DevSecOps Engineer H/F
Entreprise: Yubo
Type de contrat: CDI
Localisation: Paris 1er (75001) –
Télétravail partiel (2 jours en présentiel/mois)
Salaire: 45 000 – 67 500 €/an (estimation Hellowork)
Formation requise: Bac +5
🔹 À propos de Yubo
Yubo est l’application de
Social Discovery qui permet de créer des connexions authentiques en ligne, sans likes ni abonnements. Notre mission : aider les utilisateurs à se montrer sous leur vrai jour et à socialiser de manière naturelle.
Avec des
millions d’utilisateurs actifs, nous redéfinissons les interactions sociales pour la génération Z. Notre équipe,
internationale et multiculturelle, est profondément engagée dans notre mission :
créer un espace numérique sûr pour notre communauté.
Notre approche proactive se concentre sur :
✅ La
protection des utilisateurs✅ Le
soutien et l’éducation✅ La collaboration avec l’industrie technologique et les ONG pour établir des
standards de protection de l’enfance leadersRejoignez-nous pour façonner l’avenir des interactions sociales !
🔹 Le rôle : DevSecOps Engineer
Rattaché à : Head of Platform Engineering
Collaboration étroite avec : Security Lead
📌 Mission principale
Intégrer la
sécurité dans chaque étape du développement, en automatisant les pratiques plutôt qu’en les appliquant manuellement. Votre objectif :
✔
Faire de la sécurité une norme "by default" pour les développeurs.
✔
Réduire les risques à grande échelle via l’automatisation et l’enablement.
✔
Améliorer la résilience en production tout en simplifiant l’expérience des ingénieurs.
"Si vous aimez transformer des exigences de sécurité complexes en systèmes pratiques, scalables et adoptés par les équipes, ce poste est fait pour vous."
🔧 Responsabilités clés
- Améliorer et maintenir les outils et automatisations de sécurité du code (SAST, SCA, détection de secrets).
- Gérer et évoluer notre stack DAST et contribuer aux processus de Red Team.
- Intégrer des contrôles de sécurité dans les pipelines CI/CD (en collaboration avec DevOps).
- Réduire les faux positifs et améliorer la qualité des alertes de vulnérabilités (avec un impact positif sur les développeurs).
- Investiguer les alertes provenant de sources multiples (bug bounty, SIEM, EDR).
- Soutenir les besoins opérationnels IAM.
- Contribuer à l’investigation et à la correction des vulnérabilités liées au code.
- Collaborer avec les Backend Engineers pour promouvoir des pratiques de développement sécurisé.
🛠 Outils utilisés
- Sécurité & Cloud : Wiz, SentinelOne, Cloudflare, GCP
- Monitoring : Datadog, Grafana
- Développement : GitHub, Google Workspace
- Bug Bounty : YesWeHack
🎯 Profil recherché
- Expérience confirmée en AppSec, DevSecOps ou Pentesting.
- Maîtrise pratique de l’intégration de SAST, SCA, DAST et scanning de secrets dans les pipelines CI/CD.
- Compréhension des environnements conteneurisés et des workflows CI/CD modernes.
- Expérience en cloud, idéalement Google Cloud Platform (GCP).
- Gestion d’alertes de sécurité et participation à des réponses aux incidents.
- Privilégie l’automatisation et la scalabilité plutôt que les processus manuels.
- Approche pragmatique : solutions efficaces plutôt que perfection théorique.
📅 Roadmap d’intégration
🔹 Dans le mois 1
- Découverte de l’architecture plateforme, des pipelines CI/CD et de la stack sécurité.
- Audit des outils existants et identification des points de friction.
- Construction de relations avec les équipes Backend, DevOps et Sécurité.
- Investigation de quelques alertes réelles pour comprendre les workflows opérationnels.
- Identification de quick wins pour améliorer la qualité des signaux ou l’expérience développeur.
🔹 Dans les 3 premiers mois
- Stabilisation et audit des outils de sécurité du code.
- Réduction des faux positifs et amélioration de la qualité des rapports de vulnérabilités.
- Implémentation ou standardisation des portes de sécurité dans les pipelines CI/CD.
- Contribution à au moins un post-mortem avec des mesures préventives actionnables.
- Amélioration de la documentation des bonnes pratiques de développement sécurisé.
🔹 Dans les 6 premiers mois
- Réduction significative du temps de remédiation pour les vulnérabilités critiques.
- Automatisation des workflows sécurité récurrents pour réduire l’effort manuel.
- Intégration des principes "secure by default" dans les standards CI/CD.
- Reconnaissance par les équipes ingénierie comme un partenaire sécurité fiable et pragmatique.
- Contribution à une amélioration mesurable de la résilience en production et de la réduction des risques.
🚀 Pourquoi nous rejoindre ?
Si vous souhaitez
construire des systèmes de sécurité qui évoluent avec le produit et
soutiennent les ingénieurs plutôt que de les ralentir, nous serions ravis de vous rencontrer !
📝 Processus de recrutement
1.
Écran téléphonique avec Nicolas, Tech Recruiter.
2.
Entretien avec Yohan, Security Lead.
3.
Test technique + débriefing.
4.
Évaluations d’adéquation culturelle.
💼 Ce que nous offrons
✅
Salaire compétitif +
actions de l’entreprise.
✅
Politique de télétravail flexible (2 jours en présentiel/mois, événements mensuels en équipe).
✅
Prise en charge des frais pour événements professionnels et meetups (ex : Android Makers).
✅
Assurance santé complète (Alan) pour vous et votre famille,
100% prise en charge par Yubo.
✅
Avantages familiaux :
- Congés parentaux supplémentaires.
- Accès facilité aux crèches et modes de garde en France.
✅
Culture d’entreprise axée sur :
- Impact : "You own the impact" → Agir, s’adapter, faire la différence.
- Innovation pragmatique : "Unconventionally Smart" → Hacker avec intention, emprunter intelligemment.
- Résilience et audace : "Be Bold & Resilient" → Lever la tête, briser les barrières.
- Équipe unie : "One team, one mission" → Pas d’ego, pas de passagers, que des victoires partagées.
- Confiance et flexibilité : Modèle hybride avec seulement 2 jours en présentiel/mois.
🔒 Engagement envers la vie privée et la sécurité
Votre rôle pourrait impliquer des
outils et fonctionnalités traitant des données personnelles. Nous attendons de tous nos employés :
✔ Une
sensibilité forte aux enjeux de vie privée et de sécurité.
✔ Un engagement actif dans nos efforts
"Privacy & Safety by Design".
🌟 Rejoignez Yubo et façonnez l’avenir du Social Discovery
Dans une culture qui valorise :
🔹
La flexibilité🔹
Le bien-être🔹
L’impact"Ensemble, créons un espace numérique où chacun peut être soi-même."