ouvert

RSSI (H/F)
Pix.fr

J’ai discuté récemment avec Jérémy Buget, CTO de Pix.fr, Startup d’Etat. Il a grandi avec celle-ci depuis son démarrage (2016) et a mis du cœur à l’ouvrage pour s’entourer des bonnes personnes (80 personnes aujourd’hui au sein de l’entreprise) ce qui a permis de poser un cadre de développement agréable et efficace (culture craftsmanship) et orienté utilisateur (product team).

La raison d’être de Pix.fr est de permettre à tout un chacun de cultiver ses compétences numériques et avoir une activité numérique (pro ou perso) épanouie 🚀. Pix répond à un enjeu de société fort : lutter contre le décrochage numérique en donnant les moyens à chaque citoyen d’en améliorer sa maîtrise et de valoriser ses compétences numériques tout au long de la vie.

Après 5 ans d’activité, Pix.fr impacte la vie de près d’3M d’usagers et poursuit son déploiement dans l’enseignement scolaire, supérieur, dans les entreprises ou organisations professionnelles et est en passe de se déployer à l’international 🌍

Une image contenant capture d’écran

Description générée automatiquement

Passage à 3 millions d’utilisateurs en novembre 2020

1. Le contexte en recrutement

L’augmentation du nombre d’usagers (5+ millions), de produits et services délivrés, d’agents (80+), de partenaires et fournisseurs, de composants fonctionnels ou techniques, etc. au sein de Pix (GIP créé en 2016) s’accompagne d’une recrudescence de risques cyber, logiques ou physiques.

La sécurité ainsi que le respect des données et de la vie privée des concitoyens est l’une de leurs priorités et au cœur de chacune de leurs décisions.

Afin de renforcer leurs positions en termes de sécurité (tech, orga, culture) et se prémunir contre d’éventuelles menaces, Pix souhaite recruter un(e) responsable de la sécurité des systèmes d’information (RSSI).

2. L’organisation des équipes 

L’enteprise compte aujourd’hui 80 collaborateurs dont 32 personnes au sein de l’équipe techniques.

C’est 4 millions d’utilisateurs et plus de 100 000 visiteurs uniques par jour.

Les équipes sont organisées en produits ; Jérémy dirait plutôt en services rendus (produit + conseils donnés associés au produit).

Chaque équipe est composée de :

Chaque Product Team est :

Les équipes sont composées essentiellement de personnes seniors (6 personnes ont plus de 10 ans d’expérience, 8 personnes ont plus de 5 ans d’expérience. Il y a un alternant).

3. Les 4 principales équipes 

4. Le produit

Voici un vidéo permettant une démonstration complète de leur solution :

La certification Pix

5. Le besoin en recrutement

5.1 Le quotidien du RSSI

Intégré(e) au sein de la Direction des Systèmes d’Information (DSI) et rattaché(e) au Directeur technique de Pix (CTO), le.la futur.e RSSI interviendra en étroite collaboration avec l’ensemble des agents du GIP sur les missions suivantes :

5.2 Le profil attendu

Par rapport à leur développement actuel, ils ciblent un profil plutôt confirmé (~5XP), justifiant de :

5.3 Les attentes opérationnelles
5.4 Les Soft Skills

6. L’environnement technique si cela vous intéresse

6.1 La stack technique

Frontend avec EmberJS

Backend en NodeJS/ Hapi.JS

En bases de données, ils ont du PostgreSQL, du Redis (pour la partie cache et performance) et du Airtable (pour la partie référentielle) ~ https://github.com/1024pix/pix/blob/dev/docs/adr/0002-style-d-architecture.md.

