OmDev Logo
GetYourJob
0
Publié il y a 30 jours

Security Engineer - Purple Team

Entreprise
LuccaRecrute en direct
Localisation
Paris, Ile-de-France, France
Sur site
Type de contrat
CDI
Niveau
Mid
Rémunération
51 000 - 88 000€• Salaire annuel

Salaire du marché

Médiane du marché
50k€
Au-dessus du marché
48k€fourchette habituelle56k€
Cette offre : 70k€

Basé sur 63 offres pour ce poste (Mid, France, 3 dernières semaines). Fourchette habituelle 48k€–56k€, médiane 50k€. Cette offre (70k€) est au-dessus de la fourchette.

0vues
0clics

Description du poste

🎓 3 ans minimum d'expérience requis en pentest et/ou red team
đź’Ľ Bac+5
💰 Salaire prévu entre 51 et 88K€ fixes bruts par an, selon l'expérience
📍 Nantes, Marseille, Paris ou Full remote (localisation en France obligatoire)
🏠 Hybride ou Full remote possible avec déplacements trimestriels
🌍 Lucca is getting global ! For this job, the level required in English is B2


L'équipe

Vous rejoignez une Purple Team de trois personnes, en collaboration constante avec l'équipe plateforme d'une vingtaine de personnes (Infra, DevX, Tooling) et plus de 250 développeurs.

Vous avez une autonomie réelle, vous êtes compétent, vous êtes responsable, vous avez donc un vrai droit de regard et de conseil, et vous challengez tous les autres, du design jusqu'à l'implémentation d'un correctif en passant par le déroulé d’un incident.

Le scope est significatif, et vous suivez tout le cycle d'une vulnérabilité jusqu'au fix en production, souvent en quelques heures. Le but est de construire sur le long terme le tooling interne utilisé au quotidien par toute l'équipe et toute la R&D.


L'IA au cœur du tooling

Nous construisons notre propre tooling interne (25+ outils maison) et l'IA devient un élément central de nos workflows et nos méthodes de travail. Concrètement, vous passez moins de temps sur la plomberie et les sujets répétitifs, et plus de temps sur les sujets qui comptent vraiment, ceux passionnants et à forte valeur ajoutée.


Lucca en chiffres

  • Bug Bounty YesWeHack : rĂ©ponse moyenne 55 min, rewards jusqu'Ă  10K€.
  • 300+ repos GitHub, 80 apps exposĂ©es, 1.2M+ utilisateurs.
  • 10 000 builds CI/mois, 50 dĂ©ploiements/jour, from fix to prod en moins de 60 minutes.


La stack

  • .NET Core/Framework, Angular, SQL, et CI sur GitHub Actions
  • SQL Server, Redis, RabbitMQ, Kubernetes (Talos, Cilium, eBPF, Kyverno, ArgoCD).
  • Datadog, Grafana, CrowdStrike, Cloudflare 
  • Tooling interne en Python (mostly cĂ´tĂ© sĂ©cu) Go et .NET


L’approche

  • Security by-design first, et ZĂ©ro trust.
  • Pas de sĂ©curitĂ© pĂ©rimĂ©trique, dĂ©fense en profondeur (ex : nos apps doivent pouvoir ĂŞtre rĂ©sistantes sans WAF).
  • Flat hierarchy, transparence Ă  tous les niveaux, dĂ©cisions collectives.


Vos missions : vous touchez Ă  tout, et c'est le but !

  • Offensif : pentester web & APIs, scĂ©narios red-team, k8s, et animer remĂ©diation.
  • DĂ©fensif : fine-tuning SIEM & alertes, rĂ©ponse incident, triage Bounty.
  • Astreinte : obligatoires, on a un excellent rapport signal bruit.
  • Tooling : construire et faire vivre nos outils maison, on automatise tout ce qui vaut le coup.
  • Cloud & Hardening: durcir nos diffĂ©rents SaaS, IDP, infra, IT interne, etc.
  • Challenger les mesures en place, accompagner la R&D, conseiller sur les best-practices.
  • Veille : CVE, zero-days, nouvelles TTPs et exploits croustillants.

Exigences du poste

Stack technique :

.NETAngularSQLGitHub ActionsSQL ServerRedisRabbitMQKubernetesTalosCiliumeBPFKyvernoArgoCDDatadogGrafanaCrowdStrikeCloudflarePythonGoYesWeHackZero TrustSIEM

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Ă€ propos de l'entreprise

LuccaRecrute en direct
Voir toutes les offres de Lucca

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.