Ingénieur Cybersécurité - Expertise Technique (H/F)
Date limite de candidature : 31 décembre 2026 (dans 82 jours).
Agence de Mutualisation des Universités et Etablissements (AMUE)Publiée le 15 septembre 2026
- Entreprise
- Agence de Mutualisation des Universités et Etablissements (AMUE) — Hérault (34)
- Lieu
- 34
- Contrat
- Catégorie A — Emploi ouvert aux titulaires et aux contractuels
- Salaire
- Entre 35 K€ et 50 K€
- Expérience
- Non renseigné
- Secteur
- Numérique
Description du poste
1. Expertise technique et opérationnelle :
+ Réaliser des audits internes (tests d’intrusion, revues de code, analyses de vulnérabilités) et proposer des mesures correctives.
+ Utiliser et exploiter les informations issues d’outils de sécurité (Cyberwatch, SIEM, solutions de chiffrement, etc.).
+ Collaborer avec les équipes DevOps pour intégrer la sécurité dès la conception (Security by Design) et automatiser les contrôles (DevSecOps).
+ Réaliser une veille des alertes de sécurité sur nos technologies et informer les équipes concernées.
2. Pilotage des travaux de sécurité et conformité :
+ Coordonner les analyses de risques SSI et les audits techniques réalisés par des PASSI, en assurant le suivi des plans d’action et des recommandations.
+ Garantir la conformité des solutions numériques aux référentiels (ISO 27001, PSSIE, NIS2/ReCyF, RGPD, directives sectorielles).
+ Animer la gouvernance SSI : participer aux comités de sécurité, rédiger des politiques et procédures, et sensibiliser les parties prenantes.
3. Collaboration et transversalité :
+ Travailler en étroite collaboration avec les architectes, les ingénieurs DevOps, et les équipes produit pour intégrer la sécurité comme un pilier de notre socle technique mutualisé.
3. Collaboration et transversalité :
+ Travailler en étroite collaboration avec les architectes, les ingénieurs DevOps, et les équipes produit pour intégrer la sécurité comme un pilier de notre socle technique mutualisé.
+ Former et sensibiliser les équipes aux enjeux SSI et aux bonnes pratiques (ex. gestion des secrets, durcissement des infrastructures).
Profil recherché :
Compétences techniques :
+ Connaissance approfondie de solutions SIEM (Splunk, Wazuh), tests de pénétration (Burp Suite, Wireshark), de scan et de management de vulnérabilités (Cyberwatch, OWASP Dependency-Check, Ossec), et bonnes pratiques DevSecOps.
+ Expérience en administration système/sécurité (Linux, conteneurs, cloud privé) et en scripting (Python, Bash) pour automatiser des contrôles.
+ Connaissance des guides et ressources de l’ANSSI et des référentiels de prestations qualifiés (PASSI, PRIS, PDIS, …).
+ Connaissance des méthodologies d’analyse de risques appréciées (EBIOS Risk Manager, EBIOS 2010, MonServiceSécurisé).
+ Certifications cyber appréciées.
Autres compétences :
+ Pédagogie : capacité à vulgariser des concepts techniques pour des publics non expert
+ Esprit d’équipe : aisance pour travailler avec des profils variés (architectes, développeurs, métiers).
+ Rigueur et proactivité : sens de l’organisation pour piloter des projets transverses dans un environnement agile.
Pourquoi nous rejoindre ?
+ Impact concret : Vos actions protégeront les données critiques de l’enseignement supérieur et de la recherche, dans un écosystème où la cybersécurité est un enjeu majeur.
+ Diversité des missions : Alternance entre stratégie (pilotage) et opérationnel (audits, outils de sécurité).
+ Environnement technique stimulant : Intégration dans une équipe d’experts transverses, travaillant sur un socle technique mutualisé (cloud privé, CI/CD, infrastructure as code).
+ Formation et évolution : Accès à des certifications, participation à des conférences.
Niveau d’études / diplômes
Niveau BAC+3 ou plus. Expérience avérée dans un contexte équivalent.
L'employeur :
L’Amue (Agence de Mutualisation des Universités et Établissements) est un acteur central de la transformation numérique des établissements publics d’enseignement supérieur et de recherche en France. Elle développe et exploite une offre logicielle mutualisée couvrant les métiers clés des universités (finance, ressources humaines, scolarité, recherche), déployée auprès de 120 établissements et représentant 500 instances applicatives.
