
Alternant.e IT et Cybersécurité H/F
- Hybride
- La Rochelle, Nouvelle-Aquitaine, France
Description de l'offre d'emploi
đ A propos de nous
Sellsy est la solution française tout-en-un la plus complÚte pour piloter la croissance des TPE et PME.
Elle centralise marketing, vente, facturation et trĂ©sorerie dans un outil simple, intuitif et 100 % conforme, conçu pour faire gagner du temps Ă toutes les Ă©quipes â du dirigeant au commercial, en passant par lâadministratif.
Notre solution est utilisée par prÚs de 65 000 utilisateurs, TPE & PME (Medias France, Qwetch, Pied de Biche, Héméra, Le Monde, Plop, Feed, Hydratis.....).
Depuis plus de 17 ans, notre travail est guidĂ© par la conviction quâun logiciel de gestion nâest pas nĂ©cessairement complexe, moche et triste. Un pari gagnant puisque Sellsy connaĂźt une forte croissance, portĂ©e par lâaccĂ©lĂ©ration de la transformation digitale des entreprises, le dĂ©ploiement de la facturation Ă©lectronique en Europe et l'adoption de l'intelligence artificielle.
Depuis 2025, Sellsy a rejoint le groupe TeamSystem, leader européen des solutions numériques pour les entreprises. Cette nouvelle étape nous permet d'accélérer notre développement, d'enrichir notre offre et de renforcer notre ambition au service des TPE et PME françaises.
InstallĂ©s Ă La Rochelle et Bordeaux nous offrons un cadre de travail idĂ©al pour des personnes recherchant des responsabilitĂ©s et souhaitant participer au dĂ©veloppement dâun projet ambitieux.
âĄïž Nous valorisons toutes les candidatures, sans distinction, et nous nous engageons Ă rendre ce poste handi-accueillant et accessible Ă toutes et tous.
đ§© Le challenge
Au sein de notre Ă©quipe IT, tu seras en charge de garantir la performance et la sĂ©curitĂ© de notre environnement informatique, tout en assurant un support technique de qualitĂ© Ă lâensemble des collaborateurs.
Un poste clé pour veiller au bon fonctionnement des outils utilisés au quotidien chez Sellsy, tout en découvrant un environnement tech stimulant et en constante évolution.
đŻ Tes missions
Gestion des vulnérabilités et des menaces
Analyse et suivi des vulnérabilités, des correctifs et de leur déploiement sur le parc.
Assurer une veille active sur les menaces et tendances de sécurité, et identifier/évaluer/atténuer les vulnérabilités du SMSI.
2. Détection, supervision et réponse à incident
Suivi des alertes de sécurité, tri et qualification.
Participer à la réponse à incident investigation de postes ou comportements suspects, documentation de la timeline, tenue du registre des incidents.
Contribuer au maintien en condition opérationnelle des outils de sécurité.
3. Gouvernance des identités et des accÚs
Appuyer la gestion des droits d'accÚs en lien avec IT, RH et les métiers, selon le principe de moindre privilÚge.
Administrer le mapping Okta (groupes, claims, rĂŽles) en appui de l'IT.
4. Sensibilisation et formation à la sécurité
Simulations de phishing : préparer et suivre les campagnes de phishing, analyser les indicateurs (taux de clic, taux de compromission, taux de signalement, facteur de résilience) et en suivre l'évolution.
Cours « Cyber awareness » : suivre l'avancement et la complétion des modules sur l'ensemble du périmÚtre SMSI, identifier les retards, relancer les collaborateurs concernés.
Supports : Ălaboration de cours et formations sur la cyber sĂ©curitĂ©.
Reporting : alimenter la revue mensuelle Employee security awareness et produire les indicateurs de sensibilisation.
5. Gestion des risques et des tiers
Appuyer la procédure d'analyse de risque (méthode EBIOS RM) et le suivi du plan de traitement.
Contribuer à la procédure d'acceptation des risques résiduels.
6. Gouvernance de l'usage de l'IA
Encadrer la sécurité des demandes liées à l'IA.
Contribuer à la maßtrise des risques liés à l'IA et au Shadow AI (fuite de données via prompts, injection de prompt en contexte agentique).
Contribuer Ă la sĂ©curisation de lâIA
7. Hardening et conformité technique du parc
Définir, déployer et maintenir les baselines de durcissement sur le parc (macOS / Linux / Windows) en s'appuyant sur des référentiels sectoriels reconnus.
