Ingénieur Cybersécurité – Expertise Technique (H/F)

Nous Recrutons

Montpellier

Hybride

EUR 60 000 - 90 000

Plein temps

Il y a 12 jours
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Résumé du poste

AMUE, acteur public de transformation numérique, recrute un expert SSI pour piloter les audits internes et les analyses de risques des solutions mutualisées. Vous travaillerez avec les équipes DevOps et produit pour sécuriser la conception et l’exploitation.

Vous contribuerez à la conformité RGPD et NIS2, à la gestion des vulnérabilités et à la mise en œuvre des bonnes pratiques (Secure by Design, PASSI). Poste basé à Montpellier, en CDI.

Qualifications

  • Expérience en audits internes et tests de sécurité (intrusions, revues de code, vulnérabilités).
  • Connaissance des référentiels (ISO 27001, NIS2, RGPD) et des bonnes pratiques SSI.
  • Capacité à travailler avec des équipes DevOps et métiers pour intégrer la sécurité dès la conception.

Responsabilités

  • Réaliser des audits internes et proposer des mesures correctives.
  • Piloter les analyses de risques SSI et suivre les plans d’action PASSI.
  • Conduire la veille sécurité et l’intégration des meilleures pratiques (Security by Design).
  • Former et sensibiliser les équipes aux enjeux SSI et gestion des secrets.

Connaissances

Audits sécurité
DevSecOps
Administration Linux
Python scripting
ANSSI standards
Gestion des risques SSI

Outils

Splunk
Wazuh
Cyberwatch
Burp Suite
OWASP Dependency-Check
Ossec
Wireshark

Description du poste

A propos de nous

L’Amue (Agence de Mutualisation des Universités et Établissements) est un acteur central de la transformation numérique des établissements publics d’enseignement supérieur et de recherche en France. Elle développe et exploite une offre logicielle mutualisée couvrant les métiers clés des universités (finance, ressources humaines, scolarité, recherche), déployée auprès de 120 établissements et représentant 500 instances applicatives.

Dans le cadre de sa stratégie de modernisation et de passage au SaaS, l’Amue renforce son pôle cybersécurité au sein du Département Solutions et Services pour les Établissements (DSSE).

Au sein de l’équipe System d’AMUE, vous rejoindrez une équipe transverse dédiée à la standardisation des développements et à la sécurité de l’offre numérique de l’entreprise.

Vous formerez un binôme dont le rôle est double :

  1. Piloter les travaux d’homologation sécurité pour l’ensemble des solutions de l’offre AMUE, en collaboration avec des Prestataires d’Audit de Sécurité des Systèmes d’Information (PASSI).

  2. Renforcer la posture de sécurité opérationnelle en menant des audits internes, en pilotant le déploiement d’outils de sécurité (scan et management de vulnérabilités, gestion des risques SSI, indicateurs, …), et en accompagnant les équipes techniques dans l’intégration des bonnes pratiques SSI.

Votre expertise contribuera directement à garantir la conformité réglementaire (RGPD, NIS2, etc.) et à protéger les données sensibles de nos utilisateurs, dans un contexte où la cybersécurité est un levier stratégique pour Amue.

Votre mission, si vous l’acceptez

1. Expertise technique et opérationnelle :

  • + Réaliser des audits internes (tests d’intrusion, revues de code, analyses de vulnérabilités) et proposer des mesures correctives.
  • + Utiliser et exploiter les informations issues d’outils de sécurité (Cyberwatch, SIEM, solutions de chiffrement, etc.).
  • + Collaborer avec les équipes DevOps pour intégrer la sécurité dès la conception (Security by Design) et automatiser les contrôles (DevSecOps).
  • + Réaliser une veille des alertes de sécurité sur nos technologies et informer les équipes concernées.
  • + Réaliser une veille régulière des vulnérabilités et des campagnes de compromission et adapter les mesures de protection en conséquence.

2. Pilotage des travaux de sécurité et conformité :

  • + Coordonner les analyses de risques SSI et les audits techniques réalisés par des PASSI, en assurant le suivi des plans d’action et des recommandations.
  • + Garantir la conformité des solutions numériques aux référentiels (ISO 27001, PSSIE, NIS2/ReCyF, RGPD, directives sectorielles).
  • + Animer la gouvernance SSI : participer aux comités de sécurité, rédiger des politiques et procédures, et sensibiliser les parties prenantes.

