Security Compliance Officer Tech · Office Paris ·

Tomorro

Paris

Hybride

EUR 54 000 - 72 000

Plein temps

14 jours+
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Avantages offerts par ce poste

MacBook et écran fournis
Bureaux à Paris (Centre)

Résumé du poste

Tomorro recherche un leader sécurité capable de piloter les questionnaires sécurité et les audits Enterprise, tout en assurant une gouvernance IA et des politiques de sécurité robustes.

Le rôle inclut le pilotage SOC 2, ISO 27001, RGPD et DORA, la formation des équipes et la collaboration étroite avec les équipes Platform et Product pour intégrer la sécurité dès la conception.

Qualifications

  • Expérience sur SOC 2 et ISO 27001 dans un contexte SaaS ou scale-up.
  • Mindset risk-based : prioriser, proposer des mitigations pragmatiques, et ne pas bloquer inutilement.
  • Excellente communication : vulgariser pour devs, execs ou clients non techniques.
  • À l’aise en contexte pré-sales : questionnaires, security reviews, appels clients.
  • Autonome, structuré(e), capable de mettre de l’ordre dans l’ambiguïté.
  • Anglais courant (écrit et oral).

Responsabilités

  • Enabler business (pré-sales) : piloter les questionnaires sécurité et intervenir sur les appels Enterprise clés.
  • Compliance & Audits : piloter SOC 2, ISO 27001, RGPD et DORA avec les équipes internes.
  • Gouvernance & Risques (IA) : définir et faire appliquer les politiques de sécurité (PSSI).
  • Culture sécurité : former les équipes et coordonner les revues d’architecture et pentests externes.
  • Sécurité by design : collaborer avec Platform et Product pour intégrer les meilleures pratiques.

Connaissances

SOC 2
ISO 27001
Risk-based mindset
Communication
Pre-sales
Autonomie
Anglais courant

Description du poste

Bienvenue chez Tomorro

Tomorro est une plateforme IA de Contract Lifecycle Management qui réinvente la façon dont les équipes juridiques, finance et business collaborent sur leurs contrats.

Avec ORO, notre assistant IA, nous éliminons la friction contractuelle : automatisation, workflows fluides, négociations accélérées et sécurisées. Résultat : des équipes qui vont jusqu’à 4x plus vite, avec plus de contrôle et d’impact.

Aujourd’hui, Tomorro accompagne des milliers d’utilisateurs et des centaines d’entreprises, des startups en hypercroissance aux grands groupes comme Nestlé, Vinci ou JCDecaux.

Après une levée de 40M€, nous accélérons fortement et nous imposons comme un acteur clé de la Legaltech en Europe.

En 2025, nous lançons notre expansion européenne avec l’Allemagne comme premier marché.

Notre ambition : devenir le leader européen du CLM d’ici 2030.

Une culture AI-first

Chez Tomorro, tout le monde est AI builder. CX, Ops, Sales, Product, HR, Tech : chaque équipe construit, prompte, automatise, vibe code. L'IA n'est pas un projet à part, c'est notre manière de travailler au quotidien.

ThursdAI : tous les jeudis après-midi, on stoppe le run pour construire en cross-équipe : nouveaux workflows agentiques, automatisations internes, exploration d’outils et side projects qui impactent directement notre quotidien et notre performance.

Ton rôle :

Tomorro grandit vite : les attentes Enterprise autour de la confiance, la conformité et la sécurité sont de plus en plus fortes. On accélère aussi sur l'international et sur l'IA, deux chantiers qui exigent une gouvernance sécurité solide : gestion des données, choix des providers, politiques de rétention.

Chez nous, la sécurité est un levier de croissance, pas un garde-fou. Elle doit permettre de closer des deals plus vite, pas de les ralentir. Ce qu'on cherche, c'est un leader pragmatique, quelqu'un qui sait peser vitesse et risque, proposer des mitigations concrètes plutôt que des blocages, et vulgariser des sujets complexes aussi bien face à un dev que face à un client Enterprise.

Tu joues un rôle de pont entre Tech, Sales et Réglementation.

Tes missions :
  • Enabler business (pré-sales) : Piloter les questionnaires sécurité complexes et intervenir en appui sur les appels Enterprise clés. Tu transforms la sécurité en argument de closing, pas en obstacle.

  • Compliance & Audits : Piloter les programmes SOC 2, ISO 27001, RGPD et DORA en collaboration étroite avec Sarah, Senior Legal Counsel — de la mise en place des contrôles à la collecte d'evidence en continu. Zéro surprise en audit.

  • Gouvernance & Risques (focus IA) : Définir et faire appliquer les politiques de sécurité (PSSI) et les garde-fous pour les flux de données IA/LLM : contrats, clauses "no training", rétention, isolation. C'est un vrai sujet de fond chez nous.

  • Culture sécurité : Former les équipes, animer des exercices de crise (tabletop), coordonner les revues d'architecture et les pentests externes.

  • Sécurité by design : Travailler main dans la main avec les équipes Platform et Product pour embarquer les bonnes pratiques le plus tôt possible — avec le moins de friction possible.

