Launch Legends
Commure
Ingénieur senior en sécurité des applications
À propos du poste
Chez Commure, nous développons le système d'exploitation IA pour le secteur de la santé, la base qui définit la manière dont les soins sont prodigués, documentés et financés. Notre plateforme couvre l'intégralité du parcours de soins : une IA ambiante et une dictée éliminant la charge administrative au point de service, des agents intelligents automatisant les flux de travail des patients et des revenus, ainsi qu'un traitement autonome du cycle de revenus (RCM) gérant des milliards de réclamations, le tout sur une plateforme nativement IA intégrée à 60+ dossiers médicaux électroniques (EHR).
Le secteur de la santé supporte une charge administrative de 1 billion de dollars et nous sommes au cœur de sa transformation. Aujourd'hui, 500,000+ cliniciens au sein de 500+ organisations de santé à travers le pays font confiance à Commure pour gérer plus de 25 milliards de dollars de réclamations annuelles et soutenir plus de 200 millions d'interactions avec les patients. Notre récente levée de fonds de 70 millions de dollars, pour une valorisation de 7 milliards de dollars, reflète la confiance que le marché accorde à cette mission. Nous avons également été nommés dans la liste Fortune Future 50 et avons reçu le prix 2026 AI Breakthrough Awards en tant que « Entreprise globale de l'année en TAL ».
Notre équipe travaille directement aux côtés des cliniciens, sans couches de processus intermédiaires, ce qui signifie que le lien entre ce que vous construisez et son impact sur les soins aux patients est immédiat. Nous avançons rapidement, déployons quotidiennement et assumons une responsabilité totale, de la réflexion initiale jusqu'à la mise en production. Si vous êtes stimulé par des problèmes complexes, des enjeux élevés et une équipe qui place la barre très haut, vous trouverez votre place parmi nous.
L'avenir de la santé se construit dès maintenant. Venez participer à cette transformation.
À propos du poste
Les modèles de sécurité qui fonctionnaient il y a 20 ans ne sont plus adaptés, surtout à mesure que l'IA modifie la vitesse à laquelle les équipes d'ingénierie déploient leur code. Nous recherchons un ingénieur en sécurité des applications qui allie une réelle expertise technique à des fondamentaux solides en sécurité — quelqu'un qui plonge dans le code, identifie les modèles systémiques et développe les outils et correctifs nécessaires pour les traiter à grande échelle, plutôt que de simplement signaler des problèmes à résoudre par d'autres.
Il ne s'agit pas d'un rôle d'audit à distance. Vous travaillerez directement avec l'ingénierie, sans couche intermédiaire, et vous serez aussi à l'aise pour gérer un projet de bout en bout que pour solliciter du soutien lorsque cela est nécessaire.
Poste à temps plein nécessitant de travailler 3 jours par semaine dans nos bureaux de Mountain View (hybride)
Veuillez noter que toute communication officielle de notre part proviendra exclusivement d'adresses e-mail se terminant par @commure.com. Tout e-mail provenant d'autres domaines n'est pas affilié à notre organisation.
Les employés agiront conformément aux politiques de sécurité de l'information de l'organisation, incluant, sans s'y limiter, la protection des actifs contre tout accès, divulgation, modification, destruction ou interférence non autorisés, et ne devront pas exécuter de processus ou d'activités de sécurité spécifiques. Les employés signaleront au bureau de la sécurité de l'information tout événement confirmé ou potentiel, ou tout autre risque pour l'organisation. Les employés seront tenus d'attester de ces exigences lors de leur embauche et sur une base annuelle.
Vos missions
- Identifier les failles de sécurité systémiques dans notre base de code et nos flux de travail d'ingénierie, et piloter des correctifs durables avec les ingénieurs, au-delà des simples correctifs ponctuels.
- Développer des outils de sécurité et des automatisations, y compris l'intégration SAST/SCA et des contrôles personnalisés, pour détecter les problèmes en amont plutôt qu'après le déploiement.
- Mener des revues de code et des revues de conception de sécurité pour les initiatives produits majeures, y compris les systèmes d'IA agentique et les pipelines de données.
- Piloter la modélisation des menaces pour les nouvelles fonctionnalités et traduire les exigences en conseils réellement exploitables par les ingénieurs.
- Réfléchir à l'impact du développement accéléré par l'IA sur notre manière de détecter, prioriser et corriger les risques, et utiliser les outils d'IA là où ils apportent une réelle valeur ajoutée.
- Présenter notre posture de sécurité aux clients entreprises, y compris lors d'échanges sur la santé et les données réglementées.
Prérequis
Votre profil
- 5+ années d'expérience pratique en sécurité des applications ou en ingénierie logicielle, et non principalement en audit ou en conformité.
- Une réelle expertise technique : vous êtes capable de lire et d'analyser du code pour identifier des bugs réels et leurs causes profondes.
- Solides fondamentaux en AppSec : modélisation des menaces, revue de code sécurisé et connaissance des vulnérabilités alignée sur l'OWASP.
- Capacité à travailler de manière autonome avec un bon jugement dans un environnement en évolution rapide.
- Une communication claire qui inspire confiance aux ingénieurs.
Ce qui serait un plus
- Expérience dans la sécurisation de systèmes d'IA agentique ou basés sur LLM.
- Expérience dans la création de pipelines SAST ou de règles d'analyse statique personnalisées.
- Expérience en sécurité dans le secteur de la santé ou d'autres secteurs réglementés (PHI, HIPAA).
- Contexte en sécurité offensive (bug bounty, CTF, tests d'intrusion).
- Expérience directe avec des clients entreprises.
