Security & Compliance Engineer

Oodrive

Paris

Hybride

EUR 70 000 - 100 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Avantages offerts par ce poste

Télétravail 2 jours/sem.
Mutuelle
Tickets restaurant
Chèques cadeaux

Résumé du poste

Oodrive recherche un(a) Security & Compliance Engineer pour renforcer l'équipe Sécurité à Paris. Vous assurez la conformité ISO 27001, pilotez les remédiations et participez à l'amélioration continue de la cybersécurité.

Vous coordonnez les audits, gérez les risques et sensibilisez les métiers aux bonnes pratiques, tout en collaborant avec les équipes Produit, R&D et IT.

Qualifications

  • Connaissance des référentiels ISO 27001, HDS, SecNumCloud et PSSI
  • Expérience des audits & contrôles internes et suivi des actions
  • Veille et gestion des vulnérabilités, réponses aux incidents et phishing

Responsabilités

  • Audit et Contrôle interne et planification des preuves et audits.
  • Sécurité opérationnelle: maintien en condition é;exploitation des solutions de cybersécurité et remédiation des incidents.

Connaissances

Audit & Contrôle
Sécurité opérationnelle
Gestion des risques
Formation sécurité
Collaboration transverse
Documentation & amélioration
Environnement SaaS

Description du poste

Pourquoi rejoindre Oodrive

Oodrive est un éditeur français de logiciels, pionnier de la collaboration sécurisée et souveraine en Europe. Nous accompagnons les entreprises, institutions et administrations dans la gestion de leurs documents sensibles, avec une plateforme collaborative complète et certifiée (SecNumCloud, ISO, HDS…)

Chez Oodrive, vous trouverez :

  • Des produits à impact, conçus pour protéger les données les plus critiques.

  • Un environnement stimulant, alliant agilité, excellence technique et enjeux de souveraineté numérique.

  • Une culture d'équipe bienveillante, où chacun peut grandir, s’exprimer et progresser.

  • Une société à mission, où chaque collaborateur.rice contribue à un objectif qui dépasse le business, garantir la confiance numérique en Europe.

Nous proposons une plateforme collaborative et sécurisée à nos clients, avec:

  • Work : une solution de partage et de stockage,

  • Meet: une solution de dématérialisation des réunions de gouvernance.

Pour voir nos actualités, n’hésitez pas à vous abonner à nos pages LinkedIn et Youtube.

Ce que vous allez faire au quotidien:

En tant que Security & Compliance Engineer, vous allez rejoindre l’équipe Sécurité composée de 5 personnes. Chacun.e endosse un rôle de référent.e sécurité aussi bien en interne qu’auprès de nos clients et s’assure au quotidien qu’Oodrive répond bien aux enjeux en termes de sécurité.
Votre mission sera de garantir un haut niveau de sécurité et de conformité des services Oodrive tout en accompagnant l'amélioration continue de notre posture de cybersécurité, de nos processus et de nos outils.

Votre rôle au sein de cette équipe :
  • Audit et Contrôle interne (25%) : Vous contribuez au maintien en condition de conformité d’Oodrive avec les référentiels applicables, notamment ISO 27001, HDS et SecNumCloud. Vous accompagnez les équipes opérationnelles dans l’application des exigences de sécurité, la réalisation des contrôles internes et la préparation des audits. Vous prenez en charge la planification des contrôles, la collecte et la qualification des preuves, le suivi des écarts, ainsi que la coordination des plans d’actions associés, en lien avec le RSSI et les équipes concernées.

  • Sécurité opérationnelle & ingénierie (30%) : Vous êtes le référent technique de plusieurs solutions de cybersécurité et assurez leur maintien en condition opérationnelle, leur administration, leur évolution et leur exploitation au quotidien. Vous qualifiez les alertes complexes, participez au traitement des campagnes de phishing, accompagnez les équipes dans l'analyse et la remédiation des incidents de sécurité, et contribuez à l'amélioration continue des dispositifs de sécurité et à l'automatisation des tâches récurrentes. En vous appuyant sur les référentiels ISO 27001, HDS, SecNumCloud, la PSSI interne et les guides de l'ANSSI, vous veillez à l'application des bonnes pratiques de sécurité dans les projets, les opérations et les infrastructures.

