications CISSP / CISM

Formation

Bac+5 ou équivalent (École d'ingénieur ou Master spécialisé en Cybersécurité)

Description du poste

À propos de nous

Air Caraïbes, compagnie aérienne antillaise, relie la France métropolitaine aux Caraïbes avec passion et expertise. Notre mission : offrir un service chaleureux et de qualité, tout en valorisant notre ancrage régional et notre esprit d'innovation. Rejoignez une équipe engagée et tournée vers l’excellence.

À propos de nous

Air Caraïbes, compagnie aérienne antillaise, relie la France métropolitaine aux Caraïbes avec passion et expertise. Notre mission : offrir un service chaleureux et de qualité, tout en valorisant notre ancrage régional et notre esprit d'innovation. Rejoignez une équipe engagée et tournée vers l’excellence.

Nous recrutons un Responsable de la Sécurité des Systèmes d'Information en CDI , base Guadeloupe, statut cadre.

Mission
Missions principales et responsabilités

Le Responsable Cybersécurité est le Responsable de la Sécurité des Systèmes d’Information (RSSI) du Pôle Aérien du Groupe Dubreuil. Il définit, pilote et améliore en continu la stratégie de cybersécurité afin de protéger les activités, les données et les systèmes critiques, et de maîtriser les risques de sécurité de l’information susceptibles d’affecter la continuité des opérations ou la sécurité aérienne.

Il conseille la Direction Générale, les dirigeants responsables et les directions métiers, exerce un droit d’alerte, rend compte des risques et pilote la feuille de route, les moyens, les indicateurs et les plans de remédiation. Il encadre l’équipe cybersécurité et les prestataires relevant de son périmètre.

Sous réserve de délégations écrites précisant son autorité, ses moyens, son périmètre, son accès aux dirigeants responsables, il peut exercer la fonction de personne responsable commune PART-IS pour les entités et agréments concernés.

Missions détaillées

Sa mission première est de définir la politique de sécurité du SI et de veiller à son application. Le RSSI assure un rôle de conseil, d'assistance, d'information, de formation et d'alerte. II peut intervenir directement sur tout ou partie des systèmes informatiques et télécoms de l’organisation.

II effectue un travail de veille technologique et règlementaire sur son domaine et propose des évolutions qu'il juge nécessaires pour garantir la sécurité logique et physique des systèmes d'information dans leur ensemble.

II est l'interface reconnue des exploitants et des chefs de projets mais aussi des experts et des intervenants extérieurs pour les problématiques de sécurité de tout ou partie du SI.

Stratégie, Gouvernance Et Pilotage
  • Définir et tenir à jour la stratégie de cybersécurité, la Politique de Sécurité des Systèmes d’Information et les politiques thématiques associées.
  • Mettre en place une gouvernance cyber multi-entités avec responsabilités, délégations, instances, circuits de décision et mécanismes d’escalade clairement définis.
  • Présenter périodiquement à la Direction Générale les principaux risques, incidents, indicateurs, arbitrages et besoins de ressources.
  • Définir les objectifs, indicateurs de performance et de risque, et suivre la maturité du dispositif.
  • Assurer la veille réglementaire, normative et technologique et la traduire en décisions et plans d’actions.
Conformité PART-IS, 3CF Et Système De Management
  • Déployer, maintenir et améliorer le Système de Management de la Sécurité de l'Information (ISMS) en stricte conformité avec la réglementation PART-IS (3CF).
  • Assurer le rôle de point de contact privilégié avec les autorités compétentes (DGAC, OSAC, EASA) sur les sujets relatifs à la cybersécurité.
  • Gérer le signalement obligatoire des incidents de sécurité de l'information (reporting) aux autorités dans les délais réglementaires impartis.
  • Assurer l'interface et l'intégration cohérente de l'ISMS avec le Système de Gestion de la Sécurité (SGS / SMS) des compagnies aériennes.
  • Préparer les exigences NIS2 et les obligations ANSSI ou nationales applicables, avec les fonctions juridiques et conformité.
Analyse De Risques
  • Évaluation des risques, des menaces et des conséquences, avec un focus particulier sur les risques de cybersécurité susceptibles d'avoir un impact sur la sécurité des vols (Aviation Safety).
  • Remontée de l'ensemble des éléments qui permettent de prendre les décisions.
  • Étude des moyens assurant la sécurité et de leur bonne utilisation.
  • Établissement des plans de traitement des risques et des plans de prévention.
  • Évaluer régulièrement l’efficacité des mesures de sécurité et proposer les améliorations nécessaires.
Sécurité opérationnelle, vulnérabilités et gestion de crise :
  • Superviser les capacités de détection et de réponse : SOC, SIEM, EDR, journalisation, renseignement sur la menace, vulnérabilités et services de sécurité managés.
  • Définir les processus de détection, qualification, investigation, confinement, remédiation, reprise et retour d’expérience.
  • Coordonner la réponse aux incidents majeurs, contribuer à la cellule de crise et assurer les escalades internes et externes.
  • Organiser la conservation des preuves, la traçabilité des décisions et la coordination avec les experts, assureurs, conseils et autorités.
  • Piloter des exercices réguliers de crise, de continuité et de reprise, incluant des scénarios susceptibles d’affecter la sécurité des vols.
Sensibilisation et formation aux enjeux de la sécurité :

Définir et évaluer un programme de sensibilisation adapté aux différents publics, favorisant une culture de sécurité et la remontée rapide des incidents.

