IT & IAM Security Engineer
Tomorro Paris, Ile-de-France, France · €40K–€45K/yr
Technology, Information and Internet · 51-200 employees
About the role
You will manage the lifecycle of employees, devices, and access rights to ensure secure and efficient operations. This includes automating onboarding and offboarding processes, maintaining IAM hygiene, and ensuring continuous ISO 27001 compliance.
What they look for
Requirements
The ideal candidate has initial experience in IT Ops, IAM, or Security Ops and is proficient in managing MacOS environments with MDM and EDR tools. You must possess strong communication skills and a proactive mindset toward scalability, auditability, and security.
Full description
Bienvenue chez Tomorro
Tomorro est une plateforme IA de Contract Lifecycle Management qui réinvente la façon dont les équipes juridiques, finance et business collaborent sur leurs contrats.
Avec ORO, notre assistant IA, nous éliminons la friction contractuelle : automatisation, workflows fluides, négociations accélérées et sécurisées.
Résultat : des équipes qui vont jusqu’à 4x plus vite, avec plus de contrôle et d’impact.
Aujourd’hui, Tomorro accompagne des milliers d’utilisateurs et des centaines d’entreprises, des startups en hypercroissance aux grands groupes comme Nestlé, Vinci ou JCDecaux.
Après une levée de 40M€, nous accélérons fortement et nous imposons comme un acteur clé de la Legaltech en Europe.
En 2025, nous lançons notre expansion européenne avec l’Allemagne comme premier marché.
Notre ambition : devenir le leader européen du CLM d’ici 2030.
Ton rôle
Nos clients nous confient leurs contrats : leurs conditions commerciales, leurs clauses de sortie, leurs engagements les plus sensibles. Cette confiance ne se joue pas seulement dans notre produit. Elle commence en interne, dans la façon dont nous gérons qui a accès à quoi, sur quelle machine, et pendant combien de temps.
Nous sommes certifiés ISO 27001 et nous grandissons vite, en France comme en Allemagne. Chaque arrivée, chaque départ, chaque laptop, chaque accès accordé à un outil est un point où le risque peut entrer. Aujourd'hui, ces opérations fonctionnent, mais elles reposent encore trop sur de la mémoire, des réflexes et des vérifications manuelles.
Nous ouvrons ce poste pour transformer ce socle en système : documenté, mesuré, automatisé quand c'est possible, et auditable sans avoir à courir après les preuves.
Nous cherchons un·e IT & IAM Security Engineer pour prendre en main le cycle de vie des collaborateurs, des devices et des accès chez Tomorro, avec un vrai périmètre d'ownership dès le départ.
Tes missions
Sécuriser le cycle de vie des collaborateurs et de leurs accès
Préparer et exécuter les onboardings IT / Security pour que tout soit prêt avant le jour 1 : device, comptes, groupes, accès, MFA, documentation. Exécuter les offboardings avec rigueur, parce qu'un accès oublié après un départ est exactement le genre de détail qui devient un incident six mois plus tard : désactivation SSO, révocation des accès critiques, récupération du device, transfert ou rotation si nécessaire. Maintenir une hygiène IAM solide sur nos outils clés (SSO, Google Workspace, Slack, Notion, HRIS, HubSpot) : comptes inactifs, comptes orphelins, droits excessifs, accès temporaires, least privilege. Piloter les access reviews récurrentes et suivre les remédiations jusqu'au bout.
Tenir un parc fiable et conforme, pas un inventaire théorique
Gérer le cycle de vie du matériel — laptops, écrans, accessoires, stock, attribution, retour, remplacement — avec une vision du stock qui anticipe les arrivées et les départs plutôt que de les découvrir. Maintenir un inventaire de devices réellement à jour : ownership, statut, conformité. Suivre la couverture MDM / EDR, traiter les devices non conformes ou unhealthy, contribuer à la configuration sécurisée du parc (chiffrement, posture endpoint, politiques device, patching). Sur les sujets bureau, tu es le point d'appui technique de l'Office Manager : écrans, connectique, salles de réunion, réseau de premier niveau.
