Ecobank Transnational Incorporated (ETI) est une banque panafricaine fondée au Togo en 1985 et présente dans 36 pays d’Afrique. Notre objectif est de contribuer au développement économique et à l’intégration financière du continent africain en offrant des services financiers et des produits digitaux de renommée internationale aux Grandes Entreprises, aux Petites et Moyennes Entreprises et aux Particuliers. Au cœur de notre processus de recrutement, nous recherchons des personnes qui affichent nos valeurs fondamentales « RACE IT » : Respect, Acte Responsable, Clients en priorité, Excellence, Intégrité et Travail d’équipe.
Superviseur du Centre d’opérations de sécurité (SOC niveau 2)
Ghana (Hybride)
Description du poste
INFORMATIONS GÉNÉRALES SUR LE POSTE
Titre du poste : Superviseur du Centre d’opérations de sécurité (SOC niveau 2)
Organisation/Département : Département de cybersécurité
Chef d’unité/département : Centre d’opérations de sécurité
Grade salarial / Tranche : 3A
Rend compte à : Chef d’unité du Centre d’opérations de sécurité
OBJECTIF DU POSTE
Le superviseur de la sécurité sert de seconde ligne de défense. Il est chargé de mener des enquêtes approfondies, de répondre aux incidents de sécurité et de garantir une gestion efficace et une mitigation des menaces. Ce poste se concentre sur des mesures proactives visant à renforcer la posture globale de sécurité d’Ecobank.
Il/elle se concentre sur le renforcement des opérations de sécurité d’Ecobank en traitant les menaces escaladées, en réalisant des analyses avancées et en veillant à des réponses rapides et efficaces aux incidents. De plus, ce poste favorise l’amélioration continue des processus de sécurité afin de protéger les systèmes et les données d’Ecobank.
Il s’agit d’un poste en service 24 h/24, 7 j/7, avec une rotation de trois équipes, chacune durant 8 heures sur une période de 24 heures.
RESPONSABILITÉS CLÉS
Triage et analyse des incidents
ü Analyser et répondre aux incidents escaladés par les analystes de sécurité, en assurant une identification précise des menaces et de leurs causes profondes.
ü Effectuer des analyses plus approfondies afin de déterminer la cause profonde, la portée et l’impact des menaces ou événements de sécurité.
Détection avancée des menaces
ü Utiliser des outils SIEM, des plateformes EDR et des renseignements sur les menaces pour identifier des menaces complexes et persistantes telles que les malwares, les campagnes de phishing ou les attaques internes.
ü Corréler les données provenant de diverses sources afin de détecter des schémas et des anomalies indiquant une activité malveillante.
ü Surveiller les flux de renseignement sur les menaces pour détecter et répondre aux risques émergents.
Coordination de la réponse aux incidents
ü Diriger la coordination des efforts de réponse aux incidents, en assurant le confinement, l’éradication et la récupération en temps opportun.
ü Collaborer avec d’autres équipes (par exemple, IT, médecine légale ou équipe de réponse aux incidents de sécurité (IR)) afin d’assurer une réponse rapide et efficace.
Optimisation des manuels et des processus
ü Améliorer et affiner les manuels de réponse et les procédures en fonction des nouvelles menaces ou des leçons tirées des incidents passés.
Sécurité proactive
ü Rester informé des menaces et vulnérabilités émergentes afin d’améliorer les procédures de défense d’Ecobank.
Optimisation des processus
ü Affiner les manuels de sécurité, les flux de travail et les procédures opérationnelles standard (SOP) afin d’améliorer les capacités de réponse aux incidents.
ü Fournir un retour d’information pour améliorer les règles de détection, les mécanismes d’alerte et les outils.
Mentorat et soutien
ü Servir de ressource technique pour les analystes en sécurité, en offrant conseils et soutien pour leur développement professionnel.
ü Aider à former les analystes de la sécurité afin d’améliorer leurs compétences et leur compréhension des concepts de sécurité.
Conformité et rapports
ü Veiller à ce que la gestion des incidents respecte les politiques, réglementations et normes de conformité du secteur.
INDICATEURS CLÉS DE PERFORMANCE
Performance commerciale et financière
Aucune perte financière due aux cyberattaques grâce à l’identification des vulnérabilités, à la réponse précoce aux incidents et à la prévention des violations, permettant d’éviter les coûts élevés ou les pertes financières associées aux cyberattaques.
Retour sur investissement (ROI) des outils de cybersécurité
L’analyste est censé optimiser les outils de cybersécurité (tels que SIEM, IDS/IPS) afin de s’assurer qu’Ecobank ne dépense pas trop dans des outils inefficaces ou sous-utilisés.
Aucun audit ou constat réglementaire
L’analyste est censé s’assurer qu’Ecobank reste conforme à diverses normes ou réglementations (par exemple, RGPD, PCI-DSS) grâce à un suivi, des audits et des rapports continus qui réduisent le risque de pénalités financières et préservent la réputation d’Ecobank.
