Lead Security (H/F)
NantesRemoteFULL_TIMEtodayFresh
Dans un contexte de croissance internationale et de structuration de nos activités, nous créons notre première fonction Security dédiée. En tant que Lead Security , vous aurez pour mission de structurer, piloter et faire évoluer la sécurité du groupe, dans un environnement international, multi entités et fortement orie
Description
Dans un contexte de croissance internationale et de structuration de nos activités, nous créons notre première fonction Security dédiée.
En tant que Lead Security, vous aurez pour mission de structurer, piloter et faire évoluer la sécurité du groupe, dans un environnement international, multi-entités et fortement orienté SaaS / cloud.
Le poste combine une vraie dimension de leadership et de structuration avec une forte implication opérationnelle. Nous recherchons une personne capable de définir une roadmap sécurité, de prioriser les risques et de mettre en œuvre concrètement les solutions avec les équipes.
Vous travaillerez au sein de la Direction Technique, en lien étroit avec l’Engineering Director, la Direction Générale et les équipes métier.
À mesure que la fonction Security se structure et que les enjeux du groupe évoluent, le poste pourra éventuellement évoluer vers un rôle plus large de Head of Security / RSSI, selon les besoins de l’organisation et l’évolution de la personne dans le rôle.
🛡️ Vos principales responsabilités
- Définir et piloter la stratégie et la roadmap sécurité du groupe.
- Structurer la gouvernance sécurité, le suivi des risques et les principaux KPIs.
- Piloter les sujets de conformité et de certification, notamment GLI-19/33, ainsi que les VAPT réalisés avec des prestataires externes.
- Préparer et coordonner la réponse aux incidents de sécurité : playbooks, gestion de crise, investigation, remédiation et post-mortems.
- Structurer la gestion des identités et des accès : revues d’accès, moindre privilège, MFA, gouvernance IAM.
- Renforcer la sécurité des environnements SaaS et cloud, notamment Google Workspace et GCP.
- Définir et mettre en œuvre la stratégie de sécurisation des domaines et de la messagerie : SPF, DKIM, DMARC et anti-spoofing.
- Piloter les risques liés aux fournisseurs, partenaires et prestataires externes.
- Prendre en charge les sujets de fraude à composante cyber et de protection de marque digitale, en coordination avec les équipes concernées.
- Déployer des actions de sensibilisation à la sécurité auprès des collaborateurs.
- Manager l’IT Support Engineer / SecOps et contribuer progressivement à la structuration de la fonction Security.
Profile
Nous recherchons avant tout un profil hands-on, capable de prendre de la hauteur tout en restant proche de l’exécution.
Vous avez environ de 5 à 8 ans d’expérience en sécurité de l’information, avec une première expérience de lead, de management ou de structuration d’une fonction sécurité.
Vous pouvez par exemple être aujourd’hui Lead Security, Security Engineer senior, Security Manager ou occuper un rôle équivalent avec l’envie de prendre davantage de responsabilités.
🎯 Ce qui sera important pour réussir dans le rôle
- Une expérience solide en sécurité des systèmes d’information et en gestion du risque.
- La capacité à construire des process, des standards et une roadmap dans un environnement encore en structuration.
- Une expérience concrète de la réponse à incident et de la gestion de crise.
- Une bonne maîtrise des problématiques IAM et de sécurité des environnements SaaS / cloud.
- Une expérience dans un environnement réglementé.
- Une capacité à évoluer aussi bien avec des équipes techniques qu’avec des interlocuteurs non techniques ou exécutifs.
- Un niveau professionnel en français et en anglais.
➕ Ce qui fera la différence
- Une connaissance de référentiels ou certifications comme GLI, ISO 27001 ou PCI-DSS .
- Une bonne maîtrise de la sécurité GCP, notamment IAM ou Cloud Armor.
- Des compétences en scripting Python ou Bash.
- Une expérience dans le gaming, l’iGaming, la fintech, le paiement ou un environnement fortement régulé.
- Une expérience en protection de marque digitale ou lutte contre la fraude en ligne.
- La maîtrise du portugais ou de l’espagnol.
Nous recherchons surtout une personne capable de construire, prioriser et faire avancer les sujets, dans un environnement où la fonction Security est encore en train de se structurer.
✚ Les conditions du poste
- 🏁 Date de démarrage : Asap
- 📝 Type de contrat : CDI
- 📍 Localisation : Nantes centre ville (préférence), ouverture également à notre bureau à Paris (8ème)
- 💻 Remote : Hybride, 2 jours de télétravail
- 💰 Salaire : 55-70k€ à Nantes / 65-80k€ à Paris, selon expérience
- 🕙 Horaires : Flexibilité horaire, statut Cadre au forfait jours
- 📚 Avantages salariés : Mutuelle Benefiz, carte Swile, prime d’intéressement, forfait mobilité durable…
👋 Pourquoi rejoindre Koralplay?
- 🌍 Une jeune entreprise en pleine croissance , avec une ambition résolument internationale .
- 💰 Une entreprise déjà rentable , qui investit aujourd’hui pour construire demain.
- 🚀 Des missions variées et stimulantes au cœur de l’univers de l’iGaming : paris sportifs, casino, loterie…
- 🏗️ Un environnement où votre travail a un impact concret et où vos contributions sont reconnues .
- 🤝 Une culture d’entreprise fondée sur l’humain, la confiance et l’ambition .
- 🧬 Une équipe internationale et multiculturelle , portée par des nationalités, parcours et expériences variés.
- 🏡 De superbes locaux à Nantes ou Paris
Recruitment process
- Entretien recruteur avec Jean-Charles (30mn)
- Entretien hiring manager avec Loïc, Engineering Director (1h)
- Cas pratique sécurité (1h)
- Entretien exécutif avec Didier, COO (1h)
- Entretien final avec Franck, CFO et Mathilde, RRH (1h)
Company
Solutions logicielles pour opérateurs de jeux et paris à l'international.
Frequently asked
Is this Lead Security (H/F) role remote?
Yes — this role is remote-friendly (Nantes).