Senior Product Security Engineer
Il y a 1 jour
Paris, Île-de-France
Leboncoin
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
Le poste :leboncoin, est le 1er site généraliste de vente entre particuliers en France, leader sur les marchés de l’immobilier et l’automobile, acteur clé sur les biens de consommation de seconde main et sur l’emploi.
Si vous pensez correspondre à l'opportunité suivante, postulez après avoir lu la description complète.
Chaque mois leboncoin est plébiscité par 30 millions de Français qui apprécient la richesse de son offre et la facilité des échanges qu’il permet au quotidien.leboncoin a été élu Marque préférée des Français dans les catégories “site de seconde main”, “immobilier” et “automobile” en 2026.
Dans le cadre de la construction de notre future organisation cybersécurité, nous renforçons aujourd'hui notre capacité Product Security afin d'accompagner les équipes de développement dans la conception et la livraison de produits toujours plus sécurisés.
Vos tâches :Accompagner les Feature TeamsVous deviendrez un partenaire cybersécurité privilégié des Feature Teams.
Vous les accompagnerez dans :la conception sécurisée de nouvelles fonctionnalités les analyses de risques les revues d'architecture les Threat Modeling les arbitrages sécurité les choix techniques liés à la sécurité la définition de solutions pragmatiques conciliant sécurité et rapidité de développementVous travaillerez selon un modèle de Business Security Partner.
Votre rôle sera d'être identifié par les feature teams et les équipes produit comme leur interlocuteur cybersécurité privilégié.
Développer le Secure by DesignVous participerez à l'amélioration continue de notre Secure Software Development Lifecycle.
Vous contribuerez notamment à :développer nos standards de sécurité rédiger des guidelines techniques définir des exigences de sécurité réutilisables promouvoir les bonnes pratiques Secure Coding favoriser l’adoption des contrôles de sécurité automatisés par les équipes, en lien avec les équipes responsables des plateformes et outils de sécuritépromouvoir une approche Secure by Default auprès des équipes ProduitVotre objectif sera de réduire durablement les causes récurrentes de vulnérabilités plutôt que de traiter uniquement leurs conséquences.
Contribuer à l’amélioration continue des pratiques Product SecurityVous rejoignez une organisation en pleine évolution.
Vous participerez directement à la construction de notre future capacité Product Security.
Vous contribuerez notamment à :structurer les processus Product Security ;améliorer notre Secure SDLC ;capitaliser les retours d'expérience ;contribuer à diffuser une véritable culture Secure by Design.
Valoriser les résultats des activités offensivesVous travaillerez en étroite collaboration avec notre ingénieur Offensive Security afin de transformer les résultats des activités offensives en améliorations concrètes des produits.
Vous ne serez pas responsable de la réalisation des activités offensives (tests d'intrusion, campagnes Bug Bounty, recherche de vulnérabilités).
Votre responsabilité sera de faire en sorte que les enseignements issus de ces activités se traduisent en améliorations durables des produits et des pratiques de développement.
Participer à la sécurisation des usages de l'Intelligence ArtificielleL'intelligence artificielle est déjà largement utilisée chez leboncoin, aussi bien dans nos produits que dans les pratiques quotidiennes de développement logiciel.
Vous participerez progressivement à la sécurisation de ces usages.
Vous contribuerez notamment à :accompagner les équipes Produit dans les analyses de risques liées aux nouvelles fonctionnalités reposant sur l'IA ;participer aux revues de sécurité des nouveaux cas d'usage IA ;contribuer à la définition de bonnes pratiques de développement sécurisé intégrant les assistants de développement basés sur l'IA ;suivre l'évolution des risques liés aux LLM et aux applications intégrant des modèles d'IA.
Votre rôle dans l'équipeVous rejoindrez une équipe cybersécurité en pleine construction.
Vous travaillerez en étroite collaboration avec :notre ingénieur Offensive Security ;les équipes Cyber Defense ;Notre GRC Manager ;les équipes Privacy.
Vous exercerez un leadership d'influence auprès des équipes Produit et Engineering.
Ce poste ne comporte pas de management hiérarchique.
En revanche, vous serez progressivement reconnu comme l'un des référents Product Security de leboncoin.
Votre profil
Nous recherchons une personne possédant une solide culture du développement logiciel et de la sécurité applicative.
Vous disposez d'une expérience significative dans plusieurs des domaines suivants :Product Security ou Application Security ;Secure Software Development Lifecycle (Secure SDLC) ;Threat Modeling ou revues d'architecture ;Secure Coding et principales vulnérabilités applicatives (OWASP Top 10).
API SecurityUne expérience de développement logiciel constitue un véritable atout.
