> Markdown version of [/jobs/ext/1129064-staff-security-engineer-cdi](https://www.wearedevelopers.com/jobs/ext/1129064-staff-security-engineer-cdi). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Staff Security Engineer (CDI) - **Company:** Matera - **Location:** Lyon, France (Remote available) - **Experience:** Starter - **Salary:** €88,000.0 - **Contract:** Permanent contract - **Skills:** JavaScript (Programming Language), Software System Penetration Testing, Software Quality, Cursor (Graphical User Interface Elements), PostgreSQL, Ruby on Rails, Redis, Prometheus, TypeScript, ReactJS, Rspec, Large Language Models, Grafana, Backend, Kubernetes, Playwright, React Native, Front End Software Development, Terraform, Cucumber (Software) - **Published:** July 2, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=8b148a7928f2f302 ## About the Role * Frontend : React, Typescript, React Native (mobile), Jest, Playwright, Maestro * Backend : Ruby on Rails, Sidekiq, Rspec, Cucumber * Data : PostgreSQL, Opensearch, Redis * Infrastructure : Kubernetes, Terraform, Grafana, Loki, Tempo, Prometheus, 8+ ans d'expérience en security engineering, avec une expertise solide en sécurité applicative, cloud et architecture, et une capacité démontrée à définir des standards, influencer des équipes engineering et réduire les risques sur des systèmes complexes., * Expérience dans la mise en place de certifications (iso 27001) * Expérience en Ruby on Rails * Expérience avec des produits bancaires * Certifications sécurité Processus de recrutement : 1️⃣ On étudie ta candidature 2️⃣ Call avec Mavrick (Head of Engineering) 3️⃣ 2 Entretiens techniques (Algo interview & System Design Interview) 4️⃣ Rencontre avec ta future équipe il faut prévoir 2 semaines pour réaliser le processus de recrutement au complet. ## Description En tant que Staff chez Matera, tu contribues à définir la vision technique et à l'appliquer : tu fixes les standards, tu améliores la DevX, tu inities les chantiers structurants pour qu'on construise un produit de meilleure qualité et avec une meilleure vélocité et qu'on garantisse sa sécurité. Ton impact se mesure à l'échelle de l'entreprise. Concrètement, tes missions seront : * Identifier et diriger des chantiers pour faire évoluer nos pratiques de sécurité dans toute l'entreprise * Former les collaborateurs aux enjeux principaux de cybersécurité * Conduire des pentesting sur nos applications afin d'identifier des vulnérabilités * Travailler avec les squads afin de remédier aux vulnérabilités et améliorer nos pratiques de code en vue d'une meilleure sécurité * Monitorer nos applications avec une stack moderne * Mentorer les devs de tous niveaux afin d'élever le niveau collectif * Contribuer à la vision technique globale aux côtés du CTO et des autres Staffs, Notre organisation : Squads autonomes - Des squads de 5 devs avec un EM, responsables de la maintenance de leur domaine de bout en bout, mais amenées à intervenir sur des domaines très différents pour la création de nouvelles features. IA-first - 100% du code est généré par IA via Cursor et un orchestrateur de plans intégré au repo. Ce n'est pas un bonus, c'est notre façon de travailler. On attend de toi que tu maîtrises ces outils et que tu saches en tirer le meilleur. Intelligence collective - Les devs rentrent tôt dans la réflexion produit. Force de proposition est une attente, pas un bonus. Pragmatisme & efficacité - Méthodologie proche du Kanban. On livre, on apprend, on améliore. Flexibilité - Horaires souples, remote possible avec 2 jours de présence bureau par semaine. Adaptabilité - Notre métier évolue vite, et notre organisation avec. Tu dois être à l'aise avec le changement, voire le chercher - quelqu'un que la nouveauté stimule plutôt qu'elle ne déstabilise., * Une vision technique long terme. Tu sais où tu veux emmener une codebase dans 1 à 3 ans. Tu as un plan, tu le défends, et tu le mets en œuvre - en découpant les chantiers complexes en itérations déléguables plutôt qu'en faisant tout toi-même. * La capacité à faire évoluer les standards. Tu ne te contentes pas d'appliquer les bonnes pratiques, tu les (re)définis. Tu initites des débats qui n'auraient pas lieu sans toi, et tu en fais adopter les conclusions par toute l'équipe. * Une vraie autonomie. Tu n'as pas besoin d'être relancé. Tu identifies les problèmes avant qu'on te les signale, tu proposes des solutions, et tu les mènes à bien - parfois sans PM, souvent en impliquant toute l'équipe. * L'IA comme outil principal. Tu utilises Cursor et les LLMs au quotidien, tu sais prompter, itérer, et surtout critiquer ce que l'IA produit. Tu ne délègues pas aveuglément. * Une posture de leader collectif. Ton travail rend les autres meilleurs. Tu mentores tous les niveaux, tu améliores la DevX, et tu t'assures que ce que tu construis est compris et adopté - pas seulement livré. * Un sens du produit. Tu intègres les contraintes business dans tes décisions techniques. Tu comprends l'impact de l'UX sur la qualité perçue et tu t'en soucies autant que de la qualité du code. Bonus points ## Related Videos - [Watch Tests Go Brrrr! : Getting Started with Cypress in ReactJS](https://www.wearedevelopers.com/videos/282-watch-tests-go-brrrr-getting-started-with-cypress-in-reactjs) - [Reducing LLM Calls with Vector Search Patterns - Raphael De Lio (Redis)](https://www.wearedevelopers.com/videos/1714-reducing-llm-calls-with-vector-search-patterns-raphael-de-lio-redis) - [Recruitment Reinvented: Bold strategies and the $10K signing incentive](https://www.wearedevelopers.com/videos/1068-recruitment-reinvented-bold-strategies-and-the-10k-signing-incentive) - [Accelerating Authentication Architecture: Taking Passwordless to the Next Level](https://www.wearedevelopers.com/videos/733-accelerating-authentication-architecture-taking-passwordless-to-the-next-level) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Event based cache invalidation in GraphQL](https://www.wearedevelopers.com/videos/433-event-based-cache-invalidation-in-graphql) ## Related Articles - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Find a Developer Job: 12 Best Job Sites For Developers](https://www.wearedevelopers.com/magazine/165-find-a-developer-job-12-best-job-sites-for-developers) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [Where To Find Software Engineering Jobs](https://www.wearedevelopers.com/magazine/396-where-to-find-software-engineering-jobs) - [Dev Digest 121 - AI goes offline](https://www.wearedevelopers.com/magazine/456-dev-digest-121-ai-goes-offline) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany)