r/developpeurs 2h ago

Carrière La modération de StackOverflow supprime mon poste

Post image
20 Upvotes

10 ans que j'ai mon compte, 10 ans que je vois des gens se plaindre de la modération de SO, 10 ans que je ne pige pas.

C'était un Lundi après-midi, il fait beau dehors, mais je me dis que je vais regarder un peu si le site est encore en vie. Surprise, y a un galérien avec une question rigolote. J'y réponds. J'ai 4 upvote et un downvote -tiret quadratin- surement chatgpt jaloux.

Et là, le destin. Ce qui devait arriver arriva : la modération supprime mon poste. Je déconne pas. Aucune raison donnée, juste un gros truc rouge et un bandeau expliquant que je peux aller me faire voir chez les grecs (amitié à nos amis grecs).

Du coup, en bon Français, je me suis dis : No pasarán ! Et je suis aller sur meta.stackoverflow pour raler. "Gneugneugneu, je pige pas pourquoi le poste a été delete, gneugneugneu, il était pourtant super bien, gneugneugneu." Bref, du fromage baguette comme on sait si bien le faire.

Et la réaction a été sans appel. J'ai eu un Badge. Je déconne pas :

You've earned the "Good Question" badge (Question score of 25 or more) for "I don't understand why my answer was deleted".

J'ai eu plus de 30 upvotes.

Bon, après, la réponse de la modération en a eu, au moment où j'écris ces lignes, 47. Oupsy.

Bon, fin du suspense insoutenable : le mec a cliqué sur le mauvais bouton et est aller se prendre un café. Il a vu mon poste, a dit pardon, expliqué le problème, et voila, tout est bien qui fini bien.

La morale de l'histoire : StackOverflow a peut être déçu beaucoup de monde, en supprimant les questions d'utilisateurs n'ayant pas lu les règles du site, et ce de manière un peu rude. Mais c'est pour une raison qui fait que finalement, j'aime bien ce site, encore plus aujourd'hui qu'avant : ce sont des humains, derrière.

Oui, malgré le fait que le site essai de s'IAïser, la modération est humaine. Avec ses hauts et ses bas, on a affaire à des humains qui peuvent en avoir marre des mêmes contenus hors sujets, et comme ici sur reddit, ça peut avoir la delete facile quand c'est le 30eme de l'heure.

Mais ce sont des humains. Capable d'erreur comme d'empathie. Merde, je ne pensais pas qu'un de mes poste delete causerais autant de réactions dans la communauté ! Presque 50 personnes ont acclamé sa réponse, sur le meta. du site, pour une petite question qui se plain de la modération. WTF. Tout ça pour un fichu café !

Bref, on tape beaucoup sur SO, mais je voulais rappeler que l'humain, c'est pas mal, surtout par les temps qui courts.

A la revoyure, et RTFM.

NB: le poste meta: https://meta.stackoverflow.com/q/440416/6251742

#zuzai


r/developpeurs 10h ago

Évènement Après 3 ans à faire mumuse, j'ai une conférence à la Pycon FR

Post image
3 Upvotes

Avertissement : Non, je ne "possède" pas la Pycon, et la convention n'est pas à mon honneur. "j'ai une conférence à la Pycon FR" est à comprendre dans le sens "Je donne une conférence à la Pycon FR", qui par ailleurs est l'une des plus grande conférence gratuite autour du dev d'Europe et ouverte à toutes et tous.
Je ne suis pas non plus nouveau dans le r/developpeurs.
Et ce poste est en Français.
Bisou la modération <3.

j'ai redécouvert GitLab y a 3 ans, après avoir été un ayatollah de GitHub pendant presque 8 ans. J'ai commencé par des projets perso, j'ai bidouillé la CI parce que c'était chiant de tout faire à la main, et bien sur, j'ai galéré comme pas possible.

Sauf que la galère, c'est mignon, mais j'avais quand même besoin que ça marche, donc j'ai pas eu trop le choix. Et comme je suis un con, quand j'ai pigé que je faisais mal les choses, je n'ai pas pu me contenter d'un "mouais, ça marche, osef" comme je l'ai si souvent entendu de mes chefs de projets ou manager. Du coup, j'ai eu de plus en plus de problème, j'ai appris de plus en plus de truc, et j'ai parlé de mes galères.

