Enter a job title or keyword

Responsable Sécurité des Systèmes dInformation (mfd 35 ans d'expérience France)


Job Location:

Paris - France

Monthly Salary: Not provided by the employer
Posted: 16 September 2026 (11 hours ago)
Application Deadline: 14 December 2026
Vacancies: 1 Vacancy

Job Summary

A SAVOIR AVANT DE POSTULER

  • Poste basé obligatoirement en France en mode hybride ou 100 % en télétravail ;

  • Salaire annuel brut proposé : 35 000 à 40 000 .

  • Déplacements ponctuels possibles & astreintes ponctuelles possibles (en cas dincident majeur) ;

  • 3 à 5 ans dexpérience sur le système de management de la sécurité de linformation (SMSI) ;

  • Certifications appréciées : CISSP ou CISM ou ISO/IEC 27001 Lead Implementer ou Lead Auditor

  • Français et anglais : niveau courant à lécrit comme à loral.

QUI SOMMES-NOUS

CAPAGO est un fournisseur francais de services dexternalisation pour les gouvernements europeens et leurs missions diplomatiques chargé du financement et de la gestion des centres de demande de visa pour le traitement des demandes de visa Schengen.

Nous operons actuellement dans 10 pays et accueillons plus de 500 000 demandeurs de visa chaque annee.

Dans le cadre de notre expansion nous renforçons notre département Informatique et recrutons un Responsable Sécurité des Systèmes dInformation (RSSI) basé en France souhaitant relever de nouveaux défis au sein dune organisation dynamique et centrée sur lhumain.

MISSIONS PRINCIPALES

Le Responsable de la Sécurité des Systèmes dInformation (RSSI) assure le pilotage de la démarche de cybersécurité de Capago. Il définit et anime la politique de sécurité des systèmes dinformation (prévention protection détection résilience remédiation) et veille à son application.

Il évalue la vulnérabilité du système dinformation de lentreprise les risques suivant les failles potentielles répertoriées. Il définit la politique de sécurité de lentreprise et détermine le plan daction ainsi que les moyens à mettre en place pour garantir la sécurité de lentreprise. Il installe des solutions et met en place des processus opérationnels pour garantir la disponibilité la sécurité et lintégrité du système dinformation et des données.

Le Responsable de la Sécurité des Systèmes dInformation assure également un rôle de conseil dassistance dinformation de formation et dalerte en particulier auprès des directeurs métiers et/ou de la direction de son périmètre.

RESPONSABILITÉS PRINCIPALES

En tant que Responsable de la Sécurité des Systèmes dInformation vos principales missions seront les suivantes :

1- Définir la stratégie de sécurité :

  • Définir la politique globale de sécurité de lentreprise en identifiant les objectifs de sécurité en fonction des risques spécifiques à la PME ;

  • Développer et mettre en œuvre des processus et des procédures pour sécuriser les systèmes dinformation et les données de lentreprise ;

  • Développer un plan de sécurité à long terme aligné sur les objectifs stratégiques de lentreprise et les meilleures pratiques de sécurité (ex. ISO 27001).

2- Assurer la gestion des risques informatiques :

  • Identifier et évaluer les risques liés à la sécurité des systèmes dinformation (attaques externes erreurs humaines pannes etc.) ;

  • Mettre en œuvre des solutions de sécurité pour réduire les risques (firewalls antivirus chiffrement contrôle daccès etc.) ;

  • Superviser lanalyse des vulnérabilités et appliquer des correctifs (patch management) pour maintenir la sécurité des systèmes.

3- Sécuriser les systèmes et les données :

  • Mettre en place des solutions pour protéger les données sensibles de lentreprise notamment les données clients les informations financières et les données personnelles (ex. RGPD) ;

  • Mettre en place des politiques dauthentification et de contrôle daccès aux systèmes et aux informations comme lauthentification à deux facteurs (2FA) et la gestion des droits utilisateurs ;

  • Veiller à la protection des infrastructures réseau notamment via limplémentation de pare-feu VPN systèmes de détection dintrusion (IDS) et segmentation du réseau.

4- Assurer la surveillance des systèmes dinformation :

  • Installer des outils de surveillance des systèmes et des réseaux pour détecter toute activité suspecte ou menace de sécurité ;

  • Superviser la détection et lanalyse des incidents de sécurité et mettre en place des mesures correctives pour en limiter les impacts ;

  • Implémenter et gérer les journaux dévénements pour garantir une traçabilité des actions et une détection rapide des comportements anormaux.

