Responsable Sécurité des Systèmes d’Information (CISSP ou CISM ou ISO/IEC 27001 Lead Implementer ou Lead Auditor) - m/f/d - France
A SAVOIR AVANT DE POSTULER
Poste basé obligatoirement en France, en travail hybride ou 100 % télétravail, pas de freelance ;
Déplacements ponctuels possibles selon le périmètre ;
Astreinte ponctuelle possible en cas d’incident majeur ;
3 à 5 ans d’expérience sur le système de management de la sécurité de l’information (SMSI) ;
Certifications appréciées : CISSP ou CISM ou ISO/IEC 27001 Lead Implementer ou Lead Auditor
Français et anglais : niveau courant à l’écrit comme à l’oral.
QUI SOMMES-NOUS ?
CAPAGO est un fournisseur français de services d'externalisation pour les gouvernements européens et leurs missions diplomatiques, chargé du financement et de la gestion des centres de demande de visa pour le traitement des demandes de visa Schengen.
Nous opérons actuellement dans 10 pays et accueillons plus de 500 000 demandeurs de visa chaque année.
Dans le cadre de notre expansion, nous renforçons notre département Informatique et recrutons un Responsable Sécurité des Systèmes d’Information (RSSI), basé en France, souhaitant relever de nouveaux défis au sein d’une organisation dynamique et centrée sur l'humain.
MISSIONS PRINCIPALES
Le Responsable de la Sécurité des Systèmes d’Information (RSSI) assure le pilotage de la démarche de cybersécurité de Capago. Il définit et anime la politique de sécurité des systèmes d’information (prévention, protection, détection, résilience, remédiation) et veille à son application.
Il évalue la vulnérabilité du système d’information de l’entreprise, les risques suivant les failles potentielles répertoriées. Il définit la politique de sécurité de l’entreprise et détermine le plan d’action ainsi que les moyens à mettre en place pour garantir la sécurité de l’entreprise. Il installe des solutions et met en place des processus opérationnels pour garantir la disponibilité, la sécurité et l’intégrité du système d’information et des données.
Le Responsable de la Sécurité des Systèmes d’Information assure également un rôle de conseil, d’assistance, d’information, de formation et d’alerte, en particulier auprès des directeurs métiers et/ou de la direction de son périmètre.
RESPONSABILITÉS PRINCIPALES
En tant que Responsable de la Sécurité des Systèmes d’Information, vos principales missions seront les suivantes :
1- Définir la stratégie de sécurité :
Définir la politique globale de sécurité de l'entreprise, en identifiant les objectifs de sécurité en fonction des risques spécifiques à la PME ;
Développer et mettre en œuvre des processus et des procédures pour sécuriser les systèmes d’information et les données de l’entreprise ;
Développer un plan de sécurité à long terme aligné sur les objectifs stratégiques de l’entreprise et les meilleures pratiques de sécurité (ex. ISO 27001).
2- Assurer la gestion des risques informatiques :
Identifier et évaluer les risques liés à la sécurité des systèmes d'information (attaques externes, erreurs humaines, pannes, etc.) ;
Mettre en œuvre des solutions de sécurité pour réduire les risques (firewalls, antivirus, chiffrement, contrôle d’accès, etc.) ;
Superviser l'analyse des vulnérabilités et appliquer des correctifs (patch management) pour maintenir la sécurité des systèmes.
3- Sécuriser les systèmes et les données :
Mettre en place des solutions pour protéger les données sensibles de l’entreprise, notamment les données clients, les informations financières et les données personnelles (ex. RGPD) ;
Mettre en place des politiques d’authentification et de contrôle d’accès aux systèmes et aux informations, comme l’authentification à deux facteurs (2FA) et la gestion des droits utilisateurs ;
Veiller à la protection des infrastructures réseau, notamment via l’implémentation de pare-feu, VPN, systèmes de détection d'intrusion (IDS), et segmentation du réseau.
4- Assurer la surveillance des systèmes d’information :
Installer des outils de surveillance des systèmes et des réseaux pour détecter toute activité suspecte ou menace de sécurité ;
Superviser la détection et l’analyse des incidents de sécurité et mettre en place des mesures correctives pour en limiter les impacts ;
Implémenter et gérer les journaux d’événements pour garantir une traçabilité des actions et une détection rapide des comportements anormaux.
