Senior Security and Compliance Officer

il y a 7 jours


Paris, France Weglot Temps plein

Weglot est une solution tech permettant de traduire et de diffuser un site web en plusieurs langues. Créée en 2016, Weglot simplifie la traduction de sites web en proposant une solution clé en main et performante, avec des outils intuitifs de gestion des traductions. Weglot est utilisé par les équipes marketing et développeurs de sites web dans le monde. 110 000+ sites web utilisent déjà Weglot pour le multilingue et la traduction. Notre mission est de créer le leader mondial de la brique traduction pour les sites web, en proposant la meilleure expérience client possible, grâce à une équipe talentueuse et autour de valeurs clés : Ambition : devenir la solution de référence dans le mondeCuriosité : apprendre et s’améliorer tous les joursPragmatisme : trouver des solutionsBienveillance : prendre soin les uns des autres Descriptif du poste Tu rejoindras une nouvelle équipe Infrastructure & Sécurité. Cette équipe a pour vocation de rassembler des expertises variées pour soutenir de manière transverse nos équipes techniques, sales et marketing. Jusqu'à présent gérée par une fonction unique couvrant l'ensemble du périmètre Infrastructure & Sécurité, notre organisation évolue pour segmenter les expertises. En tant que Senior Security & Compliance Officer, tu seras le pilier de la sécurité technique de l'entreprise. Cette équipe est en cours de structuration, et ton expertise jouera un rôle clé dans son développement. Ton rôle est hybride et stratégique : tu assureras la continuité opérationnelle de la sécurité tout en évoluant progressivement vers une dimension de sécurité organisationnelle Tes missions En collaboration directe avec Floran, le CTO, et les autres membres de l'équipe (des DevOps, comme Sarah), tu construiras la stratégie de sécurité de demain, naviguant entre la maintenance de notre plateforme historique et la sécurisation de nos innovations. Pilotage de la Gouvernance et Conformité (GRC) : Définir, maintenir et améliorer la stratégie de sécurité de Weglot, incluant politiques, standards, et conformité réglementaire (GDRP, SOC2, EU AI Act). Hardening de l'infrastructure AWS : Administrer et centraliser la sécurité des comptes AWS en exploitant des outils natifs (GuardDuty, Inspector, Config, CloudTrail) et en veillant à l’application des correctifs. Assurer la sécurité tout au long du cycle de vie du logiciel SDLC : Analyse des dépendances, analyse IaC (infrastructure as code), analyse des conteneurs et renforcement du pipeline CI/CD. Définir et implémenter le cadre de sécurité pour nos fonctionnalités d'IA générative. Remédiation technique : Mener les campagnes de mise à niveau de sécurité sur l'infrastructure, tout en intégrant les principes de Security by Design. Support transverse : Accompagner les équipes produit, engineering et business sur les impacts sécurité et architecture. Sensibilisation à la Cybersécurité et gestion IT interne. Environnement technique de Weglot : Backend : Symfony 7 / PHP 8 Frontend : Next.JS Base de données : PostgreSQL Aurora / MySQL Aurora / Elasticsearch Cloud provider : AWS / GCP Outils de gestion de code et CI/CD : Github / GitHub Actions Configuration et gestion d’infrastructure : Ansible / Terraform Conteneur : Docker / Kubernetes / AWS ECS Monitoring : Datadog Security : Vanta / Aikido / Astra Security / dependabot / Datadog SIEM Profil recherché 5-8 ans d’expérience en sécurité Cloud. Tu combines un savoir-faire technique solide avec une bonne compréhension des enjeux de gouvernance. Tu as une expérience confirmée sur AWS et l'IaC (Terraform), et tu sais opérer des outils de détection modernes. Tu as déjà contribué à des audits de conformité (type SOC 2) et tu sais utiliser des outils de compliance monitoring (comme Vanta) pour simplifier la conformité au quotidien. Tu as une forte curiosité pour la sécurité de l'IA (LLM) et l'envie d'appliquer les meilleures pratiques sur ces nouvelles technologies. Pédagogue et pragmatique. Tu vois la sécurité comme un service rendu aux équipes de développement pour les aider à aller vite sereinement. Déroulement des entretiens 1er call avec Marie, responsable du recrutement chez Weglot Entretien technique avec Floran (CTO) et Sarah (DevOps Expert) Entretien avec Rémy (CPO) et Augustin (CEO) et rencontre avec quelques collègues de l'équipe Tech Offre Nous essayons d'être les plus réactifs possible, mais le processus de recrutement pourra être rallongé, dû aux fêtes de fin d'années. Merci pour votre compréhension Pourquoi nous rejoindre ? Weglot c'est le doux mélange entre un environnement ambitieux et bienveillant. Notre priorité : que tu t'épanouisses professionnellement, tout en ayant un bon équilibre vie pro / vie perso. Pour cela, nous essayons de mettre en place les meilleures conditions de travail possible. Voici le package que propose Weglot : Travailler dans un environnement stimulant et challengeant, avec des clients dans plus de 100 pays Moment clé pour rejoindre Weglot en termes de croissance et d'opportunités Bureaux au centre de Paris (10ème arrondissement) 8+ Nationalités : esprit cosmopolite et multiculturel Salaire et avantages compétitifs tels que : En plus des congés légaux : 8 semaines supplémentaires pour le congé maternité, 2 semaines supplémentaires pour le congé second parent, 4 jours par an pour enfants malades + congé menstruel Crèche : partenariat avec lesparentszens.com pour trouver plus facilement une place en crèche Tickets restaurant avec Swile (14,36€ / jour) pris en charge à 60% Mutuelle Alan prise en charge à 100% (conjoint et enfants compris) Prise en charge à 100% de l’abonnement mensuel pour les transports et forfait mobilité durable ♂️ Participation aux frais sportifs via Classpass Politique de remote : 2 jours de télétravail possibles par semaine. Chacun dispose d’un budget pour être bien équipé chez soi. Budget annuel de formation Évènements : séminaire annuel, team building, déjeuners et apéros réguliers ⚡️ Semaine de 4j (mercredi ou vendredi OFF) Chez Weglot, seules vos compétences et votre motivation comptent : cette offre d’emploi est ouverte à toutes et tous, et un aménagement matériel ou organisationnel pourra être étudié en fonction des besoins spécifiques de chacun(e). #J-18808-Ljbffr