Après un début d’hébergement au format IaaS et une tentative mitigée d’infra haute-résilience, ils ont migré la quasi-totalité de leur infra chez @ScalingoHQ, un éditeur PaaS français. #BestOpsDecisionEver 

Thread détaillé de Jérémy Buget racontant l’évolution des sujets infra chez Pix

Voici un résumé en images

6.2 La qualité de code

Avec ses équipes, Jérémy a poussé les bonnes pratiques de développement vraiment loin :

“En plus de concevoir et de réaliser des solutions adaptées à des problèmes utilisateurs au plus près du réel, chaque dev est aussi responsable de la production. Pour ça, nous avons mis en place un dispositif particulier appelé Team Captains

http://engineering.pix.fr/organisation/2020/04/14/les-capitaines-de-la-production.html

7. Les valeurs de l’entreprise

L’entreprise compte une cinquantaine de professionnels de tous bords et issus de tous domaines, animés par le même engagement citoyen, dont la moitié s’occupe du développement de la plateforme Web et des services numériques 👫#Diversité.

En tant que développeuse ou développeur, vous rejoindrez l’une des équipes produits, afin de concevoir et délivrer des solutions susceptibles d’aider les gens à évaluer, développer et valoriser leurs compétences numériques ~ http://engineering.pix.fr/organisation/product/teams/2020/04/13/product-teams.html.

Cet engagement citoyen est également un point qui a son importance lors de l’évaluation des futures recrues en entretien (autant que les compétences techniques).

l’OSS, la transparence et le partage sont au cœur de leur culture et de leurs valeurs, et ce depuis la première ligne de code ~ https://github.com/betagouv/pix/commit/39cd1f7db03c9f40836e87976b2d6fb082a8450f

Qualité logiciel attendue : « La qualité de ce que nous produisons (les features, le code, nos outils), avec qui et comment nous le produisons (nos interactions entre nous et les relations avec nos usagers ou partenaires) est extrêmement importante pour nous. #DDD #XP #SoftwareCraftsmanship »

Expérience utilisateur : « Ce sont nos PO qui MEP via 1 commande Slack dès qu’on a quelque chose de valeur à proposer à nos utilisateurs / usagers. Nous automatisons un max de trucs ~ https://github.com/1024pix/pix-bot »

L’équipe tech EST le produit : elle n’est pas à la marge du business, du métier et des utilisateurs. Elle fait partie du produit et fait donc corps avec les autres équipes. La communication est clairement un enjeu quotidien, travaillé, amélioré, respecté, tant au sein de l’équipe technique qu’avec les autres équipes. Les interactions sont permanentes. Il n’y pas la culture du développeur.se qui code tout seul dans son coin.

La qualité logiciel passe par la rigueur et la discipline dans l’usage de tests et dans la volonté de progresser, de s’améliorer et de sortir de sa zone de confort. 

8. Les conditions de travail

Locaux basés à Paris 19eme vers le métro Ourcq avec terrasse et open space totalement rénové pour un accueil au top !

Télétravail possible. Message de Jérémy à ce sujet :

“Nous croyons beaucoup dans le télétravail qui nous paraît incontournable dans le futur. Nous nous préparons à cela depuis le début. Il nous reste des craintes à nous lancer dans un recrutement full-remote “direct” et nous pensons privilégier un recrutement parisien”

https://github.com/1024pix/pix-lifestyle/blob/master/organisation/teletravail.md

9. Le processus de recrutement

La durée d’un entretien varie généralement entre 1h et 1h30.

Pour ce poste stratégique, le processus de recrutement peut être un peu plus long qu’à l’accoutumée et s’étaler sur 2 à 4 semaines.

10. Les éléments contractuels

10.1 La rémunération

Prime de fin d’année pouvant atteindre 10% du brut annuel

10.2 Les aspects contractuels

Il peuvent, depuis en juillet 2021, proposer des contrats en CDI

20 jours de RTT

11. Les noms des personnes que j’ai recrutées qui pourront vous parler de Pix de l’intérieur

Estelle Landry

Alexandre Coin

Clément Bourgoin

Andreia Pena

Quentin Lebouc

12. Les feedbacks des personnes recrutées

Postuler