Acteur en pleine croissance de la Tech française, cette scale-up édite une plateforme grand public (B2C/C2C).
Avec une forte ambition de leadership à l'international, l'entreprise connaît une croissance exponentielle et gère aujourd'hui des volumes de trafic massifs : plusieurs dizaines de millions d'utilisateurs à travers le monde, des centaines de milliers de connexions quotidiennes et des pics de charge atteignant plusieurs milliers de requêtes par seconde. Dans cet environnement de très haute disponibilité et de forte visibilité, la sécurité n'est pas une simple case à cocher : c'est le pilier central de tout ce qui est mis en production.
Le Contexte du Poste : Ce recrutement, hautement stratégique pour l'entreprise, intervient dans le cadre d'un remplacement.
Rattaché(e) directement au CTO (qui possède lui-même un solide background de "white hacker"), tu seras le garant de la sécurité de l'infrastructure et de l'application de bout en bout. L'équipe technique (qui compte notamment 2 DevOps Seniors) a besoin d'un profil capable de s'ancrer profondément dans les équipes d'ingénierie pour diffuser les bonnes pratiques.
Nous ne cherchons pas un simple "testeur", mais un véritable owner de la sécurité, avec une posture globale plus défensive qu'offensive, capable d'anticiper les risques tout en challengeant la robustesse de l'existant.
Missions :
- Gérer et améliorer en continu le SIEM pour réduire le "bruit" et garantir des alertes pertinentes.
- Mener des actions de détection proactive des menaces (threat hunting) avant qu'elles ne deviennent des incidents.
- Piloter la réponse aux incidents de A à Z (qualification, remédiation et post-mortems) et réaliser des analyses forensic sur l'infrastructure AWS.
- Réaliser des opérations offensives (Pentest, Red Team) pour éprouver et affûter les défenses en place.
- Accompagner les équipes Produit (Squads) et Infrastructure pour intégrer le secure-by-design dès la conception des nouvelles fonctionnalités.
- Construire et maintenir la documentation de sécurité (standards, runbooks, playbooks).
Stack : AWS (multi-comptes, IAM, GuardDuty, Security Hub, VPC), Kubernetes, Outils SIEM (Sumo Logic), EDR / NDR, S3, DynamoDB, PostgreSQL (RDS), MongoDB, OpenSearch, Linux
Profil Recherché :
- Minimum 3 ans d'expérience pratique en cybersécurité couvrant l'offensif et le défensif.
- Solide maîtrise de la sécurité des environnements Cloud (idéalement AWS) et compréhension fine des mouvements latéraux des attaquants.
- Curiosité insatiable (tu creuses et ne te contentes pas de réponses de surface) et posture d'"Extreme Ownership".
- Tu sais rendre la sécurité compréhensible, collaborative et non-bloquante pour les autres ingénieurs de l'équipe.
Les "+" qui feront la différence :
- Une expérience préalable sur des architectures à très fort trafic (gestion de millions d'utilisateurs).
- Une maîtrise avancée de Sumo Logic ou d'un outil SIEM équivalent.
- Une expérience confirmée en investigation forensic dans des environnements de production complexes.
Rémunération : Entre 60k€ et 70k€, selon profil.
Localisation : Paris.
Télétravail : 1 jour /sem (jeudi ou vendredi). Présence obligatoire au bureau le mardi et le mercredi.
Processus de Recrutement (rapide sur 2 à 3 semaines) :
- Call de découverte : 30 min.
- Entretien Technique : 1h.
- Live Case & Fit Équipe : 1h30.
- Entretien Final : 30 min avec le CEO - Validation de l'état d'esprit, de l'adaptabilité et du "culture fit".