Ingénieur Cybersécurité – Expertise Technique (H/F)

34000 Montpellier, Occitanie
CDD
Durée du contrat : 36 mois

A propos de Nous

L’Amue (Agence de Mutualisation des Universités et Établissements) est un acteur central de la transformation numérique des établissements publics d’enseignement supérieur et de recherche en France. Elle développe et exploite une offre logicielle mutualisée couvrant les métiers clés des universités (finance, ressources humaines, scolarité, recherche), déployée auprès de 120 établissements et représentant 500 instances applicatives.

Dans le cadre de sa stratégie de modernisation et de passage au SaaS, l’Amue renforce son pôle cybersécurité au sein du Département Solutions et Services pour les Établissements (DSSE).

Au sein de l’équipe System d’AMUE, vous rejoindrez une équipe transverse dédiée à la standardisation des développements et à la sécurité de l’offre numérique de l’entreprise.

Vous formerez un binôme dont le rôle est double :

  1. Piloter les travaux d’homologation sécurité pour l’ensemble des solutions de l’offre AMUE, en collaboration avec des Prestataires d’Audit de Sécurité des Systèmes d’Information (PASSI).

  2. Renforcer la posture de sécurité opérationnelle en menant des audits internes, en pilotant le déploiement d’outils de sécurité (scan et management de vulnérabilités, gestion des risques SSI, indicateurs, …), et en accompagnant les équipes techniques dans l’intégration des bonnes pratiques SSI.

Votre expertise contribuera directement à garantir la conformité réglementaire (RGPD, NIS2, etc.) et à protéger les données sensibles de nos utilisateurs, dans un contexte où la cybersécurité est un levier stratégique pour Amue.

Votre mission, si vous l'acceptez

1. Expertise technique et opérationnelle :

+        Réaliser des audits internes (tests d’intrusion, revues de code, analyses de vulnérabilités) et proposer des mesures correctives.

+        Utiliser et exploiter les informations issues d’outils de sécurité (Cyberwatch, SIEM, solutions de chiffrement, etc.).

+        Collaborer avec les équipes DevOps pour intégrer la sécurité dès la conception (Security by Design) et automatiser les contrôles (DevSecOps).

+        Réaliser une veille des alertes de sécurité sur nos technologies et informer les équipes concernées.

+        Réaliser une veille régulière des vulnérabilités et des campagnes de compromission et adapter les mesures de protection en conséquence.

2. Pilotage des travaux de sécurité et conformité :

+        Coordonner les analyses de risques SSI et les audits techniques réalisés par des PASSI, en assurant le suivi des plans d’action et des recommandations.

+        Garantir la conformité des solutions numériques aux référentiels (ISO 27001, PSSIE, NIS2/ReCyF, RGPD, directives sectorielles).

+        Animer la gouvernance SSI : participer aux comités de sécurité, rédiger des politiques et procédures, et sensibiliser les parties prenantes.

3. Collaboration et transversalité :

+        Travailler en étroite collaboration avec les architectes, les ingénieurs DevOps, et les équipes produit pour intégrer la sécurité comme un pilier de notre socle technique mutualisé.

+        Former et sensibiliser les équipes aux enjeux SSI et aux bonnes pratiques (ex. gestion des secrets, durcissement des infrastructures).

Le profil idéal, selon nous

Compétences techniques :

+        Connaissance approfondie de solutions SIEM (Splunk, Wazuh), tests de pénétration (Burp Suite, Wireshark), de scan et de management de vulnérabilités (Cyberwatch, OWASP Dependency-Check, Ossec), et bonnes pratiques DevSecOps.

+        Expérience en administration système/sécurité (Linux, conteneurs, cloud privé) et en scripting (Python, Bash) pour automatiser des contrôles.

+        Connaissance des guides et ressources de l’ANSSI et des référentiels de prestations qualifiés (PASSI, PRIS, PDIS, …).

+        Connaissance des méthodologies d’analyse de risques appréciées (EBIOS Risk Manager, EBIOS 2010, MonServiceSécurisé).

+        Certifications cyber appréciées.

Autres compétences :

+        Pédagogie : capacité à vulgariser des concepts techniques pour des publics non expert

+        Esprit d’équipe : aisance pour travailler avec des profils variés (architectes, développeurs, métiers).

+        Rigueur et proactivité : sens de l’organisation pour piloter des projets transverses dans un environnement agile.

Pourquoi nous rejoindre ?

+        Impact concret : Vos actions protégeront les données critiques de l’enseignement supérieur et de la recherche, dans un écosystème où la cybersécurité est un enjeu majeur.

+        Diversité des missions : Alternance entre stratégie (pilotage) et opérationnel (audits, outils de sécurité).

+        Environnement technique stimulant : Intégration dans une équipe d’experts transverses, travaillant sur un socle technique mutualisé (cloud privé, CI/CD, infrastructure as code).

+        Formation et évolution : Accès à des certifications, participation à des conférences.

Niveau d’études / diplômes

Niveau BAC+3 ou plus. Expérience avérée dans un contexte équivalent.

Environnement de travail et avantages

Poste ouvert à toutes et tous, y compris aux personnes en situation de handicap. Des aménagements peuvent être étudiés selon les besoins. 

Localisation :

Le poste est implanté à Montpellier.

Des déplacements occasionnels à Paris ainsi que des visites de sites sur l’ensemble du territoire sont à prévoir.

Statut :

Fonctionnaire : détachement sur contrat ou mise à disposition.

Contractuel : contrat de droit public de 3 ans (renouvelable une fois puis reconduction sur un CDI).

Avantages :

+        Différentes modalités de travail

+        Titres repas

+        PC portable

+        Télétravail, jusqu’à 3 jours par semaine

+        Comité d’entreprise

+        Mutuelle : prise en charge jusqu’à 15 € par mois sous réserve des justificatifs

Salaire

Entre 35 K€ et 50 K€ par an selon profil

Je postule à cette offre !













    Les champs marqués d'un astérisque* sont obligatoires.

    En postulant à une offre d’emploi de l'AMUE, responsable du traitement, et conformément aux articles 38 et suivants de la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, vous nous autorisez à collecter vos données personnelles et à les utiliser dans le cadre d’un processus de recrutement et de toute procédure d’embauche. Vous disposez notamment d’un droit d’accès, de suppression, de rectification et d’opposition aux informations qui vous concernent en en vous adressant à dpo@amue.fr.