\nđ Bac + 5\nđŒ 4 ans minimum d’expĂ©rience souhaitĂ©e\nđ France (Paris, Nantes ou Marseille), full remote possible.\nđ° Salaire prĂ©vu entre 45K⏠et 65K⏠fixes bruts par an, variable selon l’expĂ©rience\nđ Lucca is getting global ! For this job, the level required in English is C1 (making presentations)\n\n\n\n\nLucca est un Ă©diteur SaaS de logiciels de gestion des ressources humaines est en forte croissance. Nous sommes une entreprise tournĂ©e vers le produit et la tech, notre Ă©quipe est composĂ©e de passionnĂ©s. \n\n\n\n\n\n\nDescriptif de l’offre\n\n\n\n\nVotre Ă©quipe et le contexte Lucca :\n\n\nEn tant que Cyber Risk and Compliance Engineer, vous travaillerez avec l’ensemble des Ă©quipes Lucca (rĂŽle trĂšs transversal). Vous intĂ©grerez une Ă©quipe dĂ©diĂ©e Ă la sĂ©curitĂ© composĂ©e de notre CISO (RaphaĂ«l), de notre RSMSI (Anne-Flore), ainsi que de deux experts en sĂ©curitĂ© opĂ©rationnelle formant une Purple Team.\n\n\nLucca est certifiĂ© ISO 27001 depuis 2022, et dispose dâune forte maturitĂ© technologique interne, qui nous permet entre autre de rĂ©aliser plus dâune vingtaine de dĂ©ploiements par jour, et de faire Ă©voluer trĂšs agilement notre sĂ©curitĂ©. \n\n\nLa croissance soutenue de Lucca se traduit par une augmentation du nombre de projets et dâinitiatives dans toutes les Ă©quipes, et des besoins dâaccompagnement de la sĂ©curitĂ© de ceux-ci.\n\n\n\n\nVotre mission principale :\n\n\nAujourdâhui, nous avons besoin de compĂ©tences expĂ©rimentĂ©es avec cette double casquette cyber et risques pour accompagner la croissance des Ă©quipes face Ă nos enjeux de scaling soutenus.\n\n\nVous allez ĂȘtre au cĆur de nombreux projets visant Ă amĂ©liorer, challenger et faire Ă©voluer la posture de sĂ©curitĂ© Lucca. Cela inclut lâoptimisation des pratiques et des outils internes, la veille technologique et cyber, avec une approche rĂ©solument orientĂ©e vers le security-by-design et lâautomatisation.\n\n\nVotre rayon dâaction sera global, et vous serez amenĂ© Ă interagir avec lâensemble des Ă©quipes.\n\n\n\n\nVotre rĂŽle : \n\n\n* Analyse des Risques : Mener des analyses de risques techniques et approfondies et Ă©laborer des plans de mitigation stratĂ©giques pour renforcer notre posture de sĂ©curitĂ©, Ă la fois en interne (nos projets, nos processus, notre SI) quâen externe (nos partenaires, nos fournisseurs).\n\n\n* IntĂ©gration de la sĂ©curitĂ© dans les projets : Conseiller et challenger les projets sur les mesures de sĂ©curitĂ© Ă mettre en place pour tous les dĂ©partements, Ă travers de la pĂ©dagogie sur lâanalyse de risques, des solutions de security-by-design, et de lâautomatisation des points de contrĂŽles.\n\n\n* Supervision des Initiatives de ConformitĂ© : Piloter les projets de conformitĂ© internes avec une exĂ©cution efficace, autant aux niveaux organisationnels que techniques.\n\n\n* Support Ă la Gestion des Incidents : Contribuer Ă l’amĂ©lioration de nos processus de rĂ©ponse aux incidents, en veillant notamment au suivi des actions de post-mortem et Ă la mise en Ćuvre d’amĂ©liorations continues.\n\n\n* Collaboration Technique : Travailler en Ă©troite collaboration avec lâensemble des Ă©quipes Lucca pour adresser et rĂ©soudre des dĂ©fis de sĂ©curitĂ© complexes.\n\n\n\n\n\n\nProfil recherchĂ©\n\n\nCe poste est fait pour vous si : \n\n\nâ Expertise Technique : Solide expĂ©rience en cybersĂ©curitĂ©, idĂ©alement avec un savoir-faire technique âhands-onâ sur de la cyber opĂ©rationnelle (attaque, dĂ©fense) et sur du code (de façon Ă maĂźtriser les enjeux techniques)\n\n\nâ CompĂ©tences en Gestion des Risques : Vous avez une expĂ©rience significative en analyse des risques et en Ă©laboration de stratĂ©gies de gestion des risques efficaces, en conformitĂ© avec l’ISO 27001 / 27005.\n\n\nâ PĂ©dagogie et vulgarisation : Excellente aptitude Ă faire le lien entre les parties prenantes techniques et non techniques, facilitant la comprĂ©hension mutuelle, et participant Ă converger rapidement vers des solutions.\n\n\nâ Organisation, Leadership et Suivi : Vous possĂ©dez une forte capacitĂ© Ă organiser, diriger et assurer le suivi des initiatives de sĂ©curitĂ©, en menant les parties prenantes vers des solutions rapides et efficaces.\n\n\nâ Proactif & Analytique : Vous ĂȘtes orientĂ©(e) sur les dĂ©tails avec d’excellentes compĂ©tences analytiques et un esprit d’initiative.