Responsable Sécurité des Systèmes d’Information

Il y a 4 jours

Paris, Île-de-France Shastralok Temps plein 35 000 € - 40 000 € Contrat

A SAVOIR AVANT DE POSTULER

  • Poste basé obligatoirement en France, en mode hybride ou 100 % en télétravail ;
  • Salaire annuel brut proposé : 35 000 € à 40 000 €.
  • Déplacements ponctuels possibles & astreintes ponctuelles possibles (en cas d’incident majeur) ;
  • 3 à 5 ans d’expérience sur le système de management de la sécurité de l’information (SMSI) ;
  • Certifications appréciées : CISSP ou CISM ou ISO/IEC 27001 Lead Implementer ou Lead Auditor
  • Français et anglais : niveau courant à l’écrit comme à l’oral.

QUI SOMMES-NOUS ?

CAPAGO est un fournisseur français de services d'externalisation pour les gouvernements européens et leurs missions diplomatiques, chargé du financement et de la gestion des centres de demande de visa pour le traitement des demandes de visa Schengen.

Nous opérons actuellement dans 10 pays et accueillons plus de 500 000 demandeurs de visa chaque année.

Dans le cadre de notre expansion, nous renforçons notre département Informatique et recrutons un Responsable Sécurité des Systèmes d’Information (RSSI), basé en France, souhaitant relever de nouveaux défis au sein d’une organisation dynamique et centrée sur l'humain.

MISSIONS PRINCIPALES

Le Responsable de la Sécurité des Systèmes d’Information (RSSI) assure le pilotage de la démarche de cybersécurité de Capago. Il définit et anime la politique de sécurité des systèmes d’information (prévention, protection, détection, résilience, remédiation) et veille à son application.

Il évalue la vulnérabilité du système d’information de l’entreprise, les risques suivant les failles potentielles répertoriées. Il définit la politique de sécurité de l’entreprise et détermine le plan d’action ainsi que les moyens à mettre en place pour garantir la sécurité de l’entreprise. Il installe des solutions et met en place des processus opérationnels pour garantir la disponibilité, la sécurité et l’intégrité du système d’information et des données.

Le Responsable de la Sécurité des Systèmes d’Information assure également un rôle de conseil, d’assistance, d’information, de formation et d’alerte, en particulier auprès des directeurs métiers et/ou de la direction de son périmètre.

RESPONSABILITÉS PRINCIPALES

En tant que Responsable de la Sécurité des Systèmes d’Information, vos principales missions seront les suivantes :

1- Définir la stratégie de sécurité :

  • Définir la politique globale de sécurité de l'entreprise, en identifiant les objectifs de sécurité en fonction des risques spécifiques à la PME ;
  • Développer et mettre en œuvre des processus et des procédures pour sécuriser les systèmes d’information et les données de l’entreprise ;
  • Développer un plan de sécurité à long terme aligné sur les objectifs stratégiques de l’entreprise et les meilleures pratiques de sécurité (ex. ISO 27001).

2- Assurer la gestion des risques informatiques :

  • Identifier et évaluer les risques liés à la sécurité des systèmes d'information (attaques externes, erreurs humaines, pannes, etc.) ;
  • Mettre en œuvre des solutions de sécurité pour réduire les risques (firewalls, antivirus, chiffrement, contrôle d’accès, etc.) ;
  • Superviser l'analyse des vulnérabilités et appliquer des correctifs (patch management) pour maintenir la sécurité des systèmes.

3- Sécuriser les systèmes et les données :

  • Mettre en place des solutions pour protéger les données sensibles de l’entreprise, notamment les données clients, les informations financières et les données personnelles (ex. RGPD) ;
  • Mettre en place des politiques d’authentification et de contrôle d’accès aux systèmes et aux informations, comme l’authentification à deux facteurs (2FA) et la gestion des droits utilisateurs ;
  • Veiller à la protection des infrastructures réseau, notamment via l’implémentation de pare-feu, VPN, systèmes de détection d'intrusion (IDS), et segmentation du réseau.

4- Assurer la surveillance des systèmes d’information :

  • Installer des outils de surveillance des systèmes et des réseaux pour détecter toute activité suspecte ou menace de sécurité ;
  • Superviser la détection et l’analyse des incidents de sécurité et mettre en place des mesures correctives pour en limiter les impacts ;
  • Implémenter et gérer les journaux d’événements pour garantir une traçabilité des actions et une détection rapide des comportements anormaux.

5- Assurer la gestion des incidents de sécurité :

  • Développer et maintenir un plan de réponse aux incidents de sécurité pour réagir rapidement en cas d’attaque (cyberattaque, fuite de données, etc.) ;
  • Piloter les équipes chargées de la résolution des incidents et s'assurer que les systèmes sont restaurés dans les plus brefs délais ;
  • Après un incident, analyser le