Senior Security and Compliance Officer
il y a 1 semaine
Weglot est une solution tech permettant de traduire et de diffuser un site web en plusieurs langues.
Créée en 2016, Weglot simplifie la traduction de sites web en proposant une solution clé en main et performante, avec des outils intuitifs de gestion des traductions. Weglot est utilisé par les équipes marketing et développeurs de sites web dans le monde.
sites web utilisent déjà Weglot pour le multilingue et la traduction.
Notre mission est de créer le leader mondial de la brique traduction pour les sites web, en proposant la meilleure expérience client possible, grâce à une équipe talentueuse et autour de valeurs clés :
Ambition : devenir la solution de référence dans le monde
Curiosité : apprendre et s'améliorer tous les jours
Pragmatisme : trouver des solutions
Bienveillance : prendre soin les uns des autres
Tu rejoindras une nouvelle équipe Infrastructure & Sécurité. Cette équipe a pour vocation de rassembler des expertises variées pour soutenir de manière transverse nos équipes techniques, sales et marketing.
Jusqu'à présent gérée par une fonction unique couvrant l'ensemble du périmètre Infrastructure & Sécurité, notre organisation évolue pour segmenter les expertises. En tant que Senior Security & Compliance Officer, tu seras le pilier de la sécurité technique de l'entreprise. Cette équipe est en cours de structuration, et ton expertise jouera un rôle clé dans son développement.
Ton rôle est hybride et stratégique : tu assureras la continuité opérationnelle de la sécurité tout en évoluant progressivement vers une dimension de sécurité organisationnelle.
Tes missionsEn collaboration directe avec Floran, le CTO, et les autres membres de l'équipe (des DevOps, comme Sarah), tu construiras la stratégie de sécurité de demain, naviguant entre la maintenance de notre plateforme historique et la sécurisation de nos innovations.
Pilotage de la Gouvernance et Conformité (GRC): Définir, maintenir et améliorer la stratégie de sécurité de Weglot, incluant politiques, standards, et conformité réglementaire (GDRP, SOC2, EU AI Act).
Hardening de l'infrastructure AWS :Administrer et centraliser la sécurité des comptes AWS en exploitant des outils natifs (GuardDuty, Inspector, Config, CloudTrail) et en veillant à l'application des correctifs.
Assurer la sécurité tout au long du cycle de vie du logiciel (SDLC) : Analyse des dépendances, analyse IaC (infrastructure as code), analyse des conteneurs et renforcement du pipeline CI/CD. Définir et implémenter le cadre de sécurité pour nos fonctionnalités d'IA générative.
Remédiation technique : Mener les campagnes de mise à niveau de sécurité sur l'infrastructure, tout en intégrant les principes de Security by Design.
Support transverse : Accompagner les équipes produit, engineering et business sur les impacts sécurité et architecture.
Sensibilisation à la Cybersécurité et gestion IT interne.
Environnement technique de Weglot :
Backend : Symfony 7 / PHP 8
Frontend : Next.JS
Base de données : PostgreSQL Aurora / MySQL Aurora / Elasticsearch
Cloud provider : AWS / GCP
Outils de gestion de code et CI/CD : Github / GitHub Actions
Configuration et gestion d'infrastructure : Ansible / Terraform
Conteneur : Docker / Kubernetes / AWS ECS
Monitoring : Datadog
Security : Vanta / Aikido / Astra Security / dependabot / Datadog SIEM
5-8 ans d'expérience en sécurité Cloud. Tu combines un savoir-faire technique solide avec une bonne compréhension des enjeux de gouvernance.
Tu as une expérience confirmée sur AWS et l'IaC (Terraform), et tu sais opérer des outils de détection modernes
Tu as déjà contribué à des audits de conformité (type SOC 2) et tu sais utiliser des outils de compliance monitoring (comme Vanta) pour simplifier la conformité au quotidien.
Tu as une forte curiosité pour la sécurité de l'IA (LLM) et l'envie d'appliquer les meilleures pratiques sur ces nouvelles technologies.
Pédagogue et pragmatique. Tu vois la sécurité comme un service rendu aux équipes de développement pour les aider à aller vite sereinement.
1er call avec Marie, responsable du recrutement chez Weglot
Entretien technique avec Floran (CTO) et Sarah (DevOps Expert)
Entretien avec Rémy (CPO) et Augustin (CEO) et rencontre avec quelques collègues de l'équipe Tech
Offre
Nous essayons d'être les plus réactifs possible, mais le processus de recrutement pourra être rallongé, dû aux fêtes de fin d'années. Merci pour votre compréhension
Pourquoi nous rejoindre ?
