IT & Security Operations Engineer (FH)
Job Summary
Nous vivons une époque passionnante où la technologie et la transformation digitale transforment et bouleversent les entreprises et leurs chaînes dapprovisionnement au quotidien.
Chez Kbrw nous contribuons à cette transformation grâce à des logiciels hautement performants moteurs de notre croissance continue. Et devine quoi Tu peux nous aider à concrétiser cette vision !
Créée en 2009 Kbrw est une entreprise SaaS européenne de référence. Nous construisons des projets robustes de qualité durables. Nos solutions cloud-native comme notre OMS (Order Management System) ou notre WMS (Warehouse Management System) permettent à des entreprises complexes de lancer de nouveaux dispositifs omnicanaux dorchestrer des processus métier critiques et daméliorer la promesse client sur tous les canaux.
Notre objectif : performance robustesse configurabilité facilité dintégration tout en réduisant les risques IT.
Kbrw autofinancée a connu une croissance de 30 % par an sur les 5 dernières années tant en chiffre daffaires quen effectifs. Aujourdhui nos solutions sont utilisées par 7 entreprises du CAC40 présentes dans plus de 16 000 points de vente 120 pays et gèrent plus de 30 milliards deuros de transactions !
Présents à Paris Bordeaux Lille Clermont-Ferrand et Barcelone nous avons une ambition : dépasser les 200 collaborateurs dici 2027 !
Tu rejoins une équipe IT & Sécurité à taille humaine directement rattaché(e) au RSSI / IT Manager et intégré(e) au sein du domaine Engineering. Cest un rôle opérationnel et transverse à linterface entre lIT la sécurité opérationnelle les utilisateurs les prestataires et les équipes techniques.
Notre culture : Tu contribues à faire avancer concrètement la posture de sécurité dans un contexte scale-up en forte croissance certifié ISO 27001 et engagé sur une trajectoire SOC 2.
En tant que IT & Security Operations Engineer ton objectif principal est :
Dassurer le bon fonctionnement du run IT & sécurité de challenger les choix techniques ayant un impact sécurité et de soutenir le RSSI dans lexécution opérationnelle des contrôles et remédiations.
Run IT & support : Traiter les demandes de support diagnostiquer les incidents matériels/logiciels/applicatifs installer et configurer les postes selon les politiques de sécurité accompagner et former les utilisateurs.
Pilotage de linfogérance : Piloter le prestataire dinfogérance : suivi des SLA des escalades et des irritants animation des points opérationnels amélioration des processus communs.
Sécurité opérationnelle (SecOps) : Assurer le run quotidien des outils de sécurité (antivirus/EDR MDM Mosyle IAM MFA SSO) surveiller les alertes et contribuer aux chantiers de durcissement et à la remédiation des écarts (audits pentests revues).
IAM & gestion des accès : Traiter les demandes daccès sécuriser les processus onboarding / mobilité / offboarding et préparer les revues daccès pilotées par le RSSI.
Vulnérabilités & incidents : Piloter le suivi des vulnérabilités (qualification priorisation remédiation reporting) participer à lanalyse de premier niveau des alertes et à la réponse à incident traiter les mails suspects et contribuer aux campagnes de sensibilisation et simulations de phishing.
Challenge technique & architecture sécurité : Participer aux revues techniques des projets IT/SaaS/infra challenger les choix au regard des bonnes pratiques (moindre privilège MFA/SSO chiffrement journalisation gestion des secrets) et documenter risques et recommandations.
Conformité & documentation : Préparer les preuves et éléments opérationnels pour ISO 27001 / SOC 2 suivre les plans daction alimenter les indicateurs du RSSI et formaliser procédures et modes opératoires pour garantir traçabilité continuité et reprise par un tiers.
3-4 ans dexpérience en IT Ops support avancé administration systèmes security operations junior ou IT engineer avec une forte sensibilité sécurité.
À laise dans un environnement moderne fortement outillé SaaS (Google Workspace M365 Slack Jira) idéalement sur macOS.
Maîtrise dun MDM (idéalement Mosyle) des principes IAM (SSO MFA rôles droits à privilèges) et des fondamentaux sécurité (durcissement EDR phishing vulnérabilités chiffrement sauvegardes).
Capable de traiter des alertes de premier niveau de suivre des remédiations de lire un schéma darchitecture/flux et didentifier des risques techniques simples à intermédiaires.
Soft skills : rigueur sens du service pédagogie diplomatie discrétion et une vraie culture de la documentation.
Une expérience en startup/scale-up en environnement certifié ISO 27001 ou en contexte daudit client est un plus. Compréhension dISO 27001 / SOC 2 appréciée sans être nécessairement expert GRC.
Un package de rémunération attractif :
Une politique de rémunération transparente : des développeurs au responsable de département
Participation aux bénéfices en France
Possibilité de primes basées sur tes résultats
Équilibre vie professionnelle/vie privée : politique de télétravail flexible jusquà 12 jours de possible par mois
Ticket Restaurant avec Swile (95 par jour)
Assurance santé privée fournie par AG2R (100 % prise en charge par Kbrw)
Accès aux avantages Leeto : théâtre opéra clubs de sport concerts festivals salons professionnels etc.
Travailler dans un environnement international dynamique et passionné avec une culture dentreprise axée sur lapprentissage et le développement :
Plan de développement personnel : chaque employé a un plan de développement personnel établi par son manager pour sintégrer rapidement et progresser au sein de lentreprise
Formation des managers : nos managers sont formés par notre équipe RH et des experts en management pour fournir la meilleure expérience managériale à leurs équipes
Un processus de management structuré et mature : notre approche du management est structurée à travers des processus bien définis via Lattice une plateforme de gestion RH
Opportunités de croissance rapide : les responsabilités et les promotions sont discutées deux fois par an lors des évaluations de performance
Échange RH
Entretien technique avec le RSSI
Entretien avec le Head of Engineering et le RSSI en physique
Kbrw est un employeur qui prône légalité des chances. Nous pensons que la diversité est une force dinnovation. Nous nous engageons à créer un environnement où chacun se sent inclus et valorisé. Notre engagement se traduit par un processus de sélection équitable de tous les candidats indépendamment de leur âge de leur origine ethnique de leurs antécédents familiaux de leur identité sexuelle de leur état civil de leur origine nationale de leur handicap physique ou mental de leur grossesse de leur orientation sexuelle de leur milieu social ou de toute autre caractéristique protégée par la loi.
About Company
Kbrw is a software publisher specialized in the digital transformation of businesses in the distribution sector. Assisted by our private cloud platform at Kbrw we design develop and maintain customizable solutions that are robust secure and seamlessly integrate into our customers IT e ... View more