Senior Security
il y a 4 semaines
LE POSTE
Vous rejoindrez une nouvelle équipe Infrastructure & Sécurité. Cette équipe a pour vocation de rassembler des expertises variées pour soutenir de manière transverse leurs équipes techniques, sales et marketing.
Jusqu'à présent gérée par une fonction unique couvrant l'ensemble du périmètre Infrastructure & Sécurité, leur organisation évolue pour segmenter les expertises. En tant que Senior Security & Compliance Officer, vous serez le pilier de la sécurité technique de l'entreprise. Cette équipe est en cours de structuration, et votre expertise jouera un rôle clé dans son développement.
Votre rôle est hybride et stratégique : vous assurerez la continuité opérationnelle de la sécurité tout en évoluant progressivement vers une dimension de sécurité organisationnelle.
Vos missions :
- En collaboration directe avec le CTO et les autres membres de l'équipe (des DevOps), vous construirez la stratégie de sécurité de demain, naviguant entre la maintenance de leur plateforme historique et la sécurisation de leurs innovations.
- Pilotage de la Gouvernance et Conformité (GRC) : Définir, maintenir et améliorer la stratégie de sécurité de l'entreprise, incluant politiques, standards et conformité réglementaire (GDPR, SOC2, EU AI Act).
- Hardening de l'infrastructure AWS : Administrer et centraliser la sécurité des comptes AWS en exploitant des outils natifs (GuardDuty, Inspector, Config, CloudTrail) et en veillant à l'application des correctifs.
- Assurer la sécurité tout au long du cycle de vie du logiciel (SDLC) : Analyse des dépendances, analyse IaC (infrastructure as code), analyse des conteneurs et renforcement du pipeline CI/CD.
- Définir et implémenter le cadre de sécurité pour leurs fonctionnalités d'IA générative.
- Remédiation technique : Mener les campagnes de mise à niveau de sécurité sur l'infrastructure, tout en intégrant les principes de Security by Design.
- Support transverse : Accompagner les équipes produit, engineering et business sur les impacts sécurité et architecture.
- Sensibilisation à la Cybersécurité et gestion IT interne.
ENVIRONNEMENT TECHNIQUE
Sécurité & Conformité : Vanta, Aikido, Astra Security, Dependabot
Observabilité & Monitoring : Datadog SIEM, Datadog
Cloud & Infrastructure : AWS, GCP
CI/CD & Versioning : GitHub, GitHub Actions
IaC & Configuration : Ansible, Terraform
Conteneurisation & Orchestration : Docker, Kubernetes, AWS ECS
Bases de données & Recherche : PostgreSQL Aurora, MySQL Aurora, Elasticsearch
Backend : Symfony 7 / PHP 8
Frontend : Next.JS
LE PROFIL
- Vous avez 5 à 8 ans d'expérience en sécurité Cloud. Vous combinez un savoir-faire technique solide avec une bonne compréhension des enjeux de gouvernance.
- Vous avez une expérience confirmée sur AWS et l'IaC (Terraform), et vous savez opérer des outils de détection modernes.
- Vous avez déjà contribué à des audits de conformité (type SOC 2) et savez utiliser des outils de compliance monitoring (comme Vanta) pour simplifier la conformité au quotidien.
- Vous avez une forte curiosité pour la sécurité de l'IA (LLM) et l'envie d'appliquer les meilleures pratiques sur ces nouvelles technologies.
- Pédagogue et pragmatique, vous voyez la sécurité comme un service rendu aux équipes de développement pour les aider à aller vite sereinement.
Type d'emploi : Temps plein, CDI
Statut : Cadre
Rémunération : 50 000,00€ à 89 073,25€ par an
Avantages :
- Prise en charge du transport quotidien
Lieu du poste : En présentiel
-
Senior Security
il y a 4 semaines
Paris, Île-de-France Criteo Temps pleinWhat You'll Do:Joining the Trust & Compliance team means stepping into the engine room of security strategy at a fast-moving tech company.A front-row seat to how security drives innovation in a data and AI-driven company.A strong cross-functional culture: you'll work with security engineers, architects, product managers, legal, compliance, and ops.A real...
