Aller au contenu principal
PostePublic
FP d'État Cat. AInformatique & NumeriqueIl y a 1 mois

Responsable de la Sécurité des Systèmes d'Information (RSSI)

Université de la Guyane (ouvre un nouvel onglet) — Université de la Guyane

Localisation
Guyane (973), France (973)
Niveau d'études
Niveau 7 Master/diplômes équivalents
Expérience
Expert
Publication
24 juillet 2026
Domaine
Numérique
Secteur
Informatique & Numerique

Missions principales

Définir, faire approuver, mettre en œuvre et maintenir la Politique de Sécurité des Systèmes d'Information (PSSI) et son corpus documentaire. ● Piloter la gestion des risques numériques : analyses de risques (EBIOS RM), plans de traitement, suivi des risques résiduels. ● Assurer la conformité réglementaire : NIS2, RGPD, RGS, PSSIE, référentiels ANSSI, exigences du ministère (FSSI/HFDS). ● Organiser la prévention, la détection, le traitement et le retour d'expérience des incidents de sécurité, en lien avec le CERT RENATER. ● Construire et maintenir les Plans de Continuité et de Reprise d'Activité numériques (PCA-Num / PRA-Num). ● Développer la culture sécurité : sensibilisation, formation, chartes d'usage. ● Conseiller la gouvernance et instruire les arbitrages sécurité (avis SSI sur projets, achats, conventions). ● Être le référent sécurité auprès du Délégué à la Protection des Données (DPO) : alerte et suivi des incidents RGPD, sensibilisation des usagers.

Compétences attendues

Définir, faire approuver, mettre en œuvre et maintenir la Politique de Sécurité des Systèmes d'Information (PSSI) et son corpus documentaire. ● Piloter la gestion des risques numériques : analyses de risques (EBIOS RM), plans de traitement, suivi des risques résiduels. ● Assurer la conformité réglementaire : NIS2, RGPD, RGS, PSSIE, référentiels ANSSI, exigences du ministère (FSSI/HFDS).● Organiser la prévention, la détection, le traitement et le retour d'expérience des incidents de sécurité, en lien avec le CERT RENATER. ● Construire et maintenir les Plans de Continuité et de Reprise d'Activité numériques (PCA-Num / PRA-Num). ● Développer la culture sécurité : sensibilisation, formation, chartes d'usage. ● Conseiller la gouvernance et instruire les arbitrages sécurité (avis SSI sur projets, achats, conventions). ● Être le référent sécurité auprès du Délégué à la Protection des Données (DPO) : alerte et suivi des incidents RGPD, sensibilisation des usagers.

Profil attendu

Activités partagées avec le Pôle Infrastructure et Réseaux de la DNUM ● Piloter l'audit sécurité du SI et son plan d'action. ● Superviser et sécuriser les infrastructures (réseaux, virtualisation, sauvegardes) : matériels Cisco, HPE, Aruba, Palo Alto ; VMware, Veeam. [DRHM12·2023] ● Assurer la mise en œuvre technique des mesures de sécurité (durcissement, EDR, supervision, gestion des identités et des accès). ● Tenir à jour le registre des incidents de sécurité liés au SI et le référencement de l'infrastructure. ● Prendre en compte les contraintes techniques du territoire : éloignement des sites de Kourou et Saint-Laurent du Maroni, dépendances satellitaires, bande passante limitée.

Conditions d'exercice

37h30 hebdomadaires, horaires variables, pics d'activité selon les obligations du service. ● Disponibilité en dehors des horaires ouvrés en cas d'incident majeur ou de crise cyber (astreinte). ● Obligation de confidentialité renforcée ; habilitation éventuelle au titre de la protection du secret selon la nature des données traitées. ● Déplacements ponctuels entre les sites de Cayenne, Kourou et Saint-Laurent du Maroni. Encadrement : Non Conduite de projet : Oui.

Informations complémentaires

Connaissances : NIS2, RGPD, RGS, PSSIE, ISO/IEC 27001-27002, référentiels ANSSI/ Architectures des systèmes d'information: réseaux, virtualisation, sauvegarde, cloud, gestion des identités/ Protocoles de communication, technologies télécoms et Internet, bases de données/Systèmes d'exploitation Linux, Windows, macOS/Techniques d'attaque et de défense, cryptographie, diagnostic de codes malveillants, autopsie de systèmes compromis Savoir faire: Rédaction de référentiels, procédures,audit, plan de remédiation.../Analyse de risques et plan de traitement /Gestion d'incident de sécurité/animation de cellule de crise/Anglais technique Savoir être : Rigueur/Confidentialité/Intégrité/Capacité d'analyse et de décision/Diplomatie/Pédagogie/Aptitude à la conduite du changement/Autonomie/Réactivité/Bon relationnel/Travail en équipe

Métier de référence

Responsable Sécurité des Systèmes d'Information - RSSI

Comprendre ce poste

Le RSSI d'une université est le garant de la sécurité numérique d'une institution complexe : systèmes d'information pédagogiques, administratifs et de recherche exposés à des risques croissants. Au quotidien, ce responsable articule gouvernance stratégique (définition de la politique de sécurité) et gestion opérationnelle (incidents, audit, conformité réglementaire). Il œuvre à la fois pour protéger les données sensibles (données personnelles, propriété intellectuelle) et maintenir la continuité des services critiques d'une université, en liaison étroite avec les équipes infrastructure et la protection des données.

Le recrutement dans ce cadre

Catégorie A en FPE, le poste relève d'une fonction d'encadrement et d'expertise. Il s'agit d'un recrutement par contrat, offrant une certaine flexibilité comparée au concours, avec perspectives d'évolution vers des rôles de gouvernance ou de direction informatique. L'ancrage dans une université de taille moyenne et en zone ultrapériphérique implique une connaissance des contraintes territoriales et une capacité à adapter les standards métropolitains aux réalités locales.

Conseils pour candidater

  • **Documenter l'expérience réglementaire** : mettre en avant des réalisations concrètes en conformité RGPD, NIS2 ou audits ANSSI, plutôt que d'énumérer les textes. Les établissements publics valorisent les candidats ayant piloté des plans d'action ou des migrations vers des référentiels sécurité.
  • **Valoriser la maîtrise des outils techniques mentionnés** (Cisco, HPE, Palo Alto, EDR) sans exagérer : l'université cherche un pilote et un conseiller, pas un administrateur réseau. Préciser le contexte (parc géré, nombre d'utilisateurs, incidents traités).
  • **Souligner l'expérience pédagogique ou d'établissement** : si le candidat a déjà travaillé dans un environnement universitaire, santé ou recherche, le mentionner clairement. Montrer aussi une capacité à sensibiliser et former, domaine clé pour bâtir une culture sécurité durable.

Éclairage rédigé par PostePublic pour contextualiser cette offre.

Réf. 2026-2362265Fonction publique d'État

Offres similaires