pourvu

Solution Architect (H/F) - majeure dev
RandoriSec

Contexte du recrutement ?

La petite histoire de RandoriSec et leur positionnement actuel

C’est l’histoire d’un consultant en Cybersécurité, Davy Douhine, qui décide de créer un collectif d’entreprise dans le domaine de la sécurité, RandoriSec, inspiré du mot Randori : entraînement pratiqué dans les arts martiaux japonais, au cours duquel une personne se défend contre de multiples attaquants en succession rapide, sans savoir de quelle manière ou dans quel ordre les assauts seront réalisés. Selon Davy, cette métaphore collait plutôt bien au domaine des attaques et failles de sécurité. 

Initialement, l’idée de créer cette entreprise reposait uniquement sur des éléments contractuels : poursuivre sa mission en freelancing chez un client. 

Puis, il finit par lancer une société de prestation en cybersécurité. 

L’entreprise propose des missions en régie et au forfait, et rassemble aujourd’hui 30 personnes. 

Les principaux domaines d’intervention de RandoriSec sont les suivants : 

Chronologie des événements 

Création 

Après une longue mission au sein de la Banque de France, Davy souhaite prolonger son contrat avec eux et décide donc de créer sa propre structure en freelancing. 

Les premiers recrutements

En 2016, Davy rencontre d’anciens collègues qui décident de rejoindre l’aventure. 

En 2018, Pierre Crolard, est recruté et devient son bras droit sur de nombreux sujets stratégiques dans l’entreprise : recrutement, RH, légal, sujets administratifs. 

A ce moment-là ils décident de recruter des personnes plutôt expertes en cybersécurité puis, ils décident d’ouvrir la porte à des personnes plus juniors (stages et alternances). 

La mission ratée 

En 2016, Davy réalise une mission complètement ratée:  un audit de sécurité sur une application iOS. Il se rend compte à quel point il est loin des attentes de son client. Il se remet en question et décide de  suivre une formation en Autriche : Offensive iOS Exploitation, dispensée pendant la conférence DeepSec. Le sujet est vraiment passionnant. Il constate que peu de personnes en France maîtrisent le sujet donc pourquoi pas se lancer sur ce créneau de niche. 

Orientation mobile 

Depuis 2017, ils font pas mal de sujets mobiles. Ils donnent notamment des formations  lors de plusieurs conférences en France et à l’étranger: DeepSec, Hack in Paris, BSides Dublin, BSides Budapest, OWASP AppSec Israël,  ainsi que pour des  organismes de références comme HS2.

Ouverture R&D

En parallèle des sujets mobiles, à l’été 2020, ils décident de monter toute une cellule R&D. Cette cellule réalise des tâches de Recherche et Développement uniquement autour des sujets de vulnérabilité. Il est question de trouver des failles pas encore connues dans des produits (logiciels et matériels). Ils sont aujourd’hui 7 personnes rattachées à la R&D. 

L’impulsion de l’appel à projet 

Ils font partie de l’ACN, un regroupement d’entreprises qui propose des sujets de veille sécurité, des articles de loi et des appels à projets. 

Fin d’année 2021, un appel à projets retient leur attention. Il est financé par la BPI et impulsé par le Ministère de l’Economie. Il s’agit d’un appel à projet sur les technologies critiques à l’échelle d’un pays et un des sous sujets concerne la sécurisation des appareils mobiles. Ils se sont donc immédiatement mis dessus. 

POC 

Ainsi, en 2023, ils se lancent dans la commercialisation d’une solution, qui, de façon très vulgarisée, est une sorte d’anti-virus pour mobile. 

Si nous devions choisir des termes plus exacts, il s’agit d’une solution qui réalise une analyse inforensic automatisée sur un appareil mobile. Il convient donc, telle une scène de crime, de voir sur le téléphone s’il n’y a pas eu des compromissions. A l’heure actuelle, sur le marché, ce type d’intervention se fait manuellement et coûte vraiment très cher (entre 5 à 10 K€). Leur solution ferait donc cela de façon totalement automatique pour un prix beaucoup plus abordable. 

Focus actualité recrutement 

Ainsi, dans le cadre de ce POC orienté mobile, ils recherchent un profil de Solution Architect (H/F) qui a pour principales fonctions : 

Le ou la Solution Architect ne réalise aucune mission au forfait ni en régie. 

Cette personne est uniquement dédiée au développement produit. 

Quelle entreprise vas-tu rejoindre ?

Date existence

2015

Nombre de personnes au sein de l’entreprise et au sein de l’équipe technique

30 personnes au sein de l’entreprise dont 27 personnes purement techniques. 

Les chiffres business

Localisation

Ils déménagent à Paris 2eme, Rue Montmartre 

Quelle organisation d’entreprise vas-tu rejoindre ?

La configuration des équipes

 Culture de recrutement Ils sont assez ouverts aux profils, d’où qu’ils viennent sur le plan scolaire et quel que soit leur background technique.
 
Étant donné qu’il s’agit d’un profil plutôt peu courant sur le marché, ils ont conscience que cela se concrétisera à travers les échanges, discussions et envies. 

Ils visent tout de même une personne assez senior qui est capable d’avoir cette hauteur de vue grâce à son expérience. 

Ils attachent beaucoup d’importance aux aptitudes humaines. Au sein de l’équipe, il y a une très bonne ambiance de travail (sans élément toxique) et cherchent à la conserver cela en prenant du temps pour bien recruter. 

Pas de recrutement en volume. 

Culture de développement

Culture pragmatique avec la volonté de construire une stack technique au plus proche des besoins réels/utilisateurs. 

Stack fortement corrélée au monde de la data et de la sécurité. 

Culture managériale
Management horizontal, non directif. Davy se considère comme un coéquipier dans le collectif. Sa posture de dirigeant d’entreprise ne lui octroie pas d’extras pouvoirs sur les autres. Les décisions sont globalement collectives. 

Management de proximité avec des échanges réguliers, sans tabou. 
Les voyants sont au vert pour poser des questions, pour être dans une démarche d’entraide, pour demander des outils pour bien travailler au quotidien, pour aller à des conférences. 

Ils attachent de l’importance à installer une bonne sécurité psychologique au quotidien.

Dès l’instant où les recrutements sont qualitatifs et bien pensés en amont (recrutement en douceur), il y a un cadre d’autonomie et de confiance très fort. 

Pas de pollution avec des réunions : une seule réunion hebdomadaire.

La stack technique actuelle 


Front

ElectronJS (Multi OS)React 

Back 

PythonBientôt une bascule intégrale sur Rust
MobileiOS

Architecture
Flask

Infra
Infra physique 

Qualité infra
Owasp
Création d’une bibliothèque de signature en suivant le standard (Stix)

Le profil attendu ?

Les compétences opérationnelles 

Ils recherchent une personne qui : 

Les challenges techniques 

Les soft skills attendues

Ils recherchent une personne qui : 

Les choses qui ne passent pas sur ce poste : 

Une personne qui : 

Les tâches au quotidien 

Le processus de recrutement

Sur la fin du processus de recrutement, il y a plutôt une rencontre informelle pour peaufiner la suite : remise de la promesse d’embauche, etc. 

La rémunération, les classiques et les avantages

La rémunération cible

Target de rémunération : entre 70 et 90 K€ 

Les classiques et les avantages

L’environnement de travail global

Les moyens, les outils de travail 

La politique remote

Espace veille et formation

Les plus/les moins du projet d’entreprise ?

Les moins

Les plus

You’re welcome !

Postuler