Lead Security & Site Reliability Engineer

Lyon CDI

À propos de TENACY

Notre mission : pérenniser les organisations grâce à un usage plus efficace des ressources cyber.

Avec la plateforme Tenacy, les équipes cyber gèrent simplement tous leurs enjeux de conformité cyber. Tenacy centralise les données et processus, met en cohérence stratégie et opérations, et fait de la multi-conformité un jeu d’enfant.

Résultat : les équipes cyber peuvent enfin se concentrer sur leur vrai métier – analyse et prise de décision –, pour un impact décuplé sur la sécurité de leur organisation.

Leader en France, nous comptons plus de 200 clients, 3000 utilisateurs et 50 collaborateurs.

Le poste

Nous musclons l'équipe tech et créons ce poste pour porter la sécurité de notre produit et de notre SI, et la fiabilité de notre production — sans quitter le clavier. ~60 % sécurité et SRE, ~40 % développement dans l'équipe produit.

Tu es rattaché·e au CTO et tu es le référent technique du domaine : tu fixes le cap, tu embarques les équipes, tu arbitres. Pas de management hiérarchique à date.

Tes missions

🔐 Sécurité — produit, plateforme et SI

  • Construire et faire vivre la roadmap sécurité, en binôme avec le CTO.

  • Security by design : threat modeling, revues d'architecture et de code.

  • Vulnérabilités et pentests : détection, priorisation, remédiation dans les délais.

  • IAM, détection et réponse aux incidents de sécurité.

  • Diffuser la culture sécurité dans les équipes.

⚙️ Fiabilité & exploitation (SRE)

  • Observabilité utile : métriques, logs, traces, alertes actionnables.

  • CI/CD, infrastructure as code, automatisation.

  • Performance PostgreSQL, capacity planning, coûts d'infrastructure.

  • Incidents et astreinte, postmortems sans blâme, PCA/PRA réellement testé.

💻 Software engineering (~40 %)

  • Développer dans le produit avec l'équipe : fonctionnalités, refactorings, dette.

  • Porter les sujets à forte composante sécurité et plateforme.

  • Code review, standards, mentorat.

🤖 L'IA comme réflexe

Utiliser l'IA est une seconde nature, pas un sujet d'étude : tu codes, investigues et documentes avec elle, tu automatises ce qui mérite de l'être (triage d'alertes, analyse de logs, questionnaires sécurité), tu en connais les limites et tu restes responsable de ce que tu livres.

Profil recherché

  • Expérience confirmée avec une double compétence sécurité et exploitation d'un SaaS en production — pas nécessairement acquise sous ces deux intitulés.

  • Tu écris du code de niveau production et tu as envie de continuer : les 40 % de développement sont une opportunité, pas une contrainte.

  • Tu transformes un objectif de sécurité en travail d'ingénierie concret, mesurable et livré.

  • Pragmatisme : tu priorises par le risque réel, pas par la longueur des référentiels.

  • Autonomie : tu sais naviguer dans la complexité et tu portes tes sujets jusqu'en production.

  • État d'esprit positif et goût du collectif.

Détails sur le poste
Lyon, Auvergne-Rhône-Alpes, France
CDI - Temps plein
Propulsé parTaleez