Job Description
Your safety comes first — read before you go. Taf4All only lists job offers published by third parties. We are not the employer, we do not conduct these recruitments, and we cannot guarantee what happens once you make contact — you deal directly with the person or company behind the offer, at your own risk.
Orabank recrute un(e) Responsable Sécurité des Systèmes d'Information (RSSI) à Lomé, au Togo.
Le titulaire du poste aura pour responsabilité de définir et de mettre en œuvre la politique de sécurité des systèmes d'information, ainsi que d'élaborer et d'actualiser le plan directeur de sécurité. Il devra veiller à la conformité du dispositif de sécurité aux normes et réglementations applicables, notamment ISO 27001, PCI-DSS, RGPD et les exigences bancaires. Il assurera le suivi des indicateurs de performance et de risque liés à la sécurité de l'information.
Parmi ses missions figurent l'identification, l'évaluation et le traitement des risques, la réalisation d'analyses de risques et la coordination des audits de sécurité. Il préparera les reportings destinés à la Direction Générale et aux autorités compétentes. Il supervisera la sécurité des infrastructures, des réseaux, des applications et des bases de données, et garantira la mise en œuvre des dispositifs de contrôle d'accès, de chiffrement, de sauvegarde et de surveillance.
Le poste implique également de superviser la gestion des vulnérabilités et le traitement des incidents de sécurité, de coordonner les réponses aux cybermenaces et aux incidents majeurs, et de participer à la mise en place des plans de continuité et de reprise informatique (PCA et PRA). Il organisera les tests du plan de continuité et assurera le suivi des plans d'actions.
Le ou la titulaire développera et animera des programmes de sensibilisation à la cybersécurité, formera et accompagnera les équipes techniques et métiers sur les bonnes pratiques de sécurité. Il coordonnera les activités des équipes et partenaires intervenant dans le domaine de la sécurité de l'information, assurera la gestion des relations avec les prestataires spécialisés et cabinets d'audit, et participera aux projets stratégiques de transformation digitale en y intégrant les exigences de sécurité. Il réalisera une veille technologique en matière de sécurité du système d'information et assurera un reporting fiable auprès de la Direction des Risques et au RSSI Groupe.
**
**
Le ou la candidat(e) doit être titulaire d'un diplôme d'Ingénieur ou d'un BAC + 5 en Informatique, Cybersécurité, Réseaux et Télécommunications ou équivalent. Une bonne connaissance de l'architecture et de l'urbanisation des systèmes d'information est requise, ainsi qu'une maîtrise des technologies et solutions de sécurité (pare-feu, SIEM, gestion des identités et des accès, cryptographie, PKI, tests d'intrusion, protection des données).
Le ou la candidat(e) doit également maîtriser les normes et référentiels de sécurité (ISO 27001, NIST, COBIT, PCI-DSS), les outils d'analyse et de gestion des risques, et connaître les exigences réglementaires applicables au secteur bancaire. Le poste exige un minimum de dix (10) années d'expérience professionnelle dans le domaine informatique, dont au moins cinq (05) années dans la sécurité des systèmes d'information ou la cybersécurité. Une bonne maîtrise de l'anglais professionnel est nécessaire. Les certifications professionnelles telles que CISSP, CISA, CISM, CRISC ou CGEIT constituent un atout.
Sur le plan comportemental, l'entreprise recherche une personne dotée d'un sens élevé de la confidentialité et de l'éthique, faisant preuve d'intégrité, de rigueur et d'organisation, avec un esprit d'analyse et de synthèse. Une capacité d'anticipation et de gestion des risques, une force de proposition, d'excellentes capacités de communication et de persuasion, ainsi qu'une aptitude à travailler sous pression et à gérer les situations critiques sont indispensables. Le leadership et la capacité à interagir avec des interlocuteurs de tous niveaux sont également attendus.
Les candidatures féminines sont vivement encouragées.
Pièces à fournir
Un CV et une lettre de motivation.
[Click the Apply button below to apply, and Create my CV to build a CV tailored to this offer, professionally]
Ready to apply?
Get seen by recruiters
Publish your CV on the Candidates page — the place recruiters browse directly to find profiles like yours.
See the Candidates pageYou are recruiting?
Find candidates on TAF4ALL🚀 Boost your application
Stand out with a professional CV and a personalized cover letter generated by AI in 3 minutes.
Canadian employers are also recruiting in Africa
Real offers from Canadian employers who are explicitly looking for candidates outside Canada. No agency, no fees — you apply yourself.
Expert Application Advice
Bonjour, votre profil senior correspond à ce que recherche l'entreprise recrutante. Mettez en avant votre expérience concrète sur CISSP dès l’objet et le premier paragraphe. Un exemple chiffré de réussite en RH renforcera votre candidature.
Positionnement — Votre lettre de motivation doit répondre à une seule question : pourquoi VOUS pour CE poste précis à CE moment ? Évitez les lettres génériques — une phrase sur ce que vous apportez spécifiquement vaut mieux que trois paragraphes généraux.
Métriques RH — Turnover réduit, temps de recrutement amélioré, taux de rétention sur les talents critiques : préparez ces chiffres. Votre expérience en droit du travail local est souvent testée directement en entretien.
🎯 Make your application ATS-ready
ATS (Applicant Tracking Systems) are the software recruiters use to automatically filter CVs before any human reads them. Our CV builder is specifically designed to pass these filters — and it takes under 3 minutes.
Create my ATS CV →Your safety comes first — read before you go
Taf4All only lists job offers published by third parties. We are not the employer, we do not conduct these recruitments, and we cannot guarantee what happens once you make contact — you deal directly with the person or company behind the offer, at your own risk.
- •Never pay any amount of money — for a file, a training, a uniform, or an interview. A real employer never asks the candidate to pay.
- •Never send a photo of your ID card, passport, or banking details before you have physically verified the employer exists.
- •Always meet in a public place, during the day — never an isolated address, a private home, or a location you cannot verify in advance.
- •Tell a relative or friend exactly where you are going, with whom, and at what time — and share your live location if possible.
- •Search the company name online before going: a real business has a trace (website, reviews, other employees, an official address).
- •A salary that is far above the market rate for the position and the city is a red flag — be extra cautious.