Security Engineer - Purple Team

World Aquatics

Nantes, Marseille, Paris

Sur place

EUR 51 000 - 88 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Avantages offerts par ce poste

Mutuelle Kenko
Remboursement transport
Intéressement et PERCO
Prime de vacances

Résumé du poste

Lucca recherche un expert sécurité pour rejoindre sa Purple Team et renforcer le tooling interne axé IA. Vous couvrirez offensif et défensif, en collaboration étroite avec Infra, DevX et R&D, et participerez à l’amélioration continue des systèmes et des pratiques de sécurité.

Vous aurez la responsabilité du cycle complet d’un correctif, du design à la mise en prod, tout en contribuant à des projets internes et à l’évolution des architectures cloud et SaaS.

Qualifications

  • Attaquer une application web et une API modernes en profondeur.
  • Défendre via logs et détections, et mener des incidents de sécurité.
  • Connaissance de développement et automatisation (Python/Go/.NET).

Responsabilités

  • Réaliser des tests offensifs sur web/API et scénarios red-team.
  • Affiner le SIEM et les alertes, répondre aux incidents.
  • Conduire l’astreinte sécurité et développer des outils internes.

Connaissances

Pentest
Red team
Automation Python/Go/.NET
IA awareness
Security tooling

Formation

Bac+5

Outils

Kubernetes
GitHub Actions
Python
Go
.NET

Description du poste

3 ans minimum d'expérience requis en pentest et/ou red team
Bac+5
Salaire prévu entre 51 et 88K€ fixes bruts par an, selon l'expérience
Nantes, Marseille, Paris ou Full remote (localisation en France obligatoire)
Hybride ou Full remote possible avec déplacements trimestriels
Lucca est global ! Pour ce poste, le niveau requis en anglais est B2

L'équipe

Vous rejoignez une Purple Team de trois personnes, en collaboration constante avec l'équipe plateforme d'une vingtaine de personnes (Infra, DevX, Tooling) et plus de 250 développeurs.

Vous avez une autonomie réelle, vous êtes compétent, vous êtes responsable, vous avez donc un vrai droit de regard et de conseil, et vous challengez tous les autres, du design jusqu'à l'implémentation d'un correctif en passant par le déroulé d’un incident.

Le scope est significatif, et vous suivez tout le cycle d'une vulnérabilité jusqu'au fix en production, souvent en quelques heures. Le but est de construire sur le long terme le tooling interne utilisé au quotidien par toute l'équipe et toute la R&D.

L'IA au cœur du tooling

Nous construisons notre propre tooling interne (plus de 25 outils maison) et l'IA devient un élément central de nos workflows et nos méthodes de travail. Concrètement, vous passez moins de temps sur la plomberie et les sujets répétitifs, et plus de temps sur les sujets qui comptent vraiment, ceux passionnants et à forte valeur ajoutée.

  • Bug Bounty YesWeHack : réponse moyenne 55 min, rewards jusqu'à 10K€.
  • 300+ repos GitHub, 80 apps exposées, 1.2M+ utilisateurs.
  • 10 000 builds CI/mois, 50 déploiements/jour, from fix to prod en moins de 60 minutes.
  • .NET Core/Framework, Angular, SQL, et CI sur GitHub Actions
  • Tooling interne en Python (mostly côté sécu) Go et .NET
  • Security by-design first, et Zéro trust.
  • Pas de sécurité périmétrique, défense en profondeur (ex : nos apps doivent pouvoir être résistantes sans WAF).
  • Flat hierarchy, transparence à tous les niveaux, décisions collectives.

Vos missions : vous touchez à tout, et c'est le but !

  • Offensif : pentester web & APIs, scénarios red-team, k8s, et animer remédiation.
  • Défensif : fine-tuning SIEM & alertes, réponse incident, triage Bounty.
  • Astreinte : obligatoires, on a un excellent rapport signal bruit.
  • Tooling : construire et faire vivre nos outils maison, on automatise tout ce qui vaut le coup.
  • Cloud & Hardening: durcir nos différents SaaS, IDP, infra, IT interne, etc.
  • Challenger les mesures en place, accompagner la R&D, conseiller sur les best-practices.
  • Veille : CVE, zero-days, nouvelles TTPs et exploits croustillants.
Profil recherché
  • Vous savez attaquer une application web et une API modernes en profondeur, access-control, OAuth, logique métier, applications multi tenant, pas juste lancer un scanner, vous adorez rentrer en profondeur dans la technique et trouver un full-chain à 5 bandes pour finir sur une crit.
  • Vous savez aussi défendre, exploiter des logs, explorer les hypothèses, et mitiger autant via des règles de détection que du “secure by design”.
  • Vous savez coder et vous aimez automatiser, en Python, Go ou .NET.
  • Vous rédigez des rapports clairs (ou vous savez comment mettre votre meilleur LLM sur le coup ;) et aimez animer la remédiation avec les devs pour arriver à du fix by-design.
  • Vous aimez éplucher un write-up pour tenter une repro en mode pop-corn.
  • Vous travaillez déjà avec des agents IA et vous avez un avis lucide sur leurs forces et leurs limites.
  • Vous adorez découvrir, apprendre, partager, challenger les idées et être challengé en retour.