5- Assurer la gestion des incidents de sécurité :
Développer et maintenir un plan de réponse aux incidents de sécurité pour réagir rapidement en cas d’attaque (cyberattaque, fuite de données, etc.) ;
Piloter les équipes chargées de la résolution des incidents et s'assurer que les systèmes sont restaurés dans les plus brefs délais ;
Après un incident, analyser les causes et mettre en place des mesures pour éviter que cela ne se reproduise (retour d’expérience).
6- Assurer la mise en conformité réglementaire :
S’assurer que l’entreprise respecte les réglementations relatives à la protection des données (RGPD, loi sur la cybersécurité, etc.) ;
Superviser des audits réguliers pour vérifier que les systèmes et les processus sont conformes aux exigences légales et réglementaires ;
Être l’interlocuteur privilégié des autorités de régulation en matière de sécurité des systèmes d'information.
7- Sensibiliser et former les employés :
Organiser des sessions de sensibilisation pour les employés afin de les former aux bonnes pratiques de sécurité (phishing, utilisation des mots de passe, sécurité mobile, etc.) ;
Proposer des formations continues pour les équipes internes afin qu’elles se tiennent au courant des dernières menaces et des pratiques de sécurité.
8- Mettre en place des solutions de continuité d’activité :
Développer et maintenir un plan de reprise après sinistre pour assurer la continuité des opérations en cas de panne ou d’attaque informatique ;
Organiser des simulations et des tests réguliers du PRA pour s'assurer de l'efficacité des procédures en place et de la capacité de l'entreprise à se remettre d'un incident majeur.
9- Gérer les relations avec les prestataires externes :
Gérer les relations avec les fournisseurs de solutions de sécurité (antivirus, pare-feu, services de sécurité managés, etc.) et s’assurer qu’ils respectent les exigences de sécurité de l’entreprise ;
Contrôler les fournisseurs : évaluer les prestataires externes (cloud, services managés, etc.) pour s’assurer que leurs pratiques de sécurité sont conformes aux normes de l’entreprise.
10- Assurer une veille sur les évolutions technologiques et de la sécurité :
Effectuer une veille continue sur les nouvelles menaces, vulnérabilités et technologies de sécurité pour anticiper les risques futurs ;
Recommander des investissements ou des améliorations technologiques pour maintenir un niveau de sécurité adapté aux évolutions technologiques et aux menaces émergentes.
DIPLÔME ET EXPÉRIENCE
Formation supérieure Bac+5 en informatique, cybersécurité ou gestion des risques ;
Expérience significative de 3 à 5 ans en cybersécurité, avec une exposition aux sujets de gouvernance, de conformité ou gestion des risques ;
Expérience dans la mise en place, le pilotage ou l’amélioration d’un SMSI appréciée ;
Une expérience en environnement international ou multi-sites est un plus ;
Certifications appréciées : CISSP ou CISM ou ISO/IEC 27001 Lead Implementer ou Lead Auditor
COMPÉTENCES REQUISES
Maîtrise des technologies de sécurité (firewalls , VPN, chiffrement, IDS/IPS) ainsi que des systèmes d'exploitation, réseaux et bases de données ;
Capacité à évaluer les risques et à mettre en œuvre des solutions adaptées pour les atténuer ;
Bonne compréhension des réglementations et des normes de sécurité (RGPD, ISO 27001, etc.) ;
Savoir communiquer efficacement avec la direction et les employés pour expliquer les enjeux de la sécurité, et sensibiliser aux bonnes pratiques ;
Capacité à gérer des projets complexes, tels que la mise en place de nouvelles infrastructures de sécurité ou la gestion des incidents ;
Excellentes qualités de communication, de pédagogie et de sensibilisation ;
Excellente maîtrise du français, à l’écrit comme à l’oral et bon niveau d’anglais professionnel requis.
Réactif, autonome et passionné, avec un esprit curieux et une bonne capacité à anticiper les changements.
DIVERSITE ET INCLUSION
Engagés en faveur de la diversité et de l’inclusion, nous veillons à garantir un processus de recrutement accessible à toutes et à tous. Nous encourageons notamment les candidatures de personnes en situation de handicap.
À propos de Capago International
Capago International has been the exclusive representative for the processing of Schengen visa applications on behalf of the French Ministry of Foreign Affairs in South Africa since 2010, in Kuwait since 2012, in Azerbaijan since 2017, in Bénin, Togo, Guinea, Burkina Faso and Mali in 2018, in Sierra Leone in 2021 and in Algeria in 2025.