Security & Compliance Engineer
Nous répondons généralement sous 3 jours
Pourquoi rejoindre Oodrive
Oodrive est un éditeur français de logiciels, pionnier de la collaboration sécurisée et souveraine en Europe. Nous accompagnons les entreprises, institutions et administrations dans la gestion de leurs documents sensibles, avec une plateforme collaborative complète et certifiée (SecNumCloud, ISO, HDS…).
Chez Oodrive, vous trouverez :
Des produits à impact, conçus pour protéger les données les plus critiques.
Un environnement stimulant, alliant agilité, excellence technique et enjeux de souveraineté numérique.
Une culture d'équipe bienveillante, où chacun peut grandir, s’exprimer et progresser.
Une société à mission, où chaque collaborateur.rice contribue à un objectif qui dépasse le business, garantir la confiance numérique en Europe.
Nous proposons une plateforme collaborative et sécurisée à nos clients, avec :
Work : une solution de partage et de stockage,
Meet : une solution de dématérialisation des réunions de gouvernance.
Pour voir nos actualités, n’hésitez pas à vous abonner à nos pages LinkedIn et Youtube.
Ce que vous allez faire au quotidien :
En tant que Security & Compliance Engineer, vous allez rejoindre l’équipe Sécurité composée de 5 personnes. Chacun.e endosse un rôle de référent.e sécurité aussi bien en interne qu’auprès de nos clients et s’assure au quotidien qu’Oodrive répond bien aux enjeux en termes de sécurité.
Votre mission sera de garantir un haut niveau de sécurité et de conformité des services Oodrive tout en accompagnant l'amélioration continue de notre posture de cybersécurité, de nos processus et de nos outils.
Votre rôle au sein de cette équipe :
Audit et Contrôle interne (25%) : Vous contribuez au maintien en condition de conformité d’Oodrive avec les référentiels applicables, notamment ISO 27001, HDS et SecNumCloud. Vous accompagnez les équipes opérationnelles dans l’application des exigences de sécurité, la réalisation des contrôles internes et la préparation des audits. Vous prenez en charge la planification des contrôles, la collecte et la qualification des preuves, le suivi des écarts, ainsi que la coordination des plans d’actions associés, en lien avec le RSSI et les équipes concernées.
Sécurité opérationnelle & ingénierie (30%) : Vous êtes le référent technique de plusieurs solutions de cybersécurité et assurez leur maintien en condition opérationnelle, leur administration, leur évolution et leur exploitation au quotidien. Vous qualifiez les alertes complexes, participez au traitement des campagnes de phishing, accompagnez les équipes dans l'analyse et la remédiation des incidents de sécurité, et contribuez à l'amélioration continue des dispositifs de sécurité et à l'automatisation des tâches récurrentes. En vous appuyant sur les référentiels ISO 27001, HDS, SecNumCloud, la PSSI interne et les guides de l'ANSSI, vous veillez à l'application des bonnes pratiques de sécurité dans les projets, les opérations et les infrastructures.
Identification et gestion des risques (20%) : Vous pilotez les analyses de risques liées aux évolutions des produits, des infrastructures et des projets, en vous appuyant notamment sur la méthode EBIOS RM et les référentiels de sécurité applicables. Vous assurez une veille active sur les vulnérabilités et les menaces, pilotez le processus de gestion des vulnérabilités, de la qualification des vulnérabilités jusqu'au suivi des plans de remédiation, en collaboration avec les équipes R&D, IT et SOC. Vous participez aux exercices de continuité et de reprise d'activité (PCA/PRA), accompagnez la gouvernance des changements sous l'angle de la cybersécurité et veillez à la réduction continue des risques grâce au suivi des actions de sécurité et des plans d'amélioration.
Formation et sensibilisation (5%) : Vous contribuez au développement de la culture cybersécurité au sein d'Oodrive en concevant et en animant des actions de sensibilisation adaptées aux différents métiers. Vous participez à l'élaboration des supports de formation, accompagnez les référents sécurité et contribuez à l'amélioration continue des campagnes de sensibilisation, notamment autour du phishing, des bonnes pratiques et des usages sécurisés des outils de l'entreprise.
Collaboration transverse & accompagnement (10%): Vous accompagnez les équipes commerciales, Produit, R&D et IT dans leurs enjeux de cybersécurité en apportant votre expertise sur les analyses de risques, les revues de sécurité, les évolutions techniques et les projets stratégiques. Vous contribuez aux réponses aux questionnaires de sécurité, aux appels d'offres et aux échanges avec les clients en support des équipes commerciales. En collaboration avec le DPO, vous intervenez sur les sujets de conformité, les clauses de sécurité et les évaluations des tiers. Enfin, vous travaillez en étroite coordination avec le RSSI, le Manager SOC et les Analystes SOC afin d'assurer le suivi des incidents, des vulnérabilités, des alertes de sécurité et des plans de remédiation.
