Aller au contenu principal
PostePublic
FP d'État Cat. AEmploi ouvert uniquement aux contractuelsIl y a 3 jours

INGENIEUR EN CYBERSECURITE OPERATIONNELLE

Université de la Réunion (ouvre un nouvel onglet) — Université de la Réunion

Localisation
Réunion (974), France (974)
Télétravail
Non
Management
Non
Niveau d'études
Niveau 7 Master/diplômes équivalents
Expérience
Confirmé
Publication
9 septembre 2026
Date limite
30 septembre 2026
Domaine
Sécurité

Missions principales

Missions INGENIEUR EN CYBERSECURITE OPERATIONNELLE Intégré au sein de la Direction des Systèmes d’Information et du Numérique (DSIN), l’ingénieur en cybersécurité opérationnelle a pour mission principale de piloter le durcissement des systèmes, la remédiation des vulnérabilités et le suivi des indicateurs de sécurité. Au coeur des équipes techniques, en lien fonctionnel avec le RSSI, son périmètre englobe l'exploitation des mécanismes de défense del'établissement et la mise en conformité de l'Université de La Réunion à travers sa participation active aux projets informatiques transversaux. ACTIVITÉS PRINCIPALES: 1. Supervision opérationnelle et gestion des mécanismes de défense (SecOps) • Exploitation de la sécurité au quotidien : Administrer et suivre au premier niveau lesalertes issues des solutions de détection et de réponse de l’établissement (ex : EDR). • Réponse aux incidents : Coordonner et apporter une expertise technique de niveau 2/3 aux équipes de la DSIN lors de la levée de doutes ou de la remédiation d'incidents de sécurité. • Suivi de la performance : Concevoir, renseigner et suivre les indicateurs clés de performance (KPI) et de pilotage de la sécurité opérationnelle • Supervision de la sécurité des identités : Surveiller, analyser et traiter de manière unifiée les événements et alertes de sécurité critiques liés à l'annuaire central Active Directory, Microsoft Entra ID et 365, afin de détecter et de remédier aux menaces • Gestion de la centralisation des logs (SIEM) : Piloter le cycle de vie de la solution de gestion des événements de sécurité de l'établissement, depuis son intégration technique par le raccordement des sources de données de la DSIN jusqu'à son exploitation opérationnelle 2. Maintien en Condition de Sécurité (MCS) et gestion des vulnérabilités • Gestion du Patch Management : Coordonner avec les administrateurs systèmes et réseaux, le suivi du patching des serveurs et des postes de travail • Audits techniques et réduction de la surface d'attaque : Planifier et réaliser des scansde vulnérabilités réguliers sur les actifs du SI, analyser l’empreinte numérique exposée (OSINT) et documenter les plans d’action correctifs • Hygiène informatique : Veiller au respect des bonnes pratiques d'administration, notamment la gestion des comptes à privilèges, l'activation du MFA et les revues régulières des droits d'accès •Durcissement de l’environnement Windows et Active Directory : Piloter la mise en oeuvre des recommandations de sécurité de l'ANSSI concernant l'annuaire, notamment la mise en place d'un modèle d'administration en couches ou Tiering, la restriction des protocoles obsolètes et la sécurisation des relations de confiance.

Compétences attendues

MissionsINGENIEUR EN CYBERSECURITE OPERATIONNELLEIntégré au sein de la Direction des Systèmes d’Information et du Numérique (DSIN), l’ingénieur en cybersécurité opérationnelle a pour mission principale de piloter le durcissement des systèmes, la remédiation des vulnérabilités et le suivi des indicateurs de sécurité. Au coeur des équipes techniques, en lien fonctionnel avec le RSSI, son périmètre englobe l'exploitation des mécanismes de défense del'établissement et la mise en conformité de l'Université de La Réunion à travers sa participation active aux projets informatiques transversaux.ACTIVITÉS PRINCIPALES:1. Supervision opérationnelle et gestion des mécanismes de défense (SecOps)• Exploitation de la sécurité au quotidien : Administrer et suivre au premier niveau lesalertes issues des solutions de détection et de réponse de l’établissement (ex : EDR).• Réponse aux incidents : Coordonner et apporter une expertise technique de niveau 2/3 aux équipes de la DSIN lors de la levée de doutes ou de la remédiation d'incidents de sécurité.• Suivi de la performance : Concevoir, renseigner et suivre les indicateurs clés deperformance (KPI) et de pilotage de la sécurité opérationnelle• Supervision de la sécurité des identités : Surveiller, analyser et traiter de manière unifiée les événements et alertes de sécurité critiques liés à l'annuaire central Active Directory, Microsoft Entra ID et 365, afin de détecter et de remédier aux menaces• Gestion de la centralisation des logs (SIEM) : Piloter le cycle de vie de la solution de gestion des événements de sécurité de l'établissement, depuis son intégration technique par le raccordement des sources de données de la DSIN jusqu'à son exploitation opérationnelle2. Maintien en Condition de Sécurité (MCS) et gestion des vulnérabilités• Gestion du Patch Management : Coordonner avec les administrateurs systèmes et réseaux, le suivi du patching des serveurs et des postes de travail• Audits techniques et réduction de la surface d'attaque : Planifier et réaliser des scansde vulnérabilités réguliers sur les actifs du SI, analyser l’empreinte numérique exposée (OSINT) et documenter les plans d’action correctifs• Hygiène informatique : Veiller au respect des bonnes pratiques d'administration,notamment la gestion des comptes à privilèges, l'activation du MFA et les revues régulières des droits d'accès•Durcissement de l’environnement Windows et Active Directory : Piloter la mise en oeuvre des recommandations de sécurité de l'ANSSI concernant l'annuaire, notamment la mise en place d'un modèle d'administration en couches ou Tiering, la restriction des protocoles obsolètes et la sécurisation des relations de confiance.

