INGENIEUR EN CYBERSECURITE OPERATIONNELLE

Il y a 5 jours

DomleMesnil, Grand Est, France Université de La Réunion Temps plein 30 753 € Contrat
Accueil Offres d'emploi INGENIEUR EN CYBERSECURITE OPERATIONNELLE TéléchargerPDF – 29.77Ko INGENIEUR EN CYBERSECURITE OPERATIONNELLE Partager la page Veuillez pour partager sur Facebook, Twitter et LinkedIn. Partager sur Facebook Partager sur X (anciennement Twitter)
- nouvelle fenêtre Partager sur LinkedIn Partager par email Réf. Référence : 2026-2404400 Fonction publique : Fonction publique de l'État Employeur : Université de la Réunion Université de La Réunion
- DSIN Localisation : Université de La Réunion
- SSE Domaine : Sécurité Postuler par mail Date limite de candidature : 30/09/2026 TéléchargerPDF – 29.77Ko Partager la page Veuillez pour partager sur Facebook, Twitter et LinkedIn. Partager sur Facebook Partager sur X (anciennement Twitter)
- nouvelle fenêtre Partager sur LinkedIn Partager par email Nature de l’emploi Emploi ouvert uniquement aux contractuels Nature du contrat CDD d'1 an Expérience souhaitée Confirmé Rémunération Fourchette indicative pour les contractuels 30753.00€ € brut/an Fourchette indicative pour les fonctionnaires CDD Catégorie Catégorie A (cadre) Management Non Télétravail possible Non Vos missions en quelques mots Missions INGENIEUR EN CYBERSECURITE OPERATIONNELLE Intégré au sein de la Direction des Systèmes d’Information et du Numérique (DSIN), l’ingénieur en cybersécurité opérationnelle a pour mission principale de piloter le durcissement des systèmes, la remédiation des vulnérabilités et le suivi des indicateurs de sécurité. Au coeur des équipes techniques, en lien fonctionnel avec le RSSI, son périmètre englobe l'exploitation des mécanismes de défense del'établissement et la mise en conformité de l'Université de La Réunion à travers sa participation active aux projets informatiques transversaux. Activités Principales Supervision opérationnelle et gestion des mécanismes de défense (SecOps) Exploitation de la sécurité au quotidien : Administrer et suivre au premier niveau lesalertes issues des solutions de détection et de réponse de l’établissement (ex : EDR). Réponse aux incidents : Coordonner et apporter une expertise technique de niveau 2/3 aux équipes de la DSIN lors de la levée de doutes ou de la remédiation d'incidents de sécurité. Suivi de la performance : Concevoir, renseigner et suivre les indicateurs clés de performance (KPI) et de pilotage de la sécurité opérationnelle Supervision de la sécurité des identités : Surveiller, analyser et traiter de manière unifiée les événements et alertes de sécurité critiques liés à l'annuaire central Active Directory, Microsoft Entra ID et 365, afin de détecter et de remédier aux menaces Gestion de la centralisation des logs (SIEM) : Piloter le cycle de vie de la solution de gestion des événements de sécurité de l'établissement, depuis son intégration technique par le raccordement des sources de données de la DSIN jusqu'à son exploitation opérationnelle Maintien en Condition de Sécurité (MCS) et gestion des vulnérabilités Gestion du Patch Management : Coordonner avec les administrateurs systèmes et réseaux, le suivi du patching des serveurs et des postes de travail Audits techniques et réduction de la surface d'attaque : Planifier et réaliser des scansde vulnérabilités réguliers sur les actifs du SI, analyser l’empreinte numérique exposée (OSINT) et documenter les plans d’action correctifs Hygiène informatique : Veiller au respect des bonnes pratiques d'administration, notamment la gestion des comptes à privilèges, l'activation du MFA et les revues régulières des droits d'accès Durcissement de l’environnement Windows et Active Directory : Piloter la mise en oeuvre des recommandations de sécurité de l'ANSSI concernant l'annuaire, notamment la mise en place d'un modèle d'administration en couches ou Tiering, la restriction des protocoles obsolètes et la sécurisation des relations de confiance.

