Security Engineer (F/M/X)

Paris, France

Yousign

Discover Yousign: the easy to use, legally-binding eSignature solution for SMBs. Find out how it works or start your 14 day free trial.

View all jobs at Yousign

Apply now Apply later

Le produit que nous construisons

Chez Yousign, nous construisons un produit de signature Ă©lectronique en SaaS, qui adresse le segment des petites et moyennes entreprises. Nous devons donc construire un produit extrĂȘmement simple et intuitif, capable d’accueillir un trĂšs grand nombre d’entreprises clientes (des dizaines de milliers) et d’utilisateurs et utilisatrices (des millions). Nous adoptons pour l’ensemble des fonctionnalitĂ©s que nous dĂ©veloppons une approche Product Led Growth: le produit est directement acteur de la croissance de Yousign !

Nous commercialisons notre produit sous 2 formes : une application et une API, utilisĂ©es dans les 2 cas par plusieurs milliers d’entreprises clientes. Dans notre secteur d’activitĂ©, pas de compromis sur la conformitĂ© et la sĂ©curitĂ©. Nous intĂ©grons, sur tout le cycle de vie produit et jusqu’à l’hĂ©bergement, les meilleures pratiques de sĂ©curitĂ©. Yousign est un formidable terrain pour apprendre sur tous ces aspects !

Pour finir, nous construisons un leader europĂ©en : notre produit doit naturellement ĂȘtre multi-tenants, multi-pays et nous permettre rapidement de nous dĂ©ployer dans de nouveaux pays. C’est un challenge aussi passionnant qu'exigeant !

L’organisation Product & Engineering

Nous fonctionnons en Ă©quipes pluridisciplinaires et autonomes (feature teams et impact teams) : une Ă©quipe rĂ©unissant des dĂ©veloppeurs, des product designers et des product managers. Chaque Ă©quipe est focalisĂ©e sur un objectif clairement dĂ©fini (OKR) et partagĂ© par l’ensemble des Ă©quipes Yousign.

Nous avons adoptĂ© une mĂ©thodologie agile et favorisons au maximum l’amĂ©lioration de nos pratiques. ConcrĂštement : nous utilisons un mĂ©lange de Scrum et de Kanban et notre quotidien est rythmĂ© par quelques rituels clĂ©s : daily meetings, itĂ©rations courtes, dĂ©monstration produit rĂ©guliĂšre et rĂ©trospectives frĂ©quentes afin de nous amĂ©liorer constamment.

Nous sommes dans un moment charniĂšre et tout Ă  fait passionnant du dĂ©veloppement d’une entreprise : nous pouvons aller trĂšs vite tout en faisant de la qualitĂ© ! Pour maintenir ce difficile Ă©quilibre, nous cherchons en permanence Ă  nous amĂ©liorer (processus, mĂ©thodes, outils).

Notre culture tech : apprendre ensemble

Nous favorisons le partage de connaissance en interne et en externe :

  • Les guildes permettent de s’amĂ©liorer entre experts d’un sujet et de partager les meilleures pratiques entre Ă©quipes
  • Nous favorisons le travail en binĂŽme, notamment via le pair-programming
  • Nous organisons un moment de partage par mois afin que chacun puisse prĂ©senter un sujet technique qui lui tient Ă  coeur
  • Nous partageons sur les sujets Produit & Engineering sur notre blog

Missions

L'équipe Security & Compliance est composée de 4 personnes : Tony D. (Compliance Engineer), Sid Ahmed (Security Engineer), Etienne (Security Engineer) et Tony B. (Head of Security, Compliance & IT). Nous cherchons à compléter cette équipe avec une personne :

  • dont le domaine de prĂ©dilection correspond Ă  la sĂ©curitĂ© technique d'un produit SaaS et de ses API publiques et privĂ©es
  • ayant une forte appĂ©tence sur la gestion opĂ©rationnelle d'une PKI
  • dĂ©sireuse de complĂ©ter ses compĂ©tences avec des sujets de conformitĂ© appliquĂ©s Ă  la gestion du pĂ©rimĂštre de la zone de confiance (moteurs de signature, services de confiance tels que la gestion des identitĂ©s des signataires, PKI, HSM, serveurs de temps, etc.)

En tant que Security Engineer (F/M/X), les principales missions sont les suivantes :

  • Maintenir le pĂ©rimĂštre de la zone de confiance et accompagner les Ă©quipes de dĂ©veloppement et infrastructure, en conformitĂ© avec la rĂ©glementation eIDAS et les standards ETSI. Ce volet comporte une forte dimension technique mais Ă©galement des impĂ©ratifs documentaires
  • Accompagner les Ă©quipes (produit, dĂ©veloppement, etc.) pour l’intĂ©gration de la sĂ©curitĂ© au sein du cycle de vie de nos produits
  • Accompagner les Ă©quipes (People, Data, SRE, BusinessOps, etc.) pour l’intĂ©gration de la sĂ©curitĂ© dans leurs Ă©volutions
  • Piloter les prestataires intervenant pour les audits internes, techniques et de certification
  • Suivre les Ă©changes avec LSTI, l’ANSSI et le Club PSCO

Profil recherché

  • Tu as dĂ©jĂ  travaillĂ© sur des sujets de conformitĂ©
  • Tu connais et maĂźtrises les PKI
  • Tu es familier avec la sĂ©curitĂ© produit dans un contexte SaaS
  • ExpĂ©rience significative avec les outils d'IaC
  • Tu es capable d’écrire et parler anglais

Les +

  • Une connaissance des rĂ©glementations eIDAS et des standards ETSI
  • Tu as dĂ©jĂ  utilisĂ© EJBCA
  • Tu as dĂ©jĂ  gĂ©rĂ© des programmes de Bug Bounty ou de Pentest

Ce que tu trouveras chez Yousign :

  • Une scale up qui place le Produit et la Technologie au coeur de sa stratĂ©gie
  • Une mĂ©thode de management qui favorise l’autonomie et l’alignement de toutes les Ă©quipes sur des objectifs communs (OKR)
  • Un environnement propice Ă  l’apprentissage et Ă  la progression
  • Une rĂ©munĂ©ration attractive et des BSPCE
  • Un environnement Ă  la fois bienveillant, exigeant et trĂšs stimulant
  • Un Ă©quilibre entre vie personnelle et professionnelle
  • Une culture du travail en remote
  • La carte Swile : 9,5 € de tickets restaurants par jour travaillĂ©
  • Le CE Leeto: plein d’avantages pour les loisirs, bons d’achats, etc.
  • Une trĂšs bonne mutuelle et prĂ©voyance
  • RTT + journĂ©e de solidaritĂ© offerte
  • Un budget de 400€/an pour participer Ă  un event de ton choix

Intéressé·e ? Voici la suite :

  • Entretien avec Guillhem, Talent Acquisition Manager
  • Entretien avec Tony, Head of Security, Compliance & IT
  • Un test technique avec Tony et des membres de l'Ă©quipe
  • Dernier entretien avec Kevin, Engineering Director
  • Proposition

Blog Tech

Career Page & Values

Stack

Apply now Apply later

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  8  0  0

Tags: Agile APIs Audits C Compliance Kanban OKR PKI SaaS Scrum

Region: Europe
Country: France

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.