Responsable des systèmes de sécurité de l'information externalisé

Société Publique Locale Aéroportuaire Régionale
Voir la source

Fiche synthétique du marchés public. Analyse détaillée et points essentiels du DCE.

Date limite
5 février 2026 à 11 h
Localisation
Occitanie
Durée
24 mois (à partir du 02/03/2026), reconductible deux fois 12 mois (total 48 mois)
Budget
Max: 450 000 € - Estimation: 150 000 €

Mission RSSI externalisé

Objectif global

Piloter la sécurité des systèmes d'information, assurer la conformité réglementaire et opérationnelle, et renforcer la résilience des systèmes et processus.

Gouvernance et pilotage du SMSI

  • Définition, mise à jour et pilotage de la politique de sécurité et du Système de Management de la Sécurité de l'Information (vise ISO 27001).
  • Coordination et animation de la veille sécurité et des comités de pilotage.
  • Pilotage de la conformité aux cadres réglementaires (NIS1/NIS2, PART-IS, EASA) et normes applicables.

Gestion des risques

  • Conduite d'analyses de risques structurées (méthodologie EBIOS RM).
  • Élaboration et suivi des plans de traitement des risques et des indicateurs de risque.
  • Mise en place d'un processus d'amélioration continue de la sécurité.

Conformité et protection des données

  • Appui à la conformité RGPD et coordination avec le DPO.
  • Veille réglementaire multi-normes et mise en œuvre des actions correctives associées.

Sécurité opérationnelle

  • Supervision des dispositifs techniques (pare-feu, SOC, antivirus, MFA, sauvegardes, supervision).
  • Gestion et coordination des incidents de sécurité et mise en œuvre des réponses et actions correctives.
  • Définition et validation des procédures opérationnelles de sécurité.

Continuité et résilience

  • Identification des risques affectant la continuité, pilotage et mise à jour des PCA/PRA.
  • Organisation et animation d'exercices de gestion de crise, retour d'expérience et renforcement des procédures.

Modalités d'implantation et disponibilité

  • Présence opérationnelle de proximité et organisation d'astreintes pour garantir une capacité d'intervention locale en moins de 4 heures en cas d'incident critique.
  • Modalités hybrides (travail à distance et interventions sur site selon nécessité).

Compétences et livrables attendus

  • Maîtrise des référentiels ISO 27001, NIS2, EBIOS RM, RGPD ; expérience en audit SSI et pédagogie pour formation.
  • Livrables types : politique SSI, analyses de risques, plans de traitement, rapports d'incident, plans de continuité, supports de formation et rapports d'audit.

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Préparez votre réponse

Critères d'évaluation

PondérationCritère

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Instao centralise et enrichit les appels d'offres publics : synthèses claires, lots, critères et documents — alertes personnalisées pour candidater plus vite.

Outils de réponse

Boostez vos réponses avec l'IA

Accédez à la génération de mémoire technique, l'analyse de DCE et le chat IA illimité.

Découvrir nos offres

Réponse assistée par IA

Générez votre mémoire technique étape par étape

Premium

Exigences techniques synthétisées

Comprenez les exigences techniques du CCTP

Premium
Documents administratifs

Liste complète des documents à fournir

Visualisez tous les fichiers requis pour la réponse

Premium

Génération DC1, DC2 et attestations

Créez et préremplissez vos documents administratifs

Premium
Chiffrage & Prix

Analyse comparative des prix

Étudiez les offres précédentes et la concurrence

Premium

Assistant de remplissage BPU

Obtenez des propositions de prix intelligentes

Premium

Posez vos questions sur ce marché et obtenez des réponses instantanées grâce à notre IA.