Responsable des systèmes de sécurité de l'information externalisé
Fiche synthétique du marchés public. Analyse détaillée et points essentiels du DCE.
Mission RSSI externalisé
Objectif global
Piloter la sécurité des systèmes d'information, assurer la conformité réglementaire et opérationnelle, et renforcer la résilience des systèmes et processus.
Gouvernance et pilotage du SMSI
- Définition, mise à jour et pilotage de la politique de sécurité et du Système de Management de la Sécurité de l'Information (vise ISO 27001).
- Coordination et animation de la veille sécurité et des comités de pilotage.
- Pilotage de la conformité aux cadres réglementaires (NIS1/NIS2, PART-IS, EASA) et normes applicables.
Gestion des risques
- Conduite d'analyses de risques structurées (méthodologie EBIOS RM).
- Élaboration et suivi des plans de traitement des risques et des indicateurs de risque.
- Mise en place d'un processus d'amélioration continue de la sécurité.
Conformité et protection des données
- Appui à la conformité RGPD et coordination avec le DPO.
- Veille réglementaire multi-normes et mise en œuvre des actions correctives associées.
Sécurité opérationnelle
- Supervision des dispositifs techniques (pare-feu, SOC, antivirus, MFA, sauvegardes, supervision).
- Gestion et coordination des incidents de sécurité et mise en œuvre des réponses et actions correctives.
- Définition et validation des procédures opérationnelles de sécurité.
Continuité et résilience
- Identification des risques affectant la continuité, pilotage et mise à jour des PCA/PRA.
- Organisation et animation d'exercices de gestion de crise, retour d'expérience et renforcement des procédures.
Modalités d'implantation et disponibilité
- Présence opérationnelle de proximité et organisation d'astreintes pour garantir une capacité d'intervention locale en moins de 4 heures en cas d'incident critique.
- Modalités hybrides (travail à distance et interventions sur site selon nécessité).
Compétences et livrables attendus
- Maîtrise des référentiels ISO 27001, NIS2, EBIOS RM, RGPD ; expérience en audit SSI et pédagogie pour formation.
- Livrables types : politique SSI, analyses de risques, plans de traitement, rapports d'incident, plans de continuité, supports de formation et rapports d'audit.
Tous les détails du marché
Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc
Préparez votre réponse
Critères d'évaluation
| Pondération | Critère |
|---|---|
Tous les détails du marché
Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc
Instao centralise et enrichit les appels d'offres publics : synthèses claires, lots, critères et documents — alertes personnalisées pour candidater plus vite.
Boostez vos réponses avec l'IA
Accédez à la génération de mémoire technique, l'analyse de DCE et le chat IA illimité.
Découvrir nos offresRéponse assistée par IA
Générez votre mémoire technique étape par étape
Exigences techniques synthétisées
Comprenez les exigences techniques du CCTP
Liste complète des documents à fournir
Visualisez tous les fichiers requis pour la réponse
Génération DC1, DC2 et attestations
Créez et préremplissez vos documents administratifs
Analyse comparative des prix
Étudiez les offres précédentes et la concurrence
Assistant de remplissage BPU
Obtenez des propositions de prix intelligentes
Posez vos questions sur ce marché et obtenez des réponses instantanées grâce à notre IA.