Description
| Intitulé du poste: | Administrateur Sécurité des Systèmes d'Information |
| Catégorie du poste: | Informatique-Internet-TICs-Télécoms |
| Type de contrat: | Autre |
| Niveau de formation: | Minimum BAC |
| Niveau d'expérience: | Minimum 3 ans |
| Délai limite de dépot des dossiers: | 21 Août 2026 2:00 am |
Description détaillée du poste
TERMES DE RÉFÉRENCE
Recrutement d'un Administrateur Sécurité des Systèmes d'Information
- CONTEXTE
Dans le cadre du renforcement de son dispositif de sécurité de l'information et de la résilience de ses systèmes d'information, la Banque Burundaise pour le Commerce et l'Investissement (BBCI) souhaite recruter un Administrateur Sécurité des Systèmes d'Information.
Ce recrutement s'inscrit dans la volonté de renforcer les capacités opérationnelles de la Direction des Systèmes d'Information afin d'assurer la disponibilité, l'intégrité, la confidentialité et la résilience des infrastructures informatiques de la Banque, conformément aux bonnes pratiques internationales et aux exigences réglementaires applicables au secteur bancaire.
- TITRE DU POSTE ET RATTACHEMENT
Élément | Description |
Intitulé du poste | Administrateur Sécurité des Systèmes d'Information |
Direction | Direction des Systèmes d'Information et de l'Innovation |
Département | Département Support, Infrastructure et Sécurité |
Service | Service Systèmes, Réseaux et Sécurité |
Type de contrat | Contrat à Durée Indéterminée (CDI) |
Lieu d'affectation | Bujumbura (Siège) |
- PRINCIPALES RESPONSABILITÉS
Sous la supervision du Chef du Service Systèmes, Réseaux et Sécurité, le titulaire du poste aura notamment pour missions de :
Administration des solutions de sécurité
- Administrer, configurer, maintenir et optimiser les solutions de cybersécurité de la Banque, notamment les pare-feu (NGFW), VPN, IDS/IPS, WAF, EDR/XDR, antivirus, NAC, PAM, MFA, solutions de filtrage Web, SIEM ainsi que tout autre dispositif de protection.
Supervision de la sécurité
- Assurer la surveillance permanente des infrastructures informatiques et des événements de sécurité ;
- Analyser les alertes issues des différentes solutions de sécurité, notamment du SIEM ;
- Détecter, qualifier et investiguer les incidents de cybersécurité ;
- Participer aux actions de réponse, de confinement, d'éradication et de remédiation des incidents.
Gestion des vulnérabilités
- Planifier et réaliser les scans de vulnérabilités ;
- Assurer le suivi du processus de gestion des correctifs de sécurité (Patch Management) ;
- Réaliser le durcissement (Hardening) des systèmes ;
- Vérifier la mise en œuvre effective des mesures correctives.
Évaluations techniques de sécurité
- Participer ou coordonner les audits techniques de sécurité ;
- Organiser les tests d'intrusion autorisés ;
- Participer aux exercices Red Team, Purple Team ou Cyber Drill ;
- Assurer le suivi des recommandations issues des évaluations de sécurité.
Résilience informatique
- Participer à la gestion des sauvegardes ;
- Contribuer à la mise en œuvre des dispositifs de reprise après sinistre ;
- Participer aux tests de restauration et de continuité d'activité.
Gouvernance de la sécurité
- Contribuer à l'élaboration, à la mise à jour et à l'application des politiques, procédures, normes et standards de sécurité de l'information ;
- Participer aux analyses de risques cyber ;
- Assurer le suivi des audits internes et externes ;
- Veiller à la mise en œuvre des recommandations d'audit.
Reporting
- Élaborer les tableaux de bord de cybersécurité ;
- Produire les rapports techniques et les indicateurs de performance (KPI/KRI) ;
- Assurer le suivi des niveaux de risque.