\n\n\nâ PassionnĂ©(e) & InformĂ©(e) : Vous aimez la cyber, vous rĂ©alisez une veille significative, et vous ĂȘtes capable dâillustrer les risques avec des exemples concrets, pertinents et actuels.\n\n\nâ Des connaissances Kubernetes ou .NET sont un atout significatif.\n\n\n\n\nProcess de recrutement\n\n\nĂtape 1 : Entretien tĂ©lĂ©phonique avec le / la talent acquisition manager (30′)\nĂtape 2 : Entretien avec votre potentiel futur manager (60′)\nĂtape 3 : Test technique / Cas pratique\nĂtape 4 : Petit oral avec une (bonne) partie de votre probable future Ă©quipe (60′)\nĂtape 5 : Grand oral (45′)\n\n\n\n\n\n\n\n\nChez Lucca vous trouverez :\n\n\nâïž Des luccasien(ne)s passionnĂ©(e)s qui abordent les sujets sĂ©rieusement mais sans se prendre au sĂ©rieux \nâïž Notre culture dâentreprise fondĂ©e sur la collaboration et la responsabilisation de chacun \nâïž Un environnement oĂč chaque jour est vĂ©cu comme le premier jour \nâïž Des animaux de compagnie, parfois, qui attendent des caresses \nâïž Des perspectives dâĂ©volutions ambitieuses avec des mobilitĂ©s internes variĂ©es et mĂȘme des Erasmus entre services \nâïž Et la possibilitĂ© de faire du tĂ©lĂ©travail rĂ©guliĂšrement\n\n\nVenez rejoindre notre entreprise Ă taille humaine et dont le fonctionnement trĂšs participatif laisse une place importante Ă l’initiative, Ă l’innovation et au non-conformisme.\n\n\n\n\nLes avantages : \n\n\nâïž Un intĂ©ressement intĂ©ressant \nâïž Une prime de vacances \nâïž Des RTT en plus des congĂ©s payĂ©s \nâïž Et des avantages classiques mais essentiels : des avantages CE, des tickets-restaurants (Swile) et une mutuelle (Benefiz) prise en charge Ă 100% par Lucca, abonnement Gymlib Ă prix compĂ©titif … \nâïž Un Ă©vĂšnement collectif par trimestre, dont lâobjectif est de rĂ©unir tout Lucca pour partager lâactualitĂ© et les perspectives de lâentreprise de maniĂšre formelle⊠et moins formelle. \nâïž Open mister-freeze lâĂ©tĂ© !\nâïž Et surtout ĂȘtre heureux(se) de se lever de matin pour aller travailler. Et oui, Lucca a dĂ©crochĂ©Â la 2Ăšme place du classement HappyIndexÂźAtWork France 2024 *(dans la catĂ©gorie d’effectif 500-999 collaborateurs).\n\n\n\n\nEt pour finir, un petit focus culture : \n\n\nâïž Les salaires sont 100% transparents chez Lucca \nâïž Le collectif avant l’individuel : il n’y a pas de variable individuel chez Lucca, mais un variable collectif (intĂ©ressement) assis sur le taux de croissance du chiffre d’affaires \nâïž AprĂšs 3 ans d’anciennetĂ©, chaque salariĂ©(e) peut dĂ©finir son salaire lors dâun comitĂ©.\n\n\n\n\n Nos offres sont ouvertes aux salariĂ©(e)s reconnu(e)s travailleurs et travailleuses handicapĂ©(e)s (RQTH). \n\n#Salary and compensation\n
No salary data published by company so we estimated salary based on similar jobs related to SaaS and Engineer jobs that are similar:\n\n
$97,500 â $130,000/year\n
\n\n#Benefits\n
đ° 401(k)\n\nđ Distributed team\n\nâ° Async\n\nđ€ Vision insurance\n\nđŠ· Dental insurance\n\nđ Medical insurance\n\nđ Unlimited vacation\n\nđ Paid time off\n\nđ 4 day workweek\n\nđ° 401k matching\n\nđ Company retreats\n\nđŹ Coworking budget\n\nđ Learning budget\n\nđȘ Free gym membership\n\nđ§ Mental wellness budget\n\nđ„ Home office budget\n\nđ„§ Pay in crypto\n\nđ„ž Pseudonymous\n\nđ° Profit sharing\n\nđ° Equity compensation\n\nâŹïž No whiteboard interview\n\nđ No monitoring system\n\nđ« No politics at work\n\nđ
We hire old (and young)\n\n
\n\n#Location\nFullremote
Apply for this job
đ Please reference you found the job on Remote OK, this helps us get more companies to post here, thanks!
When applying for jobs, you should NEVER have to pay to apply. You should also NEVER have to pay to buy equipment which they then pay you back for later. Also never pay for trainings you have to do. Those are scams! NEVER PAY FOR ANYTHING! Posts that link to pages with “how to work online” are also scams. Don’t use them or pay for them. Also always verify you’re actually talking to the company in the job post and not an imposter. A good idea is to check the domain name for the site/email and see if it’s the actual company’s main domain name. Scams in remote work are rampant, be careful! Read more to avoid scams. When clicking on the button to apply above, you will leave Remote OK and go to the job application page for that company outside this site. Remote OK accepts no liability or responsibility as a consequence of any reliance upon information on there (external sites) or here.
Leave a Reply