Ingénieur Cybersécurité – Expertise Technique (H/F)
A propos de nous
L’Amue (Agence de Mutualisation des Universités et Établissements) est un acteur central de la transformation numérique des établissements publics d’enseignement supérieur et de recherche en France. Elle développe et exploite une offre logicielle mutualisée couvrant les métiers clés des universités (finance, ressources humaines, scolarité, recherche), déployée auprès de 120 établissements et représentant 500 instances applicatives.
Dans le cadre de sa stratégie de modernisation et de passage au SaaS, l’Amue renforce son pôle cybersécurité au sein du Département Solutions et Services pour les Établissements (DSSE).
Au sein de l’équipe System d’AMUE, vous rejoindrez une équipe transverse dédiée à la standardisation des développements et à la sécurité de l’offre numérique de l’entreprise.
Vous formerez un binôme dont le rôle est double :
Piloter les travaux d’homologation sécurité pour l’ensemble des solutions de l’offre AMUE, en collaboration avec des Prestataires d’Audit de Sécurité des Systèmes d’Information (PASSI).
Renforcer la posture de sécurité opérationnelle en menant des audits internes, en pilotant le déploiement d’outils de sécurité (scan et management de vulnérabilités, gestion des risques SSI, indicateurs, …), et en accompagnant les équipes techniques dans l’intégration des bonnes pratiques SSI.
Votre expertise contribuera directement à garantir la conformité réglementaire (RGPD, NIS2, etc.) et à protéger les données sensibles de nos utilisateurs, dans un contexte où la cybersécurité est un levier stratégique pour Amue.
Votre mission, si vous l’acceptez
1. Expertise technique et opérationnelle :
- + Réaliser des audits internes (tests d’intrusion, revues de code, analyses de vulnérabilités) et proposer des mesures correctives.
- + Utiliser et exploiter les informations issues d’outils de sécurité (Cyberwatch, SIEM, solutions de chiffrement, etc.).
- + Collaborer avec les équipes DevOps pour intégrer la sécurité dès la conception (Security by Design) et automatiser les contrôles (DevSecOps).
- + Réaliser une veille des alertes de sécurité sur nos technologies et informer les équipes concernées.
- + Réaliser une veille régulière des vulnérabilités et des campagnes de compromission et adapter les mesures de protection en conséquence.
2. Pilotage des travaux de sécurité et conformité :
- + Coordonner les analyses de risques SSI et les audits techniques réalisés par des PASSI, en assurant le suivi des plans d’action et des recommandations.
- + Garantir la conformité des solutions numériques aux référentiels (ISO 27001, PSSIE, NIS2/ReCyF, RGPD, directives sectorielles).
- + Animer la gouvernance SSI : participer aux comités de sécurité, rédiger des politiques et procédures, et sensibiliser les parties prenantes.
3. Collaboration et transversalité :
- + Travailler en étroite collaboration avec les architectes, les ingénieurs DevOps, et les équipes produit pour intégrer la sécurité comme un pilier de notre socle technique mutualisé.
- + Former et sensibiliser les équipes aux enjeux SSI et aux bonnes pratiques (ex. gestion des secrets, durcissement des infrastructures).
Le profil idéal
Compétences techniques :
- + Connaissance approfondie de solutions SIEM (Splunk, Wazuh), tests de pénétration (Burp Suite, Wireshark), de scan et de management de vulnérabilités (Cyberwatch, OWASP Dependency-Check, Ossec), et bonnes pratiques DevSecOps.
- + Expérience en administration système/sécurité (Linux, conteneurs, cloud privé) et en scripting (Python, Bash) pour automatiser des contrôles.
- + Connaissance des guides et ressources de l’ANSSI et des référentiels de prestations qualifiés (PASSI, PRIS, PDIS, …).
- + Connaissance des méthodologies d’analyse de risques appréciées (EBIOS Risk Manager, EBIOS 2010, MonServiceSécurisé).
- + Certifications cyber appréciées.
Autres compétences :
- + Pédagogie : capacité à vulgariser des concepts techniques pour des publics non expert
- + Esprit d’équipe : aisance pour travailler avec des profils variés (architectes, développeurs, métiers).
- + Rigueur et proactivité : sens de l’organisation pour piloter des projets transverses dans un environnement agile.
Pourquoi nous rejoindre ?
- + Impact concr...