Staff Security Engineer (CDI)

Matera

Paris

Hybride

EUR 79 000 - 97 000

Plein temps

14 jours+
Générateur de candidature

Une candidature complète en une minute — CV personnalisé et lettre de motivation, prêts à envoyer.

Passez les filtres ATS

Avantages offerts par ce poste

Rémunération compétitive dès 88 000€
Remote 2 jours/semaine
Onboarding et évolution de carrière

Résumé du poste

Matera recherche un Staff sécurité pour définir la vision technique et appliquer les standards de sécurité à l’échelle de l’entreprise. Vous reforgez les pratiques SecOps, initiez des chantiers structurants et assurez une protection des données et de la chaîne de développement.

En collaboration avec le CTO et les staffs, vous améliorez la sécurité et la vélocité du produit, encadrez les squads, et assurez le respect des exigences réglementaires tout en favorisant l’IA comme outil principal.

Qualifications

  • 5+ ans d’expérience en sécurité engineering et architecture logicielle.
  • Expertise en sécurité applicative, cloud et réduction des risques sur des systèmes complexes.
  • Capacité à définir des standards et influencer des équipes engineering.

Responsabilités

  • Identifier et diriger des chantiers pour faire évoluer nos pratiques de sécurité dans toute l’entreprise.
  • Contribuer à la vision technique globale aux côtés du CTO et des Staffs.
  • Mettre en place des mesures pour sécuriser les comptes et les données des clients et la chaîne de développement.
  • Améliorer le MTTD et MTTR pour les vulnérabilités.
  • Mettre en place un monitoring continu des applications avec une stack moderne.
  • Conduire des pentests et remédier aux vulnérabilités en collaboration avec les squads.
  • Former les collaborateurs et mentor les devs de tous niveaux.

Connaissances

Security engineering
Security architecture
Threat modeling
Code security
Mentoring
IA tooling

Outils

Ruby on Rails
AWS
Kubernetes
Terraform
Grafana
Prometheus
PostgreSQL

Description du poste

En tant que Staff chez Matera, tu contribues à définir la vision technique pour la sécurité et à l'appliquer : tu fixes les standards, tu améliores la SecOps, tu inities les chantiers structurants pour qu’on construise un produit de meilleure qualité et avec une meilleure vélocité et qu’on garantisse sa sécurité. Ton impact se mesure à l'échelle de l’entreprise.

Concrètement, tes missions seront :
  • Identifier et diriger des chantiers pour faire évoluer nos pratiques de sécurité dans toute l’entreprise
  • Contribuer à la vision technique globale aux côtés du CTO et des autres Staffs
  • Mettre en place des mesures pour sécuriser les ocmptes et les données de nos clients, ainsi que notre chaîne de développement logiciel
  • Améliorer notre MTTD et MTTR pour les failles et vulnérabilités de sécurité
  • Mise en place d’un monitoring continu de nos applications avec une stack moderne
  • Conduire des pentesting sur nos applications afin d’identifier des vulnérabilités
  • Travailler avec les squads afin de remédier aux vulnérabilités et améliorer nos pratiques de code en vue d’une meilleure sécurité
  • Mise en place des solutions et pratiques pour assurer notre conformité règlementaire
  • Former les collaborateurs aux enjeux principaux de cybersécurité
  • Mentorer les devs de tous niveaux afin d’élever le niveau collectif
Notre stack :
  • Frontend : React, Typescript, React Native (mobile), Jest, Playwright, Maestro
  • Backend : Ruby on Rails, Sidekiq, Rspec, Cucumber
  • Data : PostgreSQL, Opensearch, Redis
  • Infrastructure : AWS, Kubernetes, Terraform, Grafana, Loki, Tempo, Prometheus
Notre organisation :

Squads autonomes – Des squads de 5 devs avec un EM, responsables de la maintenance de leur domaine de bout en bout, mais amenées à intervenir sur des domaines très différents pour la création de nouvelles features.

IA-first – 100% du code est généré par IA via Cursor et un orchestrateur de plans intégré au repo. Ce n'est pas un bonus, c'est notre façon de travailler. On attend de toi que tu maîtrises ces outils et que tu saches en tirer le meilleur.

Intelligence collective – Les devs rentrent tôt dans la réflexion produit. Force de proposition est une attente, pas un bonus.

Pragmatisme & efficacité – Méthodologie proche du Kanban. On livre, on apprend, on améliore.

Flexibilité – Horaires souples, remote possible avec 2 jours de présence bureau par semaine.

Adaptabilité – Notre métier évolue vite, et notre organisation avec. Tu dois être à l'aise avec le changement, voire le chercher — quelqu'un que la nouveauté stimule plutôt qu'elle ne déstabilise.

Les avantages :

Rémunération : à partir de 88 000€ selon profil et expérience,

Localisation : Paris, Lyon, Annecy, Bordeaux, Marseille, Toulouse

Contrat : Cadre forfait jour

Télétravail : 2 jours de présence au bureau par semaine

Onboarding & évolution :

  • 2 semaines d'onboarding pour comprendre le fonctionnement et les valeurs de Matera, et un onboarding spécifique à ton métier,
  • Career path structuré : accompagnement hebdomadaire par ton·ta manager, performance review annuelle, mobilité interne encouragée
  • Politique de rémunération transparente en interne.

