Chargé de la sécurité du système d’information
Détails de l'offre
Vos responsabilités clés
- Gouvernance documentaire et conformité interne
- Rédiger et maintenir la politique de sécurité du système d’information et le corpus associé : charte informatique, classification, gestion des accès, développement sécurisé, sauvegarde
- Tenir à jour l’analyse de risques et le plan de traitement, avec revue semestrielle
- Identifier les référentiels, normes et obligations applicables au cabinet, évaluer les écarts et proposer les plans de mise en conformité
- Constituer et maintenir les dossiers de preuves, préparer le cabinet aux évaluations et contrôles externes
- Préparer le comité sécurité interne et produire le tableau de bord présenté en COMEX
- Sécurité opérationnelle du système d’information
- Administrer et durcir les briques de sécurité : gestion des identités et des accès, authentification multifacteur, postes de travail et mobiles, chiffrement des supports, protection des terminaux, filtrage de la messagerie
- Piloter la gestion des vulnérabilités : détection, qualification, correction, suivi des délais de remédiation
- Appliquer et contrôler la politique de sauvegarde, réaliser des tests de restauration documentés
- Gérer les secrets et les comptes à privilèges
- Tenir à jour l’inventaire des actifs, des licences et des dépendances logicielles
- Appliquer un corpus et des mesures techniques uniformes sur l’ensemble du périmètre, tout en assurant le cloisonnement logique des données entre entités
- Sécurité des applications métier
- Intégrer les exigences de sécurité dans le cycle de vie des applications développées et exploitées par le cabinet
- Définir les contrôles à intégrer dans les chaînes d’intégration continue : analyse des dépendances, revue de configuration, gestion des secrets, séparation des environnements
- Réaliser les revues de sécurité avant mise en production, qualifier les écarts et signaler ceux qui justifient un report
- Contrôler les modèles d’habilitation et de cloisonnement des données
- Protection des données clients et confidentialité
- Faire appliquer les règles de manipulation des livrables et des données collectées en mission : classification, stockage, chiffrement, transfert, conservation, destruction en fin d’engagement
- Garantir le cloisonnement strict entre dossiers clients, y compris entre entités concurrentes
- Répondre aux questionnaires de sécurité fournisseur et accompagner les audits diligentés par nos clients
- Incidents, continuité et culture sécurité
- Exploiter la journalisation et les capacités de détection
- Traiter les incidents courants jusqu’à leur clôture, escalader sans délai les incidents majeurs, produire les retours d’expérience
- Rédiger, tester et maintenir le plan de continuité et le plan de reprise d’activité
- Animer le programme de sensibilisation interne : accueil des nouveaux entrants, sessions périodiques, campagnes de simulation d’hameçonnage
Profil recherché
Expérience et posture
- Deux à quatre ans en administration ou en sécurité des systèmes d’information, en direction informatique, en ESN ou en cabinet
- Formation bac plus 4 à bac plus 5 en informatique, réseaux et télécommunications ou sécurité des systèmes d’information. Cursus universitaire et cursus d’ingénieur recevables au même titre
- Une expérience de la gestion opérationnelle d’un système d’information de petite taille compte davantage que l’ancienneté
- Autonomie sur les tâches courantes, et réflexe de solliciter un arbitrage lorsque la décision dépasse le périmètre du poste
État d’esprit
- Rigueur documentaire : la traçabilité et la datation des travaux conditionnent leur valeur de preuve
- Capacité à porter une exigence de sécurité auprès des équipes sans rapport hiérarchique
- Discrétion absolue sur les informations clients
- Goût de l’apprentissage continu, le périmètre demandant plusieurs mois avant d’être maîtrisé
Compétences clés
- Administration et durcissement des environnements Windows, Linux, Microsoft 365 et services cloud
- Gestion des identités et des accès, annuaires, authentification multifacteur
- Référentiels : ISO 27001 et 27002, RGSSI de l’ANSSI CI, NIST CSF, réglementation ivoirienne sur la protection des données à caractère personnel
- Compréhension des architectures web, des bases de données relationnelles et des chaînes d’intégration continue, suffisante pour dialoguer avec les équipes de développement
- Notions d’analyse de risques et de continuité d’activité, à consolider en poste
- Qualité rédactionnelle : procédures et notes claires, structurées, opposables
- Français excellent, anglais professionnel à la lecture et à l’écrit
Pour postuler
Envoyez votre CV, vos certifications (obtenues ou en cours) et une note d’une page sur ce que vous cherchez à apprendre à : cosco-recrute@cosco.africa
Vous pouvez joindre, si disponible, toute réalisation illustrant votre travail documentaire : procédure, politique, note technique ou rapport rédigé de votre main.
🔔 Avis important aux candidats
Votre sécurité est notre priorité.
Aucun paiement ne doit vous être demandé dans le cadre d’un processus de recrutement sur la plateforme Educarriere.
- ❌ Ne versez jamais d’argent à un recruteur
- ⚠️ Méfiez-vous des frais de dossier ou de formation
- 📢 Signalez toute activité suspecte
Educarriere décline toute responsabilité en cas de fraude et se réserve le droit d’engager des poursuites.
📩 Signaler un abus à : plainte@educarriere.net