  • Senior Security

    il y a 3 heures


    Paris, France Criteo Temps plein

    Senior Security & Compliance Project ManagerYou will need to login before you can apply for a job.OverviewAs a Senior Security & Compliance Project Manager, you will drive key security and compliance initiatives across Criteo. Your role is transversal and strategic: identifying and qualifying risks, defining priorities, aligning stakeholders, and ensuring...


  • Greater Paris Metropolitan Region, France Sodexo Temps plein

    Founded in Marseille in 1966 by Pierre Bellon, Sodexo is the global leader in sustainable food and valued experiences at every moment in life: learn, work, heal and play. Operating in 45 countries, our 430,000 employees serve 100 million consumers each day. The Sodexo Group stands out for its independence and its founding family shareholding, its...

  • Senior Security

    il y a 2 heures


    Paris, France Criteo Temps plein

    What You’ll Do: Joining the Trust & Compliance team means stepping into the engine room of security strategy at a fast‑moving tech company. A front‑row seat to how security drives innovation in a data and AI‑driven company. A strong cross‑functional culture: you’ll work with security engineers, architects, product managers, legal, compliance, and...

  • Senior Security

    il y a 3 heures


    Paris, France Criteo Temps plein

    A leading technology company in commerce media is seeking a Senior Security & Compliance Project Manager. This role involves driving security and compliance initiatives, managing risks, and ensuring effective collaboration across teams. The ideal candidate will have a master's degree in a relevant field, significant experience in security governance, and...

  • Senior Security

    il y a 7 jours


    Paris, France Criteo Temps plein

    What You'll Do:Joining the Trust & Compliance team means stepping into the engine room of security strategy at a fast-moving tech company.A front-row seat to how security drives innovation in a data and AI-driven company.A strong cross-functional culture: you'll work with security engineers, architects, product managers, legal, compliance, and ops.A real...

  • Group Compliance Officer

    il y a 6 heures


    Paris, France BCP Partners Temps plein

    Connect with a Global Leader in Secure Connectivity Join a new chapter in communications and critical infrastructure. BCP Partners has been retained by a European‑headquartered international group providing secure connectivity and digital infrastructure solutions to businesses, public institutions and governments worldwide. From critical networks to...

  • Group Compliance Officer

    il y a 3 jours


    Paris, Île-de-France BCP Partners Temps plein

    Connect with a Global Leader in Secure ConnectivityJoin a new chapter in communications and critical infrastructure.BCP Partners has been retained by a European-headquartered international group providing secure connectivity and digital infrastructure solutions to businesses, public institutions and governments worldwide.From critical networks to...


  • Paris, Île-de-France Weglot Temps plein

    Weglot est une solution tech permettant de traduire et de diffuser un site web en plusieurs langues.Créée en 2016, Weglot simplifie la traduction de sites web en proposant une solution clé en main et performante, avec des outils intuitifs de gestion des traductions. Weglot est utilisé par les équipes marketing et développeurs de sites web dans le...


  • Paris, France HCLTech Temps plein

    Infrastructure Operational Compliance & Security Engineer Mode of work: Hybrid Experience required: 5+ Years Overview Ensure operational resiliency across critical IT systems and processes. The role involves monitoring, maintaining, and improving infrastructure resilience, managing incidents, and implementing compliance and security standards in an...


  • Paris, France Criteo Temps plein

    A leading technology company in France seeks a Senior Security & Compliance Project Manager to drive key security initiatives. You will lead multi-team projects ensuring compliance with standards like ISO27001 and SOC2. The ideal candidate has a Master's degree in Information Security and strong communication skills. Join a diverse and collaborative...