- Location
- Abidjan, CI
- Type
- Full-time
- Department
- Engineering
- Source
- Breezy HR
Description
Information System Security Engineer
Abidjan, CI • Temps plein • Sécurité
À propos de Djamo
Djamo est une néobanque en Série B qui sert plus d'1 million de clients à travers l'Afrique francophone. Nous sommes la première fintech à avoir obtenu une licence de microfinance de la BCEAO et le premier émetteur de cartes en Côte d'Ivoire. Notre équipe d'ingénierie compte 27 personnes, organisées en squads transverses qui pilotent de bout en bout l'expérience produit, des cartes virtuelles et des transactions d'épargne, de crédit et de support client.
Nous grandissons vite, mais de façon réfléchie. La fiabilité, la sécurité et la qualité de ce que nous livrons à nos clients sont au cœur de nos priorités.
Pourquoi ce poste existe
Nous sommes une banque. Notre certification PCI DSS, ainsi que les certifications ISO 27001 et RGSSI (Côte d'Ivoire) que nous visons désormais, repose toutes sur des preuves cohérentes, bien documentées, et un suivi sans relâche des actions correctives. Aujourd'hui, ce travail repose directement sur le RSSI : suivi des non-conformités, relances des parties prenantes pour obtenir des preuves, scans de vulnérabilités, et clôture des correctifs. Ce n'est pas tenable dans la durée.
À cela s'ajoute le fait qu'en tant qu'établissement agréé par la BCEAO, nous sommes directement supervisés sur notre posture de sécurité des systèmes d'information : une politique de sécurité formalisée (PSSI) validée par l'organe délibérant, une fonction RSSI clairement identifiée, une cartographie des risques SI tenue à jour, un dispositif de continuité d'activité testé périodiquement, ainsi qu'un reporting régulier de nos dispositifs de sécurité et de nos incidents au régulateur. Maintenir ces preuves à jour et prêtes pour l'audit est un travail continu, pas un sprint annuel.
Nous recherchons un(e) Information System Security Engineer capable de porter le rythme opérationnel de nos programmes de conformité (GRC) et de gestion des vulnérabilités — une personne suffisamment expérimentée pour être autonome, mais qui prendra en charge les tâches récurrentes et chronophages qui pèsent aujourd'hui sur le RSSI.
Ce que vous ferez
- Participer aux programmes de certification et de conformité de Djamo (PCI DSS, ISO 27001, RGSSI Côte d'Ivoire, et autres exigences réglementaires applicables) : consigner les non-conformités, contacter les parties prenantes concernées, et assurer le suivi jusqu'à la clôture.
- Collecter et organiser les preuves de conformité pour les différents référentiels.
- Réaliser les revues d'accès, les revues de configurations Cloud et on-premise, ainsi que les revues des technologies matérielles et logicielles ; produire les rapports et suivre les corrections.
- Contribuer à la mise en place de nouveaux contrôles issus de PCI DSS, d'ISO 27002, ou d'autres référentiels — qu'il s'agisse de gouvernance, de documentation ou d'outillage — en collaboration avec les équipes concernées.
- Réaliser les scans de vulnérabilités mensuels et produire le reporting trimestriel des vulnérabilités ; assurer le suivi avec les équipes d'ingénierie jusqu'à résolution.
- Participer à la réponse aux incidents de sécurité, aux côtés du RSSI et des équipes d'ingénierie, pour investiguer, contenir et documenter les incidents.
- Participer au déploiement et à la configuration des outils de sécurité, notamment l'évolution de notre SOC interne (rôle secondaire — l'équipe d'ingénierie porte l'essentiel de la charge technique).
Ce que nous recherchons
Indispensable :
- 3 ans d'expérience minimum en sécurité de l'information, audit IT ou conformité (GRC).
- Bonne connaissance pratique de PCI DSS et d’ISO 27001.
- À l'aise avec les outils de scan de vulnérabilités (Nessus, OpenVAS, Qualys, Trivy, Snyk, Semgrep, ou équivalents).
- Grande rigueur de suivi — capacité à mener plusieurs chantiers de conformité et relances en parallèle sans rien laisser passer.
- Communication écrite et orale claire, capable de traduire des constats pour des interlocuteurs techniques comme non techniques.
- Autonomie : vous n'avez pas besoin qu'on vous répète les choses, et vous savez quand alerter.
Un vrai plus :
- Connaissance des référentiels réglementaires régionaux (RGSSI, UEMOA/BCEAO).
- Certification ISO/IEC 27001, ISO/IEC 27005, ou parcours CISA/CISM (en cours ou obtenu).
- Expérience des revues de configuration Cloud (AWS) et on-premise.
- Expérience des revues d'accès/IAM.
- Exposition aux outils SOC, SIEM ou au déploiement EDR.
- Expérience en fintech, banque ou environnement régulé PCI DSS.
- Anglophone (à l'aise à l'écrit comme à l'oral).
Ce que nous NE recherchons PAS
- Quelqu'un qui souhaite seulement produire des rapports sans faire le travail de terrain : relancer, collecter les preuves, suivre les statuts de correction.
- Un profil d'ingénieur pur qui voudrait développer des outils de sécurité à temps plein — c'est le rôle de notre équipe d'ingénierie ; ce poste est avant tout orienté GRC et gestion des vulnérabilités.
À quoi ressemble la réussite après 6 mois
- La collecte des preuves de conformité et le suivi des non-conformités tournent comme une horloge, avec une implication minimale du RSSI dans les relances au quotidien.
- Les scans de vulnérabilités mensuels et le reporting trimestriel suivent un rythme fiable et prévisible.
- Les revues d'accès, de configurations Cloud et de technologies sont réalisées dans les délais, avec des rapports clairs sur lesquels les équipes d'ingénierie s'appuient pour agir.
- Le RSSI dispose de nettement plus de temps pour les sujets stratégiques, car les tâches récurrentes de GRC et de gestion des vulnérabilités sont pleinement prises en charge par vous.
Comment nous travaillons
- Remote-first, asynchrone par défaut, avec des moments de collaboration en présentiel à Abidjan.
- Une fonction de sécurité restreinte et soudée — votre travail est directement visible du RSSI et de la direction technique.
- Nous prenons la fiabilité et la sécurité au sérieux : nous sommes une banque, pas une application sociale.
- Vous travaillerez en étroite collaboration avec le RSSI, les squads d'ingénierie, et l'équipe infrastructure.
Pourquoi travailler chez Djamo
- Équilibre entre l'autonomie et la collaboration, la perspicacité et l'intuition, le travail et la vie.
- Travailler en petites équipes ouvertes et amicales pour créer des produits et des services appréciés.
- Environnement éthique et stimulant.
- Contribuer à l'expansion rapide d'une startup en Afrique francophone.
- Avoir un impact positif sur des millions de personnes en proposant des services bancaires simples et équitables.
- Un environnement collaboratif et amusant avec un fort esprit d'équipe et une culture de développement continu des employés.
Nous examinerons toutes les candidatures sur la même base. Djamo est un employeur qui souscrit au principe de l'égalité des chances. Nous célébrons la diversité et nous nous engageons à créer un environnement inclusif pour tous les employés. Vous ne cochez pas toutes les cases et vous ne pensez pas avoir les compétences uniques dont nous n'avons pas conscience d'en avoir besoin. Postulez quand même ; nous cherchons toujours à recruter des gens formidables à tous les niveaux.
Type de contrat
CDD / CDI — pour résidents de Côte d'Ivoire
Date de début souhaitée
Dès que possible
Secteur d'activité
Services Financiers mobiles