SECURITY COMPLIANCE OFFICER
PARIS, 75
il y a 2 jours
Descriptif du poste
Tomorro est une plateforme IA de Contract Lifecycle Management qui réinvente la façon dont les équipes juridiques, finance et business collaborent sur leurs contrats. Avec ORO, notre assistant IA, nous éliminons la friction contractuelle : automatisation, workflows fluides, négociations accélérées et sécurisées. Résultat : des équipes qui vont jusqu’à 4x plus vite , avec plus de contrôle et d’impact.
Ton Rôle
Dans un environnement en pleine croissance, tu joues un rôle de pont entre Tech, Sales et Réglementation, en mettant l’accent sur la sécurité, la conformité et l’IA afin de soutenir les ambitions Enterprise et l’expansion internationale.
Tes Missions
- Enabler business (pré‑sales) : piloter les questionnaires sécurité complexes et intervenir en support sur les appels Enterprise clés, transformer la sécurité en argument de closing.
- Compliance & Audits : piloter les programmes SOC 2, ISO 27001, RGPD et DORA en collaboration étroite avec l’équipe juridique, de la mise en place des contrôles à la collecte d’evidence continue.
- Gouvernance & Risques (focus IA) : définir et faire appliquer les politiques de sécurité (PSSI) et les garde‑fous pour les flux de données IA/LLM, notamment contrats, clauses « no training », rétention, isolation.
- Culture sécurité : former les équipes, animer des exercices de crise (tabletop), coordonner les revues d’architecture et les pentests externes.
- Sécurité by design : travailler main dans la main avec les équipes Platform et Product pour embarquer les bonnes pratiques le plus tôt possible, avec le moins de friction possible.
Ton Impact
Après 3 mois :
- Vision claire de la posture actuelle, des risques et des priorités.
- Questionnaires sécurité : processus structuré et playbook scalable en place.
- Routines d’evidence et plan d’audit lancés.
Après 6 mois :
- Programmes compliance qui tournent de façon fluide et autonome.
- Les reviews sécurité Enterprise aident à closer des deals — concrètement.
- Gouvernance IA documentée, explicite et opérationnelle.
Ton Profil
- Expérience sur SOC 2 et/ou ISO 27001 dans un contexte SaaS ou scale‑up.
- Mindset risk‑based : capable de prioriser, proposer des mitigations pragmatiques, sans bloquer pour bloquer.
- Excellente communication : vulgariser pour des devs, des execs ou des clients non‑techniques sans effort.
- À l’aise en contexte pré‑sales : questionnaires, security reviews, appels clients.
- Autonome, structuré(e), capable de mettre de l’ordre dans l’ambiguïté.
- Anglais courant écrit et oral.
Informations complémentaires
- Type de contrat : CDI
- Lieu : Paris
- Télétravail partiel possible
Entreprise
STATION F
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
PARIS, 75
il y a 2 jours
PARIS, 75
il y a 2 jours
PARIS, 75
il y a 10 heures
PARIS, 75
il y a 2 jours