Ce qui nous met des étoiles dans les yeux

  • Une ou plusieurs CVE à votre actif, une XP professionnelle originale, un beau parcours Bug Bounty, ou même des write-ups à votre actif.
  • Une expérience de dev de tooling sécu ou de contribs open-source dont vous êtes fier.
  • Une expérience offensive red-team, des connaissances avancées sur Kubernetes (ou même une CKS) ou des expérimentations avec de l’IA.
  • Vous aimez les CTF et autres hackathons.

Les prérequis sur le poste

  • Vous êtes déjà en mode IA first.
  • Vous voulez faire de la sécurité offensive web et/ou system, et vous êtes curieux d'explorer toute la diversité d'une Purple Team.
  • Vous allez participer aux astreintes security.
  • Vous avez des compétences en développement sur un langage objet, bonus si .NET ou Go, et vous vous débrouillez en Python.
  • Vous avez un profil GitHub ou GitLab à nous partager.

Recrutement chez Lucca

  • Étape 1 : Echange avec Florence, Lead Tech Recruiter (45 min).
  • Étape 2 : Entretien technique où on parle exploitation et code avec Martial Security Engineer, et Raphaël Chief Information Security Officer (60 min).
  • Étape 4 : Petit Oral, rencontre avec une partie de votre future équipe (60min).
  • Étape 5 : Grand Oral, présentation d'un sujet de votre choix devant un panel de luccasiens (45min).

Nos "à côtés" qui mettent dans le mille

  • Mutuelle Kenko - 100% prise en charge pour vous et vos enfants, parce qu’on tient à ce que toute la famille soit en pleine forme.
  • Transport ou mobilité douce - 75% remboursé chaque mois… ou une prime pour pédaler / marcher tranquille (40e/mois)
  • Intéressement et plans d’épargne entreprise (PEE/PERCO)
  • Prime de vacances
Descriptif de l'entreprise

Lucca est un éditeur de logiciels RH européen en pleine expansion à travers l'Europe. Notre mission est simple : nous concevons des solutions intuitives qui automatisent les processus RH et administratifs, aidant ainsi des milliers d'entreprises à gagner du temps pour se concentrer sur l'essentiel : leurs collaborateurs et leur business. Nous sommes plus de 800 experts basés en Allemagne, en France, en Espagne et en Suisse, au service de 8 700 clients dans plus de 140 pays. Avec une croissance annuelle moyenne de 40 %, nous développons notre empreinte internationale tout en nous appuyant sur des bases solides. Chez Lucca, nous valorisons la transparence, l'autonomie, l'exigence et une culture de travail professionnelle qui permet à chacun de donner le meilleur de soi-même. Nous investissons également dans le développement des équipes et la vie collective : séminaires d'entreprise réguliers, activités de team-building, programmes d'onboarding et événements qui renforcent la collaboration et l'engagement.

Nous attirons votre attention sur le fait que la convention collective applicable est la convention Syntec, Convention collective nationale des bureaux d'études techniques, des cabinets d'ingénieurs-conseils et des sociétés de conseils. Toute personne souhaitant postuler est considérée comme répondant à la définitions légales et se verra compter dans la politique de l'entreprise. Vous êtes certainement motivé par la culture de Lucca et l’opportunité d’intégrer une équipe en pleine croissance.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Angular Developer Confirmed - Solutions \"Dépenses professionnelles\"
Angular Developer Confirmed - Solutions \"Dépenses professionnelles\"

Lucca • Nantes

Hybride
EUR 47 000 - 54 000
Mutuelle Kenko
Carte titre-restaurant Lucca
Wellpass
+5
Product Specialist - GTA
Product Specialist - GTA

World Aquatics • Paris

Hybride
EUR 45 000 - 54 000
Présentiel ou hybride
2 jours de télétravail par semaine
Lead Product Specialist - Customer Success Enablement
Lead Product Specialist - Customer Success Enablement

World Aquatics • Paris

Hybride
EUR 58 000 - 68 000
Transport remboursé
Intéressement
Avantages CSE
Product Specialist - GTA
Product Specialist - GTA

World Aquatics • Nantes

Hybride
EUR 41 000 - 48 000
2 jours de télétravail par semaine
Software Engineer - Stage R&D - Nantes
Software Engineer - Stage R&D - Nantes

World Aquatics • Nantes

Hybride
EUR 15 000 - 19 000
Consultant Customer Success - Grands Comptes
Consultant Customer Success - Grands Comptes

Lucca • Paris

Hybride
EUR 45 000 - 55 000
Mutuelle Kenko
Carte titre-restaurant Lucca
Abonnement Gymlib
+4
Business Developer - Existing Business
Business Developer - Existing Business

Lucca • Paris

Hybride
EUR 43 000 - 51 000
Mutuelle Kenko
Titre-restaurant Lucca
Abonnement Gymlib
+4
Product Manager - Solution "Rémunération"
Product Manager - Solution "Rémunération"

World Aquatics • Nantes

Hybride
EUR 54 000 - 59 000
Sales Growth
Sales Growth

Lucca • Paris

Hybride
EUR 43 000 - 51 000
Mutuelle Kenko
Carte titre-restaurant Lucca
Abonnement Gymlib
+4
Customer Success SIRH Grands Comptes (Nantes)
Customer Success SIRH Grands Comptes (Nantes)

World Aquatics • Nantes

Hybride
EUR 39 000 - 48 000
Mutuelle Kenko à 100% prise en charge
Carte titre-restaurant Lucca
Abonnement Gymlib
+4