Security & Compliance Analyst

il y a 2 semaines


Paris, France Pennylane Temps plein

Tu aimes trouver du sens dans ton travail et travailler sur une solution qui pourrait aider des millions d'entrepreneurs demain ?

Tu veux t’épanouir dans un environnement sain, dont les bases sont la confiance et l'autonomie ?

Alors peut-être que Pennylane est fait pour toi

**Notre vision**

Notre ambition est de devenir le logiciel de pilotage financier préféré des PMEs européennes.

Nous aidons les entrepreneurs à se débarrasser des tâches chronophages liées à la comptabilité et à la finance, tout en leur donner accès à des informations financières clés pour les aider à prendre les meilleures décisions pour leur entreprise.

Parallèlement, nous aidons les cabinets d'expertise-comptable, en leur permettant de passer moins de temps sur des tâches redondantes et répétitives, et plus de temps sur la partie conseil et accompagnement de leurs clients.

Déjà plus de 80000 TPE/PME et plus de 2000 cabinets d'expertise-comptable en France utilisent Pennylane

**A propos de Pennylane**

Pennylane est une des fintech à la plus forte croissance en France (et bientôt en Europe )

En 3 ans d'existence, nous avons réussi à:
Nous positionner sur le marché comme un éditeur de solution de comptabilité et de gestion financière innovant

Lever un total de 84 millions d'euros, auprès d'investisseurs de renom, dont Sequoïa, le fonds phare de la Silicon Valley, connu pour avoir soutenu Google, Facebook, Airbnb, Stripe, Paypal et bien d'autres à leur début

‍‍‍ Passer de 7 cofondateurs à une équipe de plus de 350 collaborateurs, avec une note moyenne de 5/5 sur Glassdoor et un e-NPS de 93

Construire une équipe internationale composée de collaborateurs issus de 30 pays différents, avec une culture du télétravail très flexible

Gagner la confiance de milliers d'utilisateurs et obtenir d'excellents retours

**Contexte & équipe**

Nous ouvrons un poste de Compliance Analyst pour rejoindre l’équipe Security / IT (Application Security, IT et Compliance) et accompagner sa croissance.

Rattaché directement à Guillaume, notre Head of Information Security, tu seras responsable de la conduite quotidienne des opérations de compliance de sécurité, dans un contexte de forte croissance et de certification (ISO 27001) de notre sécurité globale. A terme, tu pourras également être appelé(e) sur quelques missions ponctuelles plus générales de contrôle interne en lien avec nos opérations régulées.

**Les missions**
- ISO 27001 : tu es responsable de la conduite des opérations de compliance au quotidien (politiques, contrôles, projets de compliance, incidents), dans le cadre de notre certification ISO 27001 obtenue cette année et la maintenir annuellement lors des audits externes
- Audit de sécurité interne : tu mets en place les plans d’audit interne, conduits les audits avec les différents responsables et rédiges les rapports d’audits.
- Procurement: tu gères la compliance de sécurité des demandes de nouveaux outils (politiques de sécurité, sécurité dans les contrats)
- Questionnaires de sécurité : tu réponds aux demandes sur nos contrôles de sécurité et maintiens à jour la documentation publique la plus claire possible sur nos pratiques
- Formation : tu assures des formations pour que nos équipes soient les plus efficaces possibles sur nos politiques et contrôles. Tu mets également en place une base de connaissance, des outils de veille, etc.
- Compliance générale : tu conduits des missions d’audit global avec la team légal pour participer en contrôle de second niveau à évaluer nos pratiques concernant nos obligations sectorielles, etc.

**Profil Recherché**
- Tu disposes d'une première expérience en tant qu’auditeur ou contrôleur, idéalement dans un contexte de forte croissance et de startup fintech, ou de conseil dans des contextes techniques variés
- Tu es à l'aise dans les projets avec une forte composante technique informatique, notamment sur les question d’authentification, de chiffrement, de droits d’accès, de logs, etc. Tu comprends les exigences des développeurs et te fait comprendre d’eux.
- Une expérience de ISO 27001 ou SOC 2 serait un plus important, surtout avec une certification professionnelle (auditor, implementer, etc.)
- Tu es rigoureux.se et tu sais résoudre des problèmes en pleine autonomie
- Tu es orienté.e vers tes missions et sais obtenir des résultats concrets selon les plannings
- Tu as un goût pour l'échange et la communication : en tant que Compliance Analyst, tu as vocation à être au contact quotidien avec toutes les équipes de Pennylane, comme à présenter et expliquer les règles et les meilleures pratiques de sécurité
- Tu as une sensibilité pour les problématiques business, à la fois pour augmenter la confiance de nos futurs clients et pour conduire tes projets en lien, en équilibre avec les nécessités de croissance de Pennylane
- Tu parles et écris en anglais, en



