IT & IAM SECURITY ENGINEER

STATION F

Paris

Hybride

EUR 40 000 - 45 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

Tomorro est une plateforme IA de Contract Lifecycle Management. Nous cherchons un IT & IAM Security Engineer pour prendre en main le cycle de vie des collaborateurs et des devices, avec un périmètre d’ownership dès le départ.

Le rôle exige une expérience en IT ops/IAM et une maîtrise des SSO/MFA et du domaine MacOS. Vous évoluerez dans un environnement certifié ISO 27001, travaillant en France et en Allemagne, avec un accent sur l’automatisation et l’auditabilité des processus de sécurité et

Qualifications

  • Expérience en IT Ops, IAM ou Security Ops (alternance, stage long ou premier poste).
  • Fondamentaux IAM : SSO, MFA, groupes, provisioning, deprovisioning, least privilege.
  • À l'aise dans MacOS avec MDM et EDR, troubleshooter un agent.
  • Bonne discipline d'audit et traçabilité des actions.
  • Penser scalabilité, sécurité et amélioration continue des process.
  • Bonne communication avec les RH, managers et collaborateurs.

Responsabilités

  • Sécuriser le cycle de vie des collaborateurs et leurs accès.
  • Gérer onboarding/offboarding et revues d’accès.
  • Maintenir l’inventaire et la posture MDM/EDR des devices.
  • Rendre les opérations reproductibles et auditable via des runbooks.
  • Automatiser les tâches répétitives pour réduire les risques et la charge.

Connaissances

IT Ops
IAM Security
SSO
MFA
Device Management
Least Privilege
MacOS & MDM

Outils

MDM
EDR
Google Workspace
Slack
Notion
HRIS
HubSpot

Description du poste

À propos

Depuis 30 ans, les contrats n'ont pas changé.

Leur contenu est simplement passé d'une feuille de papier à un écran d'ordinateur et les entreprises ont dû s'adapter, en utilisant des outils de tous les jours, faute d'équipements adaptés.

Parce qu'ils sont au cœur du business et des relations commerciales, Tomorro réinvente la négociation contractuelle avec une expérience collaborative et intuitive.

Tomorro permet aux entreprises de gérer de manière simple et automatisée le cycle de vie complet d'un contrat, de sa création à son suivi, en passant par sa négociation et sa signature.

Et grâce à Oro, notre assistant IA, ce qui prenait des heures se fait désormais en quelques secondes : analyse de clauses, extraction de données, résumés, traductions, révisions assistées... pour libérer les équipes et transformer le contrat en véritable levier stratégique.

Descriptif du poste

Bienvenue chez Tomorro

Tomorro est une plateforme IA de Contract Lifecycle Management qui réinvente la façon dont les équipes juridiques, finance et business collaborent sur leurs contrats.

Avec ORO, notre assistant IA, nous éliminons la friction contractuelle : automatisation, workflows fluides, négociations accélérées et sécurisées.

Résultat : des équipes qui vont jusqu’à 4x plus vite, avec plus de contrôle et d’impact.

Aujourd’hui, Tomorro accompagne des milliers d’utilisateurs et des centaines d’entreprises, des startups en hypercroissance aux grands groupes comme Nestlé, Vinci ou JCDecaux.

Après une levée de 40M€, nous accélérons fortement et nous imposons comme un acteur clé de la Legaltech en Europe.

En 2025, nous lançons notre expansion européenne avec l’Allemagne comme premier marché.

Notre ambition : devenir le leader européen du CLM d’ici 2030.

Ton rôle

Nos clients nous confient leurs contrats : leurs conditions commerciales, leurs clauses de sortie, leurs engagements les plus sensibles. Cette confiance ne se joue pas seulement dans notre produit. Elle commence en interne, dans la façon dont nous gérons qui a accès à quoi, sur quelle machine, et pendant combien de temps.

Nous sommes certifiés ISO 27001 et nous grandissons vite, en France comme en Allemagne. Chaque arrivée, chaque départ, chaque laptop, chaque accès accordé à un outil est un point où le risque peut entrer. Aujourd'hui, ces opérations fonctionnent, mais elles reposent encore trop sur de la mémoire, des réflexes et des vérifications manuelles.

