Lead Security Engineer (F/H)

Positive

Lille

Sur place

EUR 90 000 - 120 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

Positive recherche un Lead Security Engineer, rattaché au Head of Platform Infrastructure, pour construire la fonction sécurité de zéro et porter la posture globale: sécurité du produit, résilience opérationnelle et conformité.

Vous collaborez avec Engineering, Product, DevOps, IT, Legal et la direction à l’échelle européenne, et vous pilotez les domaines Gouvernance, sécurité applicative, opérations et IA.

Qualifications

  • Minimum 4 ans d’expérience en sécurité informatique dans SaaS/Cloud.
  • Capacité à construire et piloter une fonction sécurité de zéro.
  • Autonome et orienté solution; capable d’expliquer un risque sécurité au Management.

Responsabilités

  • Établir et piloter la gouvernance, risques et conformité.
  • Concevoir le cycle de vie du développement sécurisé (SSDLC) et le Secure-by-Design.
  • Superviser tests (SAST/DAST/SCA), remédiation des vulnérabilités et patching.
  • Construire les capacités de détection et de réponse aux incidents.
  • Accompagner les clients et partenaires sur les exigences sécurité et conformité.

Connaissances

Sécurité Web/API
Cloud (AWS ou GCP)
Zero Trust/IAM
OWASP Top 10

Outils

SAST/DAST/SCA
Container security
IaC scanning (Terraform)
EDR/SIEM

Description du poste

Rattaché au Head of Platform Infrastructure, vous êtes notre premier référent sécurité dédié. Vous construisez la fonction de zéro et portez notre posture globale : sécurité du produit, résilience opérationnelle, conformité réglementaire et confiance client.

Votre périmètre est transverse : vous travaillez au quotidien avec l’Engineering, le Product, le DevOps, l’IT, le Legal et la Direction, à l’échelle de nos entités européennes. C’est un rôle idéal pour un IT Security Officer, Security Architect, Security Engineer souhaitant évoluer vers des fonctions de définition et pilotage. Grâce à son expérience opérationnelle au sein d’organisations sécurités, il saura comment appréhender la mise en place de la stratégie et piloter la sécurité de bout en bout.

Notre ambition est que le Lead Security Engineer intervienne sur les grands domaines d’expertises suivants :

1 - Gouvernance, risques et conformité

Vous posez les fondations réglementaires et pilotez la politique de sécurité dans la durée.

  • Définir et piloter la stratégie de cybersécurité
  • Maintenir le registre des risques et animer les comités mensuels
  • Conduire les programmes de conformité potentiellement parmi : ISO 27001, NIS2, RGPD, DORA
  • Gérer les audits internes/externes et les risques fournisseurs (Third-Party Risk)
2 - Sécurité Applicative et Engineering

Vous embarquez les équipes Tech (DSI, développement, infra) dans une culture du développement sécurisé, de la conception au déploiement.

  • Établir et faire évoluer le cycle de vie du développement sécurisé (SSDLC)
  • Piloter la modélisation des menaces, les revues d’architecture et le Secure-by-Design
  • Superviser les activités de tests : SAST, DAST, SCA, pentest, container/IaC scanning
  • Gérer les vulnérabilités (CVE, dépendances, patching) et les plans de remédiation
3 - Opérations sécurité et réponse aux incidents

Vous construisez notre capacité à détecter, réagir et reprendre l’activité en cas d’incident.

  • Construire les capacités de réponse aux incidents et de gestion de crise
  • Définir les exigences de logging, surveillance et détection avec Ops et IT
  • Piloter le PRA (Plan de Reprise d’Activité) et le PCA (Plan de Continuité d’Activité)
4 - Confiance client et support commercial

Vous êtes l’interlocuteur sécurité de référence pour nos clients et partenaires, et un appui concret pour les équipes commerciales.

  • Répondre aux questionnaires sécurité clients (SIG, CAIQ, RFP, audits)
  • Accompagner les équipes Sales, Customer Success et Legal sur les sujets conformité
  • Maintenir la documentation de sécurité et les bases de preuves
5 - Sensibilisation et gouvernance IA

Vous ancrez une culture de la sécurité dans toute l’organisation et cadrez l’usage croissant de l’IA.

  • Déployer les formations et le réseau de Security Champions dans toute l’organisation
  • Définir et superviser la politique d’usage de l’IA (Shadow AI, AI Act, LLM/Copilot)
  • Assurer la veille technologique et réglementaire (ANSSI, CNIL, AI Act)
Profil recherché

Vous justifiez d’au moins 4 ans d’expérience dans le domaine de la sécurité informatique au sein d’un environnement SaaS, Software ou Cloud.

Vous maîtrisez le terrain technique et souhaitez aujourd'hui franchir un cap pour construire et piloter une fonction sécurité de zéro. Autonome et orienté solution, vous savez autant échanger avec un développeur sur une revue d'architecture qu'expliquer un risque sécurité au Management.

Expertise technique requise :
  • Concepts : Sécurité Web/API, Cloud (AWS ou GCP), architecture Zero Trust/IAM, OWASP Top 10.
  • Outillage SecOps / DevSecOps : SAST/DAST/SCA, sécurité des conteneurs, IaC scanning (Terraform), EDR/SIEM.
Gouvernance & Business :
  • Sensibilité aux référentiels et normes clés (ISO 27001, NIS2, RGPD, DORA).
  • Capacité à accompagner les équipes Sales/Legal sur les questionnaires clients (RFP, CAIQ).
Langues :

Anglais courant indispensable (périmètre multi-entités européennes).

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H
Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H

Onepoint • Paris

Sur place
EUR 70 000 - 90 000
Politique de diversité et inclusion
Mentorat pour les jeunes consultants
Ingénieur DevSecOps
Ingénieur DevSecOps

TiHive • Grenoble

Sur place
EUR 65 000 - 90 000
Consultant Junior - Architecture de sécurité des Système & du Cloud F/H
Consultant Junior - Architecture de sécurité des Système & du Cloud F/H

Onepoint • Paris

Sur place
EUR 35 000 - 45 000
Senior Security Architect & Zero-Trust Leader
Senior Security Architect & Zero-Trust Leader

Positive • Lille

Sur place
EUR 90 000 - 120 000
Ingénieur Cybersécurité
Ingénieur Cybersécurité

CYCLAD FRANCE • Paris

Sur place
EUR 55 000 - 85 000
Lead Security (F/H)
Lead Security (F/H)

Thales • La Ciotat

Sur place
EUR 70 000 - 110 000
Rémunération attractive
Formation continue
Environnement inclusif
+1
Security Engineer (H/F)
Security Engineer (H/F)

Mobiskill | WEFY Group • Paris

Hybride
EUR 60 000 - 70 000
Télétravail 1 jour/semaine
Ingénieur Cybersécurité
Ingénieur Cybersécurité

OPCORE • Marseille

Sur place
EUR 45 000 - 60 000
Senior Manager Sécurité Opérationnelle H/F
Senior Manager Sécurité Opérationnelle H/F

SYNETIS • Paris

Sur place
EUR 75 000 - 95 000
Développement personnalisé
Projets innovants
Reconnaissance et récompenses
Consultant Expérimenté - Sécurité industrielle F/H
Consultant Expérimenté - Sécurité industrielle F/H

Onepoint • Paris

Sur place
EUR 70 000 - 90 000