Profil attendu

SUITE 3. Gouvernance technique et conformité (relai PSSI / NIS 2) • Homogénéisation des règles : Collaborer avec les responsables de site et les ingénieurs centraux pour harmoniser et durcir les règles de filtrage réseau (firewalls d'interconnexion, pare-feu de sortie de site) et veiller au bon cloisonnement des VLANs de bout en bout. • Déclinaison de la PSSI : Traduire les orientations stratégiques et la politique de sécurité des systèmes d'information définies par le RSSI en fiches réflexes, procédures techniques et standards de configuration applicables par les équipes de la DSIN pour l'ensemble des environnements sur site et Cloud. • Contrôle de conformité : Vérifier de manière continue l'alignement des pratiques de la DSIN avec les exigences réglementaires nationales et européennes (Directive NIS 2, ANSSI, RGPD, RGS). • Audits réguliers de l'AD : Réaliser des audits de sécurité récurrents de l'annuaire à l'aide d'outils spécialisés (ex: PingCastle, BloodHound) afin d'identifier et de remédier aux chemins d'attaque, comptes dormants, mots de passe faibles ou GPOs mal configurées. • Interface et remontée des besoins du terrain : Agir comme un relai d'information au coeur de la DSIN en identifiant, en centralisant et en remontant de manière proactive au RSSI les besoins opérationnels, les contraintes techniques et les réalités concrètes constatées par les équipes informatiques. 4. Cyber Threat Intelligence (CTI) et amélioration continue • Veille et gestion des alertes externes : Assurer une veille active sur les menacesémergentes, suivre les bulletins des centres d’alerte nationaux (CERT-FR, ANSSI) et identifier de manière proactive les actifs de l’Université concernés par ces failles. • Amélioration continue : Proposer des évolutions d'architecture ou des durcissements de configuration pour adapter continuellement les barrières de défense de l'Université face à l'évolution des modes opératoires d'attaque. • Promotion de la culture cyber : Assurer la diffusion et la promotion des fiches de cyberculture du site institutionnel cyber.univ-reunion.fr afin de valoriser les bonnes pratiques de sécurité auprès des équipes informatiques et des agents de l'établissement.

Conditions d'exercice

Conditions particulières d'exercice : Niveau d’étude : BAC + 5 avec spécialisation cybersécurité Contrainte d’horaires décalés en cas de gestion de crise / nécessité de service Permis de conduire B (VL) indispensable Certifications professionnelles en cybersécurité souhaitées (ex : Tryhackme, Hackthebox) Encadrement : Non - Oui Conduite de projet : Non–Oui

Informations complémentaires

Poste ouvert aux contractuels de niveau catégorie A, les personnes intéressées devront adresser leur candidature par la voie hiérarchique et par courriel à recrutement-biatss@univ- reunion.fr au plus tard le 7/09/2026 à 12h00. Des informations peuvent être obtenues auprès de M Kevin ARNASSALOM à l'adresse courriel suivante : kevin.arnassalom@univ- reunion.fr Savoir être: • Autonomie, rigueur et fort sens de la confidentialité dans la manipulation des données de sécurité. • Esprit d’analyse, de synthèse et pragmatisme face aux contraintes de production des équipes informatiques. • Pédagogie, diplomatie et sens du collectif pour assurer un rôle de facilitateur auprès des administrateurs et des techniciens du terrain. • Réactivité, maîtrise de soi et sang-froid lors de la gestion des alertes critiques ou des situations d'incident cyber. Outils/Connaissances spécifiques: • Outils d'audit de sécurité (ex : OpenVAS, Pingcastle) • Outils de tests d'intrusion (ex : Metasploit) • Systèmes d'exploitation (Windows, Linux, Mac OS) • Réseaux et protocoles de sécurité

Métier de référence

Cadre stratégique de sécurité

Comprendre ce poste

Au sein de la Direction des Systèmes d'Information et du Numérique d'une université, l'ingénieur en cybersécurité opérationnelle occupe une position charnière entre la stratégie de sécurité et sa mise en œuvre technique quotidienne. Il supervise les mécanismes de défense (EDR, détection d'intrusions), gère les alertes de sécurité et intervient en cas d'incident pour limiter les dégâts. Ce rôle englobe aussi la remédiation des vulnérabilités, l'harmonisation des configurations de sécurité réseau et la traduction des orientations du RSSI en procédures applicables par les équipes techniques.

Le recrutement dans ce cadre

Ce recrutement se fait en contrat (non concours) au sein de la FPE, en catégorie A, ce qui correspondrait à un niveau cadre ingénieur. Cette voie offre une intégration directe sans passage par concours, mais le statut de contractuel implique une durée déterminée et des modalités d'évolution différentes du fonctionnariat titularisé. Les perspectives d'évolution dépendront du renouvellement du contrat et des besoins de l'établissement.

Conseils pour candidater

  • **Mettre l'accent sur l'expérience opérationnelle** : privilégier l'exploitation de solutions EDR, SIEM ou pare-feu, ainsi que la gestion d'incidents réels. Les recruteurs recherchent du terrain, pas seulement une connaissance théorique.
  • **Démontrer une capacité de traduction technique-métier** : illustrer avec des exemples concrets comment avoir transformé des exigences de sécurité (PSSI, normes) en règles, procédures ou configurations déployées.
  • **Valoriser l'expérience en environnement universitaire ou institutionnel** : si vous en avez, souligner la complexité de gouvernance multi-sites et la coordination avec des équipes décentralisées.

Éclairage rédigé par PostePublic pour contextualiser cette offre.

Réf. 2026-2404400Fonction publique d'État

Offres similaires