Nous ouvrons ce poste pour transformer ce socle en système : documenté, mesuré, automatisé quand c'est possible, et auditable sans avoir à courir après les preuves.

Nous cherchons un·e IT & IAM Security Engineer pour prendre en main le cycle de vie des collaborateurs, des devices et des accès chez Tomorro, avec un vrai périmètre d'ownership dès le départ.

Tes missions

Sécuriser le cycle de vie des collaborateurs et de leurs accès

Préparer et exécuter les onboardings IT / Security pour que tout soit prêt avant le jour 1 : device, comptes, groupes, accès, MFA, documentation. Exécuter les offboardings avec rigueur, parce qu'un accès oublié après un départ est exactement le genre de détail qui devient un incident six mois plus tard : désactivation SSO, révocation des accès critiques, récupération du device, transfert ou rotation si nécessaire. Maintenir une hygiène IAM solide sur nos outils clés (SSO, Google Workspace, Slack, Notion, HRIS, HubSpot) : comptes inactifs, comptes orphelins, droits excessifs, accès temporaires, least privilege. Piloter les access reviews récurrentes et suivre les remédiations jusqu'au bout.

Tenir un parc fiable et conforme, pas un inventaire théorique

Gérer le cycle de vie du matériel — laptops, écrans, accessoires, stock, attribution, retour, remplacement — avec une vision du stock qui anticipe les arrivées et les départs plutôt que de les découvrir. Maintenir un inventaire de devices réellement à jour : ownership, statut, conformité. Suivre la couverture MDM / EDR, traiter les devices non conformes ou unhealthy, contribuer à la configuration sécurisée du parc (chiffrement, posture endpoint, politiques device, patching). Sur les sujets bureau, tu es le point d'appui technique de l'Office Manager : écrans, connectique, salles de réunion, réseau de premier niveau.

Rendre les opérations reproductibles, auditables et automatisées

Supporter la conformité continue ISO 27001 via Vanta et traiter les alertes low / medium de ton périmètre selon une routine claire. Maintenir des preuves audit-ready pour les contrôles opérationnels, de manière à ce qu'un audit ne déclenche pas une chasse au trésor. Rédiger et faire vivre les runbooks critiques : onboarding, offboarding, access review, device non conforme, collecte de preuves. Et repérer ce qui n'a rien à faire dans une checklist manuelle : les tâches répétitives que tu peux automatiser, pour réduire à la fois la charge et le risque d'oubli.

Ton impact

Entre 6-12 mois

  • Les onboardings sont prêts avant le jour 1, sans exception : device, comptes, accès critiques, MFA, documentation.
  • L'offboarding tient un SLA court et vérifiable sur les accès critiques, et chaque action est tracée.
  • L'hygiène IAM est sous contrôle : plus de comptes orphelins sur les outils critiques, MFA couvert partout, exceptions documentées avec un owner et une date de revue.
  • L'inventaire devices et la posture MDM / EDR sont continuellement à jour, et un device non conforme est visible avant qu'il devienne un problème.
  • Les preuves ISO 27001 de ton périmètre sont disponibles à la demande, sans effort manuel de dernière minute.
  • Au moins un workflow critique tourne en automatique, et les runbooks permettent à quelqu'un d'autre que toi de tenir le poste une semaine.
Ton profil
  • Une première expérience en IT Ops, IAM ou Security Ops (alternance, stage long ou premier poste).
  • Tu maîtrises les fondamentaux IAM : SSO, MFA, groupes, provisioning, deprovisioning, least privilege.
  • Tu es à l'aise dans un environnement MacOS avec MDM et EDR, y compris quand il faut troubleshooter un agent qui ne remonte pas.
  • Tu ne considères pas une tâche sensible comme terminée avant d'avoir vérifié qu'elle est complète, et laissé une trace de ce que tu as fait.
  • Quand un process est bancal, tu proposes une version corrigée plutôt que d'attendre des instructions détaillées.
  • Tu ne traites pas l'IT comme du support réactif : tu penses scalabilité, auditabilité et sécurité, même sur une demande de dépannage.
  • Tu sais escalader clairement : voilà ce qui s'est passé, voilà le risque, voilà ce que je propose. Y compris quand la nouvelle est mauvaise.
  • Tu communiques simplement avec les RH, les managers et les collaborateurs, avec un vrai service mindset : fiable, pédagogue, orienté résolution.
Notre process de recrutement
  • Screening RH : 30 min en visio avec Pauline, Recruiter
  • Background Interview : 1h en visio avec Célestin, Engineering Manager
  • Case Study : 1h dans nos bureaux
  • Final review : 45 min en visio
Notre modèle de rémunération

