Site icon 32014

Recrutement Chef d’unité – Risques cybernétiques, CHSA (BAD)

Titre du poste: Chef d’unité – Risques cybernétiques, CHSA

Grade: PL1

Poste N°: 50101122

Référence: ADB/21/042

Date de publication: 26-Feb-2021

Date de clôture: 12-mar-2021

Lieu d’affectation: Abidjan, Côte d’Ivoire

Objectifs

LA BANQUE :

Créée en 1964, la Banque africaine de développement (BAD) est la première institution panafricaine de développement. Elle a pour mission de promouvoir la croissance économique et le progrès social sur l’ensemble du continent. La Banque compte 81 pays membres, dont 54 pays africains (les pays membres régionaux). Le Programme de développement de la Banque vise à fournir l’appui financier et technique nécessaire aux projets porteurs de transformation, qui permettront de réduire sensiblement la pauvreté grâce à une croissance économique inclusive et durable en Afrique. Pour davantage se concentrer sur les objectifs de la Stratégie décennale (2013-2022) et réaliser un plus grand impact sur le développement, cinq grands domaines (High 5), dans lesquels les interventions devront s’intensifier pour l’Afrique, ont été identifiés, à savoir : l’énergie, l’agro-industrie, l’industrialisation, l’intégration et l’amélioration de la qualité de vie des populations africaines. La Banque entend constituer une équipe de direction qui pilotera avec succès la mise en œuvre de cette vision.

LE COMPLEXE :

La Vice-présidence des services institutionnels et des ressources humaines (CHVP) assure la fourniture de services institutionnels efficaces, centrés sur les personnes et répondant aux besoins des clients, afin de garantir une efficacité institutionnelle globale dans tous les aspects des services institutionnels de la Banque. Le Complexe mène les efforts visant à numériser et à transformer la Banque en un vivier de talents, à promouvoir des politiques de ressources humaines qui renforcent le talent, à conduire une culture axée sur la performance, et à s’assurer la compétitivité de la Banque en tant qu’employeur de choix. Le Complexe veille à ce que les ressources humaines et les services institutionnels soient en harmonie pour améliorer leur performance, et exécuter la vision stratégique et les priorités de la Banque. Le Complexe est chargé d’assurer le leadership dans la formulation et la mise en œuvre des stratégies de la Banque concernant la gestion des personnes, les technologies de l’information, les services généraux et les achats institutionnels, les services linguistiques, la continuité des affaires, ainsi que la santé et la sécurité.

LE DÉPARTEMENT/LA DIVISION QUI RECRUTE :

Le chef de l’Unité en charge des risques cybernétiques créera une nouvelle unité au sein de la Banque, afin de fournir une expertise et une assistance pour assurer une protection effective des actifs relatifs aux infrastructures et aux informations de la Banque. L’Unité en charge des risques cybernétiques sera responsable de la sauvegarde de tous les actifs de la Banque relatifs aux technologies de l’information et de la communication (TIC), sur l’ensemble des plateformes, en tous lieux, et pour l’ensemble des parties prenantes. L’Unité en charge des risques cybernétiques fera partie de la gestion du cycle de vie des TIC de la Banque, et lui offrira des solutions TIC sécurisées. Elle pilotera les solutions technologiques sécurisées à la Banque et les fournira. Ces activités incluent, sans s’y limiter, le Centre d’opérations de la sécurité (SOC), la réponse aux incidents cybernétiques, la veille en matière de menaces, l’attaque et la défense de type « zéro day », la sécurité des données en nuage, la sécurité mobile, la sécurité des données ainsi que la sécurité des applications. L’Unité en charge des risques cybernétiques mettra l’accent sur l’élaboration et la mise en œuvre de stratégies, de politiques et de normes en matière de risques liés à l’information, et veillera à la mise en place de solutions efficaces, de politiques et de procédures appropriées, notamment les règles de connexion et d’authentification des utilisateurs, la violation des règles de sécurité, les procédures de recours à la hiérarchie, et les procédures d’évaluation de la sécurité. L’Unité en charge des risques cybernétiques appliquera les politiques et les procédures en matière de sécurité de l’information, surveillera les profils de sécurité des données sur toutes les plateformes et mènera des enquêtes sur les scénarios de risque.

LE POSTE :

Le poste vise les objectifs suivants :

  1. Se charger de la sauvegarde de tous les actifs de la Banque relatifs aux technologies de l’information et de la communication (TIC), sur l’ensemble des plateformes, en tous lieux, et pour l’ensemble des parties prenantes. En outre, le titulaire du poste jouera un rôle décisif dans le programme élargi de la Banque relatif aux risques liés aux technologies de l’information, et sera chargé d’assurer la conformité aux normes de sécurité de l’information auprès de tous les fournisseurs externes.
  2. Élaborer une vision exhaustive des pratiques en matière de sécurité cybernétique pour la Banque, dans le cadre de la gestion des politiques de sécurité, des procédures, des orientations et des normes. Cette vision inclura entre autres des feuilles de route de l’architecture sécuritaire des TIC, les outils associés et les procédures sécuritaires.
  3. Diriger l’innovation de la sécurité cybernétique au sein de la Banque, et offrir des solutions TIC novatrices, de sorte à répondre aux défis opérationnels et technologiques.
  4. Proposer des solutions à l’équipe de projet opérationnelle et TIC de la Banque, veiller à la gestion des exigences en matière de sécurité de l’information et de la technologie, notamment la confidentialité, l’intégrité et la disponibilité, et veiller à atteindre les objectifs des projets. 
  5. Planifier, exécuter et gérer des projets multidimensionnels liés à la gestion des risques cybernétiques, à l’atténuation et à l’intervention, à la conformité, à l’assurance du contrôle et à la sensibilisation des utilisateurs.
  6. Actualiser, tenir à jour et documenter les systèmes de contrôle de l’information, et apporter un appui direct aux structures informatiques internes de la Banque.
  7. Piloter et coordonner, structurer et suivre les mesures liées à l’élaboration et à la mise en œuvre d’une nouvelle unité des risques cybernétiques. Celle-ci assurera la gestion efficace de ces risques, la planification axée sur les risques et veillera à la collaboration avec les départements opérationnels sur divers aspects des risques cybernétiques, à l’effet de réaliser les objectifs opérationnels de la Banque.
  8. Superviser les activités qui lui sont confiées, principalement dans le cadre de la gestion des risques, et piloter des projets techniques dans tous les domaines techniques, afin d’atténuer les risques cybernétiques.

