IT & IAM Security Engineer - Alternance/Stage

Tomorro
Paris

Tomorro est une plateforme IA de Contract Lifecycle Management qui réinvente la façon dont les équipes juridiques, finance et business collaborent sur leurs contrats.

Avec ORO, notre assistant IA, nous éliminons la friction contractuelle : automatisation, workflows fluides, négociations accélérées et sécurisées.

Résultat : des équipes qui vont jusqu'à 4x plus vite, avec plus de contrôle et d'impact.

Aujourd'hui, Tomorro accompagne des milliers d'utilisateurs et des centaines d'entreprises, des startups en hypercroissance aux grands groupes comme Nestlé, Vinci ou JCDecaux.

Après une levée de 40M€, nous accélérons fortement et nous imposons comme un acteur clé de la Legaltech en Europe.

Notre ambition : devenir le leader européen du CLM d'ici 2030.

Ton rôle

Nos clients nous confient leurs contrats : leurs conditions commerciales, leurs clauses de sortie, leurs engagements les plus sensibles. Cette confiance ne se joue pas seulement dans notre produit. Elle commence en interne, dans la façon dont nous gérons qui a accès à quoi, sur quelle machine, et pendant combien de temps.

Nous sommes certifiés ISO 27001 et nous grandissons vite, en France comme en Allemagne.

Chaque arrivée, chaque départ, chaque laptop, chaque accès accordé à un outil est un point où le risque peut entrer. Aujourd'hui, ces opérations fonctionnent, mais elles reposent encore trop sur la mémoire, les réflexes et les vérifications manuelles.

Nous ouvrons ce poste en alternance ou en stage, pour transformer ce socle en système : documenté, mesuré, automatisé quand c'est possible, et auditable sans avoir à courir après les preuves.

Nous recherchons un(e) alternant(e) ou stagiaire IT & IAM Security Engineer pour prendre en main le cycle de vie des collaborateurs, des devices et des accès chez Tomorro, avec un vrai périmètre d'ownership dès le départ.

Tes missions

Sécuriser le cycle de vie des collaborateurs et de leurs accès

  • Préparer et exécuter les onboardings IT / Security pour que tout soit prêt avant le jour 1 : devices, comptes, groupes, accès, MFA, documentation.

  • Exécuter les offboardings avec rigueur, parce qu'un accès oublié après un départ est exactement le genre de détail qui devient un incident six mois plus tard : désactivation SSO, révocation des accès critiques, récupération du device, transfert ou rotation si nécessaire. Maintenir une hygiène IAM solide sur nos outils clés (SSO, Google Workspace, Slack, Notion, HRIS, HubSpot) : comptes inactifs, comptes orphelins, droits excessifs, accès temporaires, least privilege.

  • Piloter les accès reviews récurrents et suivre les remédiations jusqu'au bout.

Tenir un parc fiable et conforme, pas un inventaire théorique:

  • Gérer le cycle de vie du matériel: laptops, écrans, accessoires, stock, attribution, retour, remplacement; avec une vision du stock qui anticipe les arrivées et les départs plutôt que de les découvrir.

  • Maintenir un inventaire de devices réellement à jour : ownership, statut, conformité.

  • Suivre la couverture MDM / EDR, traiter les devices non conformes ou unhealthy, contribuer à la configuration sécurisée du parc (chiffrement, posture endpoint, politiques device, patching).

  • Être le point d'appui technique de l'Office Manager : écrans, connectique, salles de réunion, réseau de premier niveau.

Rendre les opérations reproductibles, auditables et automatisées:

  • Supporter la conformité continue ISO 27001 via Vanta et traiter les alertes low / medium de ton périmètre selon une routine claire.

  • Maintenir des preuves audit-ready pour les contrôles opérationnels, de manière à ce qu'un audit ne déclenche pas une chasse au trésor.

  • Rédiger et faire vivre les runbooks critiques : onboarding, offboarding, access review, device non conforme, collecte de preuves.

  • Repérer ce qui n'a rien à faire dans une checklist manuelle : les tâches répétitives que tu peux automatiser, pour réduire à la fois la charge et le risque d'oubli.

Ton impact

Dès 6-12 mois

  • Les onboardings sont prêts avant le jour 1, sans exception : devices, comptes, accès critiques, MFA, documentation.

  • L'offboarding tient un SLA court et vérifiable sur les accès critiques, et chaque action est tracée.

  • L'hygiène IAM est sous contrôle : plus de comptes orphelins sur les outils critiques, MFA couvert partout, exceptions documentées avec un owner et une date de revue.

  • L'inventaire devices et la posture MDM / EDR sont continuellement à jour, et un device non conforme est visible avant qu'il devienne un problème.

  • Les preuves ISO 27001 de ton périmètre sont disponibles à la demande, sans effort manuel de dernière minute.

  • Au moins un workflow critique tourne en automatique, et les runbooks permettent à quelqu'un d'autre que toi de tenir le poste une semaine.

Ton profil
  • Tu prépares un diplôme Bac+3 à Bac+5 (école d'ingénieur, cybersécurité, informatique ou équivalent) et tu es à la recherche d'un stage de longue durée ou d'un contrat d'alternance.

  • Tu as déjà une première approche de l'IT Ops, de l'IAM ou de la Security Ops (projet école, stage court, expérience personnelle ou associative).

