CI

Vacancies

CIC Insurance
📍 KenyaCDI🗓️ 22 days ago

Job Description

Kenya
CDI

Your safety comes first — read before you go. Taf4All only lists job offers published by third parties. We are not the employer, we do not conduct these recruitments, and we cannot guarantee what happens once you make contact — you deal directly with the person or company behind the offer, at your own risk.

CIC Insurance Group Limited, communément appelé CIC Group, est un groupe d'assurance et d'investissement qui opère principalement au Kenya, en Ouganda, au Soudan du Sud et au Malawi. Dans le cadre de son développement, le groupe recrute pour plusieurs postes clés dans le domaine des technologies de l'information.

Postes à pourvoir :

  • Regional IT Lead
  • IT Security Manager
  • Technology Risk and Cybersecurity ManagerRegional IT Lead

Type de contrat : Temps plein Qualification : BA/BSc/HND, Certificat professionnel Domaine : ICT / Informatique

**

**

Le Regional IT Lead coordonne et gère les systèmes d'information d'entreprise dans les régions de l'Ouganda, du Malawi et du Soudan du Sud, en soutenant les lignes de métier de l'assurance vie, de l'assurance générale, de la santé et de la gestion d'actifs. Ce poste existe pour assurer une prestation efficace, sécurisée et standardisée des systèmes et services informatiques de base dans les régions, en appui à la stratégie d'entreprise et aux objectifs commerciaux régionaux, tout en servant de lien principal entre les opérations informatiques nationales et la fonction informatique centrale dirigée par le responsable informatique.

Responsabilités clés

Assurer le fonctionnement efficace des systèmes et services d'applications métier de base soutenant les lignes Vie, Assurance Générale, Santé et Gestion d'actifs dans toute l'Ouganda, le Malawi et le Soudan du Sud, en visant une disponibilité système d'au moins 99,99 % à l'échelle régionale.

Effectuer une maintenance régulière et mettre en œuvre les mesures nécessaires sur tous les systèmes et plateformes régionaux.

Examiner les systèmes d'applications métier de base dans chaque région pour soutenir l'innovation produit, recommander des opportunités d'intégration et renforcer les contrôles système robustes avec des pistes d'audit complètes.

Servir de point de coordination central entre le responsable informatique et les équipes informatiques nationales / le personnel en Ouganda, au Malawi et au Soudan du Sud.

Surveiller les performances, les risques et les problèmes des systèmes régionaux, et fournir des rapports consolidés réguliers au responsable informatique.

Assurer l'alignement des pratiques, politiques et configurations informatiques régionales avec les normes informatiques du groupe.

Assurer la clôture de tous les problèmes d'audit liés à l'informatique dans les régions.

Concevoir et mettre en œuvre des programmes de formation des utilisateurs sur les applications informatiques dans toutes les régions afin de promouvoir une utilisation optimale des logiciels.

Travailler en étroite collaboration avec le responsable de la fiabilité technologique pour assurer une résolution rapide des incidents informatiques et des demandes de service dans les régions, en escaladant les problèmes complexes aux équipes spécialisées et en accélérant la résolution si nécessaire.

Gérer les relations avec les fournisseurs de services informatiques dans les régions et assurer le respect des accords de niveau de service (SLA) établis.

Effectuer des évaluations de performance, du coaching et du mentorat du personnel informatique régional.

**

**

Connaissances / compétences et expérience essentielles requises :

Licence en informatique, technologie de l'information ou domaine connexe.

Certification en Oracle, ITIL, gestion de projet ou COBIT.

Minimum de sept (7) ans d'expérience pratique en gestion de systèmes d'applications.

Solide connaissance des systèmes d'applications métier d'assurance de base (Vie, Générale et Gestion d'actifs).

Expérience dans la gestion ou le soutien de systèmes informatiques dans plusieurs pays / régions.

Compétences en communication et en présentation.

Compétences analytiques et de résolution de problèmes.

Compétences interpersonnelles et capacité à travailler avec des équipes et cultures régionales diverses.

Intégrité, agilité, orientation performance et coopération.

