428,624open jobs
14,649companies
61,350added this week
Browse all
Salary
$62k – $183k per year (Estimated)
Location
Remote (Ivory Coast)
Seniority
Middle · 3+ years exp
Employment
Full-Time
Overview
Company
Impact
Profile match
Djamo is an Abidjan neobank founded in 2019 that gives francophone West Africans a card and account through a mobile app. It targets customers underserved by traditional banks and mobile money, adding savings, credit and investment features. The company operates in Ivory Coast and Senegal.

Information System Security Engineer

Abidjan, CI

  • Temps plein
  • Sécurité

À propos de Djamo

Djamo est une néobanque en Série B qui sert plus d'1 million de clients à travers l'Afrique francophone. Nous sommes la première fintech à avoir obtenu une licence de microfinance de la BCEAO et le premier émetteur de cartes en Côte d'Ivoire. Notre équipe d'ingénierie compte 27 personnes, organisées en squads transverses qui pilotent de bout en bout l'expérience produit, des cartes virtuelles et des transactions d'épargne, de crédit et de support client.

Nous grandissons vite, mais de façon réfléchie. La fiabilité, la sécurité et la qualité de ce que nous livrons à nos clients sont au cœur de nos priorités.

Pourquoi ce poste existe

Nous sommes une banque. Notre certification PCI DSS, ainsi que les certifications ISO 27001 et RGSSI (Côte d'Ivoire) que nous visons désormais, repose toutes sur des preuves cohérentes, bien documentées, et un suivi sans relâche des actions correctives. Aujourd'hui, ce travail repose directement sur le RSSI : suivi des non-conformités, relances des parties prenantes pour obtenir des preuves, scans de vulnérabilités, et clôture des correctifs. Ce n'est pas tenable dans la durée.

À cela s'ajoute le fait qu'en tant qu'établissement agréé par la BCEAO, nous sommes directement supervisés sur notre posture de sécurité des systèmes d'information : une politique de sécurité formalisée (PSSI) validée par l'organe délibérant, une fonction RSSI clairement identifiée, une cartographie des risques SI tenue à jour, un dispositif de continuité d'activité testé périodiquement, ainsi qu'un reporting régulier de nos dispositifs de sécurité et de nos incidents au régulateur. Maintenir ces preuves à jour et prêtes pour l'audit est un travail continu, pas un sprint annuel.

Nous recherchons un(e) Information System Security Engineer capable de porter le rythme opérationnel de nos programmes de conformité (GRC) et de gestion des vulnérabilités - une personne suffisamment expérimentée pour être autonome, mais qui prendra en charge les tâches récurrentes et chronophages qui pèsent aujourd'hui sur le RSSI.

Ce que vous ferez

  • Participer aux programmes de certification et de conformité de Djamo (PCI DSS, ISO 27001, RGSSI Côte d'Ivoire, et autres exigences réglementaires applicables) : consigner les non-conformités, contacter les parties prenantes concernées, et assurer le suivi jusqu'à la clôture.
  • Collecter et organiser les preuves de conformité pour les différents référentiels.
  • Réaliser les revues d'accès, les revues de configurations Cloud et on-premise, ainsi que les revues des technologies matérielles et logicielles ; produire les rapports et suivre les corrections.
  • Contribuer à la mise en place de nouveaux contrôles issus de PCI DSS, d'ISO 27002, ou d'autres référentiels - qu'il s'agisse de gouvernance, de documentation ou d'outillage - en collaboration avec les équipes concernées.
  • Réaliser les scans de vulnérabilités mensuels et produire le reporting trimestriel des vulnérabilités ; assurer le suivi avec les équipes d'ingénierie jusqu'à résolution.
  • Participer à la réponse aux incidents de sécurité, aux côtés du RSSI et des équipes d'ingénierie, pour investiguer, contenir et documenter les incidents.
  • Participer au déploiement et à la configuration des outils de sécurité, notamment l'évolution de notre SOC interne (rôle secondaire - l'équipe d'ingénierie porte l'essentiel de la charge technique).

Ce que nous recherchons

Indispensable :

  • 3 ans d'expérience minimum en sécurité de l'information, audit IT ou conformité (GRC).
  • Bonne connaissance pratique de PCI DSS et d’ISO 27001.
  • À l'aise avec les outils de scan de vulnérabilités (Nessus, OpenVAS, Qualys, Trivy, Snyk, Semgrep, ou équivalents).
  • Grande rigueur de suivi - capacité à mener plusieurs chantiers de conformité et relances en parallèle sans rien laisser passer.
  • Communication écrite et orale claire, capable de traduire des constats pour des interlocuteurs techniques comme non techniques.
  • Autonomie : vous n'avez pas besoin qu'on vous répète les choses, et vous savez quand alerter.

Un vrai plus :

  • Connaissance des référentiels réglementaires régionaux (RGSSI, UEMOA/BCEAO).
  • Certification ISO/IEC 27001, ISO/IEC 27005, ou parcours CISA/CISM (en cours ou obtenu).
  • Expérience des revues de configuration Cloud (AWS) et on-premise.
  • Expérience des revues d'accès/IAM.
  • Exposition aux outils SOC, SIEM ou au déploiement EDR.
  • Expérience en fintech, banque ou environnement régulé PCI DSS.
  • Anglophone (à l'aise à l'écrit comme à l'oral).

Ce que nous NE recherchons PAS

  • Quelqu'un qui souhaite seulement produire des rapports sans faire le travail de terrain : relancer, collecter les preuves, suivre les statuts de correction.
  • Un profil d'ingénieur pur qui voudrait développer des outils de sécurité à temps plein - c'est le rôle de notre équipe d'ingénierie ; ce poste est avant tout orienté GRC et gestion des vulnérabilités.

