Skip to main content

tender · indexed from World Bank Procurement Notices

RECRUTEMENT D’UN CABINET CHARGE D’ASSURER LES FORMATIONS SUR: PCI SECURITY STANDARDS

World Bank

Data quality: Source-backedSeen at source 1h agoVerified source
Published
06 Oct 2026
Deadline
06 Oct 2026
Stage
Tender
Status
Closed
Buyer
World Bank
Notice type
Request for Expression of Interest
Procurement method
Consultant Qualification Selection
Reference
BI-PAFEN-PIU-2.2.3.18_10-CS-CQS

Buyer: World Bank — see their procurement performance.

DEMANDE DE MANIFESTATIONS D'INTÉRÊT(SERVICES DE CONSULTANTS)SÉLECTION DE FIRMES/CABINETSPays : République du BurundiN° du Projet : P176396DON IDA N° E0930-BIRECRUTEMENT D’UN CABINET CHARGE D’ASSURER LES FORMATIONS DES CADRES DE LA BRB SUR PCI SECURITY STANDARDSRéf. STEP: BI-PAFEN-PIU-2.2.3.18_10-CS-CQSLe Gouvernement de la République du Burundi a obtenu de l’Association Internationale de Développement (IDA) un Don d’un montant équivalant à 92 000 000 USD pour le financement du Projet d’Appui aux Fondations de l’Economie Numérique (PAFEN) dont l’Objectif de Développement (ODP) est d’accroître l’accès à l’internet haut débit, en particulier pour les communautés mal desservies, et améliorer la capacité du Gouvernement à gérer les ressources plus efficacement et fournir des services publics par voie numérique.Il a l’intention d’utiliser une partie de ce financement pour effectuer des paiements prévus au titre du contrat des services d’un « CABINET CHARGE D’ASSURER LES FORMATIONS DES CADRES DE LA BRB SUR PCI SECURITY STANDARDS»• Objectif de principaleDans un environnement de paiement en constante évolution, il est essentiel que les gestionnaires et surveillants des systèmes et moyens de paiement soient formés aux normes de sécurité et aux certifications pertinentes. Chacune de ces formations vise à approfondir les connaissances et les compétences dans des domaines spécifiques de la gestion des paiements, de la sécurité des informations, et de l'audit, offrant ainsi aux professionnels des compétences pratiques et théoriques ainsi que des outils nécessaires pour exceller dans leur domaine.• Objectifs spécifiquesLa formation sur les normes de sécurité PCI (Payment Card Industry) vise à outiller les participants avec les connaissances et compétences nécessaires pour sécuriser les environnements de paiement. Elle couvre les bonnes pratiques, les exigences de conformité et les stratégies de protection des données des titulaires de cartes, afin de réduire les risques de fraude et d’assurer la confiance des clients et partenaires.Plus spécifiquement, elle vise à :• Maîtriser les normes de sécurité de l'industrie des cartes de paiement (PCI DSS) pour protéger les données des titulaires de cartes.• Apprendre à implémenter les contrôles de sécurité, à effectuer des audits et à maintenir la conformité.• Comprendre les risques liés aux données de paiement et les stratégies de mitigation.• S’approprier les exigences clés des autres standards PCI (PA-DSS, PCI PTS, PCI SSF) et leur champ d’application.• Développer les compétences nécessaires pour concevoir, déployer et maintenir une infrastructure de paiement sécurisée.• Acquérir des bonnes pratiques pour la gestion des accès, la surveillance des systèmes et la réponse aux incidents liés aux données de cartes.• Renforcer la capacité à préparer et réussir un processus de certification PCI DSS.• Promouvoir une culture organisationnelle axée sur la protection des données de paiement et la réduction des fraudes.Durée de la mission• Durée de la mission : La mission s’étendra sur dix (10) jours calendaires.• Durée de la formation : La formation elle-même se déroulera sur cinq (05) jours consécutifs.• Lieu : La formation sera dispensée au Burundi.• Calendrier indicatif :Jours 1 à 5 : Animation des sessions de formation, incluant les exercices pratiques, études de cas et évaluations intermédiaires.Jours 6 à 10 : Consolidation des acquis, évaluation finale des participants, rédaction et finalisation du rapport de formation.