Senior Security

il y a 4 semaines


Paris, Île-de-France Hi-ring Temps plein

LE POSTE

Vous rejoindrez une nouvelle équipe Infrastructure & Sécurité. Cette équipe a pour vocation de rassembler des expertises variées pour soutenir de manière transverse leurs équipes techniques, sales et marketing.

Jusqu'à présent gérée par une fonction unique couvrant l'ensemble du périmètre Infrastructure & Sécurité, leur organisation évolue pour segmenter les expertises. En tant que Senior Security & Compliance Officer, vous serez le pilier de la sécurité technique de l'entreprise. Cette équipe est en cours de structuration, et votre expertise jouera un rôle clé dans son développement.

Votre rôle est hybride et stratégique : vous assurerez la continuité opérationnelle de la sécurité tout en évoluant progressivement vers une dimension de sécurité organisationnelle.

Vos missions :

  • En collaboration directe avec le CTO et les autres membres de l'équipe (des DevOps), vous construirez la stratégie de sécurité de demain, naviguant entre la maintenance de leur plateforme historique et la sécurisation de leurs innovations.
  • Pilotage de la Gouvernance et Conformité (GRC) : Définir, maintenir et améliorer la stratégie de sécurité de l'entreprise, incluant politiques, standards et conformité réglementaire (GDPR, SOC2, EU AI Act).
  • Hardening de l'infrastructure AWS : Administrer et centraliser la sécurité des comptes AWS en exploitant des outils natifs (GuardDuty, Inspector, Config, CloudTrail) et en veillant à l'application des correctifs.
  • Assurer la sécurité tout au long du cycle de vie du logiciel (SDLC) : Analyse des dépendances, analyse IaC (infrastructure as code), analyse des conteneurs et renforcement du pipeline CI/CD.
  • Définir et implémenter le cadre de sécurité pour leurs fonctionnalités d'IA générative.
  • Remédiation technique : Mener les campagnes de mise à niveau de sécurité sur l'infrastructure, tout en intégrant les principes de Security by Design.
  • Support transverse : Accompagner les équipes produit, engineering et business sur les impacts sécurité et architecture.
  • Sensibilisation à la Cybersécurité et gestion IT interne.

ENVIRONNEMENT TECHNIQUE

Sécurité & Conformité : Vanta, Aikido, Astra Security, Dependabot

Observabilité & Monitoring : Datadog SIEM, Datadog

Cloud & Infrastructure : AWS, GCP

CI/CD & Versioning : GitHub, GitHub Actions

IaC & Configuration : Ansible, Terraform

Conteneurisation & Orchestration : Docker, Kubernetes, AWS ECS

Bases de données & Recherche : PostgreSQL Aurora, MySQL Aurora, Elasticsearch

Backend : Symfony 7 / PHP 8

Frontend : Next.JS

LE PROFIL

  • Vous avez 5 à 8 ans d'expérience en sécurité Cloud. Vous combinez un savoir-faire technique solide avec une bonne compréhension des enjeux de gouvernance.
  • Vous avez une expérience confirmée sur AWS et l'IaC (Terraform), et vous savez opérer des outils de détection modernes.
  • Vous avez déjà contribué à des audits de conformité (type SOC 2) et savez utiliser des outils de compliance monitoring (comme Vanta) pour simplifier la conformité au quotidien.
  • Vous avez une forte curiosité pour la sécurité de l'IA (LLM) et l'envie d'appliquer les meilleures pratiques sur ces nouvelles technologies.
  • Pédagogue et pragmatique, vous voyez la sécurité comme un service rendu aux équipes de développement pour les aider à aller vite sereinement.

