Ingenieur en Cybersecurite Operationnelle H/F Service Public
- Saint-Barthélemy - 977
- CDD
- Bac +5
- Service public d'état
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Les missions du poste
Missions
INGENIEUR EN CYBERSECURITE OPERATIONNELLE
Intégré au sein de la Direction des Systèmes d'Information et du Numérique (DSIN), l'ingénieur en cybersécurité opérationnelle a pour mission principale de piloter le durcissement des systèmes, la remédiation des vulnérabilités et le suivi des indicateurs de sécurité. Au coeur des équipes techniques, en lien fonctionnel avec le RSSI, son périmètre englobe l'exploitation des mécanismes de défense del'établissement et la mise en conformité de l'Université de La Réunion à travers sa participation active aux projets informatiques transversaux.
ACTIVITÉS PRINCIPALES:
1. Supervision opérationnelle et gestion des mécanismes de défense (SecOps)
- Exploitation de la sécurité au quotidien : Administrer et suivre au premier niveau lesalertes issues des solutions de détection et de réponse de l'établissement (ex : EDR).
- Réponse aux incidents : Coordonner et apporter une expertise technique de niveau 2/3 aux équipes de la DSIN lors de la levée de doutes ou de la remédiation d'incidents de sécurité.
- Suivi de la performance : Concevoir, renseigner et suivre les indicateurs clés de
performance (KPI) et de pilotage de la sécurité opérationnelle
- Supervision de la sécurité des identités : Surveiller, analyser et traiter de manière unifiée les événements et alertes de sécurité critiques liés à l'annuaire central Active Directory, Microsoft Entra ID et 365, afin de détecter et de remédier aux menaces
- Gestion de la centralisation des logs (SIEM) : Piloter le cycle de vie de la solution de gestion des événements de sécurité de l'établissement, depuis son intégration technique par le raccordement des sources de données de la DSIN jusqu'à son exploitation opérationnelle
2. Maintien en Condition de Sécurité (MCS) et gestion des vulnérabilités
- Gestion du Patch Management : Coordonner avec les administrateurs systèmes et réseaux, le suivi du patching des serveurs et des postes de travail
- Audits techniques et réduction de la surface d'attaque : Planifier et réaliser des scansde vulnérabilités réguliers sur les actifs du SI, analyser l'empreinte numérique exposée (OSINT) et documenter les plans d'action correctifs
- Hygiène informatique : Veiller au respect des bonnes pratiques d'administration,
notamment la gestion des comptes à privilèges, l'activation du MFA et les revues régulières des droits d'accès
-Durcissement de l'environnement Windows et Active Directory : Piloter la mise en oeuvre des recommandations de sécurité de l'ANSSI concernant l'annuaire, notamment la mise en place d'un modèle d'administration en couches ou Tiering, la restriction des protocoles obsolètes et la sécurisation des relations de confiance.
Le profil recherché
SUITE
3. Gouvernance technique et conformité (relai PSSI / NIS 2)
- Homogénéisation des règles : Collaborer avec les responsables de site et les ingénieurs centraux pour harmoniser et durcir les règles de filtrage réseau (firewalls d'interconnexion, pare-feu de sortie de site) et veiller au bon cloisonnement des VLANs de bout en bout.
- Déclinaison de la PSSI : Traduire les orientations stratégiques et la politique de sécurité des systèmes d'information définies par le RSSI en fiches réflexes, procédures techniques et standards de configuration applicables par les équipes de la DSIN pour l'ensemble des environnements sur site et Cloud.
- Contrôle de conformité : Vérifier de manière continue l'alignement des pratiques de la DSIN avec les exigences réglementaires nationales et européennes (Directive NIS 2, ANSSI, RGPD, RGS).
- Audits réguliers de l'AD : Réaliser des audits de sécurité récurrents de l'annuaire à l'aide d'outils spécialisés (ex: PingCastle, BloodHound) afin d'identifier et de remédier aux chemins d'attaque, comptes dormants, mots de passe faibles ou GPOs mal configurées.
- Interface et remontée des besoins du terrain : Agir comme un relai d'information au coeur de la DSIN en identifiant, en centralisant et en remontant de manière proactive au RSSI les besoins opérationnels, les contraintes techniques et les réalités concrètes constatées par les équipes informatiques.
4. Cyber Threat Intelligence (CTI) et amélioration continue
- Veille et gestion des alertes externes : Assurer une veille active sur les menacesémergentes, suivre les bulletins des centres d'alerte nationaux (CERT-FR, ANSSI) et identifier de manière proactive les actifs de l'Université concernés par ces failles.
- Amélioration continue : Proposer des évolutions d'architecture ou des durcissements de
configuration pour adapter continuellement les barrières de défense de l'Université face à l'évolution des modes opératoires d'attaque.
- Promotion de la culture cyber : Assurer la diffusion et la promotion des fiches de cyberculture du site institutionnel cyber.univ-reunion.fr afin de valoriser les bonnes pratiques de sécurité auprès des équipes informatiques et des agents de l'établissement.
Bienvenue chez Service Public
FICHE DE POSTE
Fonctions : INGENIEUR EN CYBERSECURITE OPERATIONNELLE
Métier ou emploi type : Administrateur-trice des systèmes d'information (E2A41)
*REME, REFERENS, BIBLIOFIL Fiche descriptive du poste
Catégorie : IGE
Affectation Administrative : Université de La Réunion - 15 avenue René Cassin - 97744 SAINT DENIS
Géographique : CAMPUS DU MOUFIA
Direction : Direction des Systèmes d'Information et du Numérique Missions
Infos complémentaires
Publiée le 09/09/2026 - Réf : 2026-2404400