Security Engineer H/F

À propos

Chez Bluecoders, nous sommes convaincus que ce ne sont pas les idées qui transforment le monde, mais ceux qui savent les coder.

Depuis 2016, nous accompagnons les startups et scale-ups dans la structuration de leurs équipes techniques, en identifiant les profils tech capables d’avoir un vrai impact.

Recruter dans la tech, c’est notre spécialité. Mais surtout, c’est notre passion. Comprendre une stack, un produit, décoder les signaux faibles, c’est ce qui nous anime chaque jour.

Derrière chaque besoin client, nous cherchons à identifier les vrais enjeux. Ce sont ces échanges en profondeur qui nous permettent de bâtir des process de recrutement rigoureux, sur-mesure, capables d’attirer des profils exigeants.

Notre force: une communauté soudée de recruteurs freelances, tous expérimentés et passionnés. Ensemble, nous partageons une même exigence de qualité et le goût du travail bien fait.

Chez Bluecoders, nous croyons qu’un bon recrutement ne repose pas uniquement sur les compétences. Il repose sur l’alignement entre un projet et une équipe.

Nous savons que c’est de là que naissent les collaborations durables.

Descriptif du poste

Poste d'AppSec Engineer en tant qu'early security hire : construire le programme de sécurité applicative from scratch.

Périmètre : Secure SDLC (threat modeling, secure code reviews, SAST/DAST/SCA en CI/CD), application security sur APIs et mobile, AI security (prompt injection, LLM, RAG), conformité ACPR / DORA / PCI DSS / RGPD, developer enablement, security tooling, incident response.

CDI, ASAP, 80K€+ selon expérience, BSPCE. Process en 2 semaines : discovery call, technical screen, hands-on assessment, culture fit.

Profil recherché

5+ ans en application security, capable de construire un programme from scratch en early-stage.

Compétences clés : threat modeling, secure code review, SAST/DAST/SCA, pentest, lecture de code et PRs (Python, Go, TypeScript ou équivalent), OWASP Top 10 / API Security Top 10, mobile security indispensable (iOS/Android, OWASP Mobile Top 10), cloud-native security (AWS/GCP/Azure, Docker, Kubernetes), hardening CI/CD, crypto, OAuth 2.0 / OIDC, secrets management, industrie régulée (PCI DSS, RGPD, ISO 27001, SOC 2).

Bonus : sécurité LLM/AI-native, DORA, bug bounty, certifications (OSCP, CSSLP, GWAPT).

Soft skills : pense comme un attaquant, communique comme un ingénieur, pragmatique, non-bloqueur. Anglais solide requis, français un plus.

Informations complémentaires

  • Type de contrat : CDI
  • Lieu : Paris
  • Expérience : < 6 mois
  • Télétravail partiel possible