Security Engineer (F/M/X)
Paris, France
Yousign
Discover Yousign: the easy to use, legally-binding eSignature solution for SMBs. Find out how it works or start your 14 day free trial.Le produit que nous construisons
Chez Yousign, nous construisons un produit de signature Ă©lectronique en SaaS, qui adresse le segment des petites et moyennes entreprises. Nous devons donc construire un produit extrĂȘmement simple et intuitif, capable dâaccueillir un trĂšs grand nombre dâentreprises clientes (des dizaines de milliers) et dâutilisateurs et utilisatrices (des millions). Nous adoptons pour lâensemble des fonctionnalitĂ©s que nous dĂ©veloppons une approche Product Led Growth: le produit est directement acteur de la croissance de Yousign !
Nous commercialisons notre produit sous 2 formes : une application et une API, utilisĂ©es dans les 2 cas par plusieurs milliers dâentreprises clientes. Dans notre secteur dâactivitĂ©, pas de compromis sur la conformitĂ© et la sĂ©curitĂ©. Nous intĂ©grons, sur tout le cycle de vie produit et jusquâĂ lâhĂ©bergement, les meilleures pratiques de sĂ©curitĂ©. Yousign est un formidable terrain pour apprendre sur tous ces aspects !
Pour finir, nous construisons un leader europĂ©en : notre produit doit naturellement ĂȘtre multi-tenants, multi-pays et nous permettre rapidement de nous dĂ©ployer dans de nouveaux pays. Câest un challenge aussi passionnant qu'exigeant !
Lâorganisation Product & Engineering
Nous fonctionnons en Ă©quipes pluridisciplinaires et autonomes (feature teams et impact teams) : une Ă©quipe rĂ©unissant des dĂ©veloppeurs, des product designers et des product managers. Chaque Ă©quipe est focalisĂ©e sur un objectif clairement dĂ©fini (OKR) et partagĂ© par lâensemble des Ă©quipes Yousign.
Nous avons adoptĂ© une mĂ©thodologie agile et favorisons au maximum lâamĂ©lioration de nos pratiques. ConcrĂštement : nous utilisons un mĂ©lange de Scrum et de Kanban et notre quotidien est rythmĂ© par quelques rituels clĂ©s : daily meetings, itĂ©rations courtes, dĂ©monstration produit rĂ©guliĂšre et rĂ©trospectives frĂ©quentes afin de nous amĂ©liorer constamment.
Nous sommes dans un moment charniĂšre et tout Ă fait passionnant du dĂ©veloppement dâune entreprise : nous pouvons aller trĂšs vite tout en faisant de la qualitĂ© ! Pour maintenir ce difficile Ă©quilibre, nous cherchons en permanence Ă nous amĂ©liorer (processus, mĂ©thodes, outils).
Notre culture tech : apprendre ensemble
Nous favorisons le partage de connaissance en interne et en externe :
- Les guildes permettent de sâamĂ©liorer entre experts dâun sujet et de partager les meilleures pratiques entre Ă©quipes
- Nous favorisons le travail en binĂŽme, notamment via le pair-programming
- Nous organisons un moment de partage par mois afin que chacun puisse présenter un sujet technique qui lui tient à coeur
- Nous partageons sur les sujets Produit & Engineering sur notre blog
Missions
L'équipe Security & Compliance est composée de 4 personnes : Tony D. (Compliance Engineer), Sid Ahmed (Security Engineer), Etienne (Security Engineer) et Tony B. (Head of Security, Compliance & IT). Nous cherchons à compléter cette équipe avec une personne :
- dont le domaine de prédilection correspond à la sécurité technique d'un produit SaaS et de ses API publiques et privées
- ayant une forte appétence sur la gestion opérationnelle d'une PKI
- désireuse de compléter ses compétences avec des sujets de conformité appliqués à la gestion du périmÚtre de la zone de confiance (moteurs de signature, services de confiance tels que la gestion des identités des signataires, PKI, HSM, serveurs de temps, etc.)
En tant que Security Engineer (F/M/X), les principales missions sont les suivantes :
- Maintenir le périmÚtre de la zone de confiance et accompagner les équipes de développement et infrastructure, en conformité avec la réglementation eIDAS et les standards ETSI. Ce volet comporte une forte dimension technique mais également des impératifs documentaires
- Accompagner les Ă©quipes (produit, dĂ©veloppement, etc.) pour lâintĂ©gration de la sĂ©curitĂ© au sein du cycle de vie de nos produits
- Accompagner les Ă©quipes (People, Data, SRE, BusinessOps, etc.) pour lâintĂ©gration de la sĂ©curitĂ© dans leurs Ă©volutions
- Piloter les prestataires intervenant pour les audits internes, techniques et de certification
- Suivre les Ă©changes avec LSTI, lâANSSI et le Club PSCO
Profil recherché
- Tu as déjà travaillé sur des sujets de conformité
- Tu connais et maĂźtrises les PKI
- Tu es familier avec la sécurité produit dans un contexte SaaS
- Expérience significative avec les outils d'IaC
- Tu es capable dâĂ©crire et parler anglais
Les +
- Une connaissance des réglementations eIDAS et des standards ETSI
- Tu as déjà utilisé EJBCA
- Tu as déjà géré des programmes de Bug Bounty ou de Pentest
Ce que tu trouveras chez Yousign :
- Une scale up qui place le Produit et la Technologie au coeur de sa stratégie
- Une mĂ©thode de management qui favorise lâautonomie et lâalignement de toutes les Ă©quipes sur des objectifs communs (OKR)
- Un environnement propice Ă lâapprentissage et Ă la progression
- Une rémunération attractive et des BSPCE
- Un environnement Ă la fois bienveillant, exigeant et trĂšs stimulant
- Un équilibre entre vie personnelle et professionnelle
- Une culture du travail en remote
- La carte Swile : 9,5 ⏠de tickets restaurants par jour travaillé
- Le CE Leeto: plein dâavantages pour les loisirs, bons dâachats, etc.
- Une trÚs bonne mutuelle et prévoyance
- RTT + journée de solidarité offerte
- Un budget de 400âŹ/an pour participer Ă un event de ton choix
Intéressé·e ? Voici la suite :
- Entretien avec Guillhem, Talent Acquisition Manager
- Entretien avec Tony, Head of Security, Compliance & IT
- Un test technique avec Tony et des membres de l'équipe
- Dernier entretien avec Kevin, Engineering Director
- Proposition
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: Agile APIs Audits C Compliance Kanban OKR PKI SaaS Scrum
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.