OmDev Logo
GetYourJob
0
Publié il y a 190 jours

DevSecOps Engineer

Entreprise
YuboRecrute en direct
Localisation
Paris
Hybride
Type de contrat
CDI
Niveau
Mid
Rémunération
45000–67500 €/an

Salaire du marché

Médiane du marché
46k€
Estimation
40k€fourchette habituelle55k€

Cette offre n'affiche pas de salaire. D'après 18 offres pour ce poste (Mid, Paris), le marché se situe autour de 46k€ (40k€–55k€).

0vues
0clics

Description du poste

DevSecOps Engineer H/F

Entreprise: Yubo
Type de contrat: CDI
Localisation: Paris 1er (75001) – Télétravail partiel (2 jours en présentiel/mois)
Salaire: 45 000 – 67 500 €/an (estimation Hellowork)
Formation requise: Bac +5

🔹 À propos de Yubo

Yubo est l’application de Social Discovery qui permet de créer des connexions authentiques en ligne, sans likes ni abonnements. Notre mission : aider les utilisateurs à se montrer sous leur vrai jour et à socialiser de manière naturelle.
Avec des millions d’utilisateurs actifs, nous redéfinissons les interactions sociales pour la génération Z. Notre équipe, internationale et multiculturelle, est profondément engagée dans notre mission : créer un espace numérique sûr pour notre communauté.
Notre approche proactive se concentre sur :
✅ La protection des utilisateurs
✅ Le soutien et l’éducation
✅ La collaboration avec l’industrie technologique et les ONG pour établir des standards de protection de l’enfance leaders
Rejoignez-nous pour façonner l’avenir des interactions sociales !

🔹 Le rôle : DevSecOps Engineer

Rattaché à : Head of Platform Engineering
Collaboration étroite avec : Security Lead

📌 Mission principale

Intégrer la sécurité dans chaque étape du développement, en automatisant les pratiques plutôt qu’en les appliquant manuellement. Votre objectif :
✔ Faire de la sécurité une norme "by default" pour les développeurs.
✔ Réduire les risques à grande échelle via l’automatisation et l’enablement.
✔ Améliorer la résilience en production tout en simplifiant l’expérience des ingénieurs.
"Si vous aimez transformer des exigences de sécurité complexes en systèmes pratiques, scalables et adoptés par les équipes, ce poste est fait pour vous."

🔧 Responsabilités clés

  • Améliorer et maintenir les outils et automatisations de sécurité du code (SAST, SCA, détection de secrets).
  • Gérer et évoluer notre stack DAST et contribuer aux processus de Red Team.
  • Intégrer des contrôles de sécurité dans les pipelines CI/CD (en collaboration avec DevOps).
  • Réduire les faux positifs et améliorer la qualité des alertes de vulnérabilités (avec un impact positif sur les développeurs).
  • Investiguer les alertes provenant de sources multiples (bug bounty, SIEM, EDR).
  • Soutenir les besoins opérationnels IAM.
  • Contribuer à l’investigation et à la correction des vulnérabilités liées au code.
  • Collaborer avec les Backend Engineers pour promouvoir des pratiques de développement sécurisé.

🛠 Outils utilisés

  • Sécurité & Cloud : Wiz, SentinelOne, Cloudflare, GCP
  • Monitoring : Datadog, Grafana
  • Développement : GitHub, Google Workspace
  • Bug Bounty : YesWeHack

🎯 Profil recherché

  • Expérience confirmée en AppSec, DevSecOps ou Pentesting.
  • Maîtrise pratique de l’intégration de SAST, SCA, DAST et scanning de secrets dans les pipelines CI/CD.
  • Compréhension des environnements conteneurisés et des workflows CI/CD modernes.
  • Expérience en cloud, idéalement Google Cloud Platform (GCP).
  • Gestion d’alertes de sécurité et participation à des réponses aux incidents.
  • Privilégie l’automatisation et la scalabilité plutôt que les processus manuels.
  • Approche pragmatique : solutions efficaces plutôt que perfection théorique.