  • Identification et gestion des risques (20%) : Vous pilotez les analyses de risques liées aux évolutions des produits, des infrastructures et des projets, en vous appuyant notamment sur la méthode EBIOS RM et les référentiels de sécurité applicables. Vous assurez une veille active sur les vulnérabilités et les menaces, pilotez le processus de gestion des vulnérabilités, de la qualification des vulnérabilités jusqu'au suivi des plans de remédiation, en collaboration avec les équipes R&D, IT et SOC. Vous participez aux exercices de continuité et de reprise d'activité (PCA/PRA), accompagnez la gouvernance des changements sous l'angle de la cybersécurité et veillez à la réduction continue des risques grâce au suivi des actions de sécurité et des plans d'amélioration.

  • Formation et sensibilisation (5%) : Vous contribuez au développement de la culture cybersécurité au sein d'Oodrive en concevant et en animant des actions de sensibilisation adaptées aux différents métiers. Vous participez à l'élaboration des supports de formation, accompagnez les référents sécurité et contribuez à l'amélioration continue des campagnes de sensibilisation, notamment autour du phishing, des bonnes pratiques et des usages sécurisés des outils de l'entreprise.

  • Collaboration transverse & accompagnement (10%): Vous accompagnez les équipes commerciales, Produit, R&D et IT dans leurs enjeux de cybersécurité en apportant votre expertise sur les analyses de risques, les revues de sécurité, les évolutions techniques et les projets stratégiques. Vous contribuez aux réponses aux questionnaires de sécurité, aux appels d'offres et aux échanges avec les clients en support des équipes commerciales. En collaboration avec le DPO, vous intervenez sur les sujets de conformité, les clauses de sécurité et les évaluations des tiers. Enfin, vous travaillez en étroite coordination avec le RSSI, le Manager SOC et les Analystes SOC afin d'assurer le suivi des incidents, des vulnérabilités, des alertes de sécurité et des plans de remédiation.

  • Documentation & amélioration continue : Vous contribuez à la conception, à la mise à jour et à l'évolution de la documentation de sécurité (PSSI, politiques, procédures, standards techniques, playbooks opérationnels et guides d'exploitation). Vous veillez à la qualité des preuves de conformité, à la capitalisation des connaissances et participez à l'amélioration continue des processus de cybersécurité, notamment par l'automatisation des tâches récurrentes lorsque cela est pertinent.

  • Environnement technique : Au quotidien, vous évoluez dans un environnement SaaS qualifié SecNumCloud et utilisez des outils collaboratifs. Vous contribuez à l'automatisation et à l'industrialisation des activités de cybersécurité en développant des scripts et en exploitant les API des différents outils lorsque cela est pertinent. Vous êtes force de proposition dans l'évolution des outils et des processus afin d'améliorer durablement l'efficacité opérationnelle de l'équipe.

Comment vous ferez la différence :
  • Expertise Sécurité : Vous disposez d'une solide culture en cybersécurité et êtes à l'aise aussi bien sur les sujets de gouvernance (ISO 27001, HDS, SecNumCloud, PSSI, ANSSI) que sur les activités opérationnelles. Une expérience de la gestion des vulnérabilités, de la sécurité opérationnelle ou de l'amélioration continue des processus de sécurité constituera un véritable atout. Votre maîtrise des enjeux de cybersécurité, combinée à une bonne capacité de communication, vous permet d'expliquer des sujets techniques à des interlocuteurs variés..

  • Audit et Contrôle interne : Vous avez une expérience dans la préparation et le pilotage d'audits, la réalisation de contrôles internes, la collecte d'évidences et le suivi des plans d'actions associés.

  • Esprit d'équipe & amélioration continue : Votre rôle central vous amènera à collaborer quotidiennement avec les équipes Produit, R&D, IT, SOC, commerciales et les fonctions support. Vous faites preuve de rigueur, d'autonomie et d'un bon sens de l'organisation. Curieux et pragmatique, vous aimez améliorer les processus, automatiser les tâches répétitives lorsque cela apporte de la valeur et accompagner les équipes dans l'évolution de leur niveau de sécurité.