5- Assurer la gestion des incidents de sécurité :

  • Développer et maintenir un plan de réponse aux incidents de sécurité pour réagir rapidement en cas dattaque (cyberattaque fuite de données etc.) ;

  • Piloter les équipes chargées de la résolution des incidents et sassurer que les systèmes sont restaurés dans les plus brefs délais ;

  • Après un incident analyser les causes et mettre en place des mesures pour éviter que cela ne se reproduise (retour dexpérience).

6- Assurer la mise en conformité réglementaire :

  • Sassurer que lentreprise respecte les réglementations relatives à la protection des données (RGPD loi sur la cybersécurité etc.) ;

  • Superviser des audits réguliers pour vérifier que les systèmes et les processus sont conformes aux exigences légales et réglementaires ;

  • Être linterlocuteur privilégié des autorités de régulation en matière de sécurité des systèmes dinformation.

7- Sensibiliser et former les employés :

  • Organiser des sessions de sensibilisation pour les employés afin de les former aux bonnes pratiques de sécurité (phishing utilisation des mots de passe sécurité mobile etc.) ;

  • Proposer des formations continues pour les équipes internes afin quelles se tiennent au courant des dernières menaces et des pratiques de sécurité.

8- Mettre en place des solutions de continuité dactivité :

  • Développer et maintenir un plan de reprise après sinistre pour assurer la continuité des opérations en cas de panne ou dattaque informatique ;

  • Organiser des simulations et des tests réguliers du PRA pour sassurer de lefficacité des procédures en place et de la capacité de lentreprise à se remettre dun incident majeur.

9- Gérer les relations avec les prestataires externes :

  • Gérer les relations avec les fournisseurs de solutions de sécurité (antivirus pare-feu services de sécurité managés etc.) et sassurer quils respectent les exigences de sécurité de lentreprise ;

  • Contrôler les fournisseurs : évaluer les prestataires externes (cloud services managés etc.) pour sassurer que leurs pratiques de sécurité sont conformes aux normes de lentreprise.

10- Assurer une veille sur les évolutions technologiques et de la sécurité :

  • Effectuer une veille continue sur les nouvelles menaces vulnérabilités et technologies de sécurité pour anticiper les risques futurs ;

  • Recommander des investissements ou des améliorations technologiques pour maintenir un niveau de sécurité adapté aux évolutions technologiques et aux menaces émergentes.

DIPLÔME ET EXPÉRIENCE

  • Formation supérieure Bac5 en informatique cybersécurité ou gestion des risques ;

  • Expérience significative de 3 à 5 ans en cybersécurité avec une exposition aux sujets de gouvernance de conformité ou gestion des risques ;

  • Expérience dans la mise en place le pilotage ou lamélioration dun SMSI appréciée ;

  • Une expérience en environnement international ou multi-sites est un plus ;

  • Certifications appréciées : CISSP ou CISM ou ISO/IEC 27001 Lead Implementer ou Lead Auditor

COMPÉTENCES REQUISES

  • Maîtrise des technologies de sécurité (firewalls VPN chiffrement IDS/IPS) ainsi que des systèmes dexploitation réseaux et bases de données ;

  • Capacité à évaluer les risques et à mettre en œuvre des solutions adaptées pour les atténuer ;

  • Bonne compréhension des réglementations et des normes de sécurité (RGPD ISO 27001 etc.) ;

  • Savoir communiquer efficacement avec la direction et les employés pour expliquer les enjeux de la sécurité et sensibiliser aux bonnes pratiques ;

  • Capacité à gérer des projets complexes tels que la mise en place de nouvelles infrastructures de sécurité ou la gestion des incidents ;

  • Excellentes qualités de communication de pédagogie et de sensibilisation ;

  • Excellente maîtrise du français et de langlais à lécrit comme à loral ;

  • Réactif autonome et passionné avec un esprit curieux et une bonne capacité à anticiper les changements.

DIVERSITE ET INCLUSION
Engagés en faveur de la diversité et de linclusion nous veillons à garantir un processus de recrutement accessible à toutes et à tous. Nous encourageons notamment les candidatures de personnes en situation de handicap.


About Company

Company Logo

Capago International has been the exclusive representative for the processing of Schengen visa applications on behalf of the French Ministry of Foreign Affairs in South Africa since 2010 in Kuwait since 2012 in Azerbaijan since 2017inBénin Togo Guinea Burkina Faso and Mali in 2018 in ... View more

View Profile View Profile