Get daily remote job opportunities in your inbox

No middlemen, no spam, no infinite scrolling.

Get relevant job opportunities, one email at a time.

Unsubscribe at any time.

Back to Remote jobs  >   All others
Security Engineer @Scalingo

[Hiring] Security Engineer @Scalingo

Apr 03, 2025 - Scalingo is hiring a remote Security Engineer. đź’¸ Salary: unspecified. đź“ŤLocation: Europe.

Scalingo est une startup technologique en pleine croissance, dédiée à la création d'une plateforme cloud souveraine européenne qui simplifie le quotidien des développeuses et développeurs. Notre solution permet de déployer et d'héberger des applications web et des bases de données rapidement, sans nécessiter de compétences en administration système ou en gestion de serveurs. Nous collaborons avec une clientèle diversifiée, allant des startups aux grandes entreprises et institutions publiques telles que le Ministère de l'Intérieur et ENGIE.

La sécurité est au coeur de l'entreprise. Sa planification, son exécution, et sa supervision sont réalisés chez Scalingo par l’équipe InfoSec, sous la supervision du RSSI et de son adjoint, qui recherchent un ou une Security Engineer au profil opérationnel.

Le ou la Security Engineer aura pour mission de :

  • DĂ©ployer de nouveaux outils de sĂ©curitĂ©, tant internes qu'externes, afin de renforcer la protection de la plateforme actuelle.
  • Accompagner la croissance de l’entreprise en adaptant continuellement les mĂ©canismes de sĂ©curitĂ© aux nouveaux dĂ©fis techniques, rĂ©glementaires, et commerciaux.
  • Contribuer activement au dĂ©veloppement de la future plateforme sĂ©curisĂ©e de l’entreprise, en intĂ©grant les bonnes pratiques de sĂ©curitĂ© dès la conception et en assurant une conformitĂ© aux standards de rĂ©fĂ©rence (ISO 27001, HDS, SecNumCloud).

D'un niveau technique confirmé et polyvalent, il ou elle sait à la fois avoir une vision d’ensemble de la sécurité, tout en étant capable d’entrer dans les détails techniques de la plateforme. Ses qualités humaines et rédactionnelles en font une actrice ou un acteur clé de la transmission et de l’amélioration continue de la sécurité.

Vos missions

Innovation, Veille Technologique & DĂ©veloppement :

  • Analyse de l’existant et recherche de solutions techniques innovantes pour amĂ©liorer la sĂ©curitĂ© de l’entreprise
  • ImplĂ©mentation, dĂ©veloppement et maintenance d’outils internes ou open-source visant Ă  mesurer et renforcer la sĂ©curitĂ©
  • DĂ©ploiement et maintenance d’outils de sĂ©curitĂ© (internes, open-source, ou commerciaux)
  • Veille technologique continue sur les nouvelles vulnĂ©rabilitĂ©s et solutions de sĂ©curitĂ© applicables au pĂ©rimètre de la plateforme
  • Participation Ă  des confĂ©rences, webinaires, meetups, et certifications pour maintenir un haut niveau de compĂ©tence technique. Restitution des connaissances acquises Ă  l’équipe

Gestion de projet :

  • Conduite en autonomie de projets techniques de sĂ©curitĂ© (POC, dĂ©veloppement d’outils, intĂ©gration de nouvelles technologies) avec reporting rĂ©gulier Ă  la hiĂ©rarchie
  • Contribution active Ă  l’élaboration et Ă  la mise en Ĺ“uvre des stratĂ©gies de certification ISO 27001, HDS, SecNumCloud
  • DĂ©finition des Ă©tapes et travaux techniques nĂ©cessaires pour rĂ©pondre aux exigences de certification au niveau produit ou infrastructure

Participation au Maintien en Conditions de Sécurité (MCS) du produit

  • Analyse des incidents de sĂ©curitĂ©, identification des causes racines, et proposition de remĂ©diations adaptĂ©es
  • RĂ©daction de rapports “Post-mortem” dĂ©taillant les causes, impacts, et axes d’amĂ©lioration suite Ă  un incident
  • Analyse proactive des vulnĂ©rabilitĂ©s, Ă©valuation de leur impact potentiel, et mise en Ĺ“uvre de mesures de mitigation

Amélioration de la qualité et de la sécurité des services existants et sensibilisation

  • RĂ©alisation d’audits internes afin de dĂ©finir les changements Ă  effectuer
  • Organisation d’ateliers collaboratifs afin de partager les diagnostics
  • Animation de sensibilisation Ă  la sĂ©curitĂ©
  • Revues de code et d’architecture
  • Conseil des autres employĂ©s en les guidant vers les meilleures pratiques en terme de dĂ©veloppement et d’architecture

Communication interne et externe

  • PrĂ©sentation Ă  l’équipe de manière synthĂ©tique sa veille et les travaux effectuĂ©s
  • PrĂ©sentation l’activitĂ© de l’entreprise lors de salons ou confĂ©rences
  • Coordination avec des prestataires externes liĂ©s Ă  la sĂ©curitĂ©

Vos compétences

Vous disposez idéalement d'une expérience dans un poste similaire (par exemple : Ingénierie Sécurité, DevOps, SRE, Consulting en Sécurité), mais ce n'est pas un pré-requis obligatoire.
Les expériences personnelles et projets significatifs réalisés sont tout autant valorisés.

Vous maîtrisez plusieurs des technologies suivantes (ou équivalent) : Go, Docker, Ansible, Chef, Terraform, Packer, IaaS, Object Storage, CI/CD Pipelines.

Vous disposez d'une expérience sur un cloud managé (AZURE, AWS, GCP).