• Livrables :Rapport final de formation, incluant :Contenu détaillé des sessions dispenséesRésultats des évaluations des participantsRecommandations pour le suivi et la mise en pratique des acquis• Modalité de paiement : Le paiement unique sera effectué à la livraison du rapport final de formation.Les Termes de référence peuvent être téléchargés sur le site du PAFEN : https://pafen.gov.bi/appels-doffres/ ou obtenus aux adresses mentionnées ci-dessous.Le PAFEN invite pour le moment les Cabinets éligibles (« Consultants ») à manifester leur intérêt à fournir les services décrits ci-dessus. Les Consultants intéressés doivent fournir les informations démontrant qu’ils possèdent les qualifications requises et une expérience pertinente pour l’exécution des Services (brève présentation de leurs cabinets, références concernant l’exécution de contrats analogues, expérience dans des conditions semblables, copies des contrats déjà réalisés, etc.).Les missions similaires réalisées doivent être accompagnées des preuves de réalisation.PROFIL DU CABINETLe Cabinet devra remplir au minimum les conditions suivantes :• Etre un cabinet international de formation et de conseil spécialisé dans les systèmes de paiement, la sécurité des données et les normes internationales associées.• Disposer d’une expérience d’au moins 20 ans dans l'accompagnement des professionnels des secteurs bancaire, fintech et technologique dans la maîtrise des normes de paiement et de sécurité.• Disposer de capacités à combiner expertise technique pointue, pédagogie interactive et conformité stricte aux exigences réglementaires.La formation devra être assurée par un consultant hautement qualifié et disposant d'une expérience significative dans le domaine de la sécurité des systèmes de paiement et de la formation. Le formateur/consultant devra avoir le profil suivant :• Être titulaire d’un Diplôme de Master en Informatique, Systèmes d'Information ou domaine connexe ;• Avoir les certifications suivantes :Certified Information Systems Security Professional (CISSP)Certified Information Security Manager (CISM)Payment Card Industry Professional (PCIP)ISO 27001 Lead Auditor/Implementer• Avoir une expérience d’au moins dix (10) ans de prestation dans des institutions financières, des entreprises de conseil ou des organisations de normalisation Relationnelles ;• Avoir une expérience d’au moins cinq (5) ans dans la gestion des risques, la sécurité des données et la conformité réglementaire• Avoir déjà organisé et dispensé au moins deux (2) formations en sécurité informatique pour divers organismes• Avoir des capacités à concevoir et animer des sessions de formation interactives et pratiques et d'évaluer les connaissances acquises par les participants.• Avoir d’excellentes compétences en communication verbale et écrite, avec la capacité de présenter des concepts complexes de manière claire.• Une bonne maîtrise du français est exigée.L’attention des consultants intéressés est attirée sur la section III, paragraphes, 3.14, 3.16 et 3.17 du « Règlement de Passation des Marchés pour les Emprunteurs sollicitant le Financement de Projets d’Investissement (FPI) datant de septembre 2023 ». En outre, veuillez-vous référer aux informations spécifiques sur les conflits d'intérêts liés à cette mission.Les consultants peuvent s'associer à d'autres firmes pour améliorer leurs qualifications, mais doivent indiquer clairement si l'association prend la forme d’un groupement et/ou d'un sous-traitant. Dans le cas d’un groupement, tous les partenaires de la coentreprise seront conjointement et solidairement responsables de l'intégralité du contrat, s'ils sont sélectionnés.Le bureau de consultants sera sélectionné selon la méthode de Sélection Fondée sur les Qualifications du consultant (SQC), conformément au Règlement de Passation des Marchés pour les Emprunteurs sollicitant le financement de Projets d’Investissement (FPI), édition de Septembre 2023 et conformément aux critères exigés au regard des termes de référence.Les Consultants intéressés peuvent obtenir des informations supplémentaires à l’adresse ci-dessous du Lundi au Jeudi de 8 heures 12 heures et de 14 heures à 17 heures et les Vendredi de 8h à 14 heures (heures locales).Les manifestations d'intérêt doivent être livrées par écrit à l'adresse ci-dessous (en personne, ou par courrier, ou par e-mail) avant le 26/10/2026 au plus tard à 16 heures avec mention :« REPONSE A L’AVIS DE SOLLICITATION DE MANIFESTATIONS D'INTERET N° BI-PAFEN-PIU-2.2.4.18_10-CS-CQS POUR LE RECRUTEMENT D’UN CABINET CHARGE D’ASSURER LES FORMATIONS DES CADRES DE LA BRB SUR : PCI SECURITY STANDARDS»Attn: Monsieur le Coordonnateur du PAFENNouveau site du PAFEN à Bujumbura, Quartier Kinindo (Zeimet), jonction Avenue MUMIRWA et Avenue BUKEMBA, Parcelle N°14 (Partie PAFEN), Tél : +257 69 50 00 32 - BujumburaE-mail: procurement@pafen.gov.bi avec copie obligatoire à info@pafen.gov.bi, mvukiyekeges@gmail.comPour autorisation de publicationBienvenu IRAKOZECoordonnateur du PAFEN