Aucune perte client due à un compte compromis (fuite d’identifiants)
L’analyste en cybersécurité protège les informations personnelles identifiables (PII) et les informations financières contre les violations de données pouvant entraîner une perte de clients et une baisse de confiance.
Expérience client
Les demandes par e-mail envoyées à la boîte de réception du SOC doivent être traitées dans les 30 minutes.
Les analystes, en satisfaisant les clients, doivent non seulement traiter rapidement leurs préoccupations en matière de sécurité, mais aussi fournir un support clair, compétent et empathique.
Les alertes sur les tableaux de bord doivent être examinées dans l’heure.
L’analyste en cybersécurité doit enquêter sur les incidents et les alertes en temps opportun afin que les clients ressentent un sentiment de sécurité, de confiance et de satisfaction, ce qui renforce leur confiance dans Ecobank et améliore l’expérience client globale.
95 % des tickets avec SLA respectés
Le respect des accords de niveau de service garantit aux clients une expérience avec un minimum de perturbations et un niveau élevé de satisfaction, sachant que l’opération de cybersécurité est fiable, efficace et engagée à fournir un service de haut niveau.
95 % des tickets avec OLA respectés
Le respect des OLA aboutit à des opérations de cybersécurité plus efficaces et garantit des processus internes fluides. En veillant à ce que les équipes internes soient alignées et que les attentes soient respectées, Ecobank peut offrir un service exceptionnel à ses clients.
Tous les appels manqués sur la ligne SOC ou les messages de chat doivent recevoir une réponse dans les 10 minutes.
En satisfaisant les clients, l’analyste doit non seulement traiter rapidement leurs préoccupations en matière de sécurité, mais aussi fournir un accompagnement clair, compétent et empathique.
Les personnes
Les collaborateurs suivent au moins 4 formations (Udemy ou LinkedIn) ainsi que les formations internes obligatoires.
Une formation efficace des analystes en cybersécurité leur permet non seulement de répondre avec confiance aux menaces immédiates, mais contribue également de manière significative à renforcer la posture globale de sécurité d’Ecobank.
2 présentations sur les principales violations de données, campagnes ou solutions innovantes.
Les présentations des analystes en cybersécurité améliorent la sensibilisation à la sécurité d’Ecobank et encouragent des mesures proactives. Ces sessions aident à analyser les incidents, à partager les leçons apprises et à expliquer des idées complexes aux équipes, soutenant ainsi de meilleures décisions et une sécurité renforcée chez Ecobank.
Participation active à au moins 2 séminaires/webinaires pour rester informé des tendances en matière de sécurité.
Les analystes en cybersécurité qui assistent à des séminaires ou webinaires restent informés des dernières menaces, outils et tendances du secteur. Ces événements offrent des opportunités d’apprendre auprès d’experts, d’acquérir des perspectives pratiques et de se connecter avec des pairs du domaine. En participant, les analystes peuvent améliorer leurs compétences, ramener des idées innovantes à Ecobank et contribuer à une posture de sécurité globale renforcée.
Processus, contrôle et opération
Maintenir le temps moyen de détection (MTTD) dans les 10 premières minutes.
Le temps moyen nécessaire pour détecter une menace ou un incident de sécurité à partir du moment où il se produit indique que l’analyste identifie efficacement les menaces en temps opportun, réduisant ainsi la fenêtre d’exposition aux risques.
Maintenir le temps moyen de réponse (MTTR) à 30 minutes.
Le temps moyen nécessaire pour répondre à un incident de sécurité et l’atténuer après sa détection démontre que l’analyste est rapide à initier les actions de réponse, aidant ainsi à limiter l’impact d’une attaque.
Volume d’incidents
Le nombre total d’incidents de sécurité détectés et traités dans un délai donné indique l’efficacité des mécanismes de détection des menaces.
Taux de résolution des incidents
Le pourcentage d’incidents de sécurité qui sont résolus ou atténués dans le cadre du niveau ou du périmètre d’escalade de l’analyste indique que celui-ci peut gérer la plupart des incidents de manière indépendante, assurant une gestion fluide et efficace.
Taux d’escalade
Le pourcentage d’incidents nécessitant d’être transférés à des analystes ou équipes de niveau supérieur indique que l’analyste peut gérer efficacement la plupart des incidents sans avoir besoin de soutien supplémentaire.
Couverture de détection des menaces
Le pourcentage de réseaux, systèmes et points d’extrémité d’Ecobank activement surveillés pour détecter les menaces de sécurité signifie que davantage de systèmes sont sous surveillance continue, garantissant la détection des menaces potentielles dans toute l’infrastructure.
Évaluation des vulnérabilités
Le temps moyen nécessaire pour identifier ou détecter les vulnérabilités aide à minimiser le risque d’exploitation et renforce la posture de sécurité globale.
