Chargé de la sécurité du système d’information
Ciberobs Consulting | Abidjan
Rattachement : Managing Partner
Ciberobs Consulting accompagne les COMEX, directions générales, DSI et RSSI dans la maîtrise des enjeux de cybersécurité stratégique en Afrique francophone. Depuis Abidjan, nous intervenons auprès d’organisations publiques et privées pour anticiper les menaces, structurer la gouvernance cyber, renforcer la résilience et éclairer la décision en environnement complexe.
Quel sera votre rôle chez Ciberobs ?
Vous portez la responsabilité de la sécurité de notre système d’information et vous en êtes l’interlocuteur désigné, vis-à-vis des clients comme des autorités. L’intitulé du poste est volontairement mesuré, le périmètre ne l’est pas. Vous tenez le corpus documentaire, vous administrez les mesures de protection au quotidien, vous produisez les preuves attendues par les référentiels applicables et vous répondez aux questionnaires de sécurité que nos clients nous adressent dans leurs processus de qualification fournisseur.
Vous travaillez en lien direct avec le Managing Partner, à qui reviennent les arbitrages, les acceptations de risque et les décisions d’investissement. Votre rôle est d’instruire les dossiers, de mettre en œuvre les mesures et de signaler les écarts.
Le poste couvre un environnement de taille maîtrisée sur un périmètre complet, de la gouvernance documentaire à l’exploitation, en passant par la sécurité applicative et la relation client.
Vos responsabilités clés
- Gouvernance documentaire et conformité interne
- Rédiger et maintenir la politique de sécurité du système d’information et le corpus associé : charte informatique, classification, gestion des accès, développement sécurisé, sauvegarde
- Tenir à jour l’analyse de risques et le plan de traitement, avec revue semestrielle
- Identifier les référentiels, normes et obligations applicables au cabinet, évaluer les écarts et proposer les plans de mise en conformité
- Constituer et maintenir les dossiers de preuves, préparer le cabinet aux évaluations et contrôles externes
- Préparer le comité sécurité interne et produire le tableau de bord présenté en COMEX
- Sécurité opérationnelle du système d’information
- Administrer et durcir les briques de sécurité : gestion des identités et des accès, authentification multifacteur, postes de travail et mobiles, chiffrement des supports, protection des terminaux, filtrage de la messagerie
- Piloter la gestion des vulnérabilités : détection, qualification, correction, suivi des délais de remédiation
- Appliquer et contrôler la politique de sauvegarde, réaliser des tests de restauration documentés
- Gérer les secrets et les comptes à privilèges
- Tenir à jour l’inventaire des actifs, des licences et des dépendances logicielles
- Appliquer un corpus et des mesures techniques uniformes sur l’ensemble du périmètre, tout en assurant le cloisonnement logique des données entre entités
- Sécurité des applications métier
- Intégrer les exigences de sécurité dans le cycle de vie des applications développées et exploitées par le cabinet
- Définir les contrôles à intégrer dans les chaînes d’intégration continue : analyse des dépendances, revue de configuration, gestion des secrets, séparation des environnements
- Réaliser les revues de sécurité avant mise en production, qualifier les écarts et signaler ceux qui justifient un report
- Contrôler les modèles d’habilitation et de cloisonnement des données
- Protection des données clients et confidentialité
- Faire appliquer les règles de manipulation des livrables et des données collectées en mission : classification, stockage, chiffrement, transfert, conservation, destruction en fin d’engagement
- Garantir le cloisonnement strict entre dossiers clients, y compris entre entités concurrentes
- Répondre aux questionnaires de sécurité fournisseur et accompagner les audits diligentés par nos clients
- Incidents, continuité et culture sécurité
- Exploiter la journalisation et les capacités de détection
- Traiter les incidents courants jusqu’à leur clôture, escalader sans délai les incidents majeurs, produire les retours d’expérience
- Rédiger, tester et maintenir le plan de continuité et le plan de reprise d’activité
- Animer le programme de sensibilisation interne : accueil des nouveaux entrants, sessions périodiques, campagnes de simulation d’hameçonnage
Profil recherché
Expérience et posture
- Deux à quatre ans en administration ou en sécurité des systèmes d’information, en direction informatique, en ESN ou en cabinet
- Formation bac plus 4 à bac plus 5 en informatique, réseaux et télécommunications ou sécurité des systèmes d’information. Cursus universitaire et cursus d’ingénieur recevables au même titre
- Une expérience de la gestion opérationnelle d’un système d’information de petite taille compte davantage que l’ancienneté
- Autonomie sur les tâches courantes, et réflexe de solliciter un arbitrage lorsque la décision dépasse le périmètre du poste
État d’esprit
- Rigueur documentaire : la traçabilité et la datation des travaux conditionnent leur valeur de preuve
- Capacité à porter une exigence de sécurité auprès des équipes sans rapport hiérarchique
- Discrétion absolue sur les informations clients
- Goût de l’apprentissage continu, le périmètre demandant plusieurs mois avant d’être maîtrisé
Compétences clés
- Administration et durcissement des environnements Windows, Linux, Microsoft 365 et services cloud
- Gestion des identités et des accès, annuaires, authentification multifacteur
- Référentiels : ISO 27001 et 27002, RGSSI de l’ANSSI CI, NIST CSF, réglementation ivoirienne sur la protection des données à caractère personnel
- Compréhension des architectures web, des bases de données relationnelles et des chaînes d’intégration continue, suffisante pour dialoguer avec les équipes de développement
- Notions d’analyse de risques et de continuité d’activité, à consolider en poste
- Qualité rédactionnelle : procédures et notes claires, structurées, opposables
- Français excellent, anglais professionnel à la lecture et à l’écrit
Certifications appréciées
ISO 27001, Lead Implementer ou Lead Auditor
ISO 22301, Lead Implementer ou Lead Auditor
Certifications techniques en administration système ou en cloud
Une particularité de ce poste
Ce poste est un poste interne. Vous ne serez pas staffé sur des missions clients. Votre périmètre est le système d’information du cabinet et celui des entités du Groupe Genesis, administrées depuis le même site.
Pourquoi rejoindre Ciberobs Consulting ?
- Un périmètre complet : gouvernance, exploitation, sécurité applicative et relation client sur un environnement de taille maîtrisée
- Une exposition directe : vous travaillez avec le Managing Partner, sans strate intermédiaire
- Un environnement exigeant : le système d’information à protéger est celui d’un cabinet de cybersécurité
- Une progression dans la fonction : le périmètre s’élargit, les référentiels applicables s’ajoutent, les exigences clients montent. Le poste s’approfondit avec eux, avec certifications prises en charge par le cabinet et évolution du titre et du niveau
Le processus
- Examen du dossier. Curriculum vitae et note d’une page sur ce que vous cherchez.
- Entretien métier. Une heure avec un senior de la filière visée, sur vos travaux passés.
- Cas pratique. Un exercice court, proche d’une situation réelle, discuté ensemble.
- Entretien avec un associé. Posture, attentes, conditions.
Une réponse est donnée dans tous les cas.
Pour postuler
Envoyez votre CV, vos certifications (obtenues ou en cours) et une note d’une page sur ce que vous cherchez à apprendre à : cosco-recrute@cosco.africa
Vous pouvez joindre, si disponible, toute réalisation illustrant votre travail documentaire : procédure, politique, note technique ou rapport rédigé de votre main.
Agréments et accréditations


Prêt à commencer ?
Découvrez comment Ciberobs Consulting peut aider votre organisation à gérer les risques, répondre aux incidents et renforcer sa cyber-résilience.
