La Banque africaine de développement recrute un(e) Analyste en chef(fe) de la cybersécurité, Abidjan, Côte d’Ivoire
LA BANQUE :
Créée en 1964, la Banque africaine de développement est la première institution panafricaine de développement. Elle a pour mission de promouvoir la croissance économique et le progrès social dans l’ensemble du continent. La Banque compte 81 pays membres, dont 54 pays africains (les pays membres régionaux). Le programme de développement de la Banque vise à fournir l’appui financier et technique aux projets porteurs de transformation qui permettront de réduire nettement la pauvreté grâce à une croissance économique inclusive et durable. Pour davantage se concentrer sur les objectifs de la Stratégie décennale (2023-2032) et réaliser un plus grand impact sur le développement, cinq grands objectifs (High 5), dans lesquels les interventions devront s’intensifier pour accélérer l’obtention de résultats en Afrique ont été identifiés, à savoir : l’énergie, l’agro-industrie, l’industrialisation, l’intégration et l’amélioration de la qualité de vie des populations africaines. La Banque entend constituer une équipe de direction qui pilotera avec succès la mise en œuvre de cette vision.
LE COMPLEXE :
La Vice-présidence chargée de la technologie et des services institutionnels (TCVP) est responsable de la conception, de l’élaboration et de la fourniture de services institutionnels et de solutions de technologies de l’information efficaces, axés sur les personnes et centrés sur les besoins des clients, afin de garantir une efficacité globale dans tous les aspects des services institutionnels de la Banque. Le Complexe joue le rôle de chef de file dans la formulation et la mise en œuvre des stratégies, des politiques, des mécanismes de contrôle et des approches de la Banque en ce qui concerne les systèmes des technologies de l’information, les applications logicielles ainsi que les systèmes de cybersécurité, de soutien et d’infrastructure des technologies de l’information. Le Complexe est également responsable de la gestion des biens immobiliers de la Banque, des achats institutionnels, des services linguistiques et de la continuité des activités.
LE DÉPARTEMENT/LA DIVISION QUI RECRUTE :
Nouvellement créée au sein de la Banque, l’Unité de cybersécurité a pour mission de fournir une expertise et des services d’assistance permettant de garantir une protection effective des actifs relatifs aux infrastructures et aux informations de la Banque. L’Unité de cybersécurité est responsable de la sauvegarde de tous les actifs de la Banque relatifs aux technologies de l’information et de la communication (TIC), sur l’ensemble des plateformes, en tous lieux, et pour l’ensemble des parties prenantes. Elle fait partie de la gestion du cycle de vie des TIC de la Banque, et lui offre des solutions TIC sécurisées. Elle supervise et fournit les solutions technologiques sécurisées à la Banque. Ces activités incluent, sans s’y limiter, le Centre d’opérations de la sécurité – cybersécurité (C-SOC), la réponse aux incidents cybernétiques, la veille en ce qui concerne les menaces, l’attaque et la défense de type « zéro day », la sécurité des données en nuage, la sécurité mobile, la sécurité des données ainsi que la sécurité des applications. L’Unité de cybersécurité se consacre également à l’élaboration et à la mise en œuvre de stratégies, de politiques et de normes en matière de risques liés à l’information, tout en veillant à la mise en place de solutions efficaces, de politiques et de procédures appropriées, notamment en ce qui concerne les règles de connexion et d’authentification des utilisateurs, la violation des règles de sécurité, les procédures de remontée des informations, et les procédures d’évaluation de la sécurité. Elle assure la mise en application des politiques et des procédures en matière de sécurité informatique, surveille les profils de sécurité des données sur toutes les plateformes et mène des enquêtes sur les scénarios de risque.
LE POSTE :
L’Analyste en chef(fe) de la cybersécurité assistera le Chef de l’Unité de cybersécurité dans la protection des ressources et des actifs informationnels et de technologies de l’information de la Banque. À cette fin, il/elle devra : i) veiller à l’alignement stratégique de la sécurité informatique sur les objectifs opérationnels ; ii) veiller à la disponibilité, la confidentialité, l’intégrité, la capacité de vérification des systèmes d’information de la Banque ; iii) veiller à la disponibilité continue des systèmes d’information de la Banque ; iv) veiller à réduire les effets négatifs sur les opérations de la Banque à un niveau acceptable ; v) veiller au respect des lois, règlements et normes applicables ; et vi) prévenir la non-répudiation des activités informatisées.
PRINCIPALES FONCTIONS :
Sous la supervision du Chef de l’Unité, l’Analyste en chef(fe) de la cybersécurité devra s’acquitter des fonctions suivantes :
Gouvernance de la sécurité informatique : Aider à créer et à gérer un cadre permettant de donner l’assurance que les stratégies relatives à la sécurité informatique s’inscrivent dans le droit fil des objectifs opérationnels et sont conformes aux lois et règlements applicables. Il/elle devra notamment contribuer à la réalisation des tâches suivantes :
- Définir et élaborer une stratégie de sécurité informatique à l’appui de la stratégie et de l’orientation opérationnelles de la Banque ;
- Assurer la liaison avec le Département des opérations des ressources humaines, du recrutement et des services à la clientèle afin de veiller à ce que chaque description de poste comprenne des activités de gouvernance de la sécurité informatique ;
- Identifier les problèmes juridiques et règlementaires actuels et potentiels touchant la sécurité informatique et évaluer leur incidence sur la Banque ;
- Instaurer et appliquer des politiques de sécurité informatique qui soutiennent les objectifs de l’institution.
Gestion des risques : Identifier et gérer les risques de sécurité informatique en vue d’atteindre les objectifs institutionnels : Il/elle devra notamment contribuer à la réalisation des tâches suivantes :
- Élaborer des processus de gestion des risques systématique, analytique et continu ;
- Veiller à l’intégration des activités d’identification, d’analyse et d’atténuation des risques dans le cycle de vie des projets et des processus ;
- Identifier et analyser les risques au moyen de méthodes appropriées et recommandées.
Gestion du programme de sécurité informatique : Aider à concevoir, élaborer et gérer le programme de sécurité informatique en vue de la mise en œuvre du cadre de gouvernance de la sécurité informatique.
- Jouer un rôle de premier plan dans l’élaboration et la gestion des plans relatifs à la mise en œuvre du cadre de gouvernance de la sécurité informatique ;
- Aider à définir le budget annuel de la sécurité informatique et obtenir l’approbation du Comité directeur de la sécurité informatique ;
- Aider à gérer le budget de la sécurité informatique dans le cadre de la mise en œuvre du programme de sécurité informatique.
Gestion de la sécurité informatique : Superviser les activités de sécurité informatique pour exécuter le programme de sécurité informatique.
- Diriger l’équipe de sécurité des TI de la Banque : planifier, organiser, superviser et suivre le travail des membres de l’équipe et leur affecter des tâches ;
- Veiller à la conformité des règles d’utilisation des systèmes informatiques et des procédures administratives appliquées aux systèmes informatiques avec les politiques de sécurité informatique de la Banque ;
- Veiller à ce que les prestations de services par d’autres entreprises, y compris les prestataires externes, soient conformes aux politiques de sécurité informatique en vigueur.
Gestion des interventions : Aider à mettre en place et à gérer un mécanisme d’intervention et de récupération en cas d’événements perturbateurs et destructeurs des systèmes informatiques :
- Concevoir, élaborer et mettre en place des processus pour détecter, identifier et analyser les événements touchant la sécurité ;
- Élaborer des plans d’intervention et de récupération, y compris par l’organisation, la formation et l’équipement des équipes ;
- Veiller, s’il y a lieu, au contrôle régulier des plans d’intervention et de récupération.
CRITÈRES DE SÉLECTION (qualifications, expérience et connaissances) :
- Être titulaire d’au moins un Master 2 en sécurité informatique, informatique, technologie de l’information ou dans une discipline connexe.
- Justifier, de préférence, d’une expérience professionnelle pertinente de sept (7) années, dont au minimum trois (3) années d’expérience avérée en matière de mise en œuvre et de gestion d’une infrastructure TI.
- Avoir des compétences en gestion ainsi que des aptitudes analytiques et techniques variées, et des connaissances dans tous les aspects de la sécurité informatique dans de multiples domaines de TI : base de données, développement, réseau, systèmes d’exploitation, sécurité de TI, sécurité d’applications spécifiques, etc.