À quoi ressemble la réussite après 6 mois

  • La collecte des preuves de conformité et le suivi des non-conformités tournent comme une horloge, avec une implication minimale du RSSI dans les relances au quotidien.
  • Les scans de vulnérabilités mensuels et le reporting trimestriel suivent un rythme fiable et prévisible.
  • Les revues d'accès, de configurations Cloud et de technologies sont réalisées dans les délais, avec des rapports clairs sur lesquels les équipes d'ingénierie s'appuient pour agir.
  • Le RSSI dispose de nettement plus de temps pour les sujets stratégiques, car les tâches récurrentes de GRC et de gestion des vulnérabilités sont pleinement prises en charge par vous.

Comment nous travaillons

  • Remote-first, asynchrone par défaut, avec des moments de collaboration en présentiel à Abidjan.
  • Une fonction de sécurité restreinte et soudée - votre travail est directement visible du RSSI et de la direction technique.
  • Nous prenons la fiabilité et la sécurité au sérieux : nous sommes une banque, pas une application sociale.
  • Vous travaillerez en étroite collaboration avec le RSSI, les squads d'ingénierie, et l'équipe infrastructure.

Pourquoi travailler chez Djamo

  • Équilibre entre l'autonomie et la collaboration, la perspicacité et l'intuition, le travail et la vie.
  • Travailler en petites équipes ouvertes et amicales pour créer des produits et des services appréciés.
  • Environnement éthique et stimulant.
  • Contribuer à l'expansion rapide d'une startup en Afrique francophone.
  • Avoir un impact positif sur des millions de personnes en proposant des services bancaires simples et équitables.
  • Un environnement collaboratif et amusant avec un fort esprit d'équipe et une culture de développement continu des employés.

Nous examinerons toutes les candidatures sur la même base. Djamo est un employeur qui souscrit au principe de l'égalité des chances. Nous célébrons la diversité et nous nous engageons à créer un environnement inclusif pour tous les employés. Vous ne cochez pas toutes les cases et vous ne pensez pas avoir les compétences uniques dont nous n'avons pas conscience d'en avoir besoin. Postulez quand même ; nous cherchons toujours à recruter des gens formidables à tous les niveaux.

Type de contrat

CDD / CDI - pour résidents de Côte d'Ivoire

Date de début souhaitée

Dès que possible

Secteur d'activité

Services Financiers mobiles

Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
428,624 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Abidjan
$83k – $140k per year • Equity • Remote/Hybrid • Full-Time • Bachelor's Degree • United States
Databases
Databricks
AI/ML
Cursor
Claude
ChatGPT
Gemini
DevOps
AWS
Analytics
Microsoft Excel
Management
Google Sheets
Apply
$90k – $95k per year • Equity • Remote/Hybrid • Full-Time • 3+ years exp • Bachelor's Degree • Chicago
Python
SQL
Databases
MySQL
DevOps
AWS
Analytics
Tableau
ETL/ELT
Alteryx
Apply
$25k – $73k per year (Estimated) • Remote • Full-Time • 4+ years exp • High School Diploma • Brazil
Python
PowerShell
DevOps
Terraform
Azure DevOps
GitHub Actions
Kibana
Datadog
FluxCD
Azure
CI/CD
GitOps
ArgoCD
AWS
Kubernetes
Grafana
Amazon EKS
Azure AKS
GitHub
Cybersecurity
OWASP ZAP
SonarQube
Mend
Apply
$193k – $462k per year (Estimated) • Remote/Hybrid • 10+ years exp • Singapore
DevOps
OpenShift
VMWare
AWS
Kubernetes
Platform Engineering
Amazon EKS
Marketing
LinkedIn
Apply
$167k – $291k per year • Equity • Remote/Hybrid • Full-Time • 8+ years exp • Bachelor's Degree • Kirkland
Go
JavaScript
DevOps
GCP
Azure
CI/CD
AWS
Kubernetes
Chaos Engineering
Management
ServiceNow
Apply
$41k – $100k per year (Estimated) • In office • Internship • Abidjan
Apply
Product Designer 3 months ago
$64k – $184k per year (Estimated) • Remote • Full-Time • 3+ years exp • Abidjan
AI/ML
Claude
Design
Figma
Apply
Penetration Tester 5 months ago
$74k – $190k per year (Estimated) • Remote • Full-Time • 3+ years exp • Abidjan
DevOps
Terraform
AWS
Kubernetes
Cybersecurity
Burp Suite
Metasploit
Nmap
Nessus
OpenVAS
OWASP Top 10
PCI DSS
Apply
$40k – $65k per year (Estimated) • In office • Internship • 2+ years exp • Bachelor's Degree • Abidjan
Apply
$85k – $246k per year (Estimated) • In office • Internship • 2+ years exp • Bachelor's Degree • Abidjan
Apply
Fraud Analyst 5 days ago
$51k – $121k per year (Estimated) • In office • Full-Time • 2+ years exp • Bachelor's Degree • Abidjan
Mobile
Adjust
Management
Stripe
Apply
$93k – $206k per year (Estimated) • In office • Full-Time • 3+ years exp • Bachelor's Degree • Abidjan
Apply
$59k – $168k per year (Estimated) • In office • Full-Time • Bachelor's Degree • Abidjan
Apply
See all jobs
This is one of many
428,624 more open roles from verified company boards, updated every day.