Description des missions
Missions
INGENIEUR EN CYBERSECURITE OPERATIONNELLE
Intégré au sein de la Direction des Systèmes d’Information et du Numérique (DSIN), l’ingénieur en cybersécurité opérationnelle a pour mission principale de piloter le durcissement des systèmes, la remédiation des vulnérabilités et le suivi des indicateurs de sécurité. Au coeur des équipes techniques, en lien fonctionnel avec le RSSI, son périmètre englobe l'exploitation des mécanismes de défense del'établissement et la mise en conformité de l'Université de La Réunion à travers sa participation active aux projets informatiques transversaux.
ACTIVITÉS PRINCIPALES:
- Supervision opérationnelle et gestion des mécanismes de défense (SecOps)
• Exploitation de la sécurité au quotidien : Administrer et suivre au premier niveau lesalertes issues des solutions de détection et de réponse de l’établissement (ex : EDR).
• Réponse aux incidents : Coordonner et apporter une expertise technique de niveau 2/3 aux équipes de la DSIN lors de la levée de doutes ou de la remédiation d'incidents de sécurité.
• Suivi de la performance : Concevoir, renseigner et suivre les indicateurs clés de
performance (KPI) et de pilotage de la sécurité opérationnelle
• Supervision de la sécurité des identités : Surveiller, analyser et traiter de manière unifiée les événements et alertes de sécurité critiques liés à l'annuaire central Active Directory, Microsoft Entra ID et 365, afin de détecter et de remédier aux menaces
• Gestion de la centralisation des logs (SIEM) : Piloter le cycle de vie de la solution de gestion des événements de sécurité de l'établissement, depuis son intégration technique par le raccordement des sources de données de la DSIN jusqu'à son exploitation opérationnelle - Maintien en Condition de Sécurité (MCS) et gestion des vulnérabilités
• Gestion du Patch Management : Coordonner avec les administrateurs systèmes et réseaux, le suivi du patching des serveurs et des postes de travail
• Audits techniques et réduction de la surface d'attaque : Planifier et réaliser des scansde vulnérabilités réguliers sur les actifs du SI, analyser l’empreinte numérique exposée (OSINT) et documenter les plans d’action correctifs
• Hygiène informatique : Veiller au respect des bonnes pratiques d'administration,
notamment la gestion des comptes à privilèges, l'activation du MFA et les revues régulières des droits d'accès
•Durcissement de l’environnement Windows et Active Directory : Piloter la mise en oeuvre des recommandations de sécurité de l'ANSSI concernant l'annuaire, notamment la mise en place d'un modèle d'administration en couches ou Tiering, la restriction des protocoles obsolètes et la sécurisation des relations de confiance.
Profil recherché
L'Université de La Réunion est un EPSCP pluridisciplinaire avec secteur santé dont le siège se trouve sur le campus du Moufia à Saint-Denis. Elle est implantée sur 7 autres sites dans le nord, dans l'ouest et dans sud de l'île.L'Université comprend 5 UFR, 1 IUT, 1 IAE, 1 ESPE, 1 Ecole d'ingénieurs à trois spécialités, 1 OSU, 1 CFA, 1 Institut Confucius, 1 PEE-PEPITE, 2 Ecoles Doctorales, 3 fédérations de recherche, 21 unités de recherche dont 9 UMR (CNRS, CIRA, INSERM, IPGP, IRD, Météo France). Elle accueille près de 15000 étudiants, emploie un peu plus de 1 100 personnels et dispose d'un bâti universitaire d'environ 120 000 m2 et d'un budget annuel global de 120 millions d'euros. FICHE DE POSTEFonctions : INGENIEUR EN CYBERSECURITE OPERATIONNELLEMétier ou emploi type : Administrateur-trice des systèmes d'information (E2A41)*REME, REFERENS, BIBLIOFIL Fiche descriptive du posteCatégorie : IGEAffectation Administrative : Université de La Réunion - 15 avenue René Cassin - 97744 SAINT DENISGéographique : CAMPUS DU MOUFIADirection : Direction des Systèmes d’Information et du Numérique Missions
