Head of AppSec - Paris (F/H)

Tiime

Paris

Sur place

EUR 90 000 - 150 000

Plein temps

Il y a 13 jours
Générateur de candidature

Une candidature complète en une minute — CV personnalisé et lettre de motivation, prêts à envoyer.

Passez les filtres ATS

Avantages offerts par ce poste

Ticket restaurant Swile 50% pris en en
Prime d'intéressement
Abonnement transport 50% / mobilité: V
Réductions partenaires
Bureaux à Paris

Résumé du poste

Tiime cherche à renforcer sa sécurité produit avec un Head of AppSec. Rattaché au RSSI et en liaison avec le CTO/VP Eng, vous coordonnez les missions de sécurité applicative et de gestion des vulnérabilités, tout en pilotant les indicateurs et objectifs du programme sécurité.

Vous encadrez l’équipe Sécurité Opérationnelle et collaborez étroitement avec les équipes infra, dev et produit pour sécuriser le développement et les soldes de risques.

Qualifications

  • 4–6 années d’expérience dans des fonctions de pilotage ou de sécurité opérationnelle.
  • Expérience avec des prestataires de sécurité (SOC, CERT, assurances…).
  • Connaissance des pratiques de sécurité produit et infra.

Responsabilités

  • Pilotage opérationnel des indicateurs de sécurité des produits.
  • Interface avec le RSSI pour suivre l’exécution des plans d’action et rapporter les risques.
  • Accompagnement des équipes techniques dans la mise en œuvre des mesures de sécurité.
  • Encadrement de l’équipe Sécurité Opérationnelle (2–4 profils).
  • Gestion des relations externes (SOC, CERT, CNIL, Pentests).
  • Participation à la gestion des incidents produits et à la conformité (ISO27001, DORA).
  • Coordination sécurité applicative et continuité des processus.

Connaissances

Security leadership
AppSec leadership
Vulnerability management
DevSecOps

Outils

SAST
DAST
SCA
Vulnerability scanners

Description du poste

Qui sommes-nous?

Tiime est une start-up française créée en 2015. Chez Tiime, nous développons LA super app pour entreprendre, au service des entrepreneurs et des experts-comptables.

Côté entrepreneur, la super app regroupe un maximum de fonctionnalités pour gérer son entreprise au quotidien : facturation, achats, stockage des documents, compte pro. Le tout en 1 pour simplifier l'entrepreneuriat !

Côté expert-comptable, Tiime propose le meilleur de la technologie en mettant à disposition des outils simples et puissants pour gagner en productivité, booster la croissance et repenser l'expérience client.

Précurseur en matière d'intelligence artificielle, Tiime est un acteur majeur de la digitalisation de la comptabilité et de la gestion financière des entreprises. À travers ses produits, Tiime sert aujourd'hui le quotidien de plus de 300 000 entrepreneurs et 3000 experts-comptables.

Notre ambition ? Accompagner ⅓ des nouveaux créateurs d'entreprise en France et devenir le logiciel comptable leader du marché !

Ça te tente ? Rejoins notre aventure !

Ce qu'on te propose pour ce poste :

Dans un contexte de renforcement de la maîtrise des risques cyber, nous recherchons un(e) Head of AppSec à forte dimension managériale et opérationnelle, rattaché au RSSI, et en lien direct avec le CTO/VP Eng.

Selon les environnements, ce rôle peut être appelé Directeur de la Sécurité.

Ta mission ? Intégré(e) dans les équipes cybersécurité, tu auras pour mission de coordonner les missions de sécurité applicative, de gestion des vulnérabilités et de pratiques de développement sécurisé en lien étroit avec la stratégie sécurité, incluant le pilotage des indicateurs clés et l’atteinte des objectifs du programme de sécurité.

A ce titre tu seras en charge :

  • Du pilotage opérationnel des indicateurs de sécurité dans les produits (vulnérabilités, remédiations, exceptions).

  • De l'interface avec le RSSI pour suivre l’exécution des plans d’action et rapporter les risques produits.

  • D'accompagner des équipes techniques (infra, dev, produit) dans la mise en œuvre des mesures de sécurité et appréhender les enjeux de risque

  • D’encadrer les travaux de l’équipe Sécurité Opérationnelle : 2 à 4 profils (SecOps, AppSec,...)

  • De gérer la relation avec les intervenants externes (SOC, CERT, Assurances, CNIL, Pentests,...) dans le cadre des missions de surveillance cyber

  • De participer activement à la gestion des incidents produits

  • De contribuer proactivement à la couverture des enjeux de conformité et d’auditabilité (certifications ISO27001, DORA, …)

  • De coordonner les activités en lien avec la sécurité applicative, la gestion des processus de continuité, et la gestion des postes et outils de travail

  • D'insuffler des pratiques efficaces et adaptées à l’organisation des équipes afin d’améliorer continuellement la sécurité des produits.

Ce que nous pouvons t'apporter :

Un package additionnel, en plus de ton salaire fixe :

  • 10 € en carte Ticket restaurant, avec la carte Swile (prise en charge à 50%)

  • Une prime d'intéressement,

  • La prise en charge à hauteur de 50% de ton abonnement si tu viens au bureau en transports en commun, ou le bénéfice du forfait mobilité durable si tu viens en vélo ou en trottinette au bureau,

  • L'accès à une plateforme privilégiée pour avoir pleins de réductions !

