Remote Cyber Risk and Compliance Engineer (💰~$114k, Fullremote) at Lucca

\n🎓 Bac + 5\nđŸ’Œ 4 ans minimum d’expĂ©rience souhaitĂ©e\n📍 France (Paris, Nantes ou Marseille), full remote possible.\n💰 Salaire prĂ©vu entre 45K€ et 65K€ fixes bruts par an, variable selon l’expĂ©rience\n🌍 Lucca is getting global ! For this job, the level required in English is C1 (making presentations)\n\n\n\n\nLucca est un Ă©diteur SaaS de logiciels de gestion des ressources humaines est en forte croissance. Nous sommes une entreprise tournĂ©e vers le produit et la tech, notre Ă©quipe est composĂ©e de passionnĂ©s. \n\n\n\n\n\n\nDescriptif de l’offre\n\n\n\n\nVotre Ă©quipe et le contexte Lucca :\n\n\nEn tant que Cyber Risk and Compliance Engineer, vous travaillerez avec l’ensemble des Ă©quipes Lucca (rĂŽle trĂšs transversal). Vous intĂ©grerez une Ă©quipe dĂ©diĂ©e Ă  la sĂ©curitĂ© composĂ©e de notre CISO (RaphaĂ«l), de notre RSMSI (Anne-Flore), ainsi que de deux experts en sĂ©curitĂ© opĂ©rationnelle formant une Purple Team.\n\n\nLucca est certifiĂ© ISO 27001 depuis 2022, et dispose d’une forte maturitĂ© technologique interne, qui nous permet entre autre de rĂ©aliser plus d’une vingtaine de dĂ©ploiements par jour, et de faire Ă©voluer trĂšs agilement notre sĂ©curitĂ©. \n\n\nLa croissance soutenue de Lucca se traduit par une augmentation du nombre de projets et d’initiatives dans toutes les Ă©quipes, et des besoins d’accompagnement de la sĂ©curitĂ© de ceux-ci.\n\n\n\n\nVotre mission principale :\n\n\nAujourd’hui, nous avons besoin de compĂ©tences expĂ©rimentĂ©es avec cette double casquette cyber et risques pour accompagner la croissance des Ă©quipes face Ă  nos enjeux de scaling soutenus.\n\n\nVous allez ĂȘtre au cƓur de nombreux projets visant Ă  amĂ©liorer, challenger et faire Ă©voluer la posture de sĂ©curitĂ© Lucca. Cela inclut l’optimisation des pratiques et des outils internes, la veille technologique et cyber, avec une approche rĂ©solument orientĂ©e vers le security-by-design et l’automatisation.\n\n\nVotre rayon d’action sera global, et vous serez amenĂ© Ă  interagir avec l’ensemble des Ă©quipes.\n\n\n\n\nVotre rĂŽle : \n\n\n* Analyse des Risques : Mener des analyses de risques techniques et approfondies et Ă©laborer des plans de mitigation stratĂ©giques pour renforcer notre posture de sĂ©curitĂ©, Ă  la fois en interne (nos projets, nos processus, notre SI) qu’en externe (nos partenaires, nos fournisseurs).\n\n\n* IntĂ©gration de la sĂ©curitĂ© dans les projets : Conseiller et challenger les projets sur les mesures de sĂ©curitĂ© Ă  mettre en place pour tous les dĂ©partements, Ă  travers de la pĂ©dagogie sur l’analyse de risques, des solutions de security-by-design, et de l’automatisation des points de contrĂŽles.\n\n\n* Supervision des Initiatives de ConformitĂ© : Piloter les projets de conformitĂ© internes avec une exĂ©cution efficace, autant aux niveaux organisationnels que techniques.\n\n\n* Support Ă  la Gestion des Incidents : Contribuer Ă  l’amĂ©lioration de nos processus de rĂ©ponse aux incidents, en veillant notamment au suivi des actions de post-mortem et Ă  la mise en Ɠuvre d’amĂ©liorations continues.\n\n\n* Collaboration Technique : Travailler en Ă©troite collaboration avec l’ensemble des Ă©quipes Lucca pour adresser et rĂ©soudre des dĂ©fis de sĂ©curitĂ© complexes.\n\n\n\n\n\n\nProfil recherchĂ©\n\n\nCe poste est fait pour vous si : \n\n\n❏ Expertise Technique : Solide expĂ©rience en cybersĂ©curitĂ©, idĂ©alement avec un savoir-faire technique “hands-on” sur de la cyber opĂ©rationnelle (attaque, dĂ©fense) et sur du code (de façon Ă  maĂźtriser les enjeux techniques)\n\n\n❏ CompĂ©tences en Gestion des Risques : Vous avez une expĂ©rience significative en analyse des risques et en Ă©laboration de stratĂ©gies de gestion des risques efficaces, en conformitĂ© avec l’ISO 27001 / 27005.\n\n\n❏ PĂ©dagogie et vulgarisation : Excellente aptitude Ă  faire le lien entre les parties prenantes techniques et non techniques, facilitant la comprĂ©hension mutuelle, et participant Ă  converger rapidement vers des solutions.\n\n\n❏ Organisation, Leadership et Suivi : Vous possĂ©dez une forte capacitĂ© Ă  organiser, diriger et assurer le suivi des initiatives de sĂ©curitĂ©, en menant les parties prenantes vers des solutions rapides et efficaces.\n\n\n❏ Proactif & Analytique : Vous ĂȘtes orientĂ©(e) sur les dĂ©tails avec d’excellentes compĂ©tences analytiques et un esprit d’initiative.\n\n\n❏ PassionnĂ©(e) & InformĂ©(e) : Vous aimez la cyber, vous rĂ©alisez une veille significative, et vous ĂȘtes capable d’illustrer les risques avec des exemples concrets, pertinents et actuels.\n\n\n❏ Des connaissances Kubernetes ou .NET sont un atout significatif.\n\n\n\n\nProcess de recrutement\n\n\nÉtape 1 : Entretien tĂ©lĂ©phonique avec le / la talent acquisition manager  (30′)\nÉtape 2 : Entretien avec votre potentiel futur manager (60′)\nÉtape 3 : Test technique / Cas pratique\nÉtape 4 : Petit oral avec une (bonne) partie de votre probable future Ă©quipe (60′)\nÉtape 5 : Grand oral (45′)\n\n\n\n\n\n\n\n\nChez Lucca vous trouverez :\n\n\n✔ Des luccasien(ne)s passionnĂ©(e)s qui abordent les sujets sĂ©rieusement mais sans se prendre au sĂ©rieux \n✔ Notre culture d’entreprise fondĂ©e sur la collaboration et la responsabilisation de chacun \n✔ Un environnement oĂč chaque jour est vĂ©cu comme le premier jour \n✔ Des animaux de compagnie, parfois, qui attendent des caresses \n✔ Des perspectives d’évolutions ambitieuses avec des mobilitĂ©s internes variĂ©es et mĂȘme des Erasmus entre services \n✔ Et la possibilitĂ© de faire du tĂ©lĂ©travail rĂ©guliĂšrement\n\n\nVenez rejoindre notre entreprise Ă  taille humaine et dont le fonctionnement trĂšs participatif laisse une place importante Ă  l’initiative, Ă  l’innovation et au non-conformisme.\n\n\n\n\nLes avantages : \n\n\n✔ Un intĂ©ressement intĂ©ressant \n✔ Une prime de vacances \n✔ Des RTT en plus des congĂ©s payĂ©s \n✔ Et des avantages classiques mais essentiels : des avantages CE, des tickets-restaurants (Swile) et une mutuelle (Benefiz) prise en charge Ă  100% par Lucca, abonnement Gymlib Ă  prix compĂ©titif … \n✔ Un Ă©vĂšnement collectif par trimestre, dont l’objectif est de rĂ©unir tout Lucca pour partager l’actualitĂ© et les perspectives de l’entreprise de maniĂšre formelle
 et moins formelle. \n✔ Open mister-freeze l’étĂ© !\n✔ Et surtout ĂȘtre heureux(se) de se lever de matin pour aller travailler. Et oui, Lucca a dĂ©croché la 2Ăšme place du classement HappyIndexÂźAtWork France 2024 *(dans la catĂ©gorie d’effectif 500-999 collaborateurs).\n\n\n\n\nEt pour finir, un petit focus culture : \n\n\n✔ Les salaires sont 100% transparents chez Lucca \n✔ Le collectif avant l’individuel : il n’y a pas de variable individuel chez Lucca, mais un variable collectif (intĂ©ressement) assis sur le taux de croissance du chiffre d’affaires \n✔ AprĂšs 3 ans d’anciennetĂ©, chaque salariĂ©(e) peut dĂ©finir son salaire lors d’un comitĂ©.\n\n\n\n\n Nos offres sont ouvertes aux salariĂ©(e)s reconnu(e)s travailleurs et travailleuses handicapĂ©(e)s (RQTH). \n\n#Salary and compensation\n
No salary data published by company so we estimated salary based on similar jobs related to SaaS and Engineer jobs that are similar:\n\n
$97,500 — $130,000/year\n