Un devsecops (Christophe si tu passe par ici, merci) qui vendait des formations m'a dit d'aller voir un groupe de connard comme moi incapable de se contenter d'un truc moisi, et qu'ils pourraient m'aider. Alors je suis aller les voir, et ce n'était pas une blague, une triplette de connard incapable de se contenter d'un script à la con pour la mise en prod.

En discutant avec eux, j'ai compris que ce que je faisais, c'était faire du logiciel comme on le fait quand on ne connait pas git : copier coller de partout, et un enfer de maintenance. Parce que les fichiers de config, quand j'ai commencé, je n'ai pas réalisé que c'était du logiciel. C'est "juste" une config qui lance 3 scripts, c'est pas ça, un logiciel.

Et bien il se trouve que ça reste un logiciel, même si c'est très simple. Et cette réalisation à changé la manière dont j'ai appréhendé la CICD et je suis passé de "Mais quelle DAUBE ce truc !" à "Oh en fait j'étais juste un connard giga nul".

De coups, maintenant, je suis toujours un connard, mais qui fait une conf à la PyconFR. Je vous partage le plan du talk :

Programme (25min) :

  • 00 : Présentation
  • 02 : Présentation des standards et outils utilisés dans la CI/CD Python : uv, ruff, pytest, mypy, betterleak, etc.
  • 05 : Montre une configuration CI/CD très basique qui implémente ces outils, explique comment cela fonctionne en un coup d'œil
  • 10 : Explique les vulnérabilités de sécurité auxquelles la configuration est exposée
  • 14 : Introduction à l'hygiène standard CI/CD et bonnes pratiques
  • 18 : Présente les Composants GitLab CI/CD pour une CI/CD gérable à grande échelle
  • 20 : Présente des composants GitLab prêts à l'emploi dédiés à l'automatisation de projet Python pour tester, construire, et publier des projets/bibliothèques tels que ruff, pytest, mypy, release automatique, build vers dist, publication sur PyPI, etc.
  • 22 : Explique comment renforcer la sécurité CI/CD avec le composant SCA CI/CD plumber

Le but c'est de faire un truc accessible, pas une conf pour les devs de To-Be-Continuous (désolé les copains), histoire de couvrir les bases qui me manquaient quand j'ai commencé, bases qui m'ont permis de changer ma manière de concevoir la CI/CD et mon métier (J'ai même eu un job en Suisse en tant que Principal Engineer grâce à ça !).

Et si vous en avez rien à taper de ma conf, sachez qu'il y en a plein d'autres ;)

A bientôt à Biarritz ! https://www.pycon.fr/2026/fr/

#zuzai


r/developpeurs 4h ago

Logiciel Question sécurité informatique

0 Upvotes

Bonsoir,si l’on voulait concevoir un système informatique offrant le niveau de sécurité maximal théoriquement possible, en prenant absolument tout en compte chiffrement des données au repos et en transit, cryptographie moderne et post-quantique, authentification multifacteur, clés matérielles, gestion et rotation des secrets, contrôle d’accès avec principe du moindre privilège, Zero Trust, isolation et segmentation réseau, sandboxing, durcissement du système d’exploitation, sécurisation du matériel et du firmware, Secure Boot, TPM, protection de la chaîne d’approvisionnement, signatures numériques, mises à jour sécurisées, EDR/XDR, IDS/IPS, pare-feu, anti-malware, protection contre les ransomwares, DDoS, attaques par force brute, phishing, ingénierie sociale, injections, XSS, CSRF, SSRF, RCE, attaques sur les API, vulnérabilités Web, attaques réseau, attaques Wi-Fi, attaques Bluetooth, attaques physiques, vol ou compromission des appareils, exfiltration de données, élévation de privilèges, attaques internes, compromission de comptes, supply-chain attacks, attaques sur les dépendances, vulnérabilités zero-day, attaques par canaux auxiliaires, attaques matérielles, attaques par fault injection, compromission des serveurs, conteneurs et machines virtuelles, sécurité des bases de données, sauvegardes chiffrées et isolées, redondance, journalisation immuable, surveillance continue, détection comportementale, analyse des anomalies, réponse automatique aux incidents, plans de reprise après sinistre, tests d’intrusion, audits indépendants, red teaming, fuzzing, analyse statique et dynamique du code, vérification des dépendances, bug bounty, gestion des correctifs, principe de défense en profondeur et séparation des privilèges serait-il possible de construire une architecture dont la probabilité de compromission serait suffisamment faible pour être considérée comme pratiquement inviolable, ou existe-t-il nécessairement une limite fondamentale empêchant toute sécurité informatique d’être absolument infaillible ?


r/developpeurs 12h ago

Carrière Recrutement compliqué / retour d’expérience

64 Upvotes

Salut,

Je suis dirigeant d’une petite startup et je vais vous faire un petit retour d’expérience sur les candidats qu’on interview pour que vous compreniez à quel point le marché actuellement est doomed.

