NC

Principal Engineer Cybersecurity Assurance

NCBA Group
📍 KenyaCDI🗓️ 15 days ago

Job Description

Kenya
CDI

Your safety comes first — read before you go. Taf4All only lists job offers published by third parties. We are not the employer, we do not conduct these recruitments, and we cannot guarantee what happens once you make contact — you deal directly with the person or company behind the offer, at your own risk.

NCBA Group, une banque née de la fusion entre NIC et CBA, alliant innovation mobile et gestion de relation client, recherche un Principal Engineer Cybersecurity Assurance pour renforcer la sécurité de ses systèmes de production.

Ce poste à temps plein, basé dans le domaine des TIC, consiste à réaliser des évaluations des contrôles informatiques généraux (GITC) sur les environnements de production. L'objectif est d'auditer de manière proactive les systèmes avant que les équipes de conformité ne signalent des problèmes, afin d'identifier et de corriger les vulnérabilités, les lacunes et les erreurs de configuration. Le titulaire du poste veillera à ce que les problèmes non résolus soient documentés dans l'auto-évaluation des contrôles des risques (RCSA) pour une remédiation ultérieure.

Responsabilités principales :

Audit GITC proactif et identification des vulnérabilités (30%) : effectuer des audits réguliers des systèmes de production pour évaluer les GITC et identifier les lacunes dans les configurations, les contrôles de sécurité et les vulnérabilités ; examiner en profondeur les contrôles d'accès, les configurations système, l'intégrité des données et la conformité aux politiques internes et aux normes de l'industrie ; identifier les risques de sécurité et recommander des actions correctives.

Documentation RCSA (30%) : collaborer avec les équipes de gouvernance et de conformité pour documenter les conclusions clés dans le RCSA ; s'assurer que les problèmes non résolus sont enregistrés et suivis avec des plans d'action clairs ; examiner et mettre à jour en continu le RCSA pour refléter la posture de sécurité actuelle.

Collaboration et reporting (20%) : fournir des rapports réguliers à la direction et aux parties prenantes sur l'état des audits, les risques et les efforts de remédiation ; collaborer avec les équipes internes (IT, sécurité, opérations) pour combler les lacunes ; soutenir les initiatives de conformité et les audits externes.

Amélioration continue (20%) : participer à la préparation et à l'exécution de tests d'intrusion internes et d'évaluations de sécurité ; améliorer les processus d'audit et de test ; recommander des outils et des méthodologies pour renforcer la sécurité.

**

**

Minimum 4 ans d'expérience en audit informatique, spécifiquement en GITC, évaluations de vulnérabilités et contrôles de sécurité dans des systèmes de production. Connaissance solide des cadres de sécurité et des normes réglementaires (ISO 27001, NIST, SOC 2, GDPR) et des outils de test. Licence en cybersécurité, informatique ou domaine connexe ; certifications CISA, CISSP ou CISM préférées. Expérience en tant qu'auditeur informatique GITC, avec expertise en audit des systèmes de production, des contrôles d'accès et du cycle d'audit général. Attention aux détails, compétences en communication, capacité à identifier et résoudre les risques de manière proactive. Excellentes compétences analytiques et de résolution de problèmes, capacité à gérer plusieurs tâches d'audit et à collaborer avec des équipes interfonctionnelles.

[Click the Apply button below to apply, and Create my CV to build a CV tailored to this offer, professionally]

Ready to apply?

Does my CV fit this offer? Free diagnosis

Get seen by recruiters

Publish your CV on the Candidates page — the place recruiters browse directly to find profiles like yours.

See the Candidates page

You are recruiting?

Find candidates on TAF4ALL

🚀 Boost your application

Stand out with a professional CV and a personalized cover letter generated by AI in 3 minutes. 10 Ingénieur position(s) posted this week in Kenya.

🇨🇦

Canadian employers are also recruiting in Africa

Real offers from Canadian employers who are explicitly looking for candidates outside Canada. No agency, no fees — you apply yourself.

Expert Application Advice

Even in technical senior roles, don’t just list your tasks. For NCBA Group, explicitly connect your past experience to the requirement of CISSP. Show exactly how you’ve solved similar complex challenges before, using concrete metrics or project outcomes.

Positioning — Your cover letter must answer one question: why YOU for THIS specific role right NOW? Avoid generic templates — one sentence on what you specifically bring beats three generic paragraphs.

Quantified achievements — Projects delivered (cost, timeline, scale), standards applied (ISO, local norms), teams supervised. Professional certifications and engineering board membership are strong credibility signals.

🎯 Make your application ATS-ready

ATS (Applicant Tracking Systems) are the software recruiters use to automatically filter CVs before any human reads them. Our CV builder is specifically designed to pass these filters — and it takes under 3 minutes.

Create my ATS CV →
Career advice powered by Taf4All

Your safety comes first — read before you go

Taf4All only lists job offers published by third parties. We are not the employer, we do not conduct these recruitments, and we cannot guarantee what happens once you make contact — you deal directly with the person or company behind the offer, at your own risk.

  • Never pay any amount of money — for a file, a training, a uniform, or an interview. A real employer never asks the candidate to pay.
  • Never send a photo of your ID card, passport, or banking details before you have physically verified the employer exists.
  • Always meet in a public place, during the day — never an isolated address, a private home, or a location you cannot verify in advance.
  • Tell a relative or friend exactly where you are going, with whom, and at what time — and share your live location if possible.
  • Search the company name online before going: a real business has a trace (website, reviews, other employees, an official address).
  • A salary that is far above the market rate for the position and the city is a red flag — be extra cautious.

You might also be interested in

IN

Cybersecurity, Governance and Assurance Officer

Cybersecurity, Governance and Assurance Officer Le International Livestock Research Institute (ILRI) œuvre pour améliorer la sécurité alimentaire et réduire la pauvreté dans les pays en développement grâce à la recherche pour une meilleure et plus durable utilisation du bétail. ILRI est un centre de recherche du CGIAR,

CDIil y a environ 2 mois
SA

Senior Specialist – Cyber Security Assurance

Safaricom, le leader des solutions de communication convergentes au Kenya, recrute un Senior Specialist – Cyber Security Assurance. En plus d offrir une large gamme de produits et services de premier ordre en téléphonie, Internet haut débit et services financiers, Safaricom s engage à améliorer le bien être des Kenyans

CDIil y a environ 1 mois
MA

Principal Software Engineer

MasterCard·Kenya

Never pay for any notarisation, certificate or assessment as part of any recruitment process. When in doubt, contact us Mastercard is a leading global payments technology company that connects consumers, businesses, merchants, issuers governments around the world. Principal Software Engineer Job Type Full Time Qualific

CDIil y a 13 jours
CO

Digital Security Engineer

🎓 Formation / Diplômes Never pay for any notarisation, certificate or assessment as part of any recruitment process. When in doubt, contact us Code for Africa (CfA) uses technology and OpenData to empower citizens. We give citizens actionable information for better informed decision making and digital tools to amplify

CDIil y a 5 jours