- Avoir une bonne maîtrise et des aptitudes à rédiger des stratégies, politiques, principes, procédures et normes de sécurité informatique.
- Avoir une bonne connaissance technique et de l’expérience dans l’utilisation de plusieurs plateformes et technologies : Windows, Unix, Linux, la mise en réseau, les concepts d’application, les bases de données ; les réseaux longue portée ; l’exploitation des systèmes informatiques, la connectivité Intranet/Internet, LAN/WAN, avec une bonne connaissance des pare-feu, des commutateurs et des routeurs (en particulier, les produits Cisco).
- Avoir une bonne connaissance technique et de l’expérience en matière de définition des accès et de contrôle des autorisations dans les applications essentielles de la Banque : SAP, SWIFT, SUMMIT, etc.
- Avoir une bonne connaissance technique et de l’expérience dans le domaine de la planification de la continuité des opérations.
- Avoir une bonne connaissance des techniques et des pratiques d’analyse structurée des systèmes ainsi que de solides compétences en matière analytique et de résolution des problèmes.
- Être bien au fait des processus d’évaluation des risques.
- Avoir une bonne connaissance de la norme ISO27001-2 ainsi que des prescriptions juridiques et réglementaires actuelles relatives à la sécurité et à la confidentialité informatiques.
- Avoir une connaissance récente de la sécurité informatique ; les certifications professionnelles couvrant la sécurité informatique constituent un atout supplémentaire.
- Avoir une expérience avérée des réseaux et des systèmes utilisés pour maintenir la sécurité d’une organisation.
- Avoir nécessairement de solides compétences en gestion et leadership ainsi que des aptitudes pour influencer la Haute direction.
- Maîtriser l’utilisation des applications standard de la Suite Microsoft Office (Word, Excel, Access et PowerPoint).
- Avoir d’excellentes aptitudes en communication écrite et orale en anglais et/ou en français avec une bonne connaissance pratique de l’autre langue.
CE POSTE BÉNÉFICIE DU STATUT INTERNATIONAL ET OUVRE DROIT AUX CONDITIONS D’EMPLOI Y AFFÉRENTES.
Si vous rencontrez des difficultés techniques pour soumettre votre candidature, veuillez envoyer un courriel avec une description précise du problème et/ou une capture d’écran montrant le problème à l’adresse suivante : HR Direct HRDirect@AFDB.ORG
Postulez pour ce poste
1- Personnel régulier
Si vous travaillez actuellement à la Banque africaine de développement en tant que personnel régulier, cliquez ici pour postuler à ce poste.
2- Candidat externe
Si vous ne travaillez pas actuellement à la Banque africaine de développement, ou si vous êtes un employé à court terme (STS), un assistant technique ou un consultant à la Banque, cliquez ici pour postuler à ce poste.
Pour postuler à ce poste, vous devez être ressortissant de l’un des pays membres de la BAD.
Les candidats qui répondent pleinement aux exigences de la Banque et qui sont retenus pour une évaluation plus approfondie seront contactés. Les candidats doivent soumettre un Curriculum Vitae (CV) concis et tout document supplémentaire qui pourrait être indiqué comme requis. Le président de la Banque africaine de développement se réserve le droit de nommer un candidat à un niveau inférieur. La Banque africaine de développement est un employeur qui respecte l’égalité des chances. Les femmes sont vivement encouragées à postuler. http://www.afdb.org
Le Groupe de la Banque africaine de développement (BAD) ne demande aucun paiement, de quelque nature que ce soit, aux candidats tout au long du processus de recrutement (candidature, examen du CV, entretien et traitement final des candidatures). En outre, la Banque ne demande pas d’informations sur les comptes bancaires des candidats. Le Groupe de la Banque africaine de développement décline toute responsabilité pour les publications frauduleuses d’offres d’emploi en son nom ou, de manière générale, pour l’utilisation frauduleuse de son nom de quelque manière que ce soit .
« Veuillez noter que la Banque n’accepte pas la double nationalité. Par conséquent, vous êtes tenu de déclarer la nationalité que vous souhaitez voir prise en compte par la Banque tout au long de votre carrière, si vous êtes embauché. Veuillez télécharger les pièces d’identité délivrées par le gouvernement, telles que passeport, carte d’identité nationale ou certificat, etc.

















