IN

Cybersecurity, Governance and Assurance Officer

International Livestock Research Institute (ILRI)
📍 KenyaCDI🗓️ 24 days ago

Job Description

Kenya
CDI

Your safety comes first — read before you go. Taf4All only lists job offers published by third parties. We are not the employer, we do not conduct these recruitments, and we cannot guarantee what happens once you make contact — you deal directly with the person or company behind the offer, at your own risk.

Cybersecurity, Governance and Assurance Officer

Le International Livestock Research Institute (ILRI) œuvre pour améliorer la sécurité alimentaire et réduire la pauvreté dans les pays en développement grâce à la recherche pour une meilleure et plus durable utilisation du bétail. ILRI est un centre de recherche du CGIAR, faisant partie d'un partenariat mondial de recherche pour un avenir sûr sur le plan alimentaire.

**

**

Le poste combine une allocation de 60% à la fonction de responsable de l'assurance cybersécurité à l'échelle du système CGIAR, hébergée par l'ILRI, et une allocation de 40% aux responsabilités de gouvernance et d'assurance cybersécurité de l'ILRI.

Au niveau du CGIAR, le poste soutiendra la mise en œuvre et la coordination continue du Cadre intégré de gouvernance de la cybersécurité (ICGF), maintiendra les normes de cybersécurité, coordonnera les rapports et tableaux de bord de cybersécurité, facilitera la collaboration entre les points focaux de cybersécurité du CGIAR et fournira des rapports d'assurance cybersécurité à la direction du CGIAR.

Au niveau de l'ILRI, le poste soutiendra la gouvernance de la cybersécurité, la gestion des risques, la conformité, l'assurance de la sécurité, la mise en œuvre de la stratégie de cybersécurité, la sensibilisation à la sécurité et les initiatives de cyber-résilience pour renforcer la posture de cybersécurité de l'ILRI et soutenir les objectifs de transformation numérique.

Le rôle sert de point focal de l'ILRI pour la gouvernance et l'assurance de la cybersécurité et fournit une coordination, des rapports et un soutien d'assurance à l'échelle du système à travers le système CGIAR.

Responsabilités clés

Responsabilités de l'assurance cybersécurité du CGIAR (60%)

Normes et catalogue

Compiler, documenter, co-développer et maintenir un catalogue minimum de normes de cybersécurité du CGIAR (contrôles monitorables et réalisables uniquement).

Définir et publier les niveaux de gravité des incidents et les attentes en matière de SLA en tant que normes à l'échelle du système.

Coordonner avec les points focaux des centres pour s'assurer que les normes sont comprises, adoptées et prouvées.

Tableaux de bord et indicateurs

Concevoir, construire et maintenir un tableau de bord central de cybersécurité du CGIAR et des tableaux de bord (Power BI ou équivalent) en utilisant des données de télémétrie et de métriques accessibles centralement.

Agréger les données des plateformes de sécurité des centres (par exemple, SentinelOne, Volexity MDR, Microsoft Defender, KnowB4) dans des vues de rapport unifiées.

Rapports et gouvernance

Produire et présenter des rapports trimestriels sur les risques cybernétiques à la GLT, au Comité d'audit et des risques (AFRC/IPB) et aux responsables informatiques, en veillant à ce que la visibilité de la cybersécurité s'étende au-delà de la fonction informatique.

Préparer des briefings ad hoc pour la haute direction et les conseils d'administration selon les besoins.

Maintenir une charte de droits de décision d'une page (RACI et escalade) pour la cybersécurité à l'échelle du système.

Coordination et leadership du réseau

Convoquer et diriger le réseau distribué de points focaux de cybersécurité (un point focal par centre, chacun à environ 20% ETP).

Établir une cadence de réunions régulières (mensuelles ou convenues) pour que les points focaux partagent les renseignements sur les menaces, coordonnent les mesures correctives et s'alignent sur les normes.

Assurer la liaison avec le fournisseur de services de sécurité gérés (MSSP) et le groupe de travail 1CGSec.