\n\n#Benefits\n
💰 401(k)\n\n🌎 Distributed team\n\n⏰ Async\n\nđŸ€“ Vision insurance\n\nđŸŠ· Dental insurance\n\n🚑 Medical insurance\n\n🏖 Unlimited vacation\n\n🏖 Paid time off\n\n📆 4 day workweek\n\n💰 401k matching\n\n🏔 Company retreats\n\n🏬 Coworking budget\n\n📚 Learning budget\n\nđŸ’Ș Free gym membership\n\n🧘 Mental wellness budget\n\nđŸ–„ Home office budget\n\nđŸ„§ Pay in crypto\n\nđŸ„ž Pseudonymous\n\n💰 Profit sharing\n\n💰 Equity compensation\n\nâŹœïž No whiteboard interview\n\n👀 No monitoring system\n\nđŸš« No politics at work\n\n🎅 We hire old (and young)\n\n
\n\n#Location\nFullremote

Apply for this job

👉 Please reference you found the job on Remote OK, this helps us get more companies to post here, thanks!

When applying for jobs, you should NEVER have to pay to apply. You should also NEVER have to pay to buy equipment which they then pay you back for later. Also never pay for trainings you have to do. Those are scams! NEVER PAY FOR ANYTHING! Posts that link to pages with “how to work online” are also scams. Don’t use them or pay for them. Also always verify you’re actually talking to the company in the job post and not an imposter. A good idea is to check the domain name for the site/email and see if it’s the actual company’s main domain name. Scams in remote work are rampant, be careful! Read more to avoid scams. When clicking on the button to apply above, you will leave Remote OK and go to the job application page for that company outside this site. Remote OK accepts no liability or responsibility as a consequence of any reliance upon information on there (external sites) or here.

Leave a Reply

Your email address will not be published. Required fields are marked *