IT Security Manager

Type de contrat : Temps plein Qualification : BA/BSc/HND, Certificat professionnel Expérience : 7 ans Lieu : Nairobi Domaine : ICT / Informatique

**

**

Sous la responsabilité du responsable informatique du groupe, le responsable de la sécurité de l'information est chargé de protéger les actifs informationnels, l'infrastructure technologique, les applications et les services numériques de l'organisation contre les menaces cybernétiques et de sécurité de l'information. Le poste fournit une orientation stratégique et un leadership pratique dans la mise en œuvre, la surveillance et l'amélioration continue des contrôles de sécurité de l'information, tout en garantissant la conformité aux exigences réglementaires applicables, aux politiques et aux cadres de sécurité reconnus tels que ISO/IEC 27001 et NIST. Le responsable de la sécurité de l'information travaillera en étroite collaboration avec l'informatique, les risques, l'audit interne, les équipes métier, les équipes de projet et les partenaires externes pour intégrer les principes de sécurité dès la conception dans les initiatives technologiques, gérer de manière proactive les cyber-risques et renforcer la résilience cybernétique globale de l'organisation.

Responsabilités clés

Gérer, maintenir et améliorer en continu l'infrastructure et les contrôles de sécurité de l'information de l'organisation, y compris les pare-feu, IDS/IPS, protection des points de terminaison/EDR, PAM, NAC, gestion des correctifs et des vulnérabilités, surveillance et journalisation de la sécurité, et contrôles de sécurité cloud sur AWS et Microsoft Azure.

Diriger le programme d'évaluation de la sécurité technologique de l'organisation, y compris les évaluations de vulnérabilité, les tests d'intrusion, les revues de sécurité, les évaluations de configuration et les évaluations des risques.

Développer, examiner, mettre en œuvre et appliquer les politiques, normes, procédures et directives de sécurité de l'information.

Veiller à ce que les politiques de sécurité restent alignées sur les exigences commerciales, les obligations réglementaires et les normes de l'industrie.

Développer et dispenser un programme complet de sensibilisation à la sécurité de l'information et à la cybersécurité.

Mener des campagnes régulières de sensibilisation à la sécurité couvrant le phishing, l'ingénierie sociale, la sécurité des mots de passe, la protection des données, le travail à distance, l'utilisation acceptable et les menaces cybernétiques émergentes.

Collaborer avec les équipes de projet, les gestionnaires informatiques, les architectes, les développeurs et les parties prenantes métier pour intégrer les principes de sécurité dès la conception tout au long du cycle de vie technologique.

Fournir des conseils d'architecture de sécurité et des recommandations pour les nouveaux systèmes, applications, intégrations, infrastructures et initiatives cloud.

Surveiller le paysage des menaces cybernétiques en évolution et évaluer son impact potentiel sur l'organisation.

Diriger et coordonner le cycle de vie de réponse aux incidents de cybersécurité, y compris la détection et l'identification, l'investigation et l'analyse, le confinement, l'éradication, la récupération et l'examen post-incident.

Fournir une supervision de la cybersécurité pour les programmes de continuité des activités et de reprise après sinistre.

Établir et surveiller les exigences de correction des correctifs et des vulnérabilités de sécurité sur toutes les plateformes technologiques.

Établir et maintenir des relations efficaces avec les fournisseurs de cybersécurité et de sécurité technologique.

Préparer des rapports et tableaux de bord réguliers sur la sécurité de l'information pour le responsable informatique du groupe et les autres forums de gestion concernés.

**

**

Connaissances / compétences et expérience essentielles requises :

Licence en informatique, technologie de l'information, cybersécurité ou domaine connexe.

Qualification professionnelle pertinente telle que CISA, CISM, CISP, CEH ou similaire.

Certifications supplémentaires en AWS, Azure et GCP sont un plus.

Minimum de sept (7) ans d'expérience pratique en sécurité informatique.

Au moins deux (2) ans de leadership d'équipe.

Expérience dans le secteur des services financiers.

Expérience prouvée dans la réalisation de tests d'intrusion, d'évaluations de vulnérabilité et la conduite de la clôture des constatations en collaboration avec diverses parties prenantes, y compris les auditeurs informatiques internes et externes, le département des risques et de la conformité, etc.

Solide connaissance des cadres et normes de sécurité, par exemple ISO 27001, NIST.

Compétent dans la gestion des risques informatiques, l'atténuation des cybermenaces et la résolution pratique de problèmes avec de fortes capacités analytiques.

Leadership et compétences en communication prouvés dans des équipes interfonctionnelles.

Décideur stratégique, adaptable et soucieux du budget, alignant les initiatives de sécurité sur les objectifs commerciaux et gérant efficacement les relations avec les fournisseurs.