  • Paris, France Payfit Temps plein

    About the role : Get onboard of the PayFit rocket by joining our Security Team as a Security Compliance Apprentice ! We need to increase our bandwidth in the security compliance team to help maintain the ISMS and ensure a security framework is inside every process at Payfit. Inside this team, we are responsible to maintain the ISO 27001 certification and we...


  • Paris, France Glopal Temps plein

    **IT Security Compliance Manager** Glopal connects millions of buyers and merchants around the world to unlock cross-border trade. Glopal provides advanced international marketing solutions for ecommerce retailers and brands seeking to grow their businesses' globally. Using a suite of automated localization tools, merchants can quickly launch their stores on...

  • Senior Security

    il y a 2 semaines


    Paris, France Criteo Temps plein

    What You’ll Do: Joining the Trust & Compliance team means stepping into the engine room of security strategy at a fast‑moving tech company. A front‑row seat to how security drives innovation in a data and AI‑driven company. A strong cross‑functional culture: you’ll work with security engineers, architects, product managers, legal, compliance, and...

  • Security Analyst

    il y a 2 semaines


    Paris, Île-de-France Wiremind Temps plein

    Since 2014, Wiremind has positioned itself as a technical company transforming the world of transport and events with a 360° approach combining UX, software, and AI.Our expertise lies primarily in optimizing and marketing our clients' capacity. We work on various projects such as ticket forecasting and pricing, 3D optimization of air freight or scraping...


  • Paris, France Criteo Temps plein

    A leading technology company in France seeks a Senior Security & Compliance Project Manager to drive key security initiatives. You will lead multi-team projects ensuring compliance with standards like ISO27001 and SOC2. The ideal candidate has a Master's degree in Information Security and strong communication skills. Join a diverse and collaborative...

  • Senior Security

    il y a 2 semaines


    Paris, France Criteo Temps plein

    A leading technology company in commerce media is seeking a Senior Security & Compliance Project Manager. This role involves driving security and compliance initiatives, managing risks, and ensuring effective collaboration across teams. The ideal candidate will have a master's degree in a relevant field, significant experience in security governance, and...

  • Security Analyst

    il y a 1 jour


    Paris, Île-de-France Wiremind Temps plein

    Since 2014, Wiremind has positioned itself as a technical company transforming the world of transport and events with a 360° approach combining UX, software, and AI.Our expertise lies primarily in optimizing and marketing our clients' capacity. We work on various projects such as ticket forecasting and pricing, 3D optimization of air freight or scraping...

  • Senior Security

    il y a 12 heures


    Paris, France Criteo Temps plein

    What You'll Do:Joining the Trust & Compliance team means stepping into the engine room of security strategy at a fast-moving tech company.A front-row seat to how security drives innovation in a data and AI-driven company.A strong cross-functional culture: you'll work with security engineers, architects, product managers, legal, compliance, and ops.A real...

  • Senior Security

    il y a 2 semaines


    Paris, France Criteo Temps plein

    Senior Security & Compliance Project ManagerYou will need to login before you can apply for a job.OverviewAs a Senior Security & Compliance Project Manager, you will drive key security and compliance initiatives across Criteo. Your role is transversal and strategic: identifying and qualifying risks, defining priorities, aligning stakeholders, and ensuring...

  • Security Analyst

    il y a 2 semaines


    Paris, Île-de-France Wiremind Temps plein

    Since 2014, Wiremind has positioned itself as atechnical companytransforming the world of transport and events with a 360° approach combiningUX, software, and AI.Our expertise lies primarily inoptimizing and marketingour clients' capacity. We work on various projects such asticket forecasting and pricing,3D optimization of air freight or scraping competitor...