Dans le cadre de sa stratégie de modernisation et de passage au SaaS, l’Amue renforce son pôle cybersécurité au sein du Département Solutions et Services pour les Établissements (DSSE).
Descriptif du service
Au sein de l’équipe System d’AMUE, vous rejoindrez une équipe transverse dédiée à la standardisation des développements et à la sécurité de l’offre numérique de l’entreprise.
Vous formerez un binôme dont le rôle est double :
Piloter les travaux d’homologation sécurité pour l’ensemble des solutions de l’offre AMUE, en collaboration avec des Prestataires d’Audit de Sécurité des Systèmes d’Information (PASSI).
Renforcer la posture de sécurité opérationnelle en menant des audits internes, en pilotant le déploiement d’outils de sécurité (scan et management de vulnérabilités, gestion des risques SSI, indicateurs, …), et en accompagnant les équipes techniques dans l’intégration des bonnes pratiques SSI.
Votre expertise contribuera directement à garantir la conformité réglementaire (RGPD, NIS2, etc.) et à protéger les données sensibles de nos utilisateurs, dans un contexte où la cybersécurité est un levier stratégique pour Amue.
+ Réaliser des audits internes (tests d’intrusion, revues de code, analyses de vulnérabilités) et proposer des mesures correctives.
+ Utiliser et exploiter les informations issues d’outils de sécurité (Cyberwatch, SIEM, solutions de chiffrement, etc.).
+ Collaborer avec les équipes DevOps pour intégrer la sécurité dès la conception (Security by Design) et automatiser les contrôles (DevSecOps).
+ Réaliser une veille des alertes de sécurité sur nos technologies et informer les équipes concernées.
2. Pilotage des travaux de sécurité et conformité :
+ Coordonner les analyses de risques SSI et les audits techniques réalisés par des PASSI, en assurant le suivi des plans d’action et des recommandations.
+ Garantir la conformité des solutions numériques aux référentiels (ISO 27001, PSSIE, NIS2/ReCyF, RGPD, directives sectorielles).
+ Animer la gouvernance SSI : participer aux comités de sécurité, rédiger des politiques et procédures, et sensibiliser les parties prenantes.
3. Collaboration et transversalité :
+ Travailler en étroite collaboration avec les architectes, les ingénieurs DevOps, et les équipes produit pour intégrer la sécurité comme un pilier de notre socle technique mutualisé.
3. Collaboration et transversalité :
+ Travailler en étroite collaboration avec les architectes, les ingénieurs DevOps, et les équipes produit pour intégrer la sécurité comme un pilier de notre socle technique mutualisé.
+ Former et sensibiliser les équipes aux enjeux SSI et aux bonnes pratiques (ex. gestion des secrets, durcissement des infrastructures).
Profil recherché :
Compétences techniques :
+ Connaissance approfondie de solutions SIEM (Splunk, Wazuh), tests de pénétration (Burp Suite, Wireshark), de scan et de management de vulnérabilités (Cyberwatch, OWASP Dependency-Check, Ossec), et bonnes pratiques DevSecOps.
+ Expérience en administration système/sécurité (Linux, conteneurs, cloud privé) et en scripting (Python, Bash) pour automatiser des contrôles.
+ Connaissance des guides et ressources de l’ANSSI et des référentiels de prestations qualifiés (PASSI, PRIS, PDIS, …).
+ Connaissance des méthodologies d’analyse de risques appréciées (EBIOS Risk Manager, EBIOS 2010, MonServiceSécurisé).
+ Certifications cyber appréciées.
Autres compétences :
+ Pédagogie : capacité à vulgariser des concepts techniques pour des publics non expert
+ Esprit d’équipe : aisance pour travailler avec des profils variés (architectes, développeurs, métiers).
+ Rigueur et proactivité : sens de l’organisation pour piloter des projets transverses dans un environnement agile.
Pourquoi nous rejoindre ?
+ Impact concret : Vos actions protégeront les données critiques de l’enseignement supérieur et de la recherche, dans un écosystème où la cybersécurité est un enjeu majeur.
+ Diversité des missions : Alternance entre stratégie (pilotage) et opérationnel (audits, outils de sécurité).