Rendre les opérations reproductibles, auditables et automatisées
Supporter la conformité continue ISO 27001 via Vanta et traiter les alertes low / medium de ton périmètre selon une routine claire. Maintenir des preuves audit-ready pour les contrôles opérationnels, de manière à ce qu'un audit ne déclenche pas une chasse au trésor. Rédiger et faire vivre les runbooks critiques : onboarding, offboarding, access review, device non conforme, collecte de preuves. Et repérer ce qui n'a rien à faire dans une checklist manuelle : les tâches répétitives que tu peux automatiser, pour réduire à la fois la charge et le risque d'oubli.
Ton impact
Entre 6-12 mois
- Les onboardings sont prêts avant le jour 1, sans exception : device, comptes, accès critiques, MFA, documentation.
- L'offboarding tient un SLA court et vérifiable sur les accès critiques, et chaque action est tracée.
- L'hygiène IAM est sous contrôle : plus de comptes orphelins sur les outils critiques, MFA couvert partout, exceptions documentées avec un owner et une date de revue.
- L'inventaire devices et la posture MDM / EDR sont continuellement à jour, et un device non conforme est visible avant qu'il devienne un problème.
- Les preuves ISO 27001 de ton périmètre sont disponibles à la demande, sans effort manuel de dernière minute.
- Au moins un workflow critique tourne en automatique, et les runbooks permettent à quelqu'un d'autre que toi de tenir le poste une semaine.
Ton profil
- Une première expérience en IT Ops, IAM ou Security Ops (alternance, stage long ou premier poste).
- Tu maîtrises les fondamentaux IAM : SSO, MFA, groupes, provisioning, deprovisioning, least privilege.
- Tu es à l'aise dans un environnement MacOS avec MDM et EDR, y compris quand il faut troubleshooter un agent qui ne remonte pas.
- Tu ne considères pas une tâche sensible comme terminée avant d'avoir vérifié qu'elle est complète, et laissé une trace de ce que tu as fait.
- Quand un process est bancal, tu proposes une version corrigée plutôt que d'attendre des instructions détaillées.
- Tu ne traites pas l'IT comme du support réactif : tu penses scalabilité, auditabilité et sécurité, même sur une demande de dépannage.
- Tu sais escalader clairement : voilà ce qui s'est passé, voilà le risque, voilà ce que je propose. Y compris quand la nouvelle est mauvaise.
- Tu communiques simplement avec les RH, les managers et les collaborateurs, avec un vrai service mindset : fiable, pédagogue, orienté résolution.
Notre process de recrutement
- Screening RH : 30 min en visio avec Pauline, Recruiter
- Background Interview : 1h en visio avec Célestin, Engineering Manager
- Case Study : 1h dans nos bureaux
- Final review : 45 min en visio
Notre modèle de rémunération
Nous proposons une rémunération compétitive, comparés à ceux des meilleures entreprises AI, SaaS et Tech :
un package de 40 000€ à 45 000€ OTE, selon le profil et l'évaluation menée pendant le processus. Cette fourchette est donnée à titre indicatif et ne constitue pas un engagement de notre part à ce stade. Si tes attentes se situent au-delà, n’hésite pas à nous en parler : cela ne ferme pas la porte pour autant.
Nous avons fait le choix de partager en toute transparence l'ensemble de notre modèle de rémunération.
Comment on travaille
- High velocity : on expérimente vite, on itère en continu, avec des équipes autonomes et peu de process inutiles.
- AI builders : tout le monde utilise l’IA au quotidien pour travailler mieux et plus vite. On build, on automatise, on challenge nos façons de faire en continu.
- Exigence & simplicité : on vise un haut niveau de qualité, sans complexité inutile. Faire simple, efficace, et bien exécuté.
- Construire ensemble : feedback, entraide et succès collectifs. On gagne (et on apprend) en équipe.
- Ambition européenne : une équipe internationale, tournée vers un objectif clair : devenir le leader européen du CLM.
Similar roles
-
Senior Security Engineer (all genders)
Capmo Munich, Bavaria, Germany
-
Cybersecurity Analyst
Smiths Group Bengaluru, Karnataka, India
-
Cybersecurity Ingenieur Medizintechnik (all gender)
ALTEN München, Brandenburg, Germany · €52K–€75K/yr
-
Cybersecurity Risk Manager (Warsaw, on-site) – Frontex
The White Team Capon Bridge, West Virginia, United States
-
IT Cybersecurity Auditor
Dixio Buenos Aires, Buenos Aires, Argentina
-
Network Security Engineer
Coopers Group AG Switzerland