Vous avez une bonne maîtrise de Bash, et la connaissance de Ruby est un plus.

Vous avez une compréhension des concepts de sécurité en environnement PaaS, SaaS, et IaaS, notamment : gestion des identités (IAM), sécurisation des API, gestion des secrets, hardening des systèmes, supervision de la sécurité (SIEM, NDR), et intégration de la sécurité dans les pipelines CI/CD.

Vous connaissez les bonnes pratiques de sécurité applicative et infrastructurelle, y compris la sécurisation des conteneurs (Docker), la gestion de la configuration sécurisée (Ansible, Chef), et l’automatisation des déploiements sécurisés.

Vous savez travailler en équipe et communiquer efficacement avec vos collègues des équipes techniques, produit, sécurité, ainsi qu’avec la direction.

Vous possédez d'excellentes aptitudes d'investigation, avec un esprit d'analyse affûté que vous êtes capable de mobiliser rapidement pour limiter l'impact des incidents potentiels sur nos clients.

Vous êtes à l'aise en anglais écrit : c'est notre langue de travail au sein de Scalingo, avec nos clients européens et tous nos fournisseurs.Vous faites preuve d'une grande rigueur dans votre travail, avec une attention particulière aux détails et à la qualité des livrables.

Avantages

  • Prime tĂ©lĂ©travail et prise en charge frais de coworking
  • Ticket Restaurant carte Swile et ses avantage
  • ComplĂ©mentaire santĂ© 100% prise en charge par Scalingo, enfant inclus (BENEFIZ)
  • Horaires flexibles
  • TĂ©lĂ©travail flexible
  • Laptop sous Linux (XPS)

Voici les Ă©tapes de notre processus de recrutement :

  • Call de prĂ©-qualification (30 min) : nous vous appellerons pour vous prĂ©senter l'offre et la clarifier si besoin. C'est vous qui dĂ©cidez si vous passez Ă  l'Ă©tape suivante.
  • Test de prĂ©-screening (30 min) : c'est un test standardisĂ© type QCM Ă  passer en ligne. Il permet d'Ă©valuer les candidatures de la manière la plus objective possible en essayant d'Ă©viter les biais de recrutement. Il y a une note minimale pour passer le test.
  • Test Hard-skill (quelques heures sur 7 jours) : c'est un test technique Ă  rĂ©aliser et Ă  nous retsituer Ă  la date de votre choix apèrs avoir pris connaissance eds consignes. L'objectif est d'Ă©valuer vos compĂ©tences, vos habitudes et bonnes pratiques dans le domaine de l'emploi proposĂ©.
  • Premier entretien structurĂ© : skill and aptitude-fit (1,5 h) : c'est un entretien structurĂ© avec les personnes de l'Ă©quipe qui effectuent le recrutement. L'objectif est de discuter de vos aptitudes et de votre expĂ©rience afin d'Ă©valuer leur adĂ©quation avec l'offre.
  • Second entretien structurĂ© : culture-fit and mutual confirmation (1,5 h) : c'est un entretien structurĂ© avec un co-fondateur, ou un autre membre de l'Ă©quipe. L'objectif est de se confirmer Ă  chacun que nous souhaitons travailler ensemble.

La vie chez Scalingo :

  • Nous sommes un acteur de la tech Ă  la pointe qui servons des acteurs institutionnels sans ĂŞtre une mĂ©ga corporation.
  • Nous sommes engagĂ©s sur le bien-ĂŞtre des Ă©quipes et leur dĂ©veloppement : nous privilĂ©gions l'autonomie avec un suivi managĂ©rial hebdomadaire. Toute l'Ă©quipe est impliquĂ©e pour amĂ©liorer l'entreprise.
  • Nous ne recrutons pas des CV mais des individus.
  • Nous sommes dans l’amĂ©lioration en continu et le recul sur notre activitĂ© : nous nous demandons rĂ©gulièrement si ce que nous faisons est assez bien et nous cherchons toujours des manières de nous amĂ©liorer.
  • Nous sommes autonomes et responsables sur nos activitĂ©s. Nous nous faisons tous et toutes confiance afin que chacun puisse travailler sur les points qui lui semblent les plus importants, et prendre les dĂ©cisions qui sont nĂ©cessaires pour son travail.
  • Nous n'aimons pas les silos : nous faisons attention Ă  ce que tout le monde puisse voir et comprendre ce que les autres font, nous avons une culture de la transparence par dĂ©faut.
About the company

La mission de Scalingo est de construire la meilleure plateforme cloud européenne pour les développeuses et développeurs.

Similar Remote Jobs

More jobs at Scalingo

More All Others jobs

More jobs in Europe

Before You Apply
️
đź“Ť Be aware of the location restriction for this remote position: Europe
‼ Beware of scams! When applying for jobs, you should NEVER have to pay anything. Learn more.
Back to Remote jobs  >   All others
Security Engineer @Scalingo
All others
Salary đź’¸ unspecified
Remote Location
Europe
Job Type full-time
Posted Apr 03, 2025
Apply for this position Unlock 55,251 Remote Jobs
️
đź“Ť Be aware of the location restriction for this remote position: Europe
‼ Beware of scams! When applying for jobs, you should NEVER have to pay anything. Learn more.
Security Engineer Apply for this position Unlock 55,251 Remote Jobs
Ă—
  • Unlock 55,251 hidden remote jobs.
  • Your shortcut to remote work. Apply before everyone else.
  • Click and apply. No middlemen, no hassle.

We’re not like the other sites. Come see why!

50% off in April 2025
  • Single payment
  • Lifetime access
  • Filter by location/skills/salary…
  • Create custom email alerts
  • Private Slack Community