Security Engineer - Paris (F/H)
Qui sommes-nous ?
Tiime est une start-up française créée en 2015. Chez Tiime, nous développons LA super app pour entreprendre, au service des entrepreneurs et des experts-comptables.
Côté entrepreneur, la super app regroupe un maximum de fonctionnalités pour gérer son entreprise au quotidien : facturation, achats, stockage des documents, compte pro. Le tout en 1 pour simplifier l'entrepreneuriat !
Côté expert-comptable, Tiime propose le meilleur de la technologie en mettant à disposition des outils simples et puissants pour gagner en productivité, booster la croissance et repenser l'expérience client.
Précurseur en matière d'intelligence artificielle, Tiime est un acteur majeur de la digitalisation de la comptabilité et de la gestion financière des entreprises. À travers ses produits, Tiime sert aujourd'hui le quotidien de plus de 300 000 entrepreneurs et 3000 experts-comptables.
Notre ambition ? Accompagner ⅓ des nouveaux créateurs d'entreprise en France et devenir le logiciel comptable leader du marché !
Ça te tente ? Rejoins notre aventure !
Ce qu'on te propose pour ce poste :
Dans un contexte de renforcement de la maîtrise des risques cyber, nous recherchons un(e) Security Engineer à forte dimension opérationnelle, rattaché au RSSI.
Selon les environnements, ce rôle peut être appelé Security Engineer ou AppSec.
Ta mission ? Intégré(e) dans les équipes produits, tu auras pour mission d’assurer le suivi des plans de remédiation issus des analyses de risque et du programme de sécurité, la correction des vulnérabilités applicatives et rapporter les indicateurs opérationnels permettant d’évaluer le risque cyber dans les produits. A ce titre tu seras en charge de :
Pilotage opérationnel des indicateurs de sécurité dans les produits (vulnérabilités, remédiations, exceptions).
Interface avec le Risk Manager pour suivre l’exécution des plans d’action et rapporter les risques produits.
Accompagnement des équipes techniques dans la mise en œuvre des mesures de sécurité et appréhender les enjeux de risque.
Participer activement dans la gestion des incidents produits
Insuffler des pratiques efficaces et adaptées à l’organisation des équipes afin d’améliorer continuellement la sécurité des produits.
Ce que nous pouvons t'apporter :
Un package additionnel, en plus de ton salaire fixe :
10 € en carte Ticket restaurant, avec la carte Swile (prise en charge à 50%)
Une prime d'intéressement,
La prise en charge à hauteur de 50% de ton abonnement si tu viens au bureau en transports en commun, ou le bénéfice du forfait mobilité durable si tu viens en vélo ou en trottinette au bureau,
L'accès à une plateforme privilégiée pour avoir pleins de réductions !
Un cadre de travail bienveillant et innovant :
Le dynamisme et la bonne humeur d’une entreprise à taille humaine
Une culture d’entreprise qui favorise le bien être des équipes : tu seras régulièrement sondé(e) car ton avis compte !
Congés supplémentaires.
Profil recherché :
Tu disposes d’un Bac +5.
Tu disposes d’une expérience de 4 à 6 ans dans la cybersécurité.
Tu disposes d’expériences réussies dans la mise en œuvre des pratiques de sécurité au sein d’équipe produit, et de manière opérationnelle dans les productions.
Tu as la capacité d’intervenir dans un contexte pluridisciplinaire en démontrant les enjeux et intérêts des activités de cybersécurité.
Tu sais faire preuve d’autonomie, de conviction et de pédagogie afin de conduire des opérations transverses, pouvant apporter de la complexité.
Hard skills :
Maîtrise des outils de sécurité applicative : SAST, DAST, SCA, outils de scan de vulnérabilités, plateformes de gestion des vulnérabilités.
Gestion des vulnérabilités & priorisation basée sur le risque : Capacité à qualifier, prioriser et suivre les vulnérabilités en fonction de leur criticité technique et de leur impact métier.
Connaissance des frameworks & standards sécurité : OWASP Top 10, CWE, CVSS, Secure SDLC, ISO 27001, NIST, bonnes pratiques DevSecOps.
Capacité d’analyse technique applicative : Compréhension des architectures applicatives (API, microservices, cloud, CI/CD) et des environnements DevOps.
Pilotage & reporting sécurité : Mise en place d’indicateurs, suivi des plans d’actions, reporting structuré à destination des instances risques et gouvernance.
Emplois Recommandés
SAP Transformation Architect (H/F/D) - France Ajouter aux favoris
Job details Job Role Principal Technology Architect Work Location Paris, MI State / Region / Province Paris Country France Domain Delivery Interest Group Infosys Li…
SAINT LAURENT Senior Digital Merchandiser LG H/F Ajouter aux favoris
Summary A PROPOS DE SAINT LAURENT Fondée en 1961, Yves Saint Laurent a été la première maison de couture à lancer le concept du prêt-à-porter de luxe en créant, en 1966, la ligne 'Rive Gauche',…
Technicien support technique itinérant H/F
Le poste de Technicien support technique itinérant H/F En tant que Technicien Support Technique Itinérant H/F, vos missions principales seront les suivantes : * Diagnostiquer et résoudre les …
analyste informatiquee Business IT - GRC / DORA (h/f) (IT)
Localisation : Paris / Clichy (2 à 3 jours de télétravail par semaine) Durée : 9 mois renouvelables. Résumé :Le Business Analyst interviendra sur l?application GRC Topease, actuellement utilisée p…
Assistant comptable évolutif SCPI (H/F)
Le poste : Votre mission : Dans le cadre d'une création de poste, vous rejoignez le service Financier composé de 5 personnes (un DAF et 4 comptables corpo). Sous la responsabilité du DAF vou…
Technical Development Project Manager
Chanel seeks a Technical Development Project Manager to oversee the industrialization of fashion accessories, coordinating with development and quality teams. The role requires extensive travel to Fra…
Intern Sustainability Analyst (f/m/d)
Allianz Global Investors is seeking an intern for the Sustainability Team, reporting to the Head of Sustainability Research based in our Paris office. About the Job The Sustainability Resea…
Chargé de projet - contractant général H/F
Description de l'offre Chargé de projet contractant général H/F ~Poste en CDI – temps plein – SECTEUR EN PLEIN ESSOR -Région Seine maritime ~Possibilité de vivre à Caen-14 – ou en région parisie…
Alternance Chargé d'influence et réseaux sociaux F/H - Paris (F/H)
L’ISCOD, spécialiste de la formation en Digital Learning, recherche pour son entreprise partenaire, groupe pionner dans l'industrie agroalimentaire, un Chargé de Projets Animations Trade F/H en cont…
Intervenant·e non permanent·e en ESPAGNOL sur le Campus...
Présentation de l'Établissement L' IÉSEG School of Management, membre de la Conférence des Grandes Écoles et accréditée EQUIS, AACSB et AMBA, fait partie des meilleures Écoles de Commerce et de Ma…