Fonctions et responsabilités

Les domaines de responsabilité du chef de l’Unité relèvent des catégories suivantes :

Le titulaire du poste assumera notamment les fonctions suivantes :

  1. Appropriation de la vision, de la stratégie et de l’assurance relatives à la conformité à la sécurité de l’information, y compris des éléments suivants :
  1. Planification stratégique, gestion des risques et actions :
  1. Implication des intervenants du secteur
  1. Mener l’innovation de la technologie en matière de sécurité cybernétique au sein de la Banque, et proposer des services de conseil d’expert du plus haut niveau à la Haute direction.
  2. Veiller à ce que tous les processus et l’accès soient conformes aux politiques de la Banque.
  3. Apporter un soutien dans le cadre des audits internes et externes.
  4. Gérer des projets multiples de grande envergure, ambigus et très complexes.
  5. Entretenir des connaissances spécialisées sur tous les principes, les technologies et les éléments relatifs au risque de cybersécurité.
  6. Comprendre la structure et les opérations du programme global de la Banque et appuyer la stratégie des priorités High 5.

Critères de sélection

  1. Être titulaire au moins d’un Master 2 en génie électrique, génie des systèmes, sciences informatiques, génie informatique, technologies de l’information, systèmes d’information de gestion, gestion des risques et de la sécurité, ou dans des disciplines connexes.
  2. Plus de huit (8) ans d’expérience professionnelle à un poste pertinent de gestion du risque lié à la sécurité de l’information, et plus de deux (2) ans d’expérience à un poste de gestion ou à un poste similaire. Des compétences et une expérience équivalentes sont hautement recherchées. Expérience pratique de la norme ISO 27000 est exigée. Expérience de plus de trois (3) ans dans la réalisation ou la conduite d’évaluations de la sécurité de l’information fondées sur le risque serait un avantage supplémentaire.
  3. Expérience de niveau expert dans au moins deux domaines CISO 
  4. Certifications obligatoires en sécurité TIC (à moins de pouvoir démontrer le même niveau de connaissances) :
    • CISSP
    • CISM et/ou CISA
  5. Certifications et expérience en sécurité désirées (une ou plus) :
    • Hacker éthique certifié
    • Sécurité CCIE
    • Défense cybernétique SANS
    • Veille des menaces
    • Test d’intrusion Kali
  6. Expérience structurée de la gestion de projets dans le déploiement d’initiatives liées aux risques cybernétiques.
  7. Vaste expérience des systèmes réseau et informatiques, axée sur les technologies de l’information et les risques cybernétiques.
  8. Expérience de la gestion d’équipes.
  9. Connaissance de la conformité, des normes et des cadres réglementaires tels que ISO, NIST, COBIT et PCI DSS.
  10. Compréhension avérée des procédures et des méthodologies d’évaluation des risques en matière de sécurité de l’information et de gestion des risques.
  11. Capacité de mettre en corrélation les risques de l’entreprise avec les contrôles administratifs et les techniques appropriés en matière de sécurité.
  12. Connaissance et expérience de diverses architectures, d’environnements de traitement de transactions à grande échelle, de services hébergés externes et d’environnements de services informatiques hébergés en nuage.
  13. Compréhension et connaissance pratiques des principes, des normes et des processus en matière de risques liés aux technologies de l’information, tels que l’authentification et le contrôle d’accès, le renforcement des infrastructures, l’analyse du trafic réseau, la sécurité des terminaux, l’architecture des plateformes, la sécurité des applications, le cryptage et la gestion des clés, la sécurité du nuage, etc.).
  14. Connaissance pratique de tous les systèmes d’exploitation.
  15. Dynamisme et motivation personnelle à fournir d’excellents services aux utilisateurs.
  16. Excellentes aptitudes en relations interpersonnelles et sens de la collaboration.
  17. Solides compétences en communication pour favoriser l’engagement efficace des membres de l’équipe et des fournisseurs externes.
  18. Compétences en matière de résolution de conflits.
  19. Capacité à conseiller la Haute direction sur le développement de systèmes complexes et les questions y afférentes, qui sont d’une importance capitale pour l’Institution ; capacité d’analyse conceptuelle et stratégique à comprendre les systèmes d’information et les questions opérationnelles liées aux activités, de sorte à pouvoir analyser et à évaluer de façon minutieuse les enjeux touchant les systèmes essentiels.
  20. Expérience avérée de l’amélioration des processus et des approches ; faculté d’adaptation indéniable aux priorités en constante évolution.
  21. Aptitude à se tenir informé des nouvelles évolutions du métier et de la profession ; bonne compréhension des nouvelles technologies et des tendances de l’industrie.
  22. Excellent esprit d’équipe, aptitudes à la communication orale et écrite.
  23. Maîtrise de l’anglais, du français, ou des deux, avec une bonne connaissance pratique de l’autre langue.

Pour plus d’informations et postulez, cliquez ici

Quitter la version mobile