3. Collaboration et transversalité :

  • + Travailler en étroite collaboration avec les architectes, les ingénieurs DevOps, et les équipes produit pour intégrer la sécurité comme un pilier de notre socle technique mutualisé.
  • + Former et sensibiliser les équipes aux enjeux SSI et aux bonnes pratiques (ex. gestion des secrets, durcissement des infrastructures).
Le profil idéal

Compétences techniques :

  • + Connaissance approfondie de solutions SIEM (Splunk, Wazuh), tests de pénétration (Burp Suite, Wireshark), de scan et de management de vulnérabilités (Cyberwatch, OWASP Dependency-Check, Ossec), et bonnes pratiques DevSecOps.
  • + Expérience en administration système/sécurité (Linux, conteneurs, cloud privé) et en scripting (Python, Bash) pour automatiser des contrôles.
  • + Connaissance des guides et ressources de l’ANSSI et des référentiels de prestations qualifiés (PASSI, PRIS, PDIS, …).
  • + Connaissance des méthodologies d’analyse de risques appréciées (EBIOS Risk Manager, EBIOS 2010, MonServiceSécurisé).
  • + Certifications cyber appréciées.

Autres compétences :

  • + Pédagogie : capacité à vulgariser des concepts techniques pour des publics non expert
  • + Esprit d’équipe : aisance pour travailler avec des profils variés (architectes, développeurs, métiers).
  • + Rigueur et proactivité : sens de l’organisation pour piloter des projets transverses dans un environnement agile.

Pourquoi nous rejoindre ?

  • + Impact concr...
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Ingénieur Cybersécurité - Expertise Technique (H/F)
Ingénieur Cybersécurité - Expertise Technique (H/F)

La Gazette des Communes • Montpellier

Hybride
EUR 35 000 - 50 000
Titres repas
PC portable
Télétravail 3 jours/semaine
+2
Ingénieur DevOps CI/CD (H/F)
Ingénieur DevOps CI/CD (H/F)

La Gazette des Communes • Montpellier

Hybride
EUR 35 000 - 50 000
Titres repas
PC portable
Télétravail jusqu’à 3 jours par sem.
+1
Administrateur.trice Systèmes et Réseaux AMUE
Administrateur.trice Systèmes et Réseaux AMUE

Nous Recrutons • Montpellier

Sur place
EUR 41 000 - 50 000
Différentes modalités de travail
Titres repas
PC portable
+3
Développeur – Interopérabilité Applicative (H/F)
Développeur – Interopérabilité Applicative (H/F)

Nous Recrutons • Montpellier

Hybride
EUR 35 000 - 50 000
Titres repas
PC portable
Télétravail (3 jours/semaine)
+2
Senior Manager Sécurité Opérationnelle H/F
Senior Manager Sécurité Opérationnelle H/F

SYNETIS • Paris

Sur place
EUR 75 000 - 95 000
Développement personnalisé
Projets innovants
Reconnaissance et récompenses
Ingénieur.e Système DevOps Production
Ingénieur.e Système DevOps Production

La Gazette des Communes • Montpellier

Sur place
EUR 34 000 - 45 000
Différentes modalités de travail
Titres repas
Mutuelle
+3
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes

Sopra Steria • Rennes

Sur place
EUR 65 000 - 85 000
Accord télétravail jusqu’à 2 jours par semaine
Mutuelle
CSE
+4
Ingénieur Cybersécurité
Ingénieur Cybersécurité

CYCLAD FRANCE • Paris

Sur place
EUR 55 000 - 85 000
Consultant Gouvernance & Conformité Cybersécurité (H/F)
Consultant Gouvernance & Conformité Cybersécurité (H/F)

ITrust • Paris

Hybride
EUR 65 000 - 90 000
Aide au déménagement
Épargne salariale
Horaires flexibles
+5
Ingénieur Cybersécurité H/F
Ingénieur Cybersécurité H/F

FAYAT Group • Courbevoie

Hybride
EUR 60 000
Prime de cooptation 1000€
Titres restaurants pris en charge à 60%
Mutuelle prise en charge à 50%