Conditions de travail
  • Un parcours de formation durant votre intégration (certifications internes, formations produits)

  • 25 jours de CP et jours de RTT

  • Remboursement à hauteur de 50% du titre de transport Navigo ou Forfait de Mobilité Durable de 40€ versé mensuellement

  • Carte Ticket Restaurant d’une valeur de 11€ / jour (54% pris en charge par Oodrive)

  • 2 jours de télétravail / semaine

  • Mutuelle AON – Régime isolé : 100% pris en charge par Oodrive et Régime Famille : 77% pris en charge par Oodrive

  • Chèques cadeaux Glady (autour de 100€ / an)

  • PEI / PERCO avec abondement (autour de 300€)

  • Des locaux au cœur de Paris avec une grande terrasse pour accueillir nos moments conviviaux (petits déjeuners à thème, afterworks, Summer & Winter Party…)

Process de recrutement :
  • Un échange téléphonique de 30 minutes avec Camille, Talent Acquisition Business Partner pour comprendre votre parcours et vos attentes professionnelles,

  • Un échange d’1h en visio avec Mohamed, notre RSSI, pour creuser davantage votre parcours et vous expliquer les enjeux et le quotidien du Security & Compliance Engineer chez Oodrive,

  • Un échange dans nos locaux pour rencontrer les équipes et découvrir notre environnement de travail.

Envie de contribuer à un projet qui a du sens, tout en vous épanouissant dans une équipe à taille humaine ?

Des études montrent que les femmes hésitent plus souvent à postuler lorsqu’elles necorrespondent pas à 100% aux critères listés. Or, cette liste n’est qu’un guide. Nous serions ravis de recevoir votre candidature, même si vous estimez ne remplir qu’une partie de ces critères. Notre objectif est de constituer des équipes créatives et innovantes, et non simplement de cocher des cases sur une fiche de poste.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Security & Compliance Engineer
Security & Compliance Engineer

Oodrive • Paris

Hybride
EUR 65 000 - 98 000
Télétravail 2 jours/semaine
Mutuelle payée par l’employeur
Tickets restaurant
Engineering Manager
Engineering Manager

Oodrive • Paris

Hybride
EUR 90 000 - 140 000
Télétravail 2 jours/semaine
Mutuelle AON
Tickets restaurant 11€
+5
Senior Account Executive - Banque Finance Assurance (BFA)
Senior Account Executive - Banque Finance Assurance (BFA)

Oodrive • Paris

Hybride
EUR 65 000 - 95 000
25 jours de CP et RTT
Remboursement Navigo 50% ou Forfait de
Forfait Mobilité Durable 40€ / mois
+6
Ingénieur·e Qualité Process IT / DevOps - Alternance
Ingénieur·e Qualité Process IT / DevOps - Alternance

Oodrive • Marseille

Hybride
EUR 12 000 - 18 000
Formation interne
25 jours de CP
Remboursement Navigo 50%
+5
Channel Manager
Channel Manager

Oodrive • Paris

Sur place
EUR 60 000 - 90 000
Formation interne
25 jours CP & RTT
Remboursement Navigo 50%
+6
Responsable Sécurité Système Information H/F
Responsable Sécurité Système Information H/F

Ortec Group • Paris

Sur place
EUR 60 000 - 80 000
Développement de compétences
Télétravail 2 jours par semaine
Centre de formation interne
+1
Alternant.e IT et Cybersécurité H/F
Alternant.e IT et Cybersécurité H/F

Sellsy • La Rochelle

Sur place
EUR 40 000 - 55 000
Télétravail jusqu'à 3 jours par semaine
Titres-restaurant Swile
Prime de mobilité durable
+4
Ingénieur DevOps H/F
Ingénieur DevOps H/F

Ouidou • Nantes

Hybride
EUR 70 000 - 100 000
Remboursement transport région paris-?
Tickets restaurant
Mutuelle Alan
+3
Consultant Cloud Security Engineer [CloudSec] - F/H/N
Consultant Cloud Security Engineer [CloudSec] - F/H/N

OCTO Technology • France

Hybride
EUR 75 000 - 110 000
Télétravail ponctuel possible
Carte ticket restaurant swile
Auditeur SecDevOps / Securité applicative - MARSEILLE (H/F)
Auditeur SecDevOps / Securité applicative - MARSEILLE (H/F)

Devoteam | Cyber Trust • Marseille

Sur place
EUR 45 000 - 65 000
Formations certifiantes
Suivi de carrière individuel
Ambiance de travail collaborative