Qui sommes-nous?

En novembre 2020 en Côte d’Ivoire, puis en décembre 2023 au Sénégal nous avons lancé une super application financière révolutionnaire, offrant une gamme complète de services comprenant des paiements en ligne et hors ligne, des transactions de pair à pair, des transferts de fonds, ainsi que des outils d'épargne et de budgétisation.

À ce jour, nous avons permis à des milliers d'utilisateurs d'effectuer ces activités financières en toute transparence, et notre croissance rapide se poursuit sans relâche. Notre objectif principal est de créer la prochaine génération de solutions financières numériques en Afrique francophone, une région où moins de 25 % de la population a actuellement accès à des services bancaires traditionnels.

Le paysage financier de cette région est en train de subir une profonde transformation, avec des millions d'individus qui passent des transactions financières de base (argent mobile) à une gestion financière plus sophistiquée. Djamo est particulièrement bien placé pour devenir le premier choix pour répondre à ces besoins financiers en constante évolution.

Nous sommes fiers d'avoir obtenu le soutien d'investisseurs de renommée mondiale, notamment Y Combinator, Partech, Kima et Norskeen, ce qui souligne notre potentiel et notre engagement à remodeler le paysage des services financiers en Afrique.

Pour accompagner le lancement et la croissance de nos activités Djamo Entities, nous recherchons un Jr SOC Analyst.

Votre Rôle

Sous la responsabilité de l’Information Systems Security Manager, le Junior SOC Analyst est un membre de l'équipe Security. Dans ce rôle, vous aurez l'occasion d’apporter vos connaissances dans la supervision pour l’amélioration des activités de détection, de prévention et de réponse aux incidents de sécurité au sein du SOC, tout en assurant la mise en œuvre effective des exigences du PCI DSS relatives à la traçabilité, à la gestion des journaux d’événements, et au suivi des activités des utilisateurs dans les environnements critiques afin de renforcer la sécurité globale, de garantir la résilience des infrastructures et des produits face aux menaces actuelles. Vous collaborerez étroitement avec les équipes d’ingénierie, IT, de conformité et d’audit interne pour assurer une sécurité optimale.

Au quotidien, le Junior SOC Analyst aura à :

1. Supervision des opérations du SOC

  • Surveiller et analyser en temps réel les journaux d’événements et les alertes générées par les outils de sécurité (SIEM, IDS/IPS, EDR, etc.).
  • Identifier, qualifier et répondre aux incidents de sécurité, en suivant des processus standardisés.
  • Améliorer continuellement les règles de corrélation et les scénarios de détection dans les systèmes SOC.
  • Participer à l’enrichissement des bases de connaissances et des processus de gestion des incidents.

2. Gestion et revue des logs

  • Assurer la collecte centralisée et la conservation des journaux d’événements pour tous les systèmes en scope PCI DSS.
  • Configurer et maintenir des solutions de gestion des journaux (log management) conformes aux exigences (notamment en termes de durée de conservation et d’intégrité).
  • Suivre les accès des utilisateurs et les activités administratives sur les environnements critiques.
  • Mettre en place des alertes pour détecter toute activité suspecte ou non autorisée dans les environnements sous certification PCI DSS.
  • Produire des rapports périodiques démontrant la conformité à la condition PCI DSS de gestion des logs pour les audits internes et externes.

3. Amélioration continue et conformité réglementaire

  • Identifier les écarts et mettre en œuvre des plans d’action pour améliorer les contrôles liés aux logs et à la traçabilité.

  • Collaborer avec les auditeurs internes et externes pour les évaluations de conformité PCI DSS.

4. Coordination et gestion des incidents

  • Assurer une gestion rapide et efficace des incidents de sécurité en coordination avec les équipes techniques et métiers.

  • Mener des analyses post-incident (RCA - Root Cause Analysis) et recommander des mesures correctives adaptées.

  • Contribuer à l’amélioration des capacités de détection et de réponse aux incidents en fonction des leçons apprises.

5. Documentation et reporting

  • Rédiger des rapports sur les incidents analysés, les contrôles réalisés et les alertes traitées.
  • Participer à la mise à jour des procédures opérationnelles liées au SOC et à la gestion des journaux.



Votre profil

Formation : Bac+5 en Informatique, Cybersécurité ou équivalent.

Expérience : Stage ou première expérience pertinente dans un rôle en cybersécurité ou en IT.

Certifications souhaitées : CompTIA Security+, ISO 27001 Foundation ou PCI DSS Awareness.

Compétences techniques :

  • Expertise en outils de SIEM (ex. Splunk, QRadar, Elastic Stack) et en gestion des journaux d’événements.
  • Bonne connaissance des standards de sécurité, notamment PCI DSS (avec un focus sur la condition 10) et ISO 27001.
  • Expérience en détection des menaces, en gestion des incidents et en analyse forensique.
  • Connaissance des outils de sécurité tels qu'IDS/IPS, EDR, DLP et pare-feu.
  • Maîtrise des concepts liés à l’intégrité, à la conservation et à la protection des journaux d’audit.
  • Bonne compréhension des environnements Windows, Linux et des bases de données.
  • Familiarité avec les scripts (Python, Bash) pour automatiser certaines tâches SOC.

Compétences analytiques :

  • Capacité à analyser et à corréler des volumes importants de données pour identifier des anomalies ou menaces.
  • Aptitude à prioriser les incidents en fonction de leur impact et à proposer des solutions adaptées.
  • Esprit critique pour évaluer l’efficacité des contrôles de sécurité et proposer des améliorations.

Compétences organisationnelles :

  • Capacité à gérer plusieurs tâches et priorités dans un environnement dynamique.
  • Rigueur dans la documentation et le suivi des actions correctives.
  • Gestion proactive des délais pour garantir la conformité PCI DSS.

Compétences interpersonnelles :

  • Excellentes capacités de communication pour collaborer avec des équipes techniques et non techniques.
  • Sens de la pédagogie pour expliquer les exigences de traçabilité et les bonnes pratiques en matière de logs.
  • Esprit d’équipe et capacité à travailler sous pression lors de la gestion des incidents critiques.



Votre personnalité

  • Leadership et esprit d’équipe.
  • Rigueur, méthodologie et esprit d'analyse.
  • Sens de l'initiative et de la proactivité face aux situations imprévues.
  • Capacité d’adaptation dans un environnement évolutif et face à des menaces variées.

Pourquoi travailler chez Djamo

  • Équilibre entre l'autonomie et la collaboration, la perspicacité et l'intuition, le travail et la vie.
  • Travailler en petites équipes ouvertes et amicales pour créer des produits et des services appréciés.
  • Environnement éthique et stimulant.
  • Contribuer à l'expansion rapide d'une startup en Afrique francophone.
  • Avoir un impact positif sur des millions de personnes en proposant des services bancaires simples et équitables.
  • Un environnement collaboratif et amusant avec un fort esprit d'équipe et une culture de développement continu des employés.

Nous examinerons toutes les candidatures sur la même base. Djamo est un employeur qui souscrit au principe de l'égalité des chances. Nous célébrons la diversité et nous nous engageons à créer un environnement inclusif pour tous les employés. Vous ne cochez pas toutes les cases et vous ne pensez pas avoir les compétences uniques dont nous n'avons pas conscience d'avoir besoin. Postulez quand même ; nous cherchons toujours à recruter des gens formidables à tous les niveaux.



Type de contrat

Stage ou CDD

Lieu de travail

Abidjan, Côte d’Ivoire

Secteur d’activités

Services Financiers mobiles