+ Environnement technique stimulant : Intégration dans une équipe d’experts transverses, travaillant sur un socle technique mutualisé (cloud privé, CI/CD, infrastructure as code).
+ Formation et évolution : Accès à des certifications, participation à des conférences.
Niveau d’études / diplômes
Niveau BAC+3 ou plus. Expérience avérée dans un contexte équivalent.
L'employeur :
L’Amue (Agence de Mutualisation des Universités et Établissements) est un acteur central de la transformation numérique des établissements publics d’enseignement supérieur et de recherche en France. Elle développe et exploite une offre logicielle mutualisée couvrant les métiers clés des universités (finance, ressources humaines, scolarité, recherche), déployée auprès de 120 établissements et représentant 500 instances applicatives.
Dans le cadre de sa stratégie de modernisation et de passage au SaaS, l’Amue renforce son pôle cybersécurité au sein du Département Solutions et Services pour les Établissements (DSSE).
Descriptif du service
Au sein de l’équipe System d’AMUE, vous rejoindrez une équipe transverse dédiée à la standardisation des développements et à la sécurité de l’offre numérique de l’entreprise.
Vous formerez un binôme dont le rôle est double :
Piloter les travaux d’homologation sécurité pour l’ensemble des solutions de l’offre AMUE, en collaboration avec des Prestataires d’Audit de Sécurité des Systèmes d’Information (PASSI).
Renforcer la posture de sécurité opérationnelle en menant des audits internes, en pilotant le déploiement d’outils de sécurité (scan et management de vulnérabilités, gestion des risques SSI, indicateurs, …), et en accompagnant les équipes techniques dans l’intégration des bonnes pratiques SSI.
Votre expertise contribuera directement à garantir la conformité réglementaire (RGPD, NIS2, etc.) et à protéger les données sensibles de nos utilisateurs, dans un contexte où la cybersécurité est un levier stratégique pour Amue.
Source : Choisir le service public. Publiée le 15 septembre 2026. Toujours en ligne chez la source : vérifiée il y a 11 h.
Décodeur de l'annonce
Lecture automatique du texte de l'annonce : chaque point cite le passage dont il provient. Vérifiez auprès du recruteur avant de vous engager.
| Salaire | Entre 35 K€ et 50 K€ Source : champ « salaire » de l'annonce |
|---|---|
| Contrat | Catégorie A — Emploi ouvert aux titulaires et aux contractuels Source : champ « contrat » |
| Lieu | 34 Source : champ « lieu » |
| Expérience | Non renseigné Source : champ « expérience » |
| Horaires et jours travaillés | Non précisé dans l'annonce |
| Télétravail | Non précisé dans l'annonce |
| Date de prise de poste | Non précisé dans l'annonce |
Ce que l'annonce présente comme exigé
- « Niveau BAC+3 ou plus. »
Ce qui est seulement souhaité
- « + Connaissance des méthodologies d’analyse de risques appréciées (EBIOS Risk Manager, EBIOS 2010, MonServiceSécurisé). »
- « + Certifications cyber appréciées. »
Questions à poser au recruteur
- Quels sont les horaires et les jours travaillés (week-ends, soirées) ?
- À quelle date le poste est-il à pourvoir ?
- Le télétravail est-il possible, et combien de jours ?
- Quelles sont les prochaines étapes du recrutement ?
Pour votre candidature : reprenez dans votre CV et votre message chacun des points présentés comme exigés, avec un exemple concret ; signalez ceux que vous n'avez pas encore (formation prévue, équivalence).
Vocabulaire de l'annonce (3)
- SaaS
- Logiciel utilisé en ligne par abonnement.
- DevOps
- Pratiques qui rapprochent développement et exploitation (déploiement, automatisation, supervision).
- Méthode agile
- Organisation du travail par courtes itérations avec points d'équipe réguliers.
Offres similaires en Occitanie
RWE Delivery Manager - France/Germany
Resilience Healthcare L.L.C.
Avionics Hardware Architect (M/F)
Exotrail SA
Cardiologue réadaptateur H/F -Perpignan
Santech Conseil
Aide à domicile H/F
Taleez
Mission Security Manager (M/F)
Exotrail SA
Freelance Data Engineer
Connektica