-
Senior Security Researcher
il y a 4 semaines
Paris, Île-de-France Datadog Temps pleinThe Security Research team at Datadog tracks the evolving threat landscape and develops impactful detection content for our Security platform. As a Security Researcher focused on Generative AI, you'll explore the security assumptions of foundational AI models, uncover vulnerabilities, and share your findings through detection content, product improvements,...
-
Senior Security Architect
il y a 1 mois
Paris, Île-de-France Shift Technology Temps pleinShift is the leading AI platform for insurance. Shift combines generative, agentic, and predictive AI to transform underwriting, claims, and fraud and risk - driving operational efficiency, exceptional customer experiences and measurable business impact. Trusted by the world's leading insurers, Shift delivers AI when and where it matters most, at scale...
-
Senior Security Architect
il y a 2 semaines
Paris, France Keyrock Travail à distance Temps pleinSenior Security Engineer and Architect. About KeyrockSince our beginnings in 2017, we've grown to be a leading change-maker in the digital asset space, renowned for our partnerships and innovation. Today, we rock with over 180 team members around the world. Our diverse team hails from 42 nationalities, with backgrounds ranging from DeFi natives to PhDs....
-
Senior Security Engineer
il y a 2 semaines
Paris, France Keyrock Travail à distance Temps pleinSenior Security Engineer and Architect. About KeyrockSince our beginnings in 2017, we've grown to be a leading change-maker in the digital asset space, renowned for our partnerships and innovation. Today, we rock with over 180 team members around the world. Our diverse team hails from 42 nationalities, with backgrounds ranging from DeFi natives to PhDs....
-
Senior Security Architect
il y a 2 semaines
Paris, France Keyrock Travail à distance Temps pleinSenior Security Engineer and Architect. About KeyrockSince our beginnings in 2017, we've grown to be a leading change-maker in the digital asset space, renowned for our partnerships and innovation. Today, we rock with over 180 team members around the world. Our diverse team hails from 42 nationalities, with backgrounds ranging from DeFi natives to PhDs....
-
Senior Security Engineer
il y a 2 semaines
Paris, France Keyrock Travail à distance Temps pleinSenior Security Engineer and Architect. About KeyrockSince our beginnings in 2017, we've grown to be a leading change-maker in the digital asset space, renowned for our partnerships and innovation. Today, we rock with over 180 team members around the world. Our diverse team hails from 42 nationalities, with backgrounds ranging from DeFi natives to PhDs....
-
Senior Security Engineer, Security Incident Response Team
il y a 4 semaines
Paris, Île-de-France Datadog Temps pleinThe Security Incident Response Team (SIRT) plays a vital role in keeping Datadog safe from cybersecurity threats, defending the organization against threat actors, and maintaining the trust of our customers by ensuring their data remains protected. In this role, you will work closely with teams across Datadog to identify, triage, and respond to a wide range...
-
Senior Application Security Engineer
il y a 6 jours
Paris, Île-de-France Dashlane Temps pleinAbout DashlaneDashlane's mission is to deliver the credential security every business and employee needs to thrive. Millions of consumers, and over 25,000 brands worldwide, such as Michelin, Air France, and Forrester, trust Dashlane for industry-leading innovations, patented zero-knowledge security, and an unmatched user experience. Founded in Paris,...
-
Senior Application Security Engineer
il y a 4 semaines
Paris, Île-de-France Pennylane Temps pleinAre you looking to have an impact on the daily life of millions of entrepreneurs in France (and tomorrow in Europe)?Are you looking for a work environment that values trust, proactivity, and autonomy?Are our Engineering principles aligned with your vision?Then Pennylane is the right place for you Our visionWe aim to become the most beloved financial...