Architecture, projets et sécurité dès la conception :

Intégrer la sécurité dès la conception des projets et garantir la sécurisation des architectures, applications, données, accès, réseaux et services numériques.

Audit, Contrôle Et Amélioration Continue

Piloter l’évaluation du SMSI, les audits et actions correctives, en coordination avec les fonctions internes et les autorités compétentes.

Management De L’équipe Et Des Prestataires

Définir l’organisation, encadrer l’équipe cybersécurité et piloter les prestataires, contrats, budgets et compétences nécessaires, notamment au titre de PART-IS.

Profil
Pré-requis (Formation & Expérience)
  • Diplômes / Niveau de formation : Bac+5 ou équivalent (École d'ingénieur ou Master spécialisé en Cybersécurité).
  • Expérience professionnelle : 3 à 5 ans dans la fonction (poste similaire), impérativement dans le secteur du transport aérien ou dans un environnement industriel hautement régulé.
  • Niveau de langues : Anglais B2+ requis.
Savoir-faire (Compétences Techniques)
  • Maîtrise de la gouvernance cyber, des SMSI, de la gestion des risques et des plans de traitement.
  • Connaissance du PART-IS, ou capacité démontrée à les maîtriser rapidement en environnement aéronautique.
  • Maîtrise d’ISO/IEC 27001, 27002, 27005, EBIOS Risk Manager, NIST Cybersecurity Framework et des guides de l’ANSSI.
  • Maîtrise des architectures cloud et SaaS, IAM/CIAM, API, DevSecOps, WAF/CDN, réseaux, postes, mobiles, données, SOC et vulnérabilités.
  • Certifications CISSP, CISM, ISO 27001 Lead Implementer/Lead Auditor, EBIOS Risk Manager ou équivalentes appréciées.
Savoir-être (Qualités Personnelles)
  • Rigueur documentaire afin de garantir le respect strict des procédures et des cadres réglementaires.
  • Capacité à former, informer et vulgariser les contraintes de sécurité auprès de tous les utilisateurs.
  • Excellent relationnel, capacité à travailler en collaboration et à respecter les calendriers dans une organisation structurée.
  • Pragmatisme, orientation résultats et capacité à agir sous contrainte en situation de crise.
  • Indépendance de jugement et sens aigu de la confidentialité et capacité à alerter de manière factuelle.

Référence de l'offre : vcthxh8pm4

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Responsable Cybersécurité F/H
Responsable Cybersécurité F/H

Thales Aerospace Communications • Rungis

Sur place
EUR 65 000 - 95 000
Responsable Ingénierie Formation Sûreté & Coordination ERP
Responsable Ingénierie Formation Sûreté & Coordination ERP

Air Caraïbes • Dothémare

Sur place
EUR 65 000 - 75 000
Responsable sécurité des systèmes d'informations - RSSI F/H
Responsable sécurité des systèmes d'informations - RSSI F/H

DOCAPOSTE • Ivry-sur-Seine

Hybride
EUR 60 000 - 80 000
Accords d'intéressement et de participation
Ticket restaurant
Participation aux frais de transport
+3
Responsable Sécurité des Systèmes d’Information (m/f/d - 3/5 ans d'expérience - France)
Responsable Sécurité des Systèmes d’Information (m/f/d - 3/5 ans d'expérience - France)

Shastralok • Paris

Hybride
EUR 35 000 - 40 000
RSSI Opérationnel F/H
RSSI Opérationnel F/H

ASN • Les Ulis

Sur place
EUR 50 000 - 70 000
Ingénieur Cybersécurité
Ingénieur Cybersécurité

CYCLAD FRANCE • Paris

Sur place
EUR 55 000 - 85 000
Ingénieur Cyber Sécurité H/F
Ingénieur Cyber Sécurité H/F

Clayens • Genas

Sur place
EUR 55 000 - 75 000
Ingénieur(e) Sécurité des Vols F/H
Ingénieur(e) Sécurité des Vols F/H

La Compagnie • Bagneux

Sur place
EUR 55 000 - 75 000
Responsable de la Sécurité des Systèmes d'Information (RSSI) (H/F)
Responsable de la Sécurité des Systèmes d'Information (RSSI) (H/F)

Groupe ISAGRI Services • Beauvais

Sur place
EUR 90 000 - 120 000
Chef(fe) de projet Pilotage des Risques – Sécurité & Sûreté
Chef(fe) de projet Pilotage des Risques – Sécurité & Sûreté

Air Caraïbes • Les Abymes

Sur place
EUR 52 000 - 76 000