Vous aimez travailler au contact des équipes de développement et êtes capable de participer aux discussions techniques et d'architecture.
Vous savez lire et comprendre
Si vous pensez correspondre à l'opportunité suivante, postulez après avoir lu la description complète.
Chaque mois leboncoin est plébiscité par 30 millions de Français qui apprécient la richesse de son offre et la facilité des échanges qu’il permet au quotidien.leboncoin a été élu Marque préférée des Français dans les catégories “site de seconde main”, “immobilier” et “automobile” en 2026.
Dans le cadre de la construction de notre future organisation cybersécurité, nous renforçons aujourd'hui notre capacité Product Security afin d'accompagner les équipes de développement dans la conception et la livraison de produits toujours plus sécurisés.
Vos tâches :Accompagner les Feature TeamsVous deviendrez un partenaire cybersécurité privilégié des Feature Teams.
Vous les accompagnerez dans :la conception sécurisée de nouvelles fonctionnalités les analyses de risques les revues d'architecture les Threat Modeling les arbitrages sécurité les choix techniques liés à la sécurité la définition de solutions pragmatiques conciliant sécurité et rapidité de développementVous travaillerez selon un modèle de Business Security Partner.
Votre rôle sera d'être identifié par les feature teams et les équipes produit comme leur interlocuteur cybersécurité privilégié.
Développer le Secure by DesignVous participerez à l'amélioration continue de notre Secure Software Development Lifecycle.
Vous contribuerez notamment à :développer nos standards de sécurité rédiger des guidelines techniques définir des exigences de sécurité réutilisables promouvoir les bonnes pratiques Secure Coding favoriser l’adoption des contrôles de sécurité automatisés par les équipes, en lien avec les équipes responsables des plateformes et outils de sécuritépromouvoir une approche Secure by Default auprès des équipes ProduitVotre objectif sera de réduire durablement les causes récurrentes de vulnérabilités plutôt que de traiter uniquement leurs conséquences.
Contribuer à l’amélioration continue des pratiques Product SecurityVous rejoignez une organisation en pleine évolution.
Vous participerez directement à la construction de notre future capacité Product Security.
Vous contribuerez notamment à :structurer les processus Product Security ;améliorer notre Secure SDLC ;capitaliser les retours d'expérience ;contribuer à diffuser une véritable culture Secure by Design.
Valoriser les résultats des activités offensivesVous travaillerez en étroite collaboration avec notre ingénieur Offensive Security afin de transformer les résultats des activités offensives en améliorations concrètes des produits.
Vous ne serez pas responsable de la réalisation des activités offensives (tests d'intrusion, campagnes Bug Bounty, recherche de vulnérabilités).
Votre responsabilité sera de faire en sorte que les enseignements issus de ces activités se traduisent en améliorations durables des produits et des pratiques de développement.
Participer à la sécurisation des usages de l'Intelligence ArtificielleL'intelligence artificielle est déjà largement utilisée chez leboncoin, aussi bien dans nos produits que dans les pratiques quotidiennes de développement logiciel.
Vous participerez progressivement à la sécurisation de ces usages.
Vous contribuerez notamment à :accompagner les équipes Produit dans les analyses de risques liées aux nouvelles fonctionnalités reposant sur l'IA ;participer aux revues de sécurité des nouveaux cas d'usage IA ;contribuer à la définition de bonnes pratiques de développement sécurisé intégrant les assistants de développement basés sur l'IA ;suivre l'évolution des risques liés aux LLM et aux applications intégrant des modèles d'IA.
Votre rôle dans l'équipeVous rejoindrez une équipe cybersécurité en pleine construction.
Vous travaillerez en étroite collaboration avec :notre ingénieur Offensive Security ;les équipes Cyber Defense ;Notre GRC Manager ;les équipes Privacy.
Vous exercerez un leadership d'influence auprès des équipes Produit et Engineering.
Ce poste ne comporte pas de management hiérarchique.
En revanche, vous serez progressivement reconnu comme l'un des référents Product Security de leboncoin.
Votre profil
Nous recherchons une personne possédant une solide culture du développement logiciel et de la sécurité applicative.
Vous disposez d'une expérience significative dans plusieurs des domaines suivants :Product Security ou Application Security ;Secure Software Development Lifecycle (Secure SDLC) ;Threat Modeling ou revues d'architecture ;Secure Coding et principales vulnérabilités applicatives (OWASP Top 10).
API SecurityUne expérience de développement logiciel constitue un véritable atout.
Vous aimez travailler au contact des équipes de développement et êtes capable de participer aux discussions techniques et d'architecture.
Vous savez lire et comprendre