ATR - ISMS Officer and Cyber Project Manager
- Operate ATR's Information Security Management System in compliance with EASA Part-IS and other cyber regulations.
- Ensure controls are implemented, monitored, and reviewed according to the ISMS cycle (Plan-Do-Check-Act).
- Serve as the primary operational focal point for regulatory authorities (EASA, OSAC, DSAC) during audits and inspections.
- Maintain and update ISMS documentation, evidence repositories, KPIs, dashboards, and compliance reports.
- Conduct internal audits and compliance checks; follow up on corrective actions.
- Contribute to alignment with broader regulatory requirements (NIS2, GDPR, EU Data Act, future EU cybersecurity acts).
- Prepare and deliver content for the Information Security Review Board (ISRB).
- Conduct operational risk assessments and contribute to SRA exercises.
- Maintain the Information Security Risk Register and monitor mitigation actions.
- Support the Deputy CISO in the consolidation of organisation-wide cybersecurity risks.
- Lead continuous improvement initiatives across the ISMS and ensure the adoption of corrective and preventive actions.
- Track emerging regulations and ensure ATR's ISMS remains aligned with future cybersecurity requirements.
- Coordinate ISMS-related activities across Engineering, IT, Programs, Procurement, Legal, Quality, and SMS teams.
- Orchestrate interdependent deliverables across internal teams and external suppliers to ensure consistent ISMS execution.
- Support operational planning by maintaining resource allocation, workload visibility, and training plans for ISMS contributors.
- Ensure accurate tracking of ISMS-related expenditures and support reporting for budget follow-up.
- Maintain operational alignment between the ISMS and ATR's Safety Management System (SMS).
- Implement ATR's security-by-design framework in collaboration with Engineering, Programs, and IT.
- Ensure cybersecurity requirements are incorporated early in program lifecycles.
- Contribute to the definition of requirements for Engineering change processes and IT projects.
- Support the development of a structured data management model, taxonomy, and associated security requirements in line with the Data Officer.
- Identify operational needs for tools, services, suppliers, and external expertise contributing to ISMS activities.
- Lead the operational procurement cycle with Procurement teams: RFQ, evaluation, recommendation, PO follow-up, acceptance of deliverables.
- Ensure Part-IS, NIS2, and cybersecurity requirements are embedded in procurement processes and contractual clauses.
- Monitor supplier performance, collect evidence, and support the Supplier Management Department during audits and risk assessments.
- Proven experience in information security governance or ISMS operation.
- Strong knowledge of EASA Part-IS, ISO/IEC 27001, NIST CSF, NIS2, GDPR principles, and EU cybersecurity frameworks.
- Experience with internal audits, risk assessments, and compliance monitoring.
- Strong communication and stakeholder management capabilities.
- Ability to coordinate transverse work across multiple departments.
- Problem solving, analytical mindset, and structured thinking.
- Project management experience (certifications desirable).
- Team player, able to work in a dynamic and multicultural environment.
- Fluent in English and French; Italian is a plus.
- Pierre will contact you
- Innovative and digital assessment
- To get to know you better: interview Pierre then with Mehdi our Hr Recruiter
Gouvernance et conformité :
- Exploiter le Système de Management de la Sécurité de l'Information d'ATR conformément à l'EASA Part-IS et aux autres réglementations cyber.
- Veiller à ce que les contrôles soient mis en œuvre, suivis et revus selon le cycle ISMS (Plan-Do-Check-Act).
- Servir de point focal opérationnel principal vis-à-vis des autorités réglementaires (EASA, OSAC, DSAC) lors des audits et inspections.
- Maintenir et mettre à jour la documentation ISMS, les registres de preuves, les KPIs, tableaux de bord et rapports de conformité.
- Réaliser des audits internes et des contrôles de conformité ; assurer le suivi des actions correctives.
- Contribuer à l'alignement avec les exigences réglementaires élargies (NIS2, GDPR, EU Data Act, futures réglementations cyber européennes).
- Préparer et présenter les éléments nécessaires au Information Security Review Board (ISRB).
- Réaliser des évaluations de risques opérationnelles et contribuer aux exercices SRA.
- Maintenir le Registre des Risques Sécurité de l'Information et suivre les actions d'atténuation.
- Soutenir le Deputy CISO dans la consolidation des risques cybersécurité à l'échelle de l'organisation.
- Piloter des initiatives d'amélioration continue au sein de l'ISMS et garantir l'adoption d'actions correctives et préventives.
- Suivre les évolutions réglementaires et garantir l'alignement de l'ISMS ATR avec les futures exigences cyber.
- Coordonner les activités liées à l'ISMS avec les équipes Engineering, IT, Programmes, Procurement, Legal, Quality et SMS.
- Orchestrer les livrables interdépendants entre équipes internes et fournisseurs pour garantir une exécution cohérente de l'ISMS.
- Soutenir la planification opérationnelle via le maintien de l'allocation des ressources, de la visibilité sur la charge de travail et des plans de formation.
- Assurer le suivi précis des dépenses liées à l'ISMS et contribuer au reporting budgétaire.
- Maintenir l'alignement opérationnel entre l'ISMS et le Safety Management System (SMS) d'ATR.