Type d'emploi : Temps plein, CDI

Statut : Cadre

Rémunération : 50 000,00€ à 89 073,25€ par an

Avantages :

  • Prise en charge du transport quotidien

Lieu du poste : En présentiel


  • Senior Security

    il y a 4 semaines


    Paris, Île-de-France Criteo Temps plein

    What You'll Do:Joining the Trust & Compliance team means stepping into the engine room of security strategy at a fast-moving tech company.A front-row seat to how security drives innovation in a data and AI-driven company.A strong cross-functional culture: you'll work with security engineers, architects, product managers, legal, compliance, and ops.A real...

  • Senior Security Researcher

    il y a 4 semaines


    Paris, Île-de-France Datadog Temps plein

    The Security Research team at Datadog tracks the evolving threat landscape and develops impactful detection content for our Security platform. As a Security Researcher focused on Generative AI, you'll explore the security assumptions of foundational AI models, uncover vulnerabilities, and share your findings through detection content, product improvements,...


  • Paris, Île-de-France Shift Technology Temps plein

    Shift is the leading AI platform for insurance.  Shift combines generative, agentic, and predictive AI to transform underwriting, claims, and fraud and risk - driving operational efficiency, exceptional customer experiences and measurable business impact.  Trusted by the world's leading insurers, Shift delivers AI when and where it matters most, at scale...

  • Senior Security Architect

    il y a 2 semaines


    Paris, France Keyrock Travail à distance Temps plein

    Senior Security Engineer and Architect.  About KeyrockSince our beginnings in 2017, we've grown to be a leading change-maker in the digital asset space, renowned for our partnerships and innovation. Today, we rock with over 180 team members around the world. Our diverse team hails from 42 nationalities, with backgrounds ranging from DeFi natives to PhDs....

  • Senior Security Engineer

    il y a 2 semaines


    Paris, France Keyrock Travail à distance Temps plein

    Senior Security Engineer and Architect.  About KeyrockSince our beginnings in 2017, we've grown to be a leading change-maker in the digital asset space, renowned for our partnerships and innovation. Today, we rock with over 180 team members around the world. Our diverse team hails from 42 nationalities, with backgrounds ranging from DeFi natives to PhDs....

  • Senior Security Architect

    il y a 2 semaines


    Paris, France Keyrock Travail à distance Temps plein

    Senior Security Engineer and Architect.  About KeyrockSince our beginnings in 2017, we've grown to be a leading change-maker in the digital asset space, renowned for our partnerships and innovation. Today, we rock with over 180 team members around the world. Our diverse team hails from 42 nationalities, with backgrounds ranging from DeFi natives to PhDs....

  • Senior Security Engineer

    il y a 2 semaines


    Paris, France Keyrock Travail à distance Temps plein

    Senior Security Engineer and Architect.  About KeyrockSince our beginnings in 2017, we've grown to be a leading change-maker in the digital asset space, renowned for our partnerships and innovation. Today, we rock with over 180 team members around the world. Our diverse team hails from 42 nationalities, with backgrounds ranging from DeFi natives to PhDs....


  • Paris, Île-de-France Datadog Temps plein

    The Security Incident Response Team (SIRT) plays a vital role in keeping Datadog safe from cybersecurity threats, defending the organization against threat actors, and maintaining the trust of our customers by ensuring their data remains protected. In this role, you will work closely with teams across Datadog to identify, triage, and respond to a wide range...


  • Paris, Île-de-France Dashlane Temps plein

    About DashlaneDashlane's mission is to deliver the credential security every business and employee needs to thrive. Millions of consumers, and over 25,000 brands worldwide, such as Michelin, Air France, and Forrester, trust Dashlane for industry-leading innovations, patented zero-knowledge security, and an unmatched user experience. Founded in Paris,...


  • Paris, Île-de-France Pennylane Temps plein

    Are you looking to have an impact on the daily life of millions of entrepreneurs in France (and tomorrow in Europe)?Are you looking for a work environment that values trust, proactivity, and autonomy?Are our Engineering principles aligned with your vision?Then Pennylane is the right place for you Our visionWe aim to become the most beloved financial...