Faire évoluer les profils de configuration via la solution MDM.
Suivre l'écart entre la posture cible et l'état réel des postes ; documenter les exceptions.
Maintenir les politiques de contrÎle des applications (autorisées / interdites) et de contrÎle des périphériques.
Suivre la couverture des correctifs OS et applicatifs.
Ăcrire, tester et dĂ©ployer des scripts de sĂ©curitĂ© et gestion des OS
Contribuer au hardening de l'infrastructure réseau des offices
Pré-requis du poste
đ Ce que nous recherchons
Formation en cours : cybersécurité, sécurité des SI ou GRC (Bac+3 à Bac+5).
Tu as une vraie appĂ©tence pour la tech, la sĂ©curitĂ© et lâinnovation
Tu as un intĂ©rĂȘt pour la gouvernance, le risque et la conformitĂ©, au-delĂ de la seule technique.
Tu as des capacitĂ©s dâadaptation et d'organisation
Tu es autonome, rigoureux·se, curieux·se, avec un bon esprit dâĂ©quipe et dâanalyse
Tu aimes communiquer et tu es pédagogue
đ Et tu as dĂ©jĂ :
des bases techniques solides : systĂšmes (macOS / Linux) scripting.
des bases techniques : systÚme ( Windows ) et en réseau.
Des notions de base sur les configurations usuelles, systĂšmes et outils bureautiques.
Des notions dâanglais technique (lecture de documentation)
đ ïž Ce que tu pourras dĂ©velopper chez nous :
Gestion des vulnérabilités, des menaces et des correctifs ; veille active sur l'évolution des menaces.
Supervision sécurité et réponse à incident : tri, qualification, investigation, documentation et registre.
Gouvernance des identitĂ©s et des accĂšs (IAM, RBAC, moindre privilĂšge) â administration d'Okta.
Pilotage opérationnel d'un programme de sensibilisation (phishing, formation, indicateurs, reporting).
Analyse de risque selon EBIOS RM et gestion des risques résiduels.
Sécurité de l'IA et maßtrise du Shadow AI
Hardening multi-périmÚtres (postes macOS / Linux / Windows, MDM, contrÎle applicatif, réseau) et scripting de sécurité.
âïž Pourquoi nous rejoindre ?
Chez Sellsy, on prend soin de nos équipes et on veut que tu te sentes bien, dÚs le premier jour ! Voici un aperçu des avantages proposés :
Un pack de bienvenue pour bien démarrer !
Un cadre de travail flexible : tĂ©lĂ©travail possible jusquâĂ 3 jours par semaine
Une carte Titres-restaurant Swile
Une prime de mobilité durable si tu viens à vélo
Des bureaux centraux Ă La Rochelle et Bordeaux, accessibles facilement
Un parking gratuit sur nos sites
Petit déj offert une fois par semaine
Fruits, café, thés à volonté
Des Ă©vĂ©nements rĂ©guliers : petits-dĂ©j, afterworks, sĂ©minaires dâĂ©quipeâŠ
Des activitĂ©s sportives rĂ©guliĂšres (yoga, salle de sport, initiations Ă diffĂ©rents sportsâŠ)
Un comitĂ© RSE dynamique (fresques, initiatives environnementales et sociales, âŠ)
Les chiens sont les bienvenus au bureau les vendredis !
Une culture de la cooptation et de la mobilité interne
Et surtout⊠une équipe sympa, bienveillante et pleine de fun !
đĄ Le process de recrutement
Entretien avec notre équipe People
Optionnel : cas pratique (crĂ©atif et pertinent đ)
Entretien avec ton·ta future N+1
Entretien avec ton C-Level (optionnel)
đ Quel que soit le rĂ©sultat de ta candidature, nous nous engageons Ă te donner une rĂ©ponse rapidement.
đ Tes donnĂ©es comptent autant que ta candidature
Nous utilisons tes informations uniquement pour traiter ta candidature et te tenir informé·e de chaque étape. Tous les détails sont dans notre Politique de confidentialité des candidats.
â RĂ©munĂ©ration base convention Syntec
ou
C'est fait !
Votre candidature a été envoyée avec succÚs !
Vous avez déjà postulé à cet emploi
Nous vous remercions de l'intĂ©rĂȘt que vous portez Ă ce poste. Malheureusement, vous avez dĂ©jĂ postulĂ© Ă cet emploi.