- Mettre en œuvre le cadre security-by-design d'ATR en collaboration avec Engineering, Programmes et IT.
- Veiller à ce que les exigences cybersécurité soient intégrées dès les premières phases des cycles programmes.
- Contribuer à la définition des exigences pour les processus de changement Engineering et les projets IT.
- Soutenir le développement d'un modèle structuré de gestion des données, d'une taxonomie et des exigences de sécurité associées en lien avec le Data Officer.
- Identifier les besoins opérationnels en outils, services, fournisseurs et expertises externes pour les activités ISMS.
- Piloter le cycle d'achat opérationnel avec les équipes Procurement : RFQ, évaluation, recommandation, suivi des PO, acceptation des livrables.
- Garantir l'intégration des exigences Part-IS, NIS2 et cybersécurité dans les processus d'achats et les clauses contractuelles.
- Suivre la performance des fournisseurs, collecter les preuves et soutenir le Supplier Management lors des audits et évaluations de risques.
- Expérience confirmée en gouvernance cybersécurité ou exploitation d'un ISMS.
Connaissance solide de l'EASA Part-IS, ISO/IEC 27001, NIST CSF, NIS2, des principes GDPR et des cadres cyber européens. - Expérience en audits internes, évaluations de risques et suivi de conformité.
- Excellentes capacités de communication et de gestion des parties prenantes.
- Capacité à coordonner un travail transverse entre plusieurs départements.
- Esprit analytique, structuré, orienté résolution de problèmes.
- Expérience en gestion de projet (certifications appréciées).
- Aptitude à travailler en équipe dans un environnement dynamique et multiculturel.
- Anglais et français courants ; l'italien est un plus.
- Vous serez contacté(e) par Pierre
- Évaluation innovante et numérique
- Pour apprendre à vous connaître : entretien avec Pierre et ensuite avec Mehdi RH Recruiter
Avions de Transport Regional (ATR) GIE Contract Type:
Permanent Classe Emploi (France): Classe G14 Experience Level:
Professional Job Family:
Cyber Security By submitting your CV or application you are consenting to Airbus using and storing information about you for monitoring purposes relating to your application or future employment. This information will only be used by Airbus.
Airbus is committed to achieving workforce diversity and creating an inclusive working environment. We welcome all applications irrespective of social and cultural background, age, gender, disability, sexual orientation or religious belief. Airbus is, and always has been, committed to equal opportunities for all. As such, we will never ask for any type of monetary exchange in the frame of a recruitment process. Any impersonation of Airbus to do so should be reported to [email protected]. At Airbus, we support you to work, connect and collaborate more easily and flexibly. Wherever possible, we foster flexible working arrangements to stimulate innovative thinking.
Emplois Recommandés
FORMATION AJUSTEUR MONTEUR (F/H)
Poste ouvert aux personnes en situation de handicap.Intégrez l'Aéronautique en mission longue après une formation d'Ajusteur-Monteur. Votre carrière commence chez Airbus ! Vous êtes prêts à façonner…
Vétérinaire en refuge (F/H)
Vos missions principales • Assurer les soins médicaux, chirurgicaux et préventifs des animaux hébergés au refuge (chiens, chats, NAC selon compétences) • Stérilisations et opérations courantes •…
Agent Usine EAU POTABLE H/F - CDD
L'entité Eau du groupe Veolia assure la maîtrise, le traitement et le suivi de la qualité de l'eau à toutes les étapes du cycle de l'eau. L'innovation, l'efficacité, le sens du client et l'engagement…
Vendeur (H/F)
La mission Nous recherchons pour notre client, un magasins de bonbons, des Vendeurs (H/F). Votre mission de vendeur est essentielle pour assurer les ventes du magasin et la fidélisation des client…
Technicien Méthodes Electronique H/F
Nous recherchons un Technicien Méthodes passionné par l'électronique pour rejoindre une entreprise spécialisée. Vous contribuerez à l'optimisation des processus de production et au suivi des méthodes …
IP Solutions Manager H/F
À propos de notre client: Huawei est un fournisseur mondial de premier plan d'infrastructures et d'appareils intelligents pour les technologies de l'information et de la communication (TIC). Grâce…
Ingénieur sécurité & réseaux H/F
. Prêt à vivre une vraie accélération professionnelle ? Rejoignez un grand groupe français, leader indépendant dans son secteur et présent à l'international. Avec près de 20 000 collaborateurs…
Consultant(e) Technico-Fonctionnel GEF F/H
L'entreprise Qui sommes-nous ? Numih France est le premier acteur public au service de la transformation numérique et accompagne aujourd'hui + de 1 000 établissements de santé, co…
CONTRÔLEUR DE GESTION (F/H)
Comment souhaiteriez-vous contribuer à la stratégie financière en tant que Contrôleur de gestion (F/H) ? Vous jouerez un rôle central dans le pilotage financier en assurant le contrôle budgétaire et l…
Manutentionnaire F/H
Metz-Emploi Metz Emploi est votre agence de travail temporaire à Montigny-lès-Metz depuis 2020. Nous accompagnons candidats et professionnels dans le département de la Moselle dans …