ANALYSTE CYBERSECURITE

Date limite pour postuler : 25 septembre à 23h59 mn (heure de Cotonou).

Employeur : Agence nationale d’identification des personnes (ANIP)

Superviseur Hiérarchique : Responsable de la Sécurité des Systèmes d’Information (RSSI)

Direction : Direction des Données, de la Qualité et de la Sécurité (DDQS)

Service : Service des Données et de la Sécurité des Systèmes d’Information

Relation fonctionnelle : DSI (Equipe infrastructure & Développement), Autres directions techniques, collaborateurs de l’Agence, prestataires et partenaires externes

Type de contrat : CDD, Disponibilité immédiate

Lieu d’affectation : Cotonou

INFORMATIONS GENERALES

L’ANIP opère des systèmes d’information critiques à forts enjeux de souveraineté nationale et de confiance institutionnelle. La diversité et la criticité des environnements à sécuriser, incluant les applications web et mobiles, les infrastructures, les environnements virtualisés ainsi que les équipements spécialisés, nécessitent le renforcement des capacités internes en matière de sécurité offensive, d’investigation numérique et de sécurité opérationnelle. Dans ce contexte, l’ANIP recherche un profil confirmé, directement opérationnel et capable d’intervenir de manière autonome sur des environnements techniques hétérogènes et à forts enjeux de sécurité.

CONTEXTE ET PORTEE DE LA MISSION DU POSTE

L’ANIP opère des systèmes d’information critiques à forts enjeux de souveraineté nationale. Dans le cadre du renforcement de son dispositif de sécurité, elle recrute un Analyste Cybersécurité rattaché à la DDQS, sous la coordination du RSSI. 

MISSION PRINCIPALE

Évaluer la robustesse des systèmes d’information de l’ANIP par des tests d’intrusion, des évaluations de vulnérabilités et des analyses forensiques, tout en participant à la détection et à la réponse aux incidents de sécurité en tant qu’analyste SOC N2, sous la coordination du RSSI. 

PRINCIPALES RESPONSABILITÉS

  • Réaliser des tests d’intrusion sur les applications web, mobile et desktop (OWASP, API REST/SOAP) 
  • Réaliser des tests d’intrusion sur les infrastructures Windows, Linux, Active Directory et hyperviseurs ESXi/Hyper-V 
  • Évaluer la sécurité des systèmes embarqués et équipements d’impression de carte d’identité biométrique (firmware, JTAG, UART, RFID/NFC) 
  • Conduire des évaluations de vulnérabilités sur l’ensemble de l’infrastructure 
  • Auditer manuellement le code source des fonctionnalités sensibles avant mise en production 
  • Qualifier les alertes SOC N2, y compris celles générées par des modèles IA 
  • Conduire les investigations forensiques et produire les rapports associés 
  • Assurer une veille sur les CVE et l’évolution des menaces 
  • Contribuer aux missions du RSSI 

FORMATION, CONNAISSANCES, EXPÉRIENCES ET LANGUES 

FORMATION   

  • Être titulaire au minimum d’un BAC+3 en informatique, cybersécurité ou discipline équivalente 

CONNAISSANCE ET COMPETENCES

  • Maîtrise des techniques de pentest sur environnements Windows, Linux, Android, Active Directory, ESXi et Hyper-V 
  • Expérience en sécurité applicative web, mobile et desktop, en audit de code source manuel et en hardware hacking (interception, reverse engineering de firmware, JTAG, UART) 
  • Maîtrise des outils forensics (Autopsy, Volatility, Wireshark), de Burp Suite et du scripting Python et Bash 
  • Connaissance des solutions EDR, MDM, SIEM, IAM/PAM et des outils de gestion des vulnérabilités (DefectDojo ou équivalent) 
  • Connaissance des outils de cybersécurité intégrant l’IA et capacité à exploiter leurs recommandations 
  • Bonne capacité de documentation technique et de rédaction de rapports 
  • Bonne connaissance des référentiels ISO 27001, OWASP, PTES et du référentiel de sécurité pour la protection des services en ligne de l’ASIN 

EXPERIENCES

  • Avoir minimum deux (02) années d’expérience en cybersécurité offensive, en pentest et/ou en investigation forensique 

CERTIFICATIONS

  • OSCP ou certification équivalente en sécurité offensive : atout 
  • Toute certification en forensics ou réponse aux incidents : atout 

LANGUES  

  • Une excellente maîtrise de la langue française aussi bien à l’oral qu’à l’écrit est exigée 
  • Une bonne maîtrise de l’anglais dans un contexte professionnel est requise pour la lecture de documentation technique 

ETHIQUE, ORGANISATION ET QUALITÉS PERSONNELLES 

  • Rigueur, discrétion et sens élevé de la confidentialité en raison de la sensibilité des données et des systèmes traités 
  • Bonne capacité de documentation et de rédaction de rapports techniques et exécutifs clairs et structurés 
  • Capacité à travailler de manière autonome et à s’adapter à des environnements hétérogènes 
  • Capacité à travailler en équipe pour l’atteinte des objectifs organisationnels 
  • Esprit de synthèse et d’analyse ainsi que capacité de rédaction de rapports techniques et exécutifs 
  • Sens de la rigueur, de l’éthique et de l’intégrité dans le traitement de tous les sujets sous sa responsabilité 
  • Aptitude à traiter des sujets de nature confidentielle et à respecter les délais