Coordonner avec l'audit interne, l'accélérateur de transformation numérique (DTA) et d'autres organes de gouvernance concernés pour éviter les doublons.

Intégration de la surveillance (configuration de l'année 1)

Superviser le projet d'intégration ponctuel pour connecter les sorties des plateformes de sécurité des centres à l'infrastructure de rapport centrale.

Spécifier les exigences minimales de télémétrie et de rapport de métriques pour tous les centres.

Feuille de route et amélioration continue

Suivre et documenter les leçons apprises, les lacunes et les indicateurs de préparation pour l'adoption sélective des éléments du modèle 2 (playbooks partagés, classification harmonisée des incidents, SLA).

Préparer un document de recommandation pour la revue à 12-18 mois sur la question de savoir si et comment passer au modèle 2.

Coordination des achats et des relations avec les fournisseurs

Soutenir les activités d'achat de cybersécurité, la répartition des coûts et le suivi des paiements.

Maintenir un inventaire des solutions de cybersécurité, des fournisseurs, des contrats et de l'adoption de ces solutions par les centres.

Responsabilités de gouvernance et d'assurance cybersécurité de l'ILRI (40%)

Stratégie et gouvernance de la cybersécurité

Soutenir le développement et la mise en œuvre de la stratégie de cybersécurité de l'ILRI, de la feuille de route et des plans de travail annuels.

Coordonner la mise en œuvre de la feuille de route institutionnelle de cybersécurité, surveiller la livraison par rapport aux jalons convenus, suivre les avantages réalisés et rendre compte des progrès à la direction.

Coordonner le développement, la révision et la maintenance des politiques, normes, procédures et directives de cybersécurité.

Fournir des conseils de confiance en cybersécurité à la direction exécutive, aux sponsors de projets et aux chefs d'entreprise pour soutenir une prise de décision éclairée et basée sur les risques.

Soutenir la mise en œuvre des pratiques de gouvernance de la cybersécurité dans toute l'institution.

Gestion des risques de cybersécurité

Coordonner la maintenance du registre institutionnel des risques de cybersécurité.

Mener des évaluations des risques de cybersécurité et coordonner les activités d'atténuation des risques.

Surveiller les menaces et vulnérabilités cybernétiques émergentes affectant l'ILRI.

Préparer des rapports réguliers sur les risques de cybersécurité pour la direction et les comités de gouvernance.

Assurance de la sécurité et conformité

Coordonner les évaluations de vulnérabilité, les tests d'intrusion et les examens des contrôles de cybersécurité.

Suivre la remédiation des vulnérabilités identifiées et des conclusions d'audit.

Soutenir la conformité aux exigences réglementaires, des donateurs, du CGIAR et institutionnelles en matière de cybersécurité.

Coordonner les audits internes et externes liés à la cybersécurité.

Coordonner les évaluations périodiques de maturité de la cybersécurité et les exercices d'analyse comparative.

Soutenir la conformité aux exigences de protection des données, de confidentialité et de sécurité de l'information dans toute l'institution.

Coordonner les évaluations des risques de cybersécurité des fournisseurs de services tiers, des plateformes cloud, des fournisseurs de technologies et des partenaires stratégiques, et surveiller la remédiation des risques identifiés.

Coordination des opérations de cybersécurité

Coordonner les activités de gouvernance liées aux opérations de cybersécurité et à la surveillance de la sécurité.

Coordonner les rapports d'incidents de cybersécurité, les enquêtes et les examens post-incident.

Examiner les sorties de surveillance de la sécurité des équipes internes et des fournisseurs de services de sécurité gérés.

Recommander des améliorations aux contrôles de sécurité et aux capacités de surveillance.

Coordonner la mise en œuvre des initiatives d'amélioration de la cybersécurité découlant des incidents, des audits, des évaluations et des examens des risques.

Architecture de sécurité et transformation numérique

Soutenir les examens de sécurité pour les nouveaux systèmes, projets et initiatives technologiques.

