Lieu : Brazzaville – République du Congo
Secteur : Fintech / Services de paiement / Monnaie électronique
NEX PAYMENT SERVICES est une start-up dans le domaine des transferts d'argent et paiement en monnaie électronique, œuvrant en République du Congo. Notre mission est de faciliter la gestion de tous vos paiements au même endroit.
Dans le cadre du développement de nos activités, nous recherchons un(e) Analyste Cybersécurité capable d'accompagner l'entreprise dans la sécurisation de sa plateforme de paiement, la conformité aux exigences PCI DSS et la protection des données de nos utilisateurs.
VOS PRINCIPALES MISSIONS:
- Rattaché(e) à la Direction Technique, vous contribuerez notamment à :
- Mettre en œuvre et maintenir les contrôles de sécurité nécessaires à la conformité PCI DSS 4.0 ;
- Réaliser des évaluations de vulnérabilités et coordonner les tests d'intrusion, en interne ou avec des prestataires ;
- Surveiller les systèmes de paiement afin de détecter les incidents de sécurité et les tentatives de fraude ;
- Contribuer à la sécurisation de l'infrastructure cloud, en lien avec notre partenaire technique ;
- Participer à la gestion des accès, des identités et du chiffrement des données sensibles, financières comme personnelles ;
- Rédiger et tenir à jour les politiques et procédures de sécurité, notamment le plan de réponse aux incidents, la gestion des journaux et la gestion des correctifs ;
- Assurer une veille sur les menaces spécifiques au secteur du paiement mobile en Afrique centrale ;
- Collaborer avec les équipes produit et développement pour intégrer la sécurité dès la conception des fonctionnalités ;
- Appuyer les audits réglementaires et les audits de conformité PCI DSS.
PROFIL RECHERCHÉ
- Vous êtes titulaire d'un Bac+4/5 en Informatique, Sécurité des systèmes d'information ou formation équivalente.
- Vous disposez d'une expérience professionnelle de 3 à 5 ans en cybersécurité, idéalement acquise dans le secteur financier, la fintech ou le mobile money.
- Vous maîtrisez les normes PCI DSS, idéalement dans leur version 4.0, ainsi que les environnements cloud, de préférence Microsoft Azure. Une bonne connaissance de la gestion des vulnérabilités, des outils SIEM, des pare-feux et de la gestion des identités (IAM) est requise. Des notions de cryptographie appliquée aux transactions financières ainsi qu'une connaissance des cadres réglementaires africains liés aux services financiers seront appréciées.
- Une certification professionnelle telle que CompTIA Security+, CEH ou ISO 27001 Lead Implementer constituera également un plus.
SOFT SKILLS
- Rigueur, sens du détail, autonomie dans un environnement en démarrage et capacité à vulgariser des enjeux techniques auprès d'interlocuteurs non-techniques.
- Le français courant est indispensable ; la maîtrise de l'anglais technique est un atout supplémentaire.
Comment postuler ?
Connectez-vous à votre compte ACPE, trouvez cette offre et cliquez sur Postuler.