Security Compliance Officer
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Notre ambition : devenir le leader européen du CLM d’ici 2030.
Bienvenue chez Tomorro
Tomorro est une plateforme IA de Contract Lifecycle Management qui réinvente la façon dont les équipes juridiques, finance et business collaborent sur leurs contrats.
Avec ORO, notre assistant IA, nous éliminons la friction contractuelle : automatisation, workflows fluides, négociations accélérées et sécurisées.
Résultat : des équipes qui vont jusqu’à 4x plus vite, avec plus de contrôle et d’impact.
Aujourd’hui, Tomorro accompagne des milliers d’utilisateurs et des centaines d’entreprises, des startups en hypercroissance aux grands groupes comme Nestlé, Vinci ou JCDecaux.
Après une levée de 40M€, nous accélérons fortement et nous imposons comme un acteur clé de la Legaltech en Europe.
En 2025, nous lançons notre expansion européenne avec l’Allemagne comme premier marché.
Notre ambition : devenir le leader européen du CLM d’ici 2030.
Une culture AI-first
Chez Tomorro, tout le monde est AI builder. CX, Ops, Sales, Product, HR, Tech : chaque équipe construit, prompte, automatise, vibe code. L'IA n'est pas un projet à part, c'est notre manière de travailler au quotidien.
ThursdAI : tous les jeudis après-midi, on stoppe le run pour construire en cross‑équipe : nouveaux workflows agentiques, automatisations internes, exploration d’outils et side projects qui impactent directement notre quotidien et notre performance.
Ton Rôle
Tomorro grandit vite : les attentes Enterprise autour de la confiance, la conformité et la sécurité sont de plus en plus fortes. On accélère aussi sur l'international et sur l'IA, deux chantiers qui exigent une gouvernance sécurité solide : gestion des données, choix des providers, politiques de rétention.
Chez nous, la sécurité est un levier de croissance, pas un garde-fou. Elle doit permettre de closer des deals plus vite, pas de les ralentir. Ce qu'on cherche, c'est un leader pragmatique, quelqu'un qui sait peser vitesse et risque, proposer des mitigations concrètes plutôt que des blocages, et vulgariser des sujets complexes aussi bien face à un dev que face à un client Enterprise.
Tu joues un rôle de pont entre Tech, Sales et Réglementation.
Tes Missions
- Enabler business (pré-sales) : Piloter les questionnaires sécurité complexes et intervenir en appui sur les appels Enterprise clés. Tu transforms la sécurité en argument de closing, pas en obstacle.
- Compliance & Audits : Piloter les programmes SOC 2, ISO 27001, RGPD et DORA en collaboration étroite avec Sarah, Senior Legal Counsel — de la mise en place des contrôles à la collecte d'evidence en continu. Zéro surprise en audit.
- Gouvernance & Risques (focus IA) : Définir et faire appliquer les politiques de sécurité (PSSI) et les garde-fous pour les flux de données IA/LLM : contrats, clauses "no training", rétention, isolation. C'est un vrai sujet de fond chez nous.
- Culture sécurité : Former les équipes, animer des exercices de crise (tabletop), coordonner les revues d'architecture et les pentests externes.
- Sécurité by design : Travailler main dans la main avec les équipes Platform et Product pour embarquer les bonnes pratiques le plus tôt possible — avec le moins de friction possible.
Ton Impact
Après 3 mois
- Vision claire de la posture actuelle, des risques et des priorités
- Questionnaires sécurité : processus structuré et playbook scalable en place
- Routines d'evidence et plan d'audit lancés
Après 6 mois
- Programmes compliance qui tournent de façon fluide et autonome
- Les reviews sécurité Enterprise aident à closer des deals — concrètement
- Gouvernance IA documentée, explicite et opérationnelle
Ton Profil
- Expérience sur SOC 2 et/ou ISO 27001 dans un contexte SaaS ou scale-up
- Mindset risk-based : tu sais prioriser, proposer des mitigations pragmatiques, et ne pas bloquer pour bloquer
- Excellente communication : tu vulgarises pour des devs, des execs ou des clients non-techniques sans effort
- À l'aise en contexte pré-sales : questionnaires, security reviews, appels clients
- Autonome, structuré(e), capable de mettre de l'ordre dans l'ambiguïté