Air Caraïbes, compagnie aérienne antillaise, relie la France métropolitaine aux Caraïbes avec passion et expertise. Notre mission : offrir un service chaleureux et de qualité, tout en valorisant notre ancrage régional et notre esprit d'innovation. Rejoignez une équipe engagée et tournée vers l’excellence.
Nous recrutons un Responsable de la Sécurité des Systèmes d'Information en CDI , base Guadeloupe, statut cadre.
Missions principales et responsabilités
Le Responsable Cybersécurité est le Responsable de la Sécurité des Systèmes d’Information (RSSI) du Pôle Aérien du Groupe Dubreuil. Il définit, pilote et améliore en continu la stratégie de cybersécurité afin de protéger les activités, les données et les systèmes critiques, et de maîtriser les risques de sécurité de l’information susceptibles d’affecter la continuité des opérations ou la sécurité aérienne.
Il conseille la Direction Générale, les dirigeants responsables et les directions métiers, exerce un droit d’alerte, rend compte des risques et pilote la feuille de route, les moyens, les indicateurs et les plans de remédiation. Il encadre l’équipe cybersécurité et les prestataires relevant de son périmètre.
Sous réserve de délégations écrites précisant son autorité, ses moyens, son périmètre, son accès aux dirigeants responsables, il peut exercer la fonction de personne responsable commune PART-IS pour les entités et agréments concernés.
Missions détaillées
Sa mission première est de définir la politique de sécurité du SI et de veiller à son application. Le RSSI assure un rôle de conseil, d'assistance, d'information, de formation et d'alerte. II peut intervenir directement sur tout ou partie des systèmes informatiques et télécoms de l’organisation.
II effectue un travail de veille technologique et règlementaire sur son domaine et propose des évolutions qu'il juge nécessaires pour garantir la sécurité logique et physique des systèmes d'information dans leur ensemble.
II est l'interface reconnue des exploitants et des chefs de projets mais aussi des experts et des intervenants extérieurs pour les problématiques de sécurité de tout ou partie du SI.
Stratégie, gouvernance et pilotage :
- Définir et tenir à jour la stratégie de cybersécurité, la Politique de Sécurité des Systèmes d’Information et les politiques thématiques associées.
- Mettre en place une gouvernance cyber multi-entités avec responsabilités, délégations, instances, circuits de décision et mécanismes d’escalade clairement définis.
- Présenter périodiquement à la Direction Générale les principaux risques, incidents, indicateurs, arbitrages et besoins de ressources.
- Définir les objectifs, indicateurs de performance et de risque, et suivre la maturité du dispositif.
- Assurer la veille réglementaire, normative et technologique et la traduire en décisions et plans d’actions.
Conformité PART-IS, 3CF et système de management :
- Déployer, maintenir et améliorer le Système de Management de la Sécurité de l'Information (ISMS) en stricte conformité avec la réglementation PART-IS (3CF).
- Assurer le rôle de point de contact privilégié avec les autorités compétentes (DGAC, OSAC, EASA) sur les sujets relatifs à la cybersécurité.
- Gérer le signalement obligatoire des incidents de sécurité de l'information (reporting) aux autorités dans les délais réglementaires impartis.
- Assurer l'interface et l'intégration cohérente de l'ISMS avec le Système de Gestion de la Sécurité (SGS / SMS) des compagnies aériennes.
- Préparer les exigences NIS2 et les obligations ANSSI ou nationales applicables, avec les fonctions juridiques et conformité.
- Évaluation des risques, des menaces et des conséquences, avec un focus particulier sur les risques de cybersécurité susceptibles d'avoir un impact sur la sécurité des vols (Aviation Safety).
- Remontée de l'ensemble des éléments qui permettent de prendre les décisions.
- Étude des moyens assurant la sécurité et de leur bonne utilisation.
- Établissement des plans de traitement des risques et des plans de prévention.
- Évaluer régulièrement l’efficacité des mesures de sécurité et proposer les améliorations nécessaires.
Sécurité opérationnelle, vulnérabilités et gestion de crise :- Superviser les capacités de détection et de réponse : SOC, SIEM, EDR, journalisation, renseignement sur la menace, vulnérabilités et services de sécurité managés.
- Définir les processus de détection, qualification, investigation, confinement, remédiation, reprise et retour d’expérience.
- Coordonner la réponse aux incidents majeurs, contribuer à la cellule de crise et assurer les escalades internes et externes.
- Organiser la conservation des preuves, la traçabilité des décisions et la coordination avec les experts, assureurs, conseils et autorités.
- Piloter des exercices réguliers de crise, de continuité et de reprise, incluant des scénarios susceptibles d’affecter la sécurité des vols.
Définir et évaluer un programme de sensibilisation adapté aux différents publics, favorisant une culture de sécurité et la remontée rapide des incidents.
Intégrer la sécurité dès la conception des projets et garantir la sécurisation des architectures, applications, données, accès, réseaux et services numériques.
Piloter l’évaluation du SMSI, les audits et actions correctives, en coordination avec les fonctions internes et les autorités compétentes.
Définir l’organisation, encadrer l’équipe cybersécurité et piloter les prestataires, contrats, budgets et compétences nécessaires, notamment au titre de PART-IS.
- Pré-requis (Formation & Expérience) :
✔ Diplômes / Niveau de formation : Bac+5 ou équivalent (École d'ingénieur ou Master spécialisé en Cybersécurité).
✔ Expérience professionnelle : 3 à 5 ans dans la fonction (poste similaire), impérativement dans le secteur du transport aérien ou dans un environnement industriel hautement régulé.
✔ Niveau de langues : Anglais B2+ requis.
- Savoir-faire (Compétences techniques) :
✔ Maîtrise de la gouvernance cyber, des SMSI, de la gestion des risques et des plans de traitement.
✔ Connaissance du PART-IS, ou capacité démontrée à les maîtriser rapidement en environnement aéronautique.
✔ Maîtrise d’ISO/IEC 27001, 27002, 27005, EBIOS Risk Manager, NIST Cybersecurity Framework et des guides de l’ANSSI.
✔ Maîtrise des architectures cloud et SaaS, IAM/CIAM, API, DevSecOps, WAF/CDN, réseaux, postes, mobiles, données, SOC et vulnérabilités.
✔ Certifications CISSP, CISM, ISO 27001 Lead Implementer/Lead Auditor, EBIOS Risk Manager ou équivalentes appréciées.
- Savoir-être (Qualités personnelles) :
✔ Rigueur documentaire afin de garantir le respect strict des procédures et des cadres réglementaires.
✔ Capacité à former, informer et vulgariser les contraintes de sécurité auprès de tous les utilisateurs.
✔ Excellent relationnel, capacité à travailler en collaboration et à respecter les calendriers dans une organisation structurée.
✔ Pragmatisme, orientation résultats et capacité à agir sous contrainte en situation de crise.
✔ Indépendance de jugement et sens aigu de la confidentialité et capacité à alerter de manière factuelle.