  • Tu maîtrises les fondamentaux IAM : SSO, MFA, groupes, provisioning, deprovisioning, least privilege.

  • Tu es à l'aise dans un environnement MacOS avec MDM et EDR, y compris quand il faut troubleshooter un agent qui ne remonte pas.

  • Tu ne considères pas une tâche sensible comme terminée avant d'avoir vérifié qu'elle est complète, et laissé une trace de ce que tu as fait.

  • Quand un process est bancal, tu proposes une version corrigée plutôt que d'attendre des instructions détaillées.

  • Tu ne traites pas l'IT comme du support réactif : tu penses scalabilité, auditabilité et sécurité, même sur une demande de dépannage.

  • Tu sais escalader clairement : voilà ce qui s'est passé, voilà le risque, voilà ce que je propose. Y compris quand la nouvelle est mauvaise.

  • Tu communiques simplement avec les RH, les managers et les collaborateurs, avec un vrai service mindset : fiable, pédagogue, orienté résolution.

Notre process de recrutement

Screening RH : 30 min en visio avec Lisa, Talent Recruiter

Background Interview : 1h en visio avec Célestin, Engineering Manager

Case Study : 1h dans nos bureaux à Paris

Final review : 45 min en visio

Comment on travaille

High velocity : on expérimente vite, on itère en continu, avec des équipes autonomes et peu de process inutiles.

AI builders : tout le monde utilise l'IA au quotidien pour travailler mieux et plus vite. On build, on automatise, on challenge nos façons de faire en continu.

Exigence & simplicité : on vise un haut niveau de qualité, sans complexité inutile. Faire simple, efficace, et bien exécuté.

Construire ensemble : feedback, entraide et succès collectifs. On gagne (et on apprend) en équipe.

Ambition européenne : une équipe internationale, tournée vers un objectif clair : devenir le leader européen du CLM.

Publié le 2026-09-22

Emplois Recommandés

Educateur spécialisé en CDI (H/F) Temps plein

Centre Plein Ciel
Paris

Centre Plein Ciel  est situé rue des Pyrénées. 75020 Paris Rejoignez une équipe engagée au service de l’humain ! Le Centre "Plein Ciel", géré par l' Association CAP’DEVANT , accompagne avec pass…

Voir les Détails
Publié le 2026-01-14

Infirmier psychiatrie Paris 13e H/F

MEDICOOP France
Paris

MEDICOOP FRANCE, L'humain au cœur de l'intérim ! MEDICOOP FRANCE recrute pour un de ses coopérateurs un INFIRMIER en psychiatrie H/F en intérim pour un  coopérateur situé à Paris 13. INFORM…

Voir les Détails
Publié le 2026-08-27

Digital IC Verification Engineer

Prophesee
Paris

About PROPHESEE Prophesee is the inventor of the world’s most advanced neuromorphic vision systems. The company developed a breakthrough event-based vision approach to machine vision that enables …

Voir les Détails
Publié le 2026-03-25

Directeur des Systèmes d’Information H/F

SEDIF
Paris

Poste Le SEDIF recrute selon conditions statutaires Une Directrice ou un Directeur des Systèmes d’Information (Cadre d’emplois des attachés ou des ingénieurs territoriaux) Descriptif de l…

Voir les Détails
Publié le 2026-08-31

RESPONSABLE FILIÈRE CÉRÉALES ET PROTÉAGINEUX F/H

SYNOVIVO CONSULTING
Paris 1er

Le poste de RESPONSABLE FILIÈRE CÉRÉALES ET PROTÉAGINEUX F/H Notre client est une structure de référence intervenant dans l'accompagnement et le développement des acteurs d'une filière agricole e…

Voir les Détails
Publié le 2026-09-12

Référent de parcours SEJM F/H

Ville de Paris
Paris 12e

Détails de l'offre Famille de métiers Inclusion sociale Travail social et développement socia…

Voir les Détails
Publié le 2026-09-21

Sage-Femme (H/F) - CDI - Paris 5e

Paris

le Centre de Santé du Square de la Mutualité - recherche - Sage-Femme (H/F) - CDI Temps Partiel/Plein - Paris 5ème, Quartier St Michel - Notre-Dame - - - - Rejoignez un Centre de Santé Innovant au Cœu…

Voir les Détails
Publié le 2026-04-27

Fraud Analyst - French Market

qonto
Paris

Our mission and customers: We are creating the freedom for SMEs to succeed by delivering Europe's leading finance workspace with banking at its core, augmented by financial tools. We are proud to b…

Voir les Détails
Publié le 2026-08-27

Garde d'enfant H/F

Kinougarde
Paris

Pour une de nos familles, nous sommes à la recherche d'un(e) garde d’enfants à domicile à PARIS(14) pour 4 heures de travail par semaine pour garder 3 enfants, 3 ans, 5 ans, 7 ans. Tâches confiées …

Voir les Détails
Publié le 2026-09-18

Pharmacien (H/F) en Pharmacie d'Officine - CDI Temps plein - France (75018)

clubofficine
Paris

Nous souhaitons intégrer un Pharmacien (H/F) pour une position en Pharmacie d'Officine, contrat CDI, à Temps plein (35 h/semaine) basé à PARIS (75018 , Île-de-France - France) avec une expérience mini…

Voir les Détails
Publié le 2026-09-19