Profil recherché
SUITE Gouvernance technique et conformité (relai PSSI / NIS 2) Homogénéisation des règles : Collaborer avec les responsables de site et les ingénieurs centraux pour harmoniser et durcir les règles de filtrage réseau (firewalls d'interconnexion, pare-feu de sortie de site) et veiller au bon cloisonnement des VLANs de bout en bout. Déclinaison de la PSSI : Traduire les orientations stratégiques et la politique de sécurité des systèmes d'information définies par le RSSI en fiches réflexes, procédures techniques et standards de configuration applicables par les équipes de la DSIN pour l'ensemble des environnements sur site et Cloud. Contrôle de conformité : Vérifier de manière continue l'alignement des pratiques de la DSIN avec les exigences réglementaires nationales et européennes (Directive NIS 2, ANSSI, RGPD, RGS). Audits réguliers de l'AD : Réaliser des audits de sécurité récurrents de l'annuaire à l'aide d'outils spécialisés (ex: PingCastle, BloodHound) afin d'identifier et de remédier aux chemins d'attaque, comptes dormants, mots de passe faibles ou GPOs mal configurées. Interface et remontée des besoins du terrain : Agir comme un relai d'information au coeur de la DSIN en identifiant, en centralisant et en remontant de manière proactive au RSSI les besoins opérationnels, les contraintes techniques et les réalités concrètes constatées par les équipes informatiques. Cyber Threat Intelligence (CTI) et amélioration continue Veille et gestion des alertes externes : Assurer une veille active sur les menacesémergentes, suivre les bulletins des centres d’alerte nationaux (CERT-FR, ANSSI) et identifier de manière proactive les actifs de l’Université concernés par ces failles. Amélioration continue : Proposer des évolutions d'architecture ou des durcissements de configuration pour adapter continuellement les barrières de défense de l'Université face à l'évolution des modes opératoires d'attaque. Promotion de la culture cyber : Assurer la diffusion et la promotion des fiches de cyberculture du site institutionnel cyber.univ-reunion.fr afin de valoriser les bonnes pratiques de sécurité auprès des équipes informatiques et des agents de l'établissement. Niveau d'études minimum requis Niveau Niveau 7 Master/diplômes équivalents Spécialisation Informatique, traitement de l'information, réseau de transmission des données, Sécurité des biens et des personnes, police, surveillance (y compris hygiène et sécurité) Compétences attendues Compétences
* Connaissances Et Savoirs Thématiques Architecture, environnement technique et sécurité approfondie du système d'information Méthodologie de conduite de projet informatique et transverse Normes, référentiels et réglementations en cybersécurité, notamment la Directive NIS 2, le RGPD, les recommandations de l'ANSSI et l'ISO 27001 Technologies des environnements Windows Server, Active Directory ainsi que les architectures hybrides Microsoft Entra ID et Office 365 Protocoles réseaux, architectures de filtrage et fonctionnement des mécanismes de détection de type EDR et SIEM Langages de programmation et de scripting pour l'automatisation (ex : Python, Bash, PowerShell) Anglais technique de niveau général pour la lecture des documentations et des bulletins d'alerte Savoir-faire Opérationnels Utiliser les outils de diagnostic, de cartographie et d'audit de sécurité (ex : PingCastle, BloodHound ou OpenVAS) Appliquer rigoureusement les règles de sécurité informatique, les standards de durcissement et les normes de conformité de l'établissement Analyser des fichiers de logs et corréler des événements de sécurité pour identifier les signaux faibles Documenter de manière claire les vulnérabilités identifiées et formaliser des plans d'action correctifs ou de remédiation Coordonner et suivre le déploiement des correctifs de sécurité sur les serveurs et les postes de travail en lien avec les équipes techniques Éléments de candidature Documents à transmettre Pour postuler à cette offre, l'envoi du CV et d'une lettre de motivation est obligatoire Personnes à contacter kevin.arnassalom@univ-reunion.fr Qui sommes-nous ? L'Université de La Réunion