Security Compliance Officer

Ă€ propos

Depuis 30 ans, les contrats n'ont pas changé.

Leur contenu est simplement passé d'une feuille de papier à un écran d'ordinateur et les entreprises ont dû s'adapter, en utilisant des outils de tous les jours, faute d'équipements adaptés.

Parce qu'ils sont au cœur du business et des relations commerciales, Tomorro réinvente la négociation contractuelle avec une expérience collaborative et intuitive.

Tomorro permet aux entreprises de gérer de manière simple et automatisée le cycle de vie complet d'un contrat, de sa création à son suivi, en passant par sa négociation et sa signature.

Et grâce à Oro, notre assistant IA, ce qui prenait des heures se fait désormais en quelques secondes : analyse de clauses, extraction de données, résumés, traductions, révisions assistées... pour libérer les équipes et transformer le contrat en véritable levier stratégique.

Descriptif du poste

đź‘‹ Bienvenue chez Tomorro

Tomorro est une plateforme IA de Contract Lifecycle Management qui réinvente la façon dont les équipes juridiques, finance et business collaborent sur leurs contrats.

Avec ORO, notre assistant IA, nous éliminons la friction contractuelle : automatisation, workflows fluides, négociations accélérées et sécurisées. Résultat : des équipes qui vont jusqu’à 4x plus vite, avec plus de contrôle et d’impact.

Aujourd’hui, Tomorro accompagne des milliers d’utilisateurs et des centaines d’entreprises, des startups en hypercroissance aux grands groupes comme Nestlé, Vinci ou JCDecaux.

Après une levée de 40M€, nous accélérons fortement et nous imposons comme un acteur clé de la Legaltech en Europe.

En 2025, nous lançons notre expansion européenne avec l’Allemagne comme premier marché.

Notre ambition : devenir le leader européen du CLM d’ici 2030.

🤖 Une culture AI-first

Chez Tomorro, tout le monde est AI builder. CX, Ops, Sales, Product, HR, Tech : chaque équipe construit, prompte, automatise, vibe code. L'IA n'est pas un projet à part, c'est notre manière de travailler au quotidien.

ThursdAI : tous les jeudis après-midi, on stoppe le run pour construire en cross-équipe : nouveaux workflows agentiques, automatisations internes, exploration d’outils et side projects qui impactent directement notre quotidien et notre performance.

Ton rĂ´le :

Tomorro grandit vite : les attentes Enterprise autour de la confiance, la conformité et la sécurité sont de plus en plus fortes. On accélère aussi sur l'international et sur l'IA, deux chantiers qui exigent une gouvernance sécurité solide : gestion des données, choix des providers, politiques de rétention.

Chez nous, la sécurité est un levier de croissance, pas un garde-fou. Elle doit permettre de closer des deals plus vite, pas de les ralentir. Ce qu'on cherche, c'est un leader pragmatique, quelqu'un qui sait peser vitesse et risque, proposer des mitigations concrètes plutôt que des blocages, et vulgariser des sujets complexes aussi bien face à un dev que face à un client Enterprise.

Tu joues un rôle de pont entre Tech, Sales et Réglementation.

Tes missions :
  • Enabler business (prĂ©-sales) : Piloter les questionnaires sĂ©curitĂ© complexes et intervenir en appui sur les appels Enterprise clĂ©s. Tu transforms la sĂ©curitĂ© en argument de closing, pas en obstacle.

  • Compliance & Audits : Piloter les programmes SOC 2, ISO 27001, RGPD et DORA en collaboration Ă©troite avec Sarah, Senior Legal Counsel — de la mise en place des contrĂ´les Ă  la collecte d'evidence en continu. ZĂ©ro surprise en audit.

  • Gouvernance & Risques (focus IA) : DĂ©finir et faire appliquer les politiques de sĂ©curitĂ© (PSSI) et les garde-fous pour les flux de donnĂ©es IA/LLM : contrats, clauses "no training", rĂ©tention, isolation. C'est un vrai sujet de fond chez nous.

  • Culture sĂ©curitĂ© : Former les Ă©quipes, animer des exercices de crise (tabletop), coordonner les revues d'architecture et les pentests externes.

  • SĂ©curitĂ© by design : Travailler main dans la main avec les Ă©quipes Platform et Product pour embarquer les bonnes pratiques le plus tĂ´t possible — avec le moins de friction possible.

Ton impact :
Après 3 mois
  • Vision claire de la posture actuelle, des risques et des prioritĂ©s

  • Questionnaires sĂ©curitĂ© : processus structurĂ© et playbook scalable en place

  • Routines d'evidence et plan d'audit lancĂ©s

Après 6 mois
  • Programmes compliance qui tournent de façon fluide et autonome

  • Les reviews sĂ©curitĂ© Enterprise aident Ă  closer des deals — concrètement

  • Gouvernance IA documentĂ©e, explicite et opĂ©rationnelle

Ton profil :

Même si nous savons que le profil parfait n’existe pas, voici à quoi il ressemblerait :

  • ExpĂ©rience sur SOC 2 et/ou ISO 27001 dans un contexte SaaS ou scale-up

  • Mindset risk-based : tu sais prioriser, proposer des mitigations pragmatiques, et ne pas bloquer pour bloquer

  • Excellente communication : tu vulgarises pour des devs, des execs ou des clients non-techniques sans effort

  • Ă€ l'aise en contexte prĂ©-sales : questionnaires, security reviews, appels clients

  • Autonome, structurĂ©(e), capable de mettre de l'ordre dans l'ambiguĂŻtĂ©

  • Anglais courant (Ă©crit et oral)

Notre process de recrutement :
  1. Screening RH : 30 min en visio avec Barbara

  2. Background Interview : 1h en visio avec Célestin, Engineering Manager

  3. Case Study : 1h dans nos bureaux avec Sarah et Cédric

  4. Final review : 45 min en visio avec Antoine, CEO

Comment on travaille :

  • High velocity : on expĂ©rimente vite, on itère en continu, avec des Ă©quipes autonomes et peu de process inutiles.

  • AI builders : tout le monde utilise l’IA au quotidien pour travailler mieux et plus vite. On build, on automatise, on challenge nos façons de faire en continu.

  • Exigence & simplicitĂ© : on vise un haut niveau de qualitĂ©, sans complexitĂ© inutile. Faire simple, efficace, et bien exĂ©cutĂ©.

  • Construire ensemble : feedback, entraide et succès collectifs. On gagne (et on apprend) en Ă©quipe.

Tomorro, c'est aussi :

  • Une Ă©quipe internationale, soudĂ©e et ambitieuse, autour de valeurs communes

  • De vraies opportunitĂ©s d’apprentissage et d’évolution

  • Les jeudis après-midi dĂ©diĂ©s aux sujets IA cross-Ă©quipe : un moment pour builder, prototyper et apprendre

  • Une politique de remote (le tĂ©lĂ©travail est possible entre 1 Ă  2 jours par semaine)

  • MacBook et Ă©cran pour travailler dans les meilleures conditions

  • Des bureaux centraux et spacieux au coeur de Paris (situĂ©s Ă  Bourse)

  • Des afterworks et sĂ©minaires avec toute l'Ă©quipe

Informations complémentaires

  • Type de contrat : CDI
  • Lieu : Paris
  • TĂ©lĂ©travail partiel possible