DEMANDE DE MANIFESTATIONS D'INTÉRÊT (SERVICES DE CONSULTANTS) SÉLECTION DE FIRMES/CABINETS Pays : République du Burundi N° du Projet : P176396 DON IDA N° E0930-BI RECRUTEMENT D’UN CABINET CHARGE D’ASSURER LES FORMATIONS DES CADRES DE LA BRB SUR PCI SECURITY STANDARDS Réf. STEP: BI-PAFEN-PIU-2.2.3.18_10-CS-CQS Le Gouvernement de la République du Burundi a obtenu de l’Association Internationale de Développement (IDA) un Don d’un montant équivalant à 92 000 000 USD pour le financement du Projet d’Appui aux Fondations de l’Economie Numérique (PAFEN) dont l’Objectif de Développement (ODP) est d’accroître l’accès à l’internet haut débit, en particulier pour les communautés mal desservies, et améliorer la capacité du Gouvernement à gérer les ressources plus efficacement et fournir des services publics par voie numérique. Il a l’intention d’utiliser une partie de ce financement pour effectuer des paiements prévus au titre du contrat des services d’un « CABINET CHARGE D’ASSURER LES FORMATIONS DES CADRES DE LA BRB SUR PCI SECURITY STANDARDS» • Objectif de principale Dans un environnement de paiement en constante évolution, il est essentiel que les gestionnaires et surveillants des systèmes et moyens de paiement soient formés aux normes de sécurité et aux certifications pertinentes. Chacune de ces formations vise à approfondir les connaissances et les compétences dans des domaines spécifiques de la gestion des paiements, de la sécurité des informations, et de l'audit, offrant ainsi aux professionnels des compétences pratiques et théoriques ainsi que des outils nécessaires pour exceller dans leur domaine. • Objectifs spécifiques La formation sur les normes de sécurité PCI (Payment Card Industry) vise à outiller les participants avec les connaissances et compétences nécessaires pour sécuriser les environnements de paiement. Elle couvre les bonnes pratiques, les exigences de conformité et les stratégies de protection des données des titulaires de cartes, afin de réduire les risques de fraude et d’assurer la confiance des clients et partenaires. Plus spécifiquement, elle vise à : • Maîtriser les normes de sécurité de l'industrie des cartes de paiement (PCI DSS) pour protéger les données des titulaires de cartes. • Apprendre à implémenter les contrôles de sécurité, à effectuer des audits et à maintenir la conformité. • Comprendre les risques liés aux données de paiement et les stratégies de mitigation. • S’approprier les exigences clés des autres standards PCI (PA-DSS, PCI PTS, PCI SSF) et leur champ d