Weglot c'est le doux mélange entre un environnement ambitieux et bienveillant. Notre priorité : que tu t'épanouisses professionnellement, tout en ayant un bon équilibre vie pro / vie perso. Pour cela, nous essayons de mettre en place les meilleures conditions de travail possible. Voici le package que propose Weglot :
Travailler dans un environnement stimulant et challengeant, avec des clients dans plus de 100 pays
Moment clé pour rejoindre Weglot en termes de croissance et d'opportunités
Bureaux au centre de Paris (10ème arrondissement)
8+ Nationalités : esprit cosmopolite et multiculturel
Salaire et avantages compétitifs tels que :
En plus des congés légaux : 8 semaines supplémentaires pour le congé maternité, 2 semaines supplémentaires pour le congé second parent, 4 jours par an pour enfants malades + congé menstruel
Crèche : partenariat avec pour trouver plus facilement une place en crèche
Tickets restaurant avec Swile (14,64€ / jour) pris en charge à 60%,
Mutuelle Alan prise en charge à 100% (conjoint et enfants compris)
Prise en charge à 100% de l'abonnement mensuel pour les transports et forfait mobilité durable
Participation aux frais sportifs via Classpass
Politique de remote : 2 jours de télétravail possibles par semaine. Chacun dispose d'un budget pour être bien équipé chez soi.
Budget annuel de formation
Évènements : séminaire annuel, team building, déjeuners et apéros réguliers
Semaine de 4j (mercredi ou vendredi OFF)
Chez Weglot, seules vos compétences et votre motivation comptent : cette offre d'emploi est ouverte à toutes et tous, et un aménagement matériel ou organisationnel pourra être étudié en fonction des besoins spécifiques de chacun(e).
-
Senior Information Security Compliance Officer
il y a 3 semaines
France Sodexo Temps pleinFounded in Marseille in 1966 by Pierre Bellon, Sodexo is the global leader in sustainable food and valued experiences at every moment in life: learn, work, heal and play. Operating in 45 countries, our 430,000 employees serve 100 million consumers each day. The Sodexo Group stands out for its independence and its founding family shareholding, its responsible...
-
Senior Information Security Compliance Officer
il y a 1 jour
Paris, France Sodexo Temps plein🚀 Founded in Marseille in 1966 by Pierre Bellon, Sodexo is the global leader in sustainable food and valued experiences at every moment in life: learn, work, heal and play.🌍 Operating in 45 countries, our 430,000 employees serve 100 million consumers each day. The Sodexo Group stands out for its independence and its founding family shareholding, its...
-
Senior Security
il y a 3 jours
Paris, France Criteo Temps pleinWhat You'll Do:Joining the Trust & Compliance team means stepping into the engine room of security strategy at a fast-moving tech company.A front-row seat to how security drives innovation in a data and AI-driven company.A strong cross-functional culture: you'll work with security engineers, architects, product managers, legal, compliance, and ops.A real...
-
Information Security Officer
il y a 6 jours
France La Fosse Temps pleinInformation Security Officer - GRCI’m currently working with a huge global business who are undergoing a significant tech and cyber transformation, and they’re looking for an Info Security GRC Officer to be a senior member of the team and help drive their Information Security transformation. This is a well-rounded role and perfect for someone who likes a...
-
Compliance Officer Financial Security
il y a 2 semaines
Paris, Île-de-France Natixis Temps pleinCompany DescriptionNatixis Corporate & Investment Banking is a leading global financial institution that provides advisory, investment banking, financing, corporate banking and capital markets services to corporations, financial institutions, financial sponsors and sovereign and supranational organizations worldwide.Our teams of experts in 30 countries...
-
Infrastructure Operational Compliance
il y a 24 heures
Paris, France HCLTech Temps pleinInfrastructure Operational Compliance & Security Engineer Mode of work: Hybrid Experience required: 5+ Years Overview Ensure operational resiliency across critical IT systems and processes. The role involves monitoring, maintaining, and improving infrastructure resilience, managing incidents, and implementing compliance and security standards in an...
-
Chief Trust
il y a 1 jour
Paris, France griddable.io Temps pleinA leading technology company is seeking a VP Customer Security Officer to lead Trust, Security, and Governance efforts in France. This senior leadership role requires over 15 years in cybersecurity, experience in executive roles, and the ability to interact with CxO-level customers. The successful candidate will own security governance, manage strategic...
-
Chief Trust
il y a 1 jour
Paris, France Salesforce, Inc.. Temps pleinA leading cloud computing company is seeking a VP Customer Security Officer in France. This individual will be responsible for orchestrating Trust, Security, and Governance in the French market. Key responsibilities include acting as the executive authority on security and data protection, engaging with CxO-level customers, and overseeing compliance with...
-
IT Security Compliance Manager
il y a 7 jours
Paris, France Glopal Temps plein**IT Security Compliance Manager** Glopal connects millions of buyers and merchants around the world to unlock cross-border trade. Glopal provides advanced international marketing solutions for ecommerce retailers and brands seeking to grow their businesses' globally. Using a suite of automated localization tools, merchants can quickly launch their stores on...
-
Information Security Officer
il y a 1 jour
Paris, France La Fosse Temps pleinI’m currently working with a huge global business who are undergoing a significant tech and cyber transformation, and they’re looking for an Info Security GRC Officer to be a senior member of the team and help drive their Information Security transformation. This is a well-rounded role and perfect for someone who likes a broad remit where they can get...