Documentation & amélioration continue : Vous contribuez à la conception, à la mise à jour et à l'évolution de la documentation de sécurité (PSSI, politiques, procédures, standards techniques, playbooks opérationnels et guides d'exploitation). Vous veillez à la qualité des preuves de conformité, à la capitalisation des connaissances et participez à l'amélioration continue des processus de cybersécurité, notamment par l'automatisation des tâches récurrentes lorsque cela est pertinent.
Environnement technique : Au quotidien, vous évoluez dans un environnement SaaS qualifié SecNumCloud et utilisez des outils collaboratifs. Vous contribuez à l'automatisation et à l'industrialisation des activités de cybersécurité en développant des scripts et en exploitant les API des différents outils lorsque cela est pertinent. Vous êtes force de proposition dans l'évolution des outils et des processus afin d'améliorer durablement l'efficacité opérationnelle de l'équipe.
Comment vous ferez la différence :
Expertise Sécurité : Vous disposez d'une solide culture en cybersécurité et êtes à l'aise aussi bien sur les sujets de gouvernance (ISO 27001, HDS, SecNumCloud, PSSI, ANSSI) que sur les activités opérationnelles. Une expérience de la gestion des vulnérabilités, de la sécurité opérationnelle ou de l'amélioration continue des processus de sécurité constituera un véritable atout. Votre maîtrise des enjeux de cybersécurité, combinée à une bonne capacité de communication, vous permet d'expliquer des sujets techniques à des interlocuteurs variés..
Audit et Contrôle interne : Vous avez une expérience dans la préparation et le pilotage d'audits, la réalisation de contrôles internes, la collecte d'évidences et le suivi des plans d'actions associés.
Esprit d'équipe & amélioration continue : Votre rôle central vous amènera à collaborer quotidiennement avec les équipes Produit, R&D, IT, SOC, commerciales et les fonctions support. Vous faites preuve de rigueur, d'autonomie et d'un bon sens de l'organisation. Curieux et pragmatique, vous aimez améliorer les processus, automatiser les tâches répétitives lorsque cela apporte de la valeur et accompagner les équipes dans l'évolution de leur niveau de sécurité.
Conditions de travail :
Un parcours de formation durant votre intégration (certifications internes, formations produits)
25 jours de CP et jours de RTT
Remboursement à hauteur de 50% du titre de transport Navigo ou Forfait de Mobilité Durable de 40€ versé mensuellement
Carte Ticket Restaurant d’une valeur de 11€ / jour (54% pris en charge par Oodrive)
2 jours de télétravail / semaine
Mutuelle AON – Régime isolé : 100% pris en charge par Oodrive et Régime Famille : 77% pris en charge par Oodrive
Chèques cadeaux Glady (autour de 100€ / an)
PEI / PERCO avec abondement (autour de 300€)
Des locaux au cœur de Paris avec une grande terrasse pour accueillir nos moments conviviaux (petits déjeuners à thème, afterworks, Summer & Winter Party…)
Process de recrutement :
Un échange téléphonique de 30 minutes avec Camille, Talent Acquisition Business Partner pour comprendre votre parcours et vos attentes professionnelles,
Un échange d’1h en visio avec Mohamed, notre RSSI, pour creuser davantage votre parcours et vous expliquer les enjeux et le quotidien du Security & Compliance Engineer chez Oodrive,
Un échange dans nos locaux pour rencontrer les équipes et découvrir notre environnement de travail.
Envie de contribuer à un projet qui a du sens, tout en vous épanouissant dans une équipe à taille humaine ?
Postulez dès maintenant !
Des études montrent que les femmes hésitent plus souvent à postuler lorsqu’elles ne correspondent pas à 100% aux critères listés. Or, cette liste n’est qu’un guide. Nous serions ravis de recevoir votre candidature, même si vous estimez ne remplir qu’une partie de ces critères. Notre objectif est de constituer des équipes créatives et innovantes, et non simplement de cocher des cases sur une fiche de poste.
- Département
- Sécurité
- Localisations
- Paris Poissonnière
- Statut à distance
- Hybride
- Type de contrat
- CDI
À propos de Oodrive
☁️Oodrive est la première plateforme collaborative européenne de confiance. Plus d’un million de personnes utilisent Oodrive pour collaborer, communiquer et fluidifier l’activité moyennant des outils transparents qui garantissent sécurité, souveraineté et conformité. Oodrive est l’unique éditeur SaaS qualifié SecNumCloud depuis 2019.
🔐Dans un contexte où la collaboration à distance se démocratise et où la sécurité des données devient de plus en plus importante, nous proposons une plateforme collaborative de confiance et luttons pour la souveraineté numérique du continent.