Un cadre de travail bienveillant et innovant :

  • Le dynamisme et la bonne humeur d’une entreprise à taille humaine

  • Une culture d’entreprise qui favorise le bien être des équipes : tu seras régulièrement sondé(e) car ton avis compte !

Un cadre de travail pour favoriser ton équilibre vie Pro – vie Perso :

  • Congés supplémentaires,

  • Plusieurs jours de Télétravail,

  • Horaires Flexibles,

  • De beaux locaux en plein cœur de Paris

Profil recherché :

  • Tu disposes d'au moins 4 à 6 années d'expérience dans des fonctions de pilotage ou de responsabilité sur des sujets de sécurité opérationnelle.

  • Tu disposes d’expériences réussies dans la mise en œuvre des pratiques de sécurité au sein d’équipe produit et infra

  • Tu as l’expérience du travail avec des prestataires de sécurité (ex : SOC, CERT, Assurances,...)

  • Tu as eu l’occasion de faire face à la gestion de fraudes et incidents cyber

  • Tu as la capacité d’intervenir dans un contexte pluridisciplinaire en démontrant les enjeux et intérêts des activités de cybersécurité.

  • Tu sais faire preuve d’autonomie, de conviction et de pédagogie afin de conduire des opérations transverses, pouvant apporter de la complexité.

Hard skills :

  • Maîtrise des outils de sécurité applicative : SAST, DAST, SCA, outils de scan de vulnérabilités, plateformes de gestion des vulnérabilités.

  • Gestion des vulnérabilités & priorisation basée sur le risque : Capacité à qualifier, prioriser et suivre les vulnérabilités en fonction de leur criticité technique et de leur impact métier.

  • Connaissance des frameworks & standards sécurité : OWASP Top 10, CWE, CVSS, Secure SDLC, ISO 27001, NIST, bonnes pratiques DevSecOps.

  • Capacité d’analyse technique applicative : Compréhension des architectures applicatives (API, microservices, cloud, CI/CD) et des environnements DevOps.

Pilotage & reporting sécurité : Mise en place d’indicateurs, suivi des plans d’actions, reporting structuré à destination des instances risques et gouvernance.

Pourquoi ce poste est crucial pour Tiime ?

Tiime connaît une forte croissance et investit massivement dans la sécurité de ses produits, notre ambition est de faire de la sécurité un levier d'excellence produit. Le Head of AppSec joue un rôle central dans cette transformation en contribuant directement à la structuration et à la montée en maturité de notre programme de sécurité.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Head of AppSec - Paris (F/H)
Head of AppSec - Paris (F/H)

Salsa • Lille

Sur place
EUR 110 000 - 140 000
Tickets restaurant Swile
Prime d'intéressement
Abonnement transport 50% pris encharge
+2
Head of AppSec - Paris (F/H)
Head of AppSec - Paris (F/H)

Tiime • Paris

Sur place
EUR 65 000 - 85 000
Prime d'intéressement
Télétravail possible
Horaires flexibles
+1
Head of Security Engineer - Paris (F/H)
Head of Security Engineer - Paris (F/H)

Tiime • Paris

Sur place
EUR 100 000 - 140 000
Tickets restaurant Swile
Prime d'intéressement
50% frais transport
+2
Director of Application Security & Secure DevOps
Director of Application Security & Secure DevOps

Tiime • Paris

Sur place
EUR 65 000 - 85 000
Prime d'intéressement
Télétravail possible
Horaires flexibles
+1
Security Application – IT Security Associate – Client final (Private Equity) – CDI – Paris – 75[...]
Security Application – IT Security Associate – Client final (Private Equity) – CDI – Paris – 75[...]

MR SEARCH • Courbevoie

Sur place
EUR 70 000 - 110 000
Intéressement/Participation 10–15K€
Bonus discrétionnaire: 0–25% du fixe
40 jours de congés par an
+1
Manager Sécurité Applicative Senior (H/F) Massy - France
Manager Sécurité Applicative Senior (H/F) Massy - France

Ivalua • Massy

Sur place
EUR 110 000 - 150 000
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes

Sopra Steria • Rennes

Sur place
EUR 65 000 - 85 000
Accord télétravail jusqu’à 2 jours par semaine
Mutuelle
CSE
+4
Alternant.e IT et Cybersécurité H/F
Alternant.e IT et Cybersécurité H/F

Sellsy • La Rochelle

Sur place
EUR 40 000 - 55 000
Télétravail jusqu'à 3 jours par semaine
Titres-restaurant Swile
Prime de mobilité durable
+4
Chargé de Contrôle Interne & Qualité Opérationnelle (H/F) - CDI
Chargé de Contrôle Interne & Qualité Opérationnelle (H/F) - CDI

Tiime • France

Hybride
EUR 32 000 - 46 000
10 € Ticket restaurant Swile
Prime d'intéressement
Transports remboursés à 50%
+2
Chargé de Contrôle Interne & Qualité Opérationnelle (H/F) - CDI
Chargé de Contrôle Interne & Qualité Opérationnelle (H/F) - CDI

Salsa • Nancy

Hybride
EUR 38 000 - 52 000
Ticket restaurant
Prime d'intéressement
Abonnement transport pris en charge
+2