Senior Security Advisory Engineer (F/N/H)
Paris UFOContingent WorkerPosted Jul 27, 2026
Le poste :
leboncoin, est le 1er site généraliste de vente entre particuliers en France, leader sur les marchés de l’immobilier et l’automobile, acteur clé sur les biens de consommation de seconde main et sur l’emploi. Chaque mois leboncoin est plébiscité par 30 millions de Français qui apprécient la richesse de son offre et la facilité des échanges qu’il permet au quotidien.
leboncoin a été élu Marque préférée des Français dans les catégories “site de seconde main”, “immobilier” et “automobile” en 2026.
Dans le cadre de la construction de notre future organisation cybersécurité, nous renforçons aujourd'hui notre capacité Product Security afin d'accompagner les équipes de développement dans la conception et la livraison de produits toujours plus sécurisés.
Vos tâches :
Accompagner les Feature Teams
Vous deviendrez un partenaire cybersécurité privilégié des Feature Teams.
Vous les accompagnerez dans :
- la conception sécurisée de nouvelles fonctionnalités
- les analyses de risques
- les revues d'architecture
- les Threat Modeling
- les arbitrages sécurité
- les choix techniques liés à la sécurité
- la définition de solutions pragmatiques conciliant sécurité et rapidité de développement
Votre rôle sera d'être identifié par les feature teams et les équipes produit comme leur interlocuteur cybersécurité privilégié.
Développer le Secure by Design
Vous participerez à l'amélioration continue de notre Secure Software Development Lifecycle.
Vous contribuerez notamment à :
- développer nos standards de sécurité
- rédiger des guidelines techniques
- définir des exigences de sécurité réutilisables
- promouvoir les bonnes pratiques Secure Coding
- favoriser l’adoption des contrôles de sécurité automatisés par les équipes, en lien avec les équipes responsables des plateformes et outils de sécurité
- promouvoir une approche Secure by Default auprès des équipes Produit
Contribuer à l’amélioration continue des pratiques Product Security
Vous rejoignez une organisation en pleine évolution.
Vous participerez directement à la construction de notre future capacité Product Security.
Vous contribuerez notamment à :
- structurer les processus Product Security ;
- améliorer notre Secure SDLC ;
- capitaliser les retours d'expérience ;
- contribuer à diffuser une véritable culture Secure by Design.
Valoriser les résultats des activités offensives
Vous travaillerez en étroite collaboration avec notre ingénieur Offensive Security afin de transformer les résultats des activités offensives en améliorations concrètes des produits.
Vous ne serez pas responsable de la réalisation des activités offensives (tests d'intrusion, campagnes Bug Bounty, recherche de vulnérabilités).
Votre responsabilité sera de faire en sorte que les enseignements issus de ces activités se traduisent en améliorations durables des produits et des pratiques de développement.
Participer à la sécurisation des usages de l'Intelligence Artificielle
L'intelligence artificielle est déjà largement utilisée chez leboncoin, aussi bien dans nos produits que dans les pratiques quotidiennes de développement logiciel.
Vous participerez progressivement à la sécurisation de ces usages.
Vous contribuerez notamment à :
- accompagner les équipes Produit dans les analyses de risques liées aux nouvelles fonctionnalités reposant sur l'IA ;
- participer aux revues de sécurité des nouveaux cas d'usage IA ;
- contribuer à la définition de bonnes pratiques de développement sécurisé intégrant les assistants de développement basés sur l'IA ;
- suivre l'évolution des risques liés aux LLM et aux applications intégrant des modèles d'IA.
Vous rejoindrez une équipe cybersécurité en pleine construction.
Vous travaillerez en étroite collaboration avec :
- notre ingénieur Offensive Security ;
- les équipes Cyber Defense ;
- Notre GRC Manager ;
- les équipes Privacy.
Ce poste ne comporte pas de management hiérarchique.
En revanche, vous serez progressivement reconnu comme l'un des référents Product Security de leboncoin.
Votre profil :
Nous recherchons une personne possédant une solide culture du développement logiciel et de la sécurité applicative.
Vous disposez d'une expérience significative dans plusieurs des domaines suivants :
- Product Security ou Application Security ;
- Secure Software Development Lifecycle (Secure SDLC) ;
- Threat Modeling ou revues d'architecture ;
- Secure Coding et principales vulnérabilités applicatives (OWASP Top 10).
- API Security
Vous aimez travailler au contact des équipes de développement et êtes capable de participer aux discussions techniques et d'architecture.
Vous savez lire et comprendre du code, identifier les principaux risques applicatifs et accompagner les développeurs dans la recherche de solutions pragmatiques.
Vous pourrez être amené à réaliser ponctuellement des analyses techniques de sécurité applicative lorsque cela est nécessaire, notamment :
- revues de code
- security testing applicatif
- exploitation des résultats SAST, DAST, SCA, IaC Scanning ou Secrets Detection
- analyses de sécurité applicative sur des fonctionnalités critiques
- utilisation de Claude Code, GitHub Copilot, Cursor ou d'autres assistants IA pour le développement logiciel
- Secure AI Development ;
- LLM Security ;
- AI Risk Assessment ;
- Prompt Injection ;
- utilisation de l'IA pour accélérer les activités de sécurité applicative.
Nous ne recherchons pas un expert de l'IA, mais une personne curieuse, capable d'accompagner les équipes dans l'adoption sécurisée de ces nouvelles pratiques.
Ce que nous apprécierons particulièrement :
- Vous aimez travailler au contact des développeurs
- Vous savez lire et comprendre du code
- Vous appréciez les discussions d'architecture
- Vous aimez autant résoudre un problème technique que construire une bonne pratique réutilisable
- Vous êtes pragmatique
- Vous privilégiez les solutions plutôt que les blocages
- Vous aimez transmettre vos connaissances
- Vous êtes convaincu que la meilleure sécurité est celle qui s'intègre naturellement dans le quotidien des équipes de développement
Nos bénéfices :
- Vous participerez directement à la construction de la future capacité Product Security de l'une des plus importantes plateformes numériques françaises
- Vous travaillerez dans un environnement Cloud Native moderne
- Vous contribuerez à sécuriser des services utilisés quotidiennement par plusieurs millions d'utilisateurs
- Vous évoluerez dans un environnement où l'intelligence artificielle transforme déjà les produits et les pratiques de développement, et où vous aurez l'opportunité de contribuer à définir les bonnes pratiques de sécurité associées
- Enfin, vous rejoindrez une équipe cybersécurité en pleine construction où chacun a un impact direct sur l'organisation, les pratiques et la stratégie de sécurité de l'entreprise
- Si vous aimez autant le code que la sécurité, autant accompagner les développeurs que réaliser des analyses techniques, et si vous souhaitez contribuer à construire une fonction Product Security moderne au sein d'une entreprise technologique de premier plan, ce poste est fait pour vous
- Des conditions de travail agréables (locaux modernes au centre de Paris, télétravail…)
- Une rémunération attractive (fixe, et participation)
- Des possibilités de développement professionnel rapides et personnalisées
- Une carte tickets restaurants
- Une couverture mutuelle et prévoyance efficace et compétitive
Si vous avez besoin d’un aménagement spécifique dans le cadre du processus de recrutement, n’hésitez pas à nous en faire part : nous serons ravis de vous accompagner.