Lead Security
Il y a 6 jours
Lyon, Auvergne-Rhône-Alpes, France
Tenacy
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
Nous musclons l'équipe tech et créons ce poste pour porter la sécurité de notre produit et de notre SI, et la fiabilité de notre production — sans quitter le clavier. ~60 % sécurité et SRE, ~40 % développement dans l'équipe produit.
Tu es rattaché·e au CTO et tu es le référent technique du domaine : tu fixes le cap, tu embarques les équipes, tu arbitres. Pas de management hiérarchique à date.
Tes missions
🔐 Sécurité — produit, plateforme et SI
Construire et faire vivre la roadmap sécurité, en binôme avec le CTO.
Security by design : threat modeling, revues d'architecture et de code.
Vulnérabilités et pentests : détection, priorisation, remédiation dans les délais.
IAM, détection et réponse aux incidents de sécurité.
Diffuser la culture sécurité dans les équipes.
⚙️ Fiabilité & exploitation (SRE)
Observabilité utile : métriques, logs, traces, alertes actionnables.
CI/CD, infrastructure as code, automatisation.
Performance PostgreSQL, capacity planning, coûts d'infrastructure.
Incidents et astreinte, postmortems sans blâme, PCA/PRA réellement testé.
💻 Software engineering (~40 %)
Développer dans le produit avec l'équipe : fonctionnalités, refactorings, dette.
Porter les sujets à forte composante sécurité et plateforme.
Code review, standards, mentorat.
🤖 L'IA comme réflexe
Utiliser l'IA est une seconde nature, pas un sujet d'étude : tu codes, investigues et documentes avec elle, tu automatises ce qui mérite de l'être (triage d'alertes, analyse de logs, questionnaires sécurité), tu en connais les limites et tu restes responsable de ce que tu livres.
Profil Recherché
Expérience confirmée avec une double compétence sécurité et exploitation d'un SaaS en production — pas nécessairement acquise sous ces deux intitulés. Tu écris du code de niveau production et tu as envie de continuer : les 40 % de développement sont une opportunité, pas une contrainte. Tu transformes un objectif de sécurité en travail d'ingénierie concret, mesurable et livré. Pragmatisme : tu priorises par le risque réel, pas par la longueur des référentiels. Autonomie : tu sais naviguer dans la complexité et tu portes tes sujets jusqu'en production. État d'esprit positif et goût du collectif.
Profil Recherché
Expérience confirmée avec une double compétence sécurité et exploitation d'un SaaS en production — pas nécessairement acquise sous ces deux intitulés. Tu écris du code de niveau production et tu as envie de continuer : les 40 % de développement sont une opportunité, pas une contrainte. Tu transformes un objectif de sécurité en travail d'ingénierie concret, mesurable et livré. Pragmatisme : tu priorises par le risque réel, pas par la longueur des référentiels. Autonomie : tu sais naviguer dans la complexité et tu portes tes sujets jusqu'en production. État d'esprit positif et goût du collectif.