Ton impact :
Après 3 mois
  • Vision claire de la posture actuelle, des risques et des priorités

  • Questionnaires sécurité : processus structuré et playbook scalable en place

  • Routines d'evidence et plan d'audit lancés

Après 6 mois
  • Programmes compliance qui tournent de façon fluide et autonome

  • Les reviews sécurité Enterprise aident à closer des deals — concrètement

  • Gouvernance IA documentée, explicite et opérationnelle

Ton profil :

Même si nous savons que le profil parfait n’existe pas, voici à quoi il ressemblerait :

  • Expérience sur SOC 2 et/ou ISO 27001 dans un contexte SaaS ou scale-up

  • Mindset risk-based : tu sais prioriser, proposer des mitigations pragmatiques, et ne pas bloquer pour bloquer

  • Excellente communication : tu vulgarises pour des devs, des execs ou des clients non-techniques sans effort

  • À l'aise en contexte pré-sales : questionnaires, security reviews, appels clients

  • Autonome, structuré(e), capable de mettre de l'ordre dans l'ambiguïté

  • Anglais courant (écrit et oral)

Notre process de recrutement :
  1. Screening RH : 30 min en visio avec Lisa, Talent Recruiter

  2. Background Interview : 1h en visio avec Célestin, Engineering Manager

  3. Case Study : 1h dans nos bureaux avec Sarah et Cédric, IT Managers

  4. Final review : 45 min en visio avec Antoine, CEO

Notre modèle de rémunération

Nous proposons une rémunération compétitive, comparés à ceux des meilleures entreprises AI, SaaS et Tech :

un package de54 000€ à 72 000€ brut par an, selon le profil et l'évaluation menée pendant le processus.
Cette fourchette est donnée à titre indicatif et ne constitue pas un engagement de notre part à ce stade. Si tes attentes se situent au-delà, n’hésite pas à nous en parler : cela ne ferme pas la porte pour autant.

Nous avons fait le choix de partager en toute transparence l'ensemble de notre modèle de rémunération.

Comment on travaille :
  • High velocity : on expérimente vite, on itère en continu, avec des équipes autonomes et peu de process inutiles.

  • AI builders : tout le monde utilise l’IA au quotidien pour travailler mieux et plus vite. On build, on automatise, on challenge nos façons de faire en continu.

  • Exigence & simplicité : on vise un haut niveau de qualité, sans complexité inutile. Faire simple, efficace, et bien exécuté.

  • Construire ensemble : feedback, entraide et succès collectifs. On gagne (et on apprend) en équipe.

Tomorro, c'est aussi :
  • Une équipe internationale, soudée et ambitieuse, autour de valeurs communes

  • De vraies opportunités d’apprentissage et d’évolution

  • Les jeudis après-midi dédiés aux sujets IA cross-équipe : un moment pour builder, prototyper et apprendre

  • Une politique de remote (le télétravail est possible entre 1 à 2 jours par semaine)

  • MacBook et écran pour travailler dans les meilleures conditions

  • Des bureaux centraux et spacieux au coeur de Paris (situés à Bourse)

  • Des afterworks et séminaires avec toute l'équipe

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Security Compliance Officer
Security Compliance Officer

Tomorro • Paris

Hybride
EUR 54 000 - 72 000
Remote 1-2 jours/sem.
MacBook et écran
Bureaux centraux à Paris
+2
Senior Software Engineer Tech · Office Paris ·
Senior Software Engineer Tech · Office Paris ·

Tomorro • Paris

Hybride
EUR 70 000 - 98 000
MacBook + écran fournis
Télétravail 1–2 jours/semaine
Bureaux à Paris (Centre)
Senior Software Engineer
Senior Software Engineer

Tomorro • Paris

Hybride
EUR 65 000 - 95 000
Remote 1-2 days/week
MacBook et écran
Bureaux centraux à Paris
+1
Senior Engineering Manager
Senior Engineering Manager

Tomorro • Paris

Hybride
EUR 100 000 - 160 000
MacBook et écran
Bureaux centraux à Paris
Account Executive - Enterprise
Account Executive - Enterprise

Tomorro • Paris

Hybride
EUR 130 000 - 180 000
Remote partiel (1-2 jours/semaine)
MacBook et écran
Bureaux à Paris (Bourse)
+1
SENIOR ENGINEERING MANAGER
SENIOR ENGINEERING MANAGER

STATION F • Paris

Hybride
EUR 104 000 - 133 000
MacBook et écran fournis
Télétravail partiel possible
Account Executive - Enterprise
Account Executive - Enterprise

Tomorro • Paris

Hybride
EUR 130 000 - 180 000
Remote policy
MacBook provided
Office central à Paris
+1
Senior Product Security Engineer / Senior AppSec Engineer
Senior Product Security Engineer / Senior AppSec Engineer

Tomorro • Paris

Sur place
EUR 75 000 - 85 000
Senior Partnerships Manager
Senior Partnerships Manager

Tomorro • Paris

Hybride
EUR 70 000 - 90 000
SENIOR BRAND & CONTENT MANAGER
SENIOR BRAND & CONTENT MANAGER

STATION F • Paris

Hybride
EUR 55 000 - 75 000