📅 Roadmap d’intégration

🔹 Dans le mois 1

  • Découverte de l’architecture plateforme, des pipelines CI/CD et de la stack sécurité.
  • Audit des outils existants et identification des points de friction.
  • Construction de relations avec les équipes Backend, DevOps et Sécurité.
  • Investigation de quelques alertes réelles pour comprendre les workflows opérationnels.
  • Identification de quick wins pour améliorer la qualité des signaux ou l’expérience développeur.

🔹 Dans les 3 premiers mois

  • Stabilisation et audit des outils de sécurité du code.
  • Réduction des faux positifs et amélioration de la qualité des rapports de vulnérabilités.
  • Implémentation ou standardisation des portes de sécurité dans les pipelines CI/CD.
  • Contribution à au moins un post-mortem avec des mesures préventives actionnables.
  • Amélioration de la documentation des bonnes pratiques de développement sécurisé.

🔹 Dans les 6 premiers mois

  • Réduction significative du temps de remédiation pour les vulnérabilités critiques.
  • Automatisation des workflows sécurité récurrents pour réduire l’effort manuel.
  • Intégration des principes "secure by default" dans les standards CI/CD.
  • Reconnaissance par les équipes ingénierie comme un partenaire sécurité fiable et pragmatique.
  • Contribution à une amélioration mesurable de la résilience en production et de la réduction des risques.

🚀 Pourquoi nous rejoindre ?

Si vous souhaitez construire des systèmes de sécurité qui évoluent avec le produit et soutiennent les ingénieurs plutôt que de les ralentir, nous serions ravis de vous rencontrer !

📝 Processus de recrutement

1. Écran téléphonique avec Nicolas, Tech Recruiter.
2. Entretien avec Yohan, Security Lead.
3. Test technique + débriefing.
4. Évaluations d’adéquation culturelle.

💼 Ce que nous offrons

✅ Salaire compétitif + actions de l’entreprise.
✅ Politique de télétravail flexible (2 jours en présentiel/mois, événements mensuels en équipe).
✅ Prise en charge des frais pour événements professionnels et meetups (ex : Android Makers).
✅ Assurance santé complète (Alan) pour vous et votre famille, 100% prise en charge par Yubo.
✅ Avantages familiaux :
  • Congés parentaux supplémentaires.
  • Accès facilité aux crèches et modes de garde en France.
✅ Culture d’entreprise axée sur :
  • Impact : "You own the impact" → Agir, s’adapter, faire la différence.
  • Innovation pragmatique : "Unconventionally Smart" → Hacker avec intention, emprunter intelligemment.
  • Résilience et audace : "Be Bold & Resilient" → Lever la tête, briser les barrières.
  • Équipe unie : "One team, one mission" → Pas d’ego, pas de passagers, que des victoires partagées.
  • Confiance et flexibilité : Modèle hybride avec seulement 2 jours en présentiel/mois.

🔒 Engagement envers la vie privée et la sécurité

Votre rôle pourrait impliquer des outils et fonctionnalités traitant des données personnelles. Nous attendons de tous nos employés :
✔ Une sensibilité forte aux enjeux de vie privée et de sécurité.
✔ Un engagement actif dans nos efforts "Privacy & Safety by Design".

🌟 Rejoignez Yubo et façonnez l’avenir du Social Discovery

Dans une culture qui valorise :
🔹 La flexibilité
🔹 Le bien-être
🔹 L’impact
"Ensemble, créons un espace numérique où chacun peut être soi-même."

Exigences du poste

Stack technique :

WizSentinelOneCloudflareGoogle Cloud PlatformDatadogGrafanaGitHubGoogle WorkspaceYesWeHackSASTSCADASTSecret scanningCI/CD pipelinesContainerized environmentsIAMSIEMEDR

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur
Voir sur LinkedIn

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.