Garantir l’absence de conclusions d’audit de conformité
Le nombre de problèmes de non-conformité détectés lors des audits liés aux politiques, procédures ou pratiques de sécurité reflète une forte conformité aux normes et politiques de sécurité d’Ecobank, garantissant la conformité aux cadres pertinents tels que l’ISO 27001 ou le RGPD.
Aucune violation d’accès utilisateur
Le nombre de cas où des tentatives d’accès non autorisées sont détectées et signalées indique des mesures de contrôle d’accès strictes et le respect des protocoles de sécurité, empêchant les menaces internes ou externes potentielles.
Assurer une utilisation proactive du renseignement sur les menaces
L’analyste utilise les flux et données de renseignement sur les menaces pour identifier les menaces émergentes.
Ecobank doit gagner les batailles
Définir 1 scénario de type pour automatiser la réponse aux incidents pour l’un des 10 incidents les plus fréquents.
Les analystes en cybersécurité devraient créer des scénarios de type pour automatiser les réponses aux incidents, rendant la gestion des problèmes de sécurité plus rapide et plus cohérente. L’automatisation permet aux analystes de se concentrer sur des menaces complexes, réduit les erreurs et garantit une réponse standard. Les playbooks peuvent être mis à jour pour améliorer les réponses et renforcer la sécurité globale.
Définir deux actions : rester proactif dans la détection d’intrusion et la conformité.
En étant proactifs dans la détection d’intrusion et la surveillance de la conformité, les analystes en cybersécurité peuvent protéger Ecobank contre des menaces graves, réduire les risques potentiels et maintenir un environnement sécurisé et conforme.
FORMATION ET EXPÉRIENCE
Parcours scolaire
- Formation
- Diplôme :
Licence dans des domaines tels que :
Cybersécurité ;
Informatique ;
Technologies de l’information ;
Licence en systèmes d’information et génie logiciel.
Diplôme d’associé combiné à des certifications et expériences pertinentes.
- Certifications
- CompTIA Security+ ;
Hacker éthique certifié (CEH) ;
GIAC Security Essentials (GSEC) ;
Professionnel certifié en sécurité des systèmes d’information (CISSP) ;
Certified Information Security Manager (CISM) ;
GIAC Certified Incident Handler (GCIH) ;
CompTIA Cybersecurity Analyst (CySA+).
EXPÉRIENCE PROFESSIONNELLE
- Expertise technique
ü Gestion des incidents, y compris l’investigation et la résolution des infections par malwares, du phishing et des accès non autorisés.
ü Chasse aux menaces en utilisant des outils SIEM comme Splunk, QRadar ou Microsoft Sentinel.
ü Évaluations des vulnérabilités et remédiation à l’aide d’outils comme Rapid7 ou Qualys.
ü Analyse avancée des journaux et détection d’anomalies à partir de serveurs, terminaux et dispositifs réseau.
ü Solide connaissance des pare-feux, VPN, proxys, IDS/IPS et outils de protection des points de terminaison (par exemple, CrowdStrike, Carbon Black).
ü Expérience avec les outils médico-légaux et les techniques de collecte de preuves.
ü Compétences en automatisation et en scripting en Python ou PowerShell pour améliorer les processus de réponse aux incidents.
ü Intégration du renseignement sur les menaces pour améliorer la détection et la réponse.
- Processus et opérations
ü Élaboration et affinement des manuels de réponse aux incidents.
ü Surveillance en temps réel des systèmes et environnements critiques.
ü Application des politiques et procédures de sécurité.
- Leadership et collaboration
ü Mentorat et formation des analystes en cybersécurité pour améliorer les capacités de l’équipe.
ü Travailler en étroite collaboration avec des équipes interfonctionnelles pour répondre aux préoccupations de sécurité.
ü Préparer des rapports détaillés et communiquer les résultats aux publics techniques et non techniques.
- Conformité et normes
ü Familiarité avec des cadres tels que le NIST CSF, l’ISO 27001 et des réglementations telles que le RGPD, PCI-DSS et HIPAA, et garantir le respect des normes industrielles.
ANNÉES D’EXPÉRIENCE
- 5 ans d’expérience en cybersécurité, sécurité de l’information ou technologies de l’information, ou dans un poste équivalent.
Ecobank s’engage à offrir des chances égales à tous et à favoriser un environnement de travail inclusif et diversifié. À cette fin, nous encourageons les candidatures de personnes indépendamment de leur nationalité, race, genre, âge, classe sociale, religion, croyances ou handicap, tout en respectant pleinement les lois et réglementations locales établies là où Ecobank opère.
Informations sur le poste
- Identification du poste : 1476
- Date de publication : 28/09/2026, 15:04
- Postuler avant : 30/09/2026, 08:30
- Niveau de licence : Licence
- Horaire de travail : Temps plein
- Lieu : Ghana (Hybride)
Lire aussi : Recrutement à l’organisation humanitaire NRC 28 septembre 2026
