Basé sur 418 offres pour ce poste (tous niveaux, France, 3 dernières semaines). Fourchette habituelle 45k€–60k€, médiane 50k€. Cette offre (43k€) est sous la fourchette.
1. Expertise technique et opérationnelle :
+ Réaliser des audits internes (tests d’intrusion, revues de code, analyses de vulnérabilités) et proposer des mesures correctives.
+ Utiliser et exploiter les informations issues d’outils de sécurité (Cyberwatch, SIEM, solutions de chiffrement, etc.).
+ Collaborer avec les équipes DevOps pour intégrer la sécurité dès la conception (Security by Design) et automatiser les contrôles (DevSecOps).
+ Réaliser une veille des alertes de sécurité sur nos technologies et informer les équipes concernées.
+ Réaliser une veille régulière des vulnérabilités et des campagnes de compromission et adapter les mesures de protection en conséquence.
2. Pilotage des travaux de sécurité et conformité :
+ Coordonner les analyses de risques SSI et les audits techniques réalisés par des PASSI, en assurant le suivi des plans d’action et des recommandations.
+ Garantir la conformité des solutions numériques aux référentiels (ISO 27001, PSSIE, NIS2/ReCyF, RGPD, directives sectorielles).
+ Animer la gouvernance SSI : participer aux comités de sécurité, rédiger des politiques et procédures, et sensibiliser les parties prenantes.
3. Collaboration et transversalité :
+ Travailler en étroite collaboration avec les architectes, les ingénieurs DevOps, et les équipes produit pour intégrer la sécurité comme un pilier de notre socle technique mutualisé.
+ Former et sensibiliser les équipes aux enjeux SSI et aux bonnes pratiques (ex. gestion des secrets, durcissement des infrastructures).
Compétences techniques :
+ Connaissance approfondie de solutions SIEM (Splunk, Wazuh), tests de pénétration (Burp Suite, Wireshark), de scan et de management de vulnérabilités (Cyberwatch, OWASP Dependency-Check, Ossec), et bonnes pratiques DevSecOps.
+ Expérience en administration système/sécurité (Linux, conteneurs, cloud privé) et en scripting (Python, Bash) pour automatiser des contrôles.
+ Connaissance des guides et ressources de l’ANSSI et des référentiels de prestations qualifiés (PASSI, PRIS, PDIS, …).
+ Connaissance des méthodologies d’analyse de risques appréciées (EBIOS Risk Manager, EBIOS 2010, MonServiceSécurisé).
+ Certifications cyber appréciées.
Autres compétences :
+ Pédagogie : capacité à vulgariser des concepts techniques pour des publics non expert
+ Esprit d’équipe : aisance pour travailler avec des profils variés (architectes, développeurs, métiers).
+ Rigueur et proactivité : sens de l’organisation pour piloter des projets transverses dans un environnement agile.
Pourquoi nous rejoindre ?
+ Impact concret : Vos actions protégeront les données critiques de l’enseignement supérieur et de la recherche, dans un écosystème où la cybersécurité est un enjeu majeur.
+ Diversité des missions : Alternance entre stratégie (pilotage) et opérationnel (audits, outils de sécurité).
+ Environnement technique stimulant : Intégration dans une équipe d’experts transverses, travaillant sur un socle technique mutualisé (cloud privé, CI/CD, infrastructure as code).
+ Formation et évolution : Accès à des certifications, participation à des conférences.
Niveau d’études / diplômes
Niveau BAC+3 ou plus. Expérience avérée dans un contexte équivalent.
Environnement de travail et avantages
Poste ouvert à toutes et tous, y compris aux personnes en situation de handicap. Des aménagements peuvent être étudiés selon les besoins.
Localisation :
Le poste est implanté à Montpellier.
Des déplacements occasionnels à Paris ainsi que des visites de sites sur l’ensemble du territoire sont à prévoir.
Statut :
Fonctionnaire : détachement sur contrat ou mise à disposition.
Contractuel : contrat de droit public de 3 ans (renouvelable une fois puis reconduction sur un CDI).
Avantages :
+ Différentes modalités de travail
+ Titres repas
+ PC portable
+ Télétravail, jusqu’à 3 jours par semaine
+ Comité d’entreprise
+ Mutuelle : prise en charge jusqu’à 15 € par mois sous réserve des justificatifs
Salaire
Entre 35 K€ et 50 K€ par an selon profil
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.