Technology Risk and Cybersecurity Manager

Type de contrat : Temps plein Qualification : BA/BSc/HND, MBA/MSc/MA, Certificat professionnel Expérience : 8 ans Lieu : Nairobi Domaine : ICT / Informatique

**

**

Sous la responsabilité du directeur du groupe – Risque et conformité, le titulaire du poste sera chargé d'intégrer les disciplines de cybersécurité et de risque informationnel dans le cadre plus large de gestion des risques d'entreprise (ERM) de l'organisation, en veillant à ce que les risques liés à la technologie soient identifiés, évalués, quantifiés et traités d'une manière cohérente avec l'appétit pour le risque et les structures de gouvernance de l'organisation. En plus du risque de cybersécurité, le rôle assume la responsabilité de surveillance de l'ensemble du spectre des risques informatiques à travers le parc technologique du Groupe, supervisant le spécialiste des risques informatiques et veillant à ce que les risques liés à l'infrastructure, aux systèmes et aux changements soient intégrés dans le registre des risques d'entreprise du Groupe aux côtés des menaces de cybersécurité.

Responsabilités clés

Soutenir le directeur du risque et de la conformité dans l'intégration de la cybersécurité et du risque informatique dans le cadre de gestion des risques d'entreprise, en veillant à ce que les risques technologiques soient systématiquement consignés dans le registre des risques organisationnels, évalués par rapport à l'appétit pour le risque convenu et rapportés aux forums de gouvernance en termes commerciaux clairs.

Fournir une gestion hiérarchique directe et un développement professionnel pour le spécialiste des risques informatiques, le spécialiste des risques cybernétiques, le spécialiste des risques de projet et d'innovation, en fixant des objectifs clairs, en coordonnant les plans de travail, en effectuant des revues de performance et en assurant une prestation de haute qualité dans les quatre disciplines.

Mettre en œuvre la stratégie de cybersécurité du Groupe CIC et préparer des rapports sur l'appétit pour le risque cybernétique du Groupe, en surveillant les seuils quantifiés et pour les rapports trimestriels et annuels sur le risque cybernétique à la direction, aux régulateurs et au conseil d'administration.

Diriger la capacité de réponse aux incidents de cybersécurité du Groupe en dirigeant la réponse technique et de gouvernance aux incidents matériels conformément au plan de réponse aux incidents cybernétiques.

Diriger le programme d'équipes rouge et bleue du Groupe en commandant des exercices annuels de simulation adversarial de l'équipe rouge, en supervisant la capacité de surveillance et de réponse défensive de l'équipe bleue, en examinant les conclusions des deux disciplines et en conduisant la remédiation pour renforcer la posture de sécurité globale du Groupe.

Fournir une expertise dans la conception de sécurité des architectures informatiques, des implémentations de systèmes et des initiatives de transformation numérique, en veillant à ce que les principes de sécurité dès la conception et de confidentialité dès la conception soient intégrés dès le lancement du projet.

Mettre en œuvre le cadre de gestion des risques tiers du Groupe pour les fournisseurs liés à l'informatique, en veillant à ce que toutes ces relations soient évaluées, classées et gérées proportionnellement à leur niveau de risque, et en surveillant les menaces cybernétiques de la chaîne d'approvisionnement et les violations de données tierces conformément aux délais d'escalade du cadre.

Soutenir les enquêtes médico-légales numériques, maintenir la chaîne de traçabilité et produire des rapports adaptés à la direction, au conseil d'administration et à la soumission réglementaire ou aux procédures judiciaires.

Responsabilités générales :

Participer à la budgétisation et à l'allocation des ressources pour la fonction Risque et conformité.

Gérer les engagements d'audit interne, externe et réglementaire liés à la cybersécurité et au risque informationnel, en coordonnant les réponses aux audits et en suivant la remédiation des constatations.

Maintenir une connaissance à jour des développements en matière de législation sur la cybersécurité, de directives réglementaires, de renseignements sur les menaces et de meilleures pratiques de l'industrie dans toutes les juridictions d'exploitation, en diffusant les mises à jour pertinentes aux parties prenantes.

Maintenir et appliquer les politiques et normes de risque de cybersécurité, en les examinant périodiquement pour refléter les changements dans le paysage des menaces, l'environnement réglementaire et l'appétit pour le risque organisationnel, et en assurant la conformité dans les neuf filiales.

**

**

Connaissances / compétences et expérience essentielles requises :

Licence en informatique, technologie de l'information, cybersécurité ou domaine connexe.

Un master en sécurité de l'information, gestion des risques ou discipline connexe est un atout supplémentaire.

Obligatoire : une ou plusieurs des certifications CISSP, CISM, CISA ou certification senior équivalente en cybersécurité.

