Lead Security Engineer

Il y a 2 jours

Lille, Hauts-de-France Positive Temps plein 90 000 € - 120 000 € Contrat

Rattaché au Head of Platform Infrastructure, vous êtes notre premier référent sécurité dédié. Vous construisez la fonction de zéro et portez notre posture globale : sécurité du produit, résilience opérationnelle, conformité réglementaire et confiance client.

Votre périmètre est transverse : vous travaillez au quotidien avec l’Engineering, le Product, le DevOps, l’IT, le Legal et la Direction, à l’échelle de nos entités européennes. C’est un rôle idéal pour un IT Security Officer, Security Architect, Security Engineer souhaitant évoluer vers des fonctions de définition et pilotage. Grâce à son expérience opérationnelle au sein d’organisations sécurités, il saura comment appréhender la mise en place de la stratégie et piloter la sécurité de bout en bout.

Notre ambition est que le Lead Security Engineer intervienne sur les grands domaines d’expertises suivants :

1 - Gouvernance, risques et conformité

Vous posez les fondations réglementaires et pilotez la politique de sécurité dans la durée.

  • Définir et piloter la stratégie de cybersécurité
  • Maintenir le registre des risques et animer les comités mensuels
  • Conduire les programmes de conformité potentiellement parmi : ISO 27001, NIS2, RGPD, DORA
  • Gérer les audits internes/externes et les risques fournisseurs (Third-Party Risk)

2 - Sécurité Applicative et Engineering

Vous embarquez les équipes Tech (DSI, développement, infra) dans une culture du développement sécurisé, de la conception au déploiement.

  • Établir et faire évoluer le cycle de vie du développement sécurisé (SSDLC)
  • Piloter la modélisation des menaces, les revues d’architecture et le Secure-by-Design
  • Superviser les activités de tests : SAST, DAST, SCA, pentest, container/IaC scanning
  • Gérer les vulnérabilités (CVE, dépendances, patching) et les plans de remédiation

3 - Opérations sécurité et réponse aux incidents

Vous construisez notre capacité à détecter, réagir et reprendre l’activité en cas d’incident.

  • Construire les capacités de réponse aux incidents et de gestion de crise
  • Définir les exigences de logging, surveillance et détection avec Ops et IT
  • Piloter le PRA (Plan de Reprise d’Activité) et le PCA (Plan de Continuité d’Activité)

4 - Confiance client et support commercial

Vous êtes l’interlocuteur sécurité de référence pour nos clients et partenaires, et un appui concret pour les équipes commerciales.

  • Répondre aux questionnaires sécurité clients (SIG, CAIQ, RFP, audits)
  • Accompagner les équipes Sales, Customer Success et Legal sur les sujets conformité
  • Maintenir la documentation de sécurité et les bases de preuves

5 - Sensibilisation et gouvernance IA

Vous ancrez une culture de la sécurité dans toute l’organisation et cadrez l’usage croissant de l’IA.

  • Déployer les formations et le réseau de Security Champions dans toute l’organisation
  • Définir et superviser la politique d’usage de l’IA (Shadow AI, AI Act, LLM/Copilot)
  • Assurer la veille technologique et réglementaire (ANSSI, CNIL, AI Act)

Profil recherché

Vous justifiez d’au moins 4 ans d’expérience dans le domaine de la sécurité informatique au sein d’un environnement SaaS, Software ou Cloud.

Vous maîtrisez le terrain technique et souhaitez aujourd'hui franchir un cap pour construire et piloter une fonction sécurité de zéro. Autonome et orienté solution, vous savez autant échanger avec un développeur sur une revue d'architecture qu'expliquer un risque sécurité au Management.

Expertise technique requise :

  • Concepts : Sécurité Web/API, Cloud (AWS ou GCP), architecture Zero Trust/IAM, OWASP Top 10.
  • Outillage SecOps / DevSecOps : SAST/DAST/SCA, sécurité des conteneurs, IaC scanning (Terraform), EDR/SIEM.

Gouvernance & Business :

  • Sensibilité aux référentiels et normes clés (ISO 27001, NIS2, RGPD, DORA).
  • Capacité à accompagner les équipes Sales/Legal sur les questionnaires clients (RFP, CAIQ).

Langues :

Anglais courant indispensable (périmètre multi-entités européennes).