NCBA Group, une banque née de la fusion entre NIC et CBA, alliant innovation mobile et gestion de relation client, recherche un Principal Engineer Cybersecurity Assurance pour renforcer la sécurité de ses systèmes de production.
Ce poste à temps plein, basé dans le domaine des TIC, consiste à réaliser des évaluations des contrôles informatiques généraux (GITC) sur les environnements de production. L'objectif est d'auditer de manière proactive les systèmes avant que les équipes de conformité ne signalent des problèmes, afin d'identifier et de corriger les vulnérabilités, les lacunes et les erreurs de configuration. Le titulaire du poste veillera à ce que les problèmes non résolus soient documentés dans l'auto-évaluation des contrôles des risques (RCSA) pour une remédiation ultérieure.
Responsabilités principales :
Audit GITC proactif et identification des vulnérabilités (30%) : effectuer des audits réguliers des systèmes de production pour évaluer les GITC et identifier les lacunes dans les configurations, les contrôles de sécurité et les vulnérabilités ; examiner en profondeur les contrôles d'accès, les configurations système, l'intégrité des données et la conformité aux politiques internes et aux normes de l'industrie ; identifier les risques de sécurité et recommander des actions correctives.
Documentation RCSA (30%) : collaborer avec les équipes de gouvernance et de conformité pour documenter les conclusions clés dans le RCSA ; s'assurer que les problèmes non résolus sont enregistrés et suivis avec des plans d'action clairs ; examiner et mettre à jour en continu le RCSA pour refléter la posture de sécurité actuelle.
Collaboration et reporting (20%) : fournir des rapports réguliers à la direction et aux parties prenantes sur l'état des audits, les risques et les efforts de remédiation ; collaborer avec les équipes internes (IT, sécurité, opérations) pour combler les lacunes ; soutenir les initiatives de conformité et les audits externes.
Amélioration continue (20%) : participer à la préparation et à l'exécution de tests d'intrusion internes et d'évaluations de sécurité ; améliorer les processus d'audit et de test ; recommander des outils et des méthodologies pour renforcer la sécurité.
**
**
Minimum 4 ans d'expérience en audit informatique, spécifiquement en GITC, évaluations de vulnérabilités et contrôles de sécurité dans des systèmes de production. Connaissance solide des cadres de sécurité et des normes réglementaires (ISO 27001, NIST, SOC 2, GDPR) et des outils de test. Licence en cybersécurité, informatique ou domaine connexe ; certifications CISA, CISSP ou CISM préférées. Expérience en tant qu'auditeur informatique GITC, avec expertise en audit des systèmes de production, des contrôles d'accès et du cycle d'audit général. Attention aux détails, compétences en communication, capacité à identifier et résoudre les risques de manière proactive. Excellentes compétences analytiques et de résolution de problèmes, capacité à gérer plusieurs tâches d'audit et à collaborer avec des équipes interfonctionnelles.
[Click the Apply button below to apply, and Create my CV to build a CV tailored to this offer, professionally]