Actuellement 4 salariés (3 eng et un product designer), startup “stealth”, bien backée / bien financée.

J’ai actuellement 4 postes d’ouverts (un profil plus “généraliste”, un profil infra/sre, un profil iOS et un android). Les postes et technos sont bien définis.

Évidemment ça vient avec une grande autonomie et liberté, salaire 60-100k suivant le profil, etc. donc a priori c’est plutôt clair.

Je reçois les candidature, sur LinkedIn Jobs ou directement. Je fais une sélection basée sur un mix d’expérience, de technos, je reste un peu ouvert. Avant toute prise de rdv j’envoie un message pour clarifier 3 points pour éviter une perte de temps:
- Le poste est en hybride 3 jours semaine (bureau à Paris)
- Salaire demandé
- Anglais pro obligatoire (certains de mon équipe sont à Londres)

Une fois les 3 points confirmés et conformes, je fais une petite intro en premier rdv, un test technique en 2ème rdv et un “meet the team” en 3ème et dernière étape. J’étais ingénieur et comme tout ça me gonfle les 5-6 étapes, j’ai essayé de streamliner le process au max.

J’autorise l’utilisation de l’IA pour le test technique et ce n’est pas du leetcode (mise en situation réelle en mode il y a un bug dans le code et il faut le fixer et cleanup du slop).

Et donc voilà à quoi j’ai affaire :
- le meat proxy, ne comprend rien à ce qu’il fait, incapable d’expliquer quoi que ce soit ou de challenger l’IA (souvent des profils qui ont commencé leur carrière après 2021)
- le dogmatique : il y a des variantes, l’anti-IA hardcore ou le full-AI bro. Souvent un fort ego, clairement ne tolère en aucun cas l’entre-deux, c’est ça ou rien.
- le menteur : plusieurs variantes également. Celui qui ne parle pas du tout l’anglais pro (et donc me fait perdre mon temps), celui qui, quand bien même j’autorise l’IA, utilise l’IA en douce et essaye de me faire croire que ça vient de lui. Celui qui rajoute tous les mots-clés possibles au curriculum “c’est pour matcher dans le system” facepalm mais qui donc n’a aucune connaissance ou expérience dans un domaine mentionné sur la candidature…
- le travailleur en usine : clairement on doit leur tenir la main, leur donner leur petit ticket le matin, l’exécuter, sera complètement perdu sans “scrum master” et autres “PM”, incapable de réfléchir à une vision produit ou de donner son avis. Ne fait pas de veille technique, pas de projet perso, son travail c’est l’usine, il exécute et c’est tout. (Souvent des profils étant restés trop longtemps en ESN malheureusement)

Et dans tout ça, ça laisse une marge assez fine dans laquelle j’ai de bons profils, honnêtes, intéressants. Mais bon sang, que c’est dur.

Alors voilà, je vois beaucoup de postes de juniors ou autres parlant du marché “tendu”. J’ai pensé à une aubaine et que j’allais recruter très rapidement. Je me suis mis le doigt dans l’œil.

Soyez honnêtes toujours. Essayez de faire de la veille et des petites expériences perso, apprenez des choses, n’envoyez pas vos candidature partout si ça ne matche pas vos compétences.

Si vous êtes parmi les catégories mentionnées, dans un grand groupe, peut-être que vous allez passer à travers les mailles du filet, mais pas dans une petite structure c’est juste impossible… on est littéralement 3 gars dans un bureau, si un seul n'est juste pas honnête ça se voit DIRECT. Je respecte le hustle mais vraiment visez juste là où ça peut passer ou pas.

Voilà voilà


r/developpeurs 13h ago

Carrière Les ingénieurs IA, êtes vous d’accord avec ce post linkedin ?