Qualité de vie

  • Politique d’accompagnement à la parentalité : une reprise en douceur à 80% pendant 4 semaines (payées à 100%), ainsi que 5 jours de congés supplémentaires par an pour enfant malade,
  • Temps de Trajet Responsable (TTR) : 1 jour de congé payé supplémentaire par an pour privilégier les transports responsables pour te rendre sur ton lieu de vacances,
  • Congés menstruels
  • Sport : accès à WellPass pour faire du sport à petits prix,
  • Des bons plans culture avec la plateforme Leeto (réductions cinéma, musées, parcs d'attraction...).

Base légale

  • Congés payés et RTT
  • Mutuelle & Carte Swile - pris en charge à 50%
  • Prise en charge de la prévoyance à 100%
  • Prise en charge des transports à 50%
  • Un ordinateur et équipements te seront fournis

5+ ans d’expérience en security engineering, avec une expertise solide en sécurité applicative, cloud et architecture, et une capacité démontrée à définir des standards, influencer des équipes engineering et réduire les risques sur des systèmes complexes.

Au-delà de l'expérience, ce qu'on cherche vraiment :

  • Une vision de sécurité long terme. Tu sais où tu veux emmener nos pratiques de sécurité dans 1 à 3 ans. Tu as un plan, tu le défends, et tu le mets en œuvre — en découpant les chantiers complexes en itérations déléguables aux squads plutôt qu'en faisant tout toi-même.
  • La capacité à faire évoluer les standards. Tu ne te contentes pas d'appliquer les bonnes pratiques, tu les (re)définis. Tu inities des débats qui n'auraient pas lieu sans toi, et tu en fais adopter les conclusions par toute l'équipe.
  • Une vraie autonomie. Tu n'as pas besoin d'être relancé. Tu identifies les problèmes avant qu'on te les signale, tu proposes des solutions, et tu les mènes à bien — parfois sans PM, souvent en impliquant toute l'équipe.
  • L'IA comme outil principal. Tu utilises Cursor et les LLMs au quotidien, tu sais prompter, itérer, et surtout critiquer ce que l'IA produit. Tu ne délègues pas aveuglément. Tu es sensible à la sécurisation des agents IA
  • Une posture de leader collectif. Ton travail rend les autres meilleurs. Tu mentores tous les niveaux, et tu t'assures que ce que tu construis est compris et adopté — pas seulement livré.
  • Un sens du produit. Tu intègres les contraintes business dans tes décisions techniques.
Bonus points
  • Expérience dans la mise en place de certifications (ISO 27001, SOC)
  • Expérience en Ruby on Rails
  • Expérience avec des produits bancaires
  • Certifications sécurité
Processus de recrutement :
  • On étudie ta candidature
  • Call avec Mavrick (VP Engineering) pour discuter du rôle
  • 2 Entretiens techniques (Algo interview & System Design Interview)
  • Rencontre avec ta future équipe
  • Prise de référence
  • il faut prévoir 2 semaines pour réaliser le processus de recrutement au complet.

À savoir :

  • Nous nous efforçons de faire un retour sur ta candidature le plus rapidement possible (sous une semaine). Que le retour soit positif ou négatif, tu recevras un mail de notre part - pense à regarder tes spams au cas où.
  • Si tu as besoin de prédispositions particulières pour réaliser les entretiens dans les meilleures conditions, tu peux le notifier lors de ta candidature et en informer l’équipe Recrutement.
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Staff Security Engineer (CDI)
Staff Security Engineer (CDI)

Matera • Annecy

Sur place
EUR 79 000 - 97 000
Staff Security Engineer (CDI)
Staff Security Engineer (CDI)

Matera • Lyon

Sur place
EUR 79 000 - 97 000
Télétravail partiel (2 jours/semaine)
Mutuelle et carte Swile - prise en 50%
Prévoyance prise en charge à 100%
+1
Staff Security Engineer (CDI)
Staff Security Engineer (CDI)

Matera • Bordeaux

Sur place
EUR 79 000 - 101 000
Rémunération compétitive
Télétravail hybride (2 jours/semaine)
Équipements fournis
Staff Security Engineer (CDI)
Staff Security Engineer (CDI)

Matera • Toulouse

Sur place
EUR 79 000 - 97 000
Télétravail 2 jours/semaine
Mutuelle et prise en charge 50%
RTT et congés payés
+1
Staff Security Engineer (CDI)
Staff Security Engineer (CDI)

Matera • Marseille

Sur place
EUR 88 000 - 115 000
WellPass
Leeto Culture platform
2 jours de présence au bureau par sem.
+2
Staff Security Engineer (CDI)
Staff Security Engineer (CDI)

Matera • France

Sur place
EUR 79 200 - 96 800
Flexible working hours
Home office options
Parental support policies
Staff Software Engineer - Backend (CDI)
Staff Software Engineer - Backend (CDI)

Matera • Toulouse

Sur place
EUR 79 200 - 96 800
Télétravail possible 2 jours par semaine
Congés parentaux accompagnés
Accès à WellPass pour le sport
+1
Staff Software Engineer - Backend (CDI)
Staff Software Engineer - Backend (CDI)

Matera • Bordeaux

Sur place
EUR 79 200 - 96 800
Politique de parentalité
Accès à WellPass
Congés menstruels
Staff Software Engineer - Backend (CDI)
Staff Software Engineer - Backend (CDI)

Matera • Paris

Hybride
EUR 88 000 - 110 000
Remote 2 jours/semaine
Senior Product Security Engineer / Senior AppSec Engineer
Senior Product Security Engineer / Senior AppSec Engineer

Tomorro • Paris

Sur place
EUR 75 000 - 85 000