1. Expertise technique et opérationnelle :<br>
+ Réaliser des audits internes (tests d'intrusion, revues de code, analyses de vulnérabilités) et proposer des mesures correctives.<br>
+ Utiliser et exploiter les informations issues d'outils de sécurité (Cyberwatch, SIEM, solutions de chiffrement, etc.).<br>
+ Collaborer avec les équipes DevOps pour intégrer la sécurité dès la conception ( Security by Design ) et automatiser les contrôles (DevSecOps).<br>
+ Réaliser une veille des alertes de sécurité sur nos technologies et informer les équipes concernées.<br>
+ Réaliser une veille régulière des vulnérabilités et des campagnes de compromission et adapter les mesures de protection en conséquence.<br>
2. Pilotage des travaux de sécurité et conformité :<br>
+ Coordonner les analyses de risques SSI et les audits techniques réalisés par des PASSI, en assurant le suivi des plans d'action et des recommandations.<br>
+ Garantir la conformité des solutions numériques aux référentiels (ISO 27001, PSSIE, NIS2/ReCyF, RGPD, directives sectorielles).<br>
+ Animer la gouvernance SSI : participer aux comités de sécurité, rédiger des politiques et procédures, et sensibiliser les parties prenantes.<br>
3. Collaboration et transversalité :<br>
+ Travailler en étroite collaboration avec les architectes, les ingénieurs DevOps, et les équipes produit pour intégrer la sécurité comme un pilier de notre socle technique mutualisé.<br>
+ Former et sensibiliser les équipes aux enjeux SSI et aux bonnes pratiques (ex. gestion des secrets, durcissement des infrastructures). Compétences techniques :<br>
+ Connaissance approfondie de solutions SIEM (Splunk, Wazuh), tests de pénétration (Burp Suite, Wireshark), de scan et de management de vulnérabilités (Cyberwatch, OWASP Dependency-Check, Ossec), et bonnes pratiques DevSecOps.<br>
+ Expérience en administration système/sécurité (Linux, conteneurs, cloud privé) et en scripting (Python, Bash) pour automatiser des contrôles.<br>
+ Connaissance des guides et ressources de l'ANSSI et des référentiels de prestations qualifiés (PASSI, PRIS, PDIS, ...).<br>
+ Connaissance des méthodologies d'analyse de risques appréciées (EBIOS Risk Manager, EBIOS 2010, MonServiceSécurisé).<br>
+ Certifications cyber appréciées.<br>
Autres compétences :<br>
+ Pédagogie : capacité à vulgariser des concepts techniques pour des publics non expert<br>
+ Esprit d'équipe : aisance pour travailler avec des profils variés (architectes, développeurs, métiers).<br>
+ Rigueur et proactivité : sens de l'organisation pour piloter des projets transverses dans un environnement agile.<br>
Pourquoi nous rejoindre ?<br>
+ Impact concret : Vos actions protégeront les données critiques de l'enseignement supérieur et de la recherche, dans un écosystème où la cybersécurité est un enjeu majeur.<br>
+ Diversité des missions : Alternance entre stratégie (pilotage) et opérationnel (audits, outils de sécurité).<br>
+ Environnement technique stimulant : Intégration dans une équipe d'experts transverses, travaillant sur un socle technique mutualisé (cloud privé, CI/CD, infrastructure as code).<br>
+ Formation et évolution : Accès à des certifications, participation à des conférences.<br>
Niveau d'études / diplômes<br>
Niveau BAC+3 ou plus. Expérience avérée dans un contexte équivalent.<br>
Environnement de travail et avantages<br>
Poste ouvert à toutes et tous, y compris aux personnes en situation de handicap. Des aménagements peuvent être étudiés selon les besoins.<br>
Localisation :<br>
Le poste est implanté à Montpellier.<br>
Des déplacements occasionnels à Paris ainsi que des visites de sites sur l'ensemble du territoire sont à prévoir.<br>
Statut :<br>
Fonctionnaire : détachement sur contrat ou mise à disposition.<br>
Contractuel : contrat de droit public de 3 ans (renouvelable une fois puis reconduction sur un CDI).<br>
Avantages :<br>
+ Différentes modalités de travail<br>
+ Titres repas<br>
+ PC portable<br>
+ Télétravail, jusqu'à 3 jours par semaine<br>
+ Comité d'entreprise<br>
+ Mutuelle : prise en charge jusqu'à 15 € par mois sous réserve des justificatifs<br>
Salaire<br>
Entre 35 K€ et 50 K€ par an selon profil <p>L’Amue (L'Agence de mutualisation des universités et établissements d'enseignement supérieur ou de recherche et de support à l'enseignement supérieur ou à la recherche) propose aux établissements d'enseignement supérieur et de recherche, des outils informatiques, des formations et des services dans leurs différents domaines d'activité : </p>
<p>+ Élaboration et optimisation de solutions informatiques à coûts mutualisés </p>
<p>+ Professionnalisation et développement des compétences des personnels de l'ESR par la formation </p>
<p>+ Réduction des coûts via une centrale d’achats </p>
<p>+ Accompagnement dans l’amélioration de la performance par la veille et l’expertise </p>
<p> </p>
<p>Forte de ses 179 adhérents, l’Amue construit une démarche collective avec les experts des établissements, depuis la définition des besoins jusqu’au choix et à la mise au point de solutions informatiques, de la construction de l’offre de formation ou des thématiques des accords-cadres. L’Amue est basée sur 2 sites à Paris et à Montpellier.</p>