• Emploi public
  • Temps complet
  • Rémunération selon profil
  • Télétravail possible
Agence de Mutualisation des Universités et Etablissements (AMUE)

Ingénieur Cybersécurité - Expertise Technique (H/F)

Agence de Mutualisation des Universités et Etablissements (AMUE)

Description des missions

1. Expertise technique et opérationnelle :

Profil recherché

  1. Expertise technique et opérationnelle :+        Réaliser des audits internes (tests d’intrusion, revues de code, analyses de vulnérabilités) et proposer des mesures correctives.+        Utiliser et exploiter les informations issues d’outils de sécurité (Cyberwatch, SIEM, solutions de chiffrement, etc.).+        Collaborer avec les équipes DevOps pour intégrer la sécurité dès la conception (Security by Design) et automatiser les contrôles (DevSecOps).Compétences techniques :+        Connaissance approfondie de solutions SIEM (Splunk, Wazuh), tests de pénétration (Burp Suite, Wireshark), de scan et de management de vulnérabilités (Cyberwatch, OWASP Dependency-Check, Ossec), et bonnes pratiques DevSecOps.+        Expérience en administration système/sécurité (Linux, conteneurs, cloud privé) et en scripting (Python, Bash) pour automatiser des contrôles.+        Connaissance des guides et ressources de l’ANSSI et des référentiels de prestations qualifiés (PASSI, PRIS, PDIS, …).L’Amue (Agence de Mutualisation des Universités et Établissements) est un acteur central de la transformation numérique des établissements publics d’enseignement supérieur et de recherche en France. Elle développe et exploite une offre logicielle mutualisée couvrant les métiers clés des universités (finance, ressources humaines, scolarité, recherche), déployée auprès de 120 établissements et représentant 500 instances applicatives.Dans le cadre de sa stratégie de modernisation et de passage au SaaS, l’Amue renforce son pôle cybersécurité au sein du Département Solutions et Services pour les Établissements (DSSE). +        Réaliser une veille des alertes de sécurité sur nos technologies et informer les équipes concernées.2. Pilotage des travaux de sécurité et conformité :+        Coordonner les analyses de risques SSI et les audits techniques réalisés par des PASSI, en assurant le suivi des plans d’action et des recommandations.+        Garantir la conformité des solutions numériques aux référentiels (ISO 27001, PSSIE, NIS2/ReCyF, RGPD, directives sectorielles).+        Animer la gouvernance SSI : participer aux comités de sécurité, rédiger des politiques et procédures, et sensibiliser les parties prenantes.3. Collaboration et transversalité :+        Travailler en étroite collaboration avec les architectes, les ingénieurs DevOps, et les équipes produit pour intégrer la sécurité comme un pilier de notre socle technique mutualisé.3. Collaboration et transversalité :+        Travailler en étroite collaboration avec les architectes, les ingénieurs DevOps, et les équipes produit pour intégrer la sécurité comme un pilier de notre socle technique mutualisé.+        Former et sensibiliser les équipes aux enjeux SSI et aux bonnes pratiques (ex. gestion des secrets, durcissement des infrastructures).+        Connaissance des méthodologies d’analyse de risques appréciées (EBIOS Risk Manager, EBIOS 2010, MonServiceSécurisé).+        Certifications cyber appréciées.Autres compétences :+        Pédagogie : capacité à vulgariser des concepts techniques pour des publics non expert+        Esprit d’équipe : aisance pour travailler avec des profils variés (architectes, développeurs, métiers).+        Rigueur et proactivité : sens de l’organisation pour piloter des projets transverses dans un environnement agile.Pourquoi nous rejoindre ?+        Impact concret : Vos actions protégeront les données critiques de l’enseignement supérieur et de la recherche, dans un écosystème où la cybersécurité est un enjeu majeur.+        Diversité des missions : Alternance entre stratégie (pilotage) et opérationnel (audits, outils de sécurité).+        Environnement technique stimulant : Intégration dans une équipe d’experts transverses, travaillant sur un socle technique mutualisé (cloud privé, CI/CD, infrastructure as code).+        Formation et évolution : Accès à des certifications, participation à des conférences.Niveau d’études / diplômesNiveau BAC+3 ou plus. Expérience avérée dans un contexte équivalent.Au sein de l’équipe System d’AMUE, vous rejoindrez une équipe transverse dédiée à la standardisation des développements et à la sécurité de l’offre numérique de l’entreprise.Vous formerez un binôme dont le rôle est double :Piloter les travaux d’homologation sécurité pour l’ensemble des solutions de l’offre AMUE, en collaboration avec des Prestataires d’Audit de Sécurité des Systèmes d’Information (PASSI).Renforcer la posture de sécurité opérationnelle en menant des audits internes, en pilotant le déploiement d’outils de sécurité (scan et management de vulnérabilités, gestion des risques SSI, indicateurs, …), et en accompagnant les équipes techniques dans l’intégration des bonnes pratiques SSI.Votre expertise contribuera directement à garantir la conformité réglementaire (RGPD, NIS2, etc.) et à protéger les données sensibles de nos utilisateurs, dans un contexte où la cybersécurité est un levier stratégique pour Amue.
Date limite de candidature : 31 décembre 2026