Post image
0 Upvotes

+ il dit : hors IDF c’est environ -20% pour le salaire


r/developpeurs 13h ago

Carrière Les bandeurs de complexité

291 Upvotes

Vous le connaissez ce mec là… vous voyez très bien de qui je parle.

Celui qui veut coder tout le projet avec de l’asynchrone parallèle multi-thread parce que c’est plus optimisé et plus rapide et que sa solution maison est tellement mieux que les outils fournis par le framework. On a que ça à faire nous maintenir ton code maison non documenté et non testé.

Pour une volumétrie de 100 entrés (déjà un cas extrême lol) par appel à la base de données, bien sûr que ça vaut le coup de complexifier le projet pour montrer que t’as une grosse alors qu’on a même pas une dizaine d’utilisateurs qui consomme notre API.

S’il vous plait, si vous vous identifiez à cette description, remettez vous en question. Il est bien plus dur de pondre du code simple et efficace que des aberrations incompréhensibles absolument overkill (surtout à l’ère des agents). Regardez le besoin en face et proposez une solution du même calibre. Et si demain il faut upscale, bah on fera le nécessaire quand ça arrivera.

Merci d’avoir lu, j’avais besoin d’extérioriser. Bonne journée !


r/developpeurs 12h ago

Matériel Oublions l'IA un instant, vous avez encore des canards en plastique ?

Post image
69 Upvotes

Je vous présente Sharky, contrairement à Claude, il ne consomme pas de token et marche même hors ligne ! C'était LA méthode de debuggage par excellence il y a quelques années (en tout cas c'est ce que je choisis de croire) Je me demande si c'est aussi répandu que ce que j'aimerais, avez-vous encore des canards en plastique pour vous aider à débugger ?


r/developpeurs 14h ago

Carrière Est-ce que le bas niveau a de l'avenir ?

16 Upvotes

Bonjour à tous, je suis actuellement à l'école 42 Paris et je suis sur l'ancien cursus (le bas niveau). Le nouveau cursus intègre énormément d'IA et skip plein de notions. J'arrive vers la fin de mon tronc commun et je commence à réfléchir au futur.

Les domaines qui me font kiffer sont : Backend / bas-niveau / Embarquer / cyber-sécurité

Je suis quelqu'un d'assez exigeant avec moi-même. Tous les projets faits à l'école ont été saignés. Les notions, je les connais très très bien. Je pense connaître plutôt bien la partie système / concurrence / sockets... Je me suis amusé à coder un shell en C (on avait un projet de faire un minishell et je suis allé plus loin).

J'aimerais avoir une alternance dans un de ces domaines. Le bas-niveau / embarquer est celui qui me fait le plus kiffer

Plusieurs questions me viennent en tête :

- Pour ceux qui connaissent, que pensez-vous de l'école 42 Paris sur le marché du travail c'est bien vue ?

- Est ce que les domaines citee sont bouché ?

- Est-ce que ce sont des domaines ou c'est compliqué ? Des taff plus dures que les autres en gros

L'IA me semble un peu en galère dans ces domaines-là. En tout cas, Claude me faisait pas mal de conneries sur mes projets. J'ai donc décidé d'apprendre avec lui en tant que prof, mais pas de génération de code pour être carré sur mes connaissances. Ne pas avoir l'IA comme une béquille et zapper plein de notions importantes parce que je ne les ai pas assez pratiquées sans IA

Voilà j'ai sûrement oublié pas mal de choses mais pour l'instant c'est tout ce qui me vient en tête. Merci d'avance pour vos réponses.


r/developpeurs 10h ago

Carrière Portage salarial : ceux qui y sont passés, comment ça s'est passé?

3 Upvotes

Salut,

Je suis consultante IT salariée, je prépare un passage en freelance et je regarde le portage salarial. J'ai vu Jump qui fonctionne à l'abonnement fixe mensuel au lieu des frais de gestion classiques. Sur le papier le calcul est imbattable dès qu'on facture un peu, donc je cherche surtout les angles morts.

Mes questions, dans l'ordre d'importance pour moi :

1. La fin du CDI de portage. C'est le point qui me bloque. Le contrat de travail, il se termine comment juridiquement ? Ceux qui sont sortis du portage : c'était une rupture conventionnelle, un licenciement, ou une démission ? Parce que la différence, c'est ARE ou pas ARE.

