VP Engineering

Il y a 1 semaine

Paris, Ile-de-France Mindlapse Temps plein
La Cyber-GRC, pour Gouvernance, Risques et Conformité, c'est la façon dont une grande entreprise pilote sa cybersécurité : quels risques elle porte, quels contrôles elle a mis en place et s'ils fonctionnent, ce qu'exigent ses régulateurs et ses clients, ce que font ses fournisseurs avec ses données. Aujourd'hui, ce travail se fait dans des tableurs, des questionnaires envoyés par mail et des captures d'écran en guise de preuves, revus une fois par an, alors que les systèmes changent tous les jours et que NIS2, DORA, l'AI Act et le CRA empilent des exigences que personne ne peut tenir à la main. Mindlapse est la plateforme qui renverse ce paradigme : un espace unique où le RSSI, la conformité, les métiers, les filiales et les fournisseurs travaillent sur les mêmes objets (contrôles, risques, politiques, tiers, sécurité dès la conception), avec l'IA comme primitive de conception, pas comme option. Ce que nous vendons à un RSSI, c'est le passage d'une cybersécurité déclarative et périodique à une mesure continue et réelle du risque en adoptant les pratiques du GRC Engineering. Nos premiers groupes du CAC 40 et du SBF 120 sont déployés. Nous appliquons la même conviction à notre façon de construire. Le développement logiciel change de nature : le code n'est plus ce qu'un développeur écrit ligne à ligne, c'est ce que des agents produisent, à partir d'une spécification, d'un contexte et de règles, sous le contrôle d'ingénieurs qui cadrent, supervisent et arbitrent. Chez nous, un ADE (Agentic Development Environment) a déjà remplacé l'IDE comme environnement de travail standard, avec des agents de développement autonomes, des contrôles de qualité et de sécurité automatisés, une chaîne de déploiement continue et une observabilité complète. Ce qui manque, c'est le modèle opératoire qui en fait un système, et la personne qui le fait tourner tous les jours. Et ce basculement ne se décrète pas : il se pilote, avec des personnes, un cadre, un rythme et de l'exigence. C'est pour cela que ce poste est d'abord un poste de management. Jusqu'ici, ce rôle est tenu par Christophe, CTPO et co-fondateur. Nous cherchons son bras droit : la personne à qui confier l'engineering et l'équipe (une douzaine de personnes, trois squads), avec une autonomie réelle, pour qu'il se concentre sur le produit et la vision, et pour travailler en binôme avec lui sur tout ce qui relie les deux : la roadmap, l'évaluation des charges, les difficultés d'exécution, l'amélioration du processus. On ne cherche pas un engineering manager qui se contente de faire tourner des sprints, ni un architecte qui dessine des schémas, ni un évangéliste IA qui fait des démos. On cherche les trois à la fois, dans un seul cerveau : quelqu'un qui a une vision de ce que devient le métier de développeur, qui fait fonctionner le SDLC agentique au quotidien, qui répond de ce qui part en production, et qui fait grandir l'équipe jusqu'à ce que ce mode de travail soit sa norme. À 3 ans, tu auras fait de Mindlapse une équipe d'ingénierie que l'on cite en exemple pour sa façon de construire avec des agents, et posé les bases de l'engineering d'un éditeur qui a l'ambition de redéfinir la cybersécurité de demain. Ton périmètre : trois squads, chacune avec un lead que tu manages directement. Full Stack : la plateforme utilisée quotidiennement par les clients, l'UI/UX Design, les modules applicatifs. AI : les capacités IA du produit (assistant, analyses, recommandations, agents), l'accès aux modèles, le RAG, les guardrails, le LLM-as-a-judge, les coûts et la latence. Infra : plateforme cloud multi-environnements, déploiement continu, observabilité, fiabilité, sécurité et conformité de la production. Sur ce périmètre, tu décides : organisation, standards, outillage, priorisation avec le produit, recrutement. Tu rends compte des résultats, pas des moyens. Ce que tu feras au quotidien : Management de l'équipe technique (~30 %) : manager les trois leads en direct et, à travers eux, l'ensemble de l'équipe (objectifs, feedback, évaluations, progression) ; recruter les profils clés et gérer proprement les situations difficiles ; faire grandir une équipe majoritairement junior jusqu'à ce que les leads décident sans toi ; tenir une culture où l'on dit les choses et où l'on ne confond pas bienveillance et complaisance. SDLC agentique et ADE (~25 %) : concevoir et faire vivre le SDLC agentique de bout en bout, de l'idéation au déploiement (ce qui passe par les agents, les contrôles humains, la définition du « terminé », les métriques de débit, de qualité et de coût) ; être le propriétaire de l'ADE, de ses standards et de son évolution, et en faire le réflexe quotidien de l'équipe. Bras droit du CTPO (~25 %) : construire avec lui la roadmap et ses arbitrages (charges, difficultés, lotissement) ; améliorer en continu le processus complet, de la spécification fonctionnelle à la recette et au déploiement ; le représenter auprès de l'équipe, des fondateurs et des clients ; mesurer l'écart entre l'estimé et le réalisé. Delivery, production et retours clients (~20 %) : piloter les rituels (daily standups, sprint planning, sprint reviews, rétrospectives, démos) pour qu'ils produisent des décisions ; tenir la qualité et la sécurité de ce qui part en production (security by design, SLO, incidents, post-mortems) ; piloter les retours clients et les demandes d'évolution avec le Customer Success ; porter la parole de l'engineering auprès des RSSI et DSI (audits, due diligence, questionnaires de sécurité). Ce qu'on attend de toi à 6 mois : Tu manages les trois leads et tu as vu chaque membre de l'équipe individuellement ; chacun sait ce qu'on attend de lui. Le modèle opératoire du SDLC agentique est écrit et appliqué, et l'ADE est l'environnement de travail de toute l'équipe, avec les premières métriques. Le processus de l'idéation au déploiement est formalisé avec le CTPO, avec des charges évaluées et un cadrage technique systématique. Christophe n'est plus en première ligne, ni sur le management quotidien, ni sur les arbitrages d'exécution. Ce qu'on attend de toi à 12 mois : L'équipe a grandi sous ta responsabilité : recrutements réussis, juniors montés en compétence, leads autonomes, turnover maîtrisé. La majorité des évolutions produit passe par le pipeline agentique ; débit, qualité et coût par évolution sont mesurés et en amélioration nette. La roadmap est tenue et crédible, et les retours clients sont pilotés de bout en bout : qualifiés, priorisés, livrés, montrés au client. Tu représentes l'engineering seul auprès des fondateurs et des clients ; le CTPO n'a plus besoin de relire tes décisions. Un rôle de bras droit avec une autonomie réelle : tu décides sur ton périmètre, tu rends compte des résultats, et ton périmètre grandira avec l'équipe. Le management direct des trois leads et la responsabilité pleine de l'équipe technique, avec un CTPO co-fondateur en binôme et un accès direct aux deux autres fondateurs. Un produit déployé chez nos premiers clients grands comptes, une infrastructure et une chaîne de delivery déjà industrialisées, un outillage agentique pris au sérieux et le mandat de le faire évoluer. Une équipe bienveillante qui valorise l'autonomie, l'initiative et la diversité des parcours. Tu as 8 ans ou plus d'expérience en ingénierie logicielle, dont plusieurs à piloter plusieurs équipes ou des leads chez un éditeur SaaS B2B, en start-up ou scale-up. Tu as déjà managé une équipe technique d'une dizaine de personnes ou plus, en direct et via des leads : recrutement, feedback, évaluations, progression, situations difficiles. Tu as déjà été le bras droit d'un dirigeant technique ou produit : tu sais décider sans lui, l'informer sans le solliciter, et porter ses décisions devant l'équipe comme les tiennes. Tu as toi-même mis en place le développement agentique à l'échelle d'une équipe, idéalement autour d'un ADE, avec des agents de codage autonomes et une revue automatisée. Tu sais où ça casse, et pas seulement en démo. Tu as une vraie séniorité produit (roadmap, spécification, estimation, recette) et une culture solide de la delivery et de l'exploitation en production. Tu as une vision de l'évolution du métier de développeur, et tu sais la rendre concrète pour une équipe. Tu as le réflexe sécurité et conformité, parce que nos utilisateurs sont des RSSI et que nos clients auditent ce qu'on leur livre. Un passage par la cybersécurité ou un secteur régulé (NIS2, DORA, AI Act) est un plus. Tu sais dire non avec des arguments, à un fondateur comme à un client, et rester humain dans les moments de tension. Tu parles français couramment et anglais professionnellement. Si tu cherches un poste de VP Engineering qui consiste à protéger une équipe du changement, à faire tourner des sprints et à faire valider chaque décision, ce n'est pas chez nous. Si tu veux prendre en main l'engineering d'un éditeur AI-native, avec une équipe à faire grandir, un fondateur qui te fait confiance et l'autonomie qui va avec, on va Deux semaines maximum, un interlocuteur unique, un retour sous 72 h après chaque étape, une réponse motivée dans tous les cas. Entretien avec Christophe (CTPO), 60 min en visio : ce que tu as concrètement mis en place pour piloter un SDLC agentique, ta façon de manager et de faire grandir une équipe, ta vision du métier, ce que tu attends d'un binôme avec un fondateur. Entretiens avec Hervé (CEO) et Julien (COO), 2 x 45 min en visio : soft skills, parcours, motivations et vision du rôle ; delivery, incidents et communication client, projection dans la cybersécurité. Références en parallèle, avec ton accord.