Nous proposons une rémunération compétitive, comparés à ceux des meilleures entreprises AI, SaaS et Tech :

de 40 000€ à 45 000€ fixe, selon le profil et l'évaluation menée pendant le processus. Cette rémunération est donnée à titre indicatif et ne constitue pas un engagement de notre part à ce stade. Si tes attentes se situent au-delà, n’hésite pas à nous en parler : cela ne ferme pas la porte pour autant.

Nous avons fait le choix de partager en toute transparence l'ensemble de notre modèle de rémunération.

Comment on travaille
  • High velocity : on expérimente vite, on itère en continu, avec des équipes autonomes et peu de process inutiles.
  • AI builders : tout le monde utilise l’IA au quotidien pour travailler mieux et plus vite. On build, on automatise, on challenge nos façons de faire en continu.
  • Exigence & simplicité : on vise un haut niveau de qualité, sans complexité inutile. Faire simple, efficace, et bien exécuté.
  • Construire ensemble : feedback, entraide et succès collectifs. On gagne (et on apprend) en équipe.
  • Ambition européenne : une équipe internationale, tournée vers un objectif clair : devenir le leader européen du CLM.
Informations complémentaires
  • Type de contrat : CDI
  • Lieu : Paris
  • Télétravail partiel possible
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

SENIOR PRODUCT SECURITY ENGINEER / SENIOR APPSEC ENGINEER
SENIOR PRODUCT SECURITY ENGINEER / SENIOR APPSEC ENGINEER

STATION F • Paris

Hybride
EUR 75 000 - 85 000
IT & IAM Security Engineer
IT & IAM Security Engineer

Tomorro • Paris

Sur place
EUR 40 000 - 45 000
SECURITY COMPLIANCE OFFICER
SECURITY COMPLIANCE OFFICER

STATION F • Paris

Hybride
EUR 90 000 - 140 000
MacBook & écran
Bureaux à Paris central
Télétravail partiel
Senior Product Security Engineer / Senior AppSec Engineer
Senior Product Security Engineer / Senior AppSec Engineer

Tomorro • Paris

Sur place
EUR 75 000 - 85 000
Senior Product Security Engineer / Senior AppSec Engineer
Senior Product Security Engineer / Senior AppSec Engineer

Tomorro • Paris

Hybride
EUR 75 000 - 85 000
SENIOR SOFTWARE ENGINEER
SENIOR SOFTWARE ENGINEER

STATION F • Paris

Hybride
EUR 65 000 - 90 000
Remote partiel possible
MacBook + écran
Bureaux à Paris (Bourse)
+1
ACCOUNT EXECUTIVE - ENTERPRISE
ACCOUNT EXECUTIVE - ENTERPRISE

STATION F • Paris

Hybride
EUR 130 000 - 180 000
Senior Software Engineer
Senior Software Engineer

Tomorro • Paris

Hybride
EUR 65 000 - 95 000
Remote 1-2 days/week
MacBook et écran
Bureaux centraux à Paris
+1
ACCOUNT EXECUTIVE - MID MARKET
ACCOUNT EXECUTIVE - MID MARKET

STATION F • Paris

Hybride
EUR 65 000 - 95 000
Environment scale-up
Impact SaaS B2B
Culture ownership
+2
Senior AI Product Manager
Senior AI Product Manager

Tomorro • Paris

Hybride
EUR 90 000 - 150 000
Remote 1-2 jours/sem
MacBook & écran
Bureaux à Paris
+1