Sensibilisation
- Contribuer aux campagnes de sensibilisation des utilisateurs ;
- Participer aux formations en cybersécurité.
Veille technologique
- Assurer une veille permanente sur :
- les cybermenaces ;
- les vulnérabilités ;
- les nouvelles technologies ;
- les bonnes pratiques ;
- les exigences réglementaires applicables au secteur bancaire.
Amélioration continue
- Formuler des recommandations visant à améliorer la sécurité, la disponibilité, les performances et la résilience des systèmes d'information.
Autres missions
- Exécuter toute autre tâche confiée par la hiérarchie en lien avec ses fonctions.
- PROFIL RECHERCHÉ
Le candidat devra remplir les conditions suivantes :
- Être titulaire d'un diplôme de niveau BAC+3 minimum en Informatique, Cybersécurité, Réseaux et Télécommunications ou dans toute autre discipline équivalente ;
- Justifier d'une expérience professionnelle d'au moins trois (3) années dans l'administration des solutions de sécurité informatique ou dans un poste similaire.
- COMPÉTENCES REQUISES
5.1 Compétences techniques
Le candidat devra démontrer une bonne maîtrise des domaines suivants :
- Administration des solutions de sécurité (NGFW, VPN IPSec/SSL, ZTNA, IDS/IPS, WAF, EDR/XDR, SIEM, Antivirus, PAM, MFA, NAC, filtrage Web, etc.) ;
- Gestion des vulnérabilités ;
- Hardening des systèmes ;
- Patch Management ;
- Sauvegarde et Plan de Reprise d'Activité (PRA) ;
- Réalisation de scans de vulnérabilités et de tests d'intrusion autorisés ;
- Analyse des journaux de sécurité et corrélation des événements au moyen de solutions SIEM (Microsoft Sentinel, Splunk, IBM QRadar, Wazuh, Elastic ou équivalent) ;
- Détection, investigation et réponse aux incidents de cybersécurité ;
- Référentiels de sécurité (ISO/IEC 27001, NIST Cybersecurity Framework, CIS Controls ou équivalent) ;
- Gestion des risques cyber ;
- Élaboration et mise en œuvre des politiques, procédures et normes de sécurité.
Les certifications suivantes constituent un atout :
- CompTIA Security+ ;
- CEH ;
- Microsoft Security ;
- ISO/IEC 27001 ;
- Fortinet NSE/FCP/FCE ;
- Cisco CyberOps ;
- Toute certification reconnue en cybersécurité.
5.2 Compétences comportementales
Le candidat devra faire preuve :
- d'un excellent esprit d'analyse et de synthèse ;
- d'excellentes capacités rédactionnelles et de communication ;
- d'un sens élevé de l'éthique et de la confidentialité ;
- d'autonomie, de rigueur et d'organisation ;
- d'une aptitude au travail en équipe ;
- d'une bonne capacité à coordonner les interventions des prestataires spécialisés ;
- d'une forte capacité à gérer les priorités et à travailler sous pression.
- DOSSIER DE CANDIDATURE
Les candidats intéressés sont invités à soumettre un dossier comprenant :
- Une lettre de motivation adressée à Madame l'Administrateur Directeur Général de la BBCI ;
- Un curriculum vitae détaillé et actualisé ;
- Une copie certifiée conforme des diplômes ;
- Les attestations de travail justifiant l'expérience professionnelle ;
- Les copies des certificats et attestations de formation, le cas échéant ;
- Tout autre document jugé pertinent.
- MODALITÉS DE CANDIDATURE
Les dossiers de candidature devront être déposés sous pli fermé au Secrétariat de la Direction Générale de la BBCI.
La mention suivante devra obligatoirement figurer sur l'enveloppe :
« Candidature au poste d'Administrateur Sécurité des Systèmes d'Information »
| Nom de l'entreprise: | Banque Burundaise pour le Commerce et l'Investissement (BBCI) |
| Adresse: | BBCI, Chaussée du Peuple Murundi,Bujumbura,Burundi |