est un EPSCP pluridisciplinaire avec secteur santé dont le siège se trouve sur le campus du Moufia à Saint-Denis. Elle est implantée sur 7 autres sites dans le nord, dans l'ouest et dans sud de l'île. L'Université comprend 5 UFR, 1 IUT, 1 IAE, 1 ESPE, 1 Ecole d'ingénieurs à trois spécialités, 1 OSU, 1 CFA, 1 Institut Confucius, 1 PEE-PEPITE, 2 Ecoles Doctorales, 3 fédérations de recherche, 21 unités de recherche dont 9 UMR (CNRS, CIRA, INSERM, IPGP, IRD, Météo France). Elle accueille près de 15000 étudiants, emploie un peu plus de 1 100 personnels et dispose d'un bâti universitaire d'environ 120 000 m2 et d'un budget annuel global de 120 millions d'euros. Descriptif du service FICHE DE POSTE Fonctions : INGENIEUR EN CYBERSECURITE OPERATIONNELLE Métier ou emploi type : Administrateur-trice des systèmes d'information (E2A41) REME, REFERENS, BIBLIOFIL Fiche descriptive du poste Catégorie : IGE Affectation Administrative : Université de La Réunion – 15 avenue René Cassin – 97744 SAINT DENIS Géographique : CAMPUS DU MOUFIA Direction : Direction des Systèmes d’Information et du Numérique Missions

À propos
de l'offre Poste ouvert aux contractuels de niveau catégorie A, les personnes intéressées devront adresser leur candidature par la voie hiérarchique et par courriel à recrutement-biatss@univ
- reunion.fr au plus tard le 7/09/2026 à 12h00. Des informations peuvent être obtenues auprès de M Kevin ARNASSALOM à l'adresse courriel suivante : kevin.arnassalom@univ
- reunion.fr Savoir Être Autonomie, rigueur et fort sens de la confidentialité dans la manipulation des données de sécurité. Esprit d’analyse, de synthèse et pragmatisme face aux contraintes de production des équipes informatiques. Pédagogie, diplomatie et sens du collectif pour assurer un rôle de facilitateur auprès des administrateurs et des techniciens du terrain. Réactivité, maîtrise de soi et sang-froid lors de la gestion des alertes critiques ou des situations d'incident cyber. Outils/Connaissances Spécifiques Outils d'audit de sécurité (ex : OpenVAS, Pingcastle) Outils de tests d'intrusion (ex : Metasploit) Systèmes d'exploitation (Windows, Linux, Mac OS) Réseaux et protocoles de sécurité Conditions particulières d'exercice : Niveau d’étude : BAC + 5 avec spécialisation cybersécurité Contrainte d’horaires décalés en cas de gestion de crise / nécessité de service Permis de conduire B (VL) indispensable Certifications professionnelles en cybersécurité souhaitées (ex : Tryhackme, Hackthebox) Encadrement : Non
- Oui Conduite de projet : Non–Oui Vacant à partir du 15/10/2026 Cadre stratégique de sécurité Des offres d'emplois recommandées pour vous responsable coursiers et médiateurs
- COMMUNAUTE D'AGGLO VILLES SOLIDAIRES Sécurité Localisation : Réunion (974) Fonction publique : Fonction publique Territoriale Employeur : Etablissements publics de coopération intercommunale En ligne depuis le 08 septembre 2026 Fonction publique Territoriale Policier municipal (H/F)
- COMMUNE DE SAINT PAUL Sécurité Localisation : Réunion (974) Fonction publique : Fonction publique Territoriale Employeur : Communes En ligne depuis le 03 septembre 2026 Fonction publique Territoriale Agent de surveillance de la voie publique (H/F)
- COMMUNE DE SAINT PAUL Sécurité Localisation : Réunion (974) Fonction publique : Fonction publique Territoriale Employeur : Communes En ligne depuis le 02 septembre 2026 Fonction publique Territoriale Policier municipal (H/F)
- COMMUNE DE SAINT PAUL Sécurité Localisation : Réunion (974) Fonction publique : Fonction publique Territoriale Employeur : Communes En ligne depuis le 02 septembre 2026 Fonction publique Territoriale Policier municipal (H/F)
- COMMUNE DE SAINT PAUL Sécurité Localisation : Réunion (974) Fonction publique : Fonction publique Territoriale Employeur : Communes En ligne depuis le 02 septembre 2026 Fonction publique Territoriale Coordonnateur.trice du Conseil Local de Sécurité et de la Prévention de la Délinquance et de[...] Sécurité Localisation : Réunion (974) Fonction publique : Fonction publique Territoriale Employeur : Communes En ligne depuis le 27 août 2026 Fonction publique Territoriale