Souhaitable : CGEIT, CRISC, CEH, certifications de sécurité cloud (AWS Security Specialty, Microsoft SC-100/AZ-500), Lead Implementer/Auditor ISO 27001, ou qualification en gestion des risques (IRM, CRMA).

Expérience totale : minimum de huit (6) ans d'expérience progressive en cybersécurité ou en risque informatique.

Expérience en leadership : au moins quatre (3) ans dans un rôle de gestion ou de chef d'équipe avec des subordonnés directs dans plusieurs disciplines de sécurité ou de risque.

Expérience industrielle : une expérience préalable dans les services financiers, l'assurance ou une industrie réglementée est fortement préférée.

Cadres et normes : solide connaissance pratique de ISO 27001, NIST CSF et des cadres de risque d'entreprise (par exemple COSO ERM, ISO 31000), avec une expérience pratique de leur application dans un environnement axé sur la conformité.

Méthode de candidature

Utilisez le(s) lien(s) ci-dessous

[Click the Apply button below to apply, and Create my CV to build a CV tailored to this offer, professionally]

Ready to apply?

Does my CV fit this offer? Free diagnosis

Get seen by recruiters

Publish your CV on the Candidates page — the place recruiters browse directly to find profiles like yours.

See the Candidates page

You are recruiting?

Find candidates on TAF4ALL

🚀 Boost your application

Stand out with a professional CV and a personalized cover letter generated by AI in 3 minutes.

🇨🇦

Canadian employers are also recruiting in Africa

Real offers from Canadian employers who are explicitly looking for candidates outside Canada. No agency, no fees — you apply yourself.

Expert Application Advice

When tailoring your CV for CIC Insurance, directly address how you meet Oracle with a specific, verifiable achievement. Use numbers and outcomes—don’t just list duties. This shows you understand their priority and proves you can deliver.

Positioning — Your cover letter must answer one question: why YOU for THIS specific role right NOW? Avoid generic templates — one sentence on what you specifically bring beats three generic paragraphs.

Targeted application — Align your CV to this offer's exact keywords and back every claimed skill with a concrete example. A cover letter showing you understand the specific challenges of this role consistently makes the difference.

🎯 Make your application ATS-ready

ATS (Applicant Tracking Systems) are the software recruiters use to automatically filter CVs before any human reads them. Our CV builder is specifically designed to pass these filters — and it takes under 3 minutes.

Create my ATS CV →
Career advice powered by Taf4All

Your safety comes first — read before you go

Taf4All only lists job offers published by third parties. We are not the employer, we do not conduct these recruitments, and we cannot guarantee what happens once you make contact — you deal directly with the person or company behind the offer, at your own risk.

  • Never pay any amount of money — for a file, a training, a uniform, or an interview. A real employer never asks the candidate to pay.
  • Never send a photo of your ID card, passport, or banking details before you have physically verified the employer exists.
  • Always meet in a public place, during the day — never an isolated address, a private home, or a location you cannot verify in advance.
  • Tell a relative or friend exactly where you are going, with whom, and at what time — and share your live location if possible.
  • Search the company name online before going: a real business has a trace (website, reviews, other employees, an official address).
  • A salary that is far above the market rate for the position and the city is a red flag — be extra cautious.

You might also be interested in

MA

Vacancies

NOUVEAU

🛠️ Compétences requises Never pay for any notarisation, certificate or assessment as part of any recruitment process. When in doubt, contact us MANDATE The core mandate of Machakos University is to Teach, Train, conduct Research, Innovate, Collaborate, generate new knowledge and Community Service. IDENTITY STATEMENT M

CDIil y a environ 18 heures
MS

Vacancies

RÉCENT

Never pay for any notarisation, certificate or assessment as part of any recruitment process. When in doubt, contact us We are offering exiting cruise jobs opportunites in our most luxurious ships all over the world Contents Open Jobs HR Specialist Commis II – Pastry Chef Method of Application HR Specialist Job Type Fu

CDIil y a 2 jours
CO

Vacancies

RÉCENT

Never pay for any notarisation, certificate or assessment as part of any recruitment process. When in doubt, contact us The seat of the County Government Marsabit town, is situated 270Kms north of Isiolo town, with most trading and urban centers within the county ranging from 60Kms to over 300Kms from Marsabit town. Ma

CDIil y a 3 jours
KI

Vacancies

RÉCENT
Kilimall·Kenya

Never pay for any notarisation, certificate or assessment as part of any recruitment process. When in doubt, contact us Kilimall. ke is Kenya’s largest online shopping mall. We launched in July 2014 and our mission is to become No

CDIil y a 3 jours