Safaricom, le leader des solutions de communication convergentes au Kenya, recrute un Senior Specialist – Cyber Security Assurance. En plus d'offrir une large gamme de produits et services de premier ordre en téléphonie, Internet haut débit et services financiers, Safaricom s'engage à améliorer le bien-être des Kenyans grâce à des services à valeur ajoutée et au soutien de projets communautaires.
Ce poste à temps plein, en mode hybride, est basé dans le domaine des TIC / Informatique. En tant que Senior Specialist – Cyber Security Assurance, vous jouerez un rôle clé dans la protection des actifs numériques de l'organisation et veillerez à ce que des mesures de cybersécurité robustes soient intégrées dans tous les projets, de leur conception à leur mise en œuvre. Vous dirigerez les processus d'assurance de la sécurité et de la confidentialité dès la conception, effectuerez des évaluations de sécurité approfondies et réaliserez des tests d'intrusion pour identifier et atténuer les vulnérabilités.
Responsabilités principales :
Gérer les processus d'assurance de la sécurité et de la confidentialité dès la conception (SPDA). Veiller à ce que tous les projets respectent les principes de sécurité dès la conception et que les risques de confidentialité et de sécurité soient atténués de la phase de conception à la mise en œuvre. Effectuer des tests d'intrusion internes et externes sur l'infrastructure, les applications web, les API et les systèmes réseau de l'entreprise afin d'identifier les vulnérabilités. Évaluer la sécurité des systèmes, produits et services nouveaux et existants pour garantir la conformité avec les politiques de sécurité de l'entreprise, les normes de l'industrie et les meilleures pratiques. Exploiter en toute sécurité les vulnérabilités pour déterminer les risques d'accès non autorisé ou de compromission des données. Effectuer des tests automatisés et manuels pour évaluer la résilience des systèmes face à divers vecteurs d'attaque. Concevoir et architecturer des systèmes de cybersécurité conformément aux meilleures pratiques de l'industrie pour garantir sécurité, performance et évolutivité.
Collaborer avec les équipes informatiques pour assurer l'intégration sécurisée des nouveaux systèmes et services et leur conformité aux exigences de cybersécurité. Mettre en œuvre la modélisation des menaces et les évaluations des risques lors de la phase de conception des systèmes et logiciels de sécurité. Examiner et fournir des évaluations de sécurité des projets technologiques de l'entreprise afin de combler les risques MPA (matériels, procéduraux et administratifs), en veillant à ce que les risques soient atténués dès le début. Veiller à ce que tous les projets soient conçus, exécutés et livrés avec les références de sécurité requises. Se tenir au courant des dernières tendances en matière de sécurité, des techniques d'attaque et des stratégies d'atténuation pour garantir que l'organisation reste en avance sur les menaces émergentes. Rechercher et mettre en œuvre des technologies et méthodologies de cybersécurité innovantes pour améliorer la posture de défense globale. Participer au partage de connaissances, à la formation et au mentorat au sein de l'équipe de cybersécurité afin de favoriser une culture d'apprentissage continu et d'amélioration.
Qualifications :
Formation : Diplôme en sécurité de l'information, informatique forensique, informatique, technologies de l'information ou tout autre diplôme technique pertinent. Expérience : Minimum de 4 ans en tests d'intrusion ou en piratage éthique. Certifications : Certifications fortement préférées comme OSCP, CEH, CISSP, CISA.
**
**
Maîtrise des outils de tests d'intrusion tels que Kali Linux, Burp Suite, Metasploit, Nessus, etc. Solides connaissances en sécurité réseau, sécurité des applications web, sécurité du cloud et sécurité des applications mobiles. Familiarité avec les langages de programmation/scripting comme Python, Bash, Ruby, PowerShell ou JavaScript. Compréhension approfondie de TCP/IP, DNS, HTTP/S, SSL/TLS et autres protocoles réseau. Compréhension solide des techniques d'attaque courantes comme l'injection SQL, XSS, CSRF, le débordement de tampon, etc.
Compétences comportementales :
Solides compétences analytiques et de résolution de problèmes. Excellentes compétences en communication verbale et écrite, avec la capacité d'articuler des conclusions techniques complexes à des parties prenantes non techniques. Grande attention aux détails et approche méthodique des tests et des rapports.
[Click the Apply button below to apply, and Create my CV to build a CV tailored to this offer, professionally]