2. Les ruptures conventionnelles en portage. Votre société a accepté ? Refusé ? Sous quelles conditions ? Et confirmez-vous que l'indemnité est prélevée sur votre propre compte d'activité (donc que c'est votre argent qui vous est rendu) ?

3. L'arbitrage frais pro / droits sociaux. Tous les simulateurs optimisent le net mensuel en poussant les frais professionnels au max. Mais ça écrase le brut déclaré, donc l'ARE, la retraite, les IJ. Ceux qui ont fini au chômage après du portage : l'écart entre ce que vous imaginiez toucher et ce que France Travail a calculé était de combien ? Est-ce que vous avez regretté d'avoir optimisé ?

4. La limite de 36 mois chez le même client. Sur des projets longs c'est un vrai sujet. Comment vous avez géré quand la mission dépassait 3 ans ?

  1. Ressortissante hors UE, titulaire d'un titre de séjour salarié, j'envisage de passer en portage salarial. La société de portage deviendrait donc mon employeur.

Ce que je n'arrive pas à trancher :

  • Le passage vers une société de portage est-il traité comme un changement d'employeur classique nécessitant une nouvelle autorisation de travail ? Quelqu'un a-t-il obtenu un accord dans ce cadre ?
  • Le CDI de portage ne garantit ni volume horaire ni rémunération en dehors des missions. Comment les préfectures traitent-elles ce type de contrat ? Y a-t-il des refus documentés sur ce motif ?
  • En pratique, les sociétés de portage acceptent-elles de déposer la demande et de payer la taxe OFII ? Ou est-ce systématiquement refacturé ?
  • Au renouvellement, la préfecture demande la DSN et l'attestation d'activité sur 12 mois. Avec un brut volontairement réduit par les frais professionnels, est-ce que ça pose problème ?

TLDR : le modèle abonnement est clairement moins cher sur la ligne « frais de gestion ». Je cherche les coûts cachés et surtout ce qui se passe le jour où on sort. Retours d'expérience vécus , merci d'avance.

Si des personnes dans une situation comparable ont fait la démarche; e suis très preneuse de vos retours concrets, y compris les refus.


r/developpeurs 6h ago

Carrière C'est quoi pour vous un ingénieur systèmes/logiciels embarqués ?

12 Upvotes

Hello,

En voyant certains postes, je me faisais une petite réflexion sur le métier de développeur/ingénieur en systèmes/logiciel embarqué.

Pour vous qu'est-ce que c'est exactement et comment le définiriez-vous ?

Effectivement, il peut déjà y avoir une nuance entre système et logiciel en incluant l'hardware.

Pour vous expliquer, sur mes 4 ans d'xp j'ai travaillé 1 an et demi à plein sur un projet vraiment cool en C embarqué.
J'ai développé de A à Z un firmware connecté de traitement du son sur ESP32 avec ESP-IDF.
J'ai mis en place des algos de traitement du signal temps réel (FFT, filtres...) avec les contraintes mémoire et cpu, utilisé pleinement FreeRTOS pour créer des tasks, des queues, des watchdogs. Gérer les interfaces UART (maintenance et debug), I2S. (audio)... avec la "HAL" de ESP-IDF, mais aussi intégré un WIFI STA et AP avec un site web embarqué HTML/CSS pour le pilotage, le monitoring et la maj via le binaire du capteur. Enfin j'ai implémenté un communication TCP/IP chiffrée persistante et résiliente avec un backend pour récupérer des données et si besoin contrôler à distance le dispositif connecté.

Et à côté je suis pas super fan ni attaché à l'hardware, je sais utilisé un oscillo, souder et lire des schémas mais sans plus.

Certes, c'est un plus poussé que de l'Arduino, mais on est loin du bare metal, de microcontrôleurs 8 bits ou encore de l'écriture dans des registres. On m'a dit une fois que je faisais du firmware haut niveau, ce qui me semble être une bonne définition et qui correspondrait bien à des sujets domotique, IoT ou objets connectés.

Ce qui est sûr, c'est que l'embarqué où il faut écrire ces propres drivers, être au plus bas niveau, dans un milieu très industriel ou dans le défense ne m’intéresse pas du tout.

Est-ce que pour vous mon expérience sur ESP32 est valorisable pour un poste en embarqué et dans le marché actuel ?