Fournir une contribution technique sur les considérations de cybersécurité pour les initiatives cloud, données, IA et transformation numérique.

Soutenir le développement et la mise en œuvre de pratiques de gouvernance, d'assurance et de gestion des risques pour les solutions activées par l'IA et les technologies émergentes, en garantissant leur adoption sécurisée, responsable et conforme dans toute l'institution.

Soutenir l'adoption de principes de conception sécurisée dans les projets institutionnels.

Sensibilisation à la cybersécurité et culture

Développer et coordonner des programmes de sensibilisation et de formation à la cybersécurité.

Coordonner les simulations de phishing et les campagnes de sensibilisation à la sécurité.

Promouvoir la sensibilisation à la cybersécurité et l'utilisation responsable de la technologie dans toute l'institution.

Continuité des activités et cyber-résilience

Soutenir la cyber-résilience, la continuité des activités et la planification et les initiatives de reprise après sinistre.

Coordonner les simulations d'incidents cybernétiques et les exercices de table.

Participer aux évaluations de la préparation organisationnelle aux incidents cybernétiques et recommander des améliorations.

Responsabilités

Effectuer toutes autres tâches connexes qui peuvent être assignées par le superviseur.

Exigences

Licence en sécurité de l'information, cybersécurité, informatique, systèmes d'information, technologie de l'information, gestion des risques ou domaine connexe.

Certification professionnelle dans un ou plusieurs des domaines suivants est requise : CISSP, CISM, CRISC, CISA, ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CCSP, ou certification équivalente en cybersécurité.

Les certifications Microsoft Security et GIAC seront un atout supplémentaire.

Au moins sept (7) ans d'expérience progressive en cybersécurité, sécurité de l'information, gestion des risques informatiques, gouvernance de la sécurité, conformité ou audit informatique, y compris au moins trois (3) ans en gouvernance de la cybersécurité, gestion des risques et/ou assurance.

Expérience démontrée dans la mise en œuvre ou l'évaluation de cadres de cybersécurité, y compris ISO 27001, NIST Cybersecurity Framework et CIS Controls.

Expérience dans la coordination d'activités de gouvernance, d'assurance, de conformité ou de gestion des risques de cybersécurité dans des environnements multi-acteurs.

Expérience dans le développement de tableaux de bord, de scorecards ou de rapports de gestion en cybersécurité.

Expérience dans la préparation de rapports et la présentation d'informations techniques à la direction ou aux comités de gouvernance.

Expérience de travail avec des fournisseurs de services de sécurité gérés (MSSP) et des fournisseurs de sécurité tiers sera un atout supplémentaire.

Expérience dans le soutien aux technologies de sécurité Microsoft, à la sécurité cloud ou aux solutions de sécurité des points de terminaison sera un atout supplémentaire.

Expérience de travail dans des organisations internationales, de recherche, de développement, ONG, CGIAR ou organisations fédérées similaires sera un atout supplémentaire.

**

**

Connaissance des pratiques de gouvernance, de gestion des risques et d'assurance en cybersécurité.

Connaissance des cadres et normes de cybersécurité, y compris ISO 27001, NIST Cybersecurity Framework et CIS Controls.

Connaissance de la conformité en cybersécurité, de la coordination des audits et de l'évaluation des risques.

Connaissance des principes de sécurité cloud, réseau, point de terminaison et identité.

Capacité à coordonner les activités de gouvernance et d'assurance de la cybersécurité avec plusieurs parties prenantes.

Capacité à préparer des tableaux de bord, des rapports et des présentations de cybersécurité pour la direction.

Excellentes compétences en communication, facilitation et gestion des parties prenantes.

Excellentes compétences analytiques et de résolution de problèmes.

Capacité à influencer et à collaborer sans autorité directe.

Excellentes compétences en communication écrite, présentation et interpersonnelle.

Capacité à opérer efficacement dans des environnements multiculturels, géographiquement dispersés et à gestion matricielle.

Méthode de candidature

Les personnes intéressées et qualifiées peuvent postuler en visitant le site web de l'ILRI à l'adresse www.ilri.org.

---

**

[Click the Apply button below to apply, and Create my CV to build a CV tailored to this offer, professionally]

Ready to apply?

Does my CV fit this offer? Free diagnosis

Get seen by recruiters

Publish your CV on the Candidates page — the place recruiters browse directly to find profiles like yours.

See the Candidates page

You are recruiting?

Find candidates on TAF4ALL

🚀 Boost your application

Stand out with a professional CV and a personalized cover letter generated by AI in 3 minutes.

🇨🇦

Canadian employers are also recruiting in Africa

Real offers from Canadian employers who are explicitly looking for candidates outside Canada. No agency, no fees — you apply yourself.

Expert Application Advice

When tailoring your CV for International Livestock Research Institute (ILRI), don’t just list your duties—show how you met a challenge like Power BI. Use bullet points with numbers or results. This proves you’re ready for the role and stand out to recruiters.

Positioning — Your cover letter must answer one question: why YOU for THIS specific role right NOW? Avoid generic templates — one sentence on what you specifically bring beats three generic paragraphs.

Targeted application — Align your CV to this offer's exact keywords and back every claimed skill with a concrete example. A cover letter showing you understand the specific challenges of this role consistently makes the difference.

🎯 Make your application ATS-ready

ATS (Applicant Tracking Systems) are the software recruiters use to automatically filter CVs before any human reads them. Our CV builder is specifically designed to pass these filters — and it takes under 3 minutes.

Create my ATS CV →
Career advice powered by Taf4All

Your safety comes first — read before you go

Taf4All only lists job offers published by third parties. We are not the employer, we do not conduct these recruitments, and we cannot guarantee what happens once you make contact — you deal directly with the person or company behind the offer, at your own risk.

  • Never pay any amount of money — for a file, a training, a uniform, or an interview. A real employer never asks the candidate to pay.
  • Never send a photo of your ID card, passport, or banking details before you have physically verified the employer exists.
  • Always meet in a public place, during the day — never an isolated address, a private home, or a location you cannot verify in advance.
  • Tell a relative or friend exactly where you are going, with whom, and at what time — and share your live location if possible.
  • Search the company name online before going: a real business has a trace (website, reviews, other employees, an official address).
  • A salary that is far above the market rate for the position and the city is a red flag — be extra cautious.

You might also be interested in

MO

Quality Assurance Officer

Poste : Quality Assurance Officer Entreprise : Mombo Sacco Type de contrat : Temps plein, sur site Lieu : Non précisé À propos de Mombo Sacco : Mombo Sacco est une coopérative d épargne et de crédit en pleine croissance qui aide ses membres à bâtir une sécurité financière grâce à une épargne intelligente, des prêts abo

CDIabout 2 months ago
SA

Senior Specialist – Cyber Security Assurance

Safaricom, le leader des solutions de communication convergentes au Kenya, recrute un Senior Specialist – Cyber Security Assurance. En plus d offrir une large gamme de produits et services de premier ordre en téléphonie, Internet haut débit et services financiers, Safaricom s engage à améliorer le bien être des Kenyans

CDI11 days ago
SA

Motor Insurance Quality Assurance Officer

NOUVEAU

Sanlam Kenya, a leading financial services provider, is seeking a Motor Insurance Quality Assurance Officer to strengthen quality, compliance, financial control, and risk management within its Motor Insurance portfolio. This is a full time position. Purpose of the Position To strengthen quality, compliance, financial c

CDIabout 6 hours ago
KA

Grants and Compliance Officer

Never pay for any notarisation, certificate or assessment as part of any recruitment process. When in doubt, contact us 🎓 Formation / Diplômes We provide life changing education to empower girls, end harmful traditional practices, and uplift rural communities in Kenya. We believe that every girl, no matter where she i

CDIabout 1 month ago