Security Engineer H/F
Bluecoders · Paris, Ile-de-France, France
About The Role
Rejoignez une startup en pleine croissance en tant qu'AppSec Engineer. Vous serez responsable de la construction du programme de sécurité applicative depuis le début. Vous travaillerez sur divers aspects de la sécurité, y compris le Secure SDLC, la sécurité des applications sur APIs et mobile, la sécurité de l'IA, et la conformité réglementaire. Ce poste est un CDI avec un salaire de 80K€+ selon l'expérience et des BSPCE.
- Construire et mettre en œuvre un programme de sécurité applicative complet, en intégrant des pratiques de développement sécurisé tout au long du cycle de vie du développement logiciel (SDLC).
- Effectuer des évaluations de sécurité, y compris des modélisations de menaces, des revues de code sécurisé, et des tests de sécurité (SAST, DAST, SCA) pour identifier et atténuer les vulnérabilités.
- Collaborer avec les équipes de développement pour promouvoir la sécurité des applications, fournir des conseils techniques et des formations, et assurer la conformité aux réglementations pertinentes.
5+ ans en application security, capable de construire un programme from scratch en early-stage.
Compétences clés : threat modeling, secure code review, SAST/DAST/SCA, pentest, lecture de code et PRs (Python, Go, TypeScript ou équivalent), OWASP Top 10 / API Security Top 10, **mobile security indispensable** (iOS/Android, OWASP Mobile Top 10), cloud-native security (AWS/GCP/Azure, Docker, Kubernetes), hardening CI/CD, crypto, OAuth 2.0 / OIDC, secrets management, industrie régulée (PCI DSS, RGPD, ISO 27001, SOC 2).
Bonus : sécurité LLM/AI-native, DORA, bug bounty, certifications (OSCP, CSSLP, GWAPT).
Soft skills : pense comme un attaquant, communique comme un ingénieur, pragmatique, non-bloqueur. Anglais solide requis, français un plus.
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring