Expert sécurité
Description du Poste
Profil :
- Garant de la sécurité informatique et la protection des données, des sites et des plateformes ;
- Analyse les risques et vulnérabilités des plateformes ;
- Réalise des audits de sécurité plateformes développées pour identifier et corriger les failles.
Qualification générale :
Bac+5 en architecture des systèmes et /ou Cybersécurité ou équivalent .
Experience :
- Minimum quatre (04) ans d'expérience professionnelle en sécurité des systèmes d'information, dont au moins deux (02) ans en sécurité applicative (applications web et mobiles).
- Avoir réalisé au moins deux (02) audits de sécurité ou tests d'intrusion sur des plateformes web et/ou mobiles en production, justifiés par les références correspondantes.
- Maîtrise de l'analyse des vulnérabilités applicatives (référentiel OWASP), de la sécurisation des API, de l'authentification/SSO et des transactions de paiement en ligne, du cloisonnement des accès et du chiffrement des données.
- Expérience des démarches de conformité et d'homologation : constitution des dossiers CNDP (loi 09-08) et DGSSI (Directive Nationale de la Sécurité des Systèmes d'Information), élaboration de PRA/PCA et mise en place du monitoring de sécurité.
- Être titulaire d’au moins une certification reconnue dans le domaine de la sécurité des systèmes d’information, parmi les suivantes : ISO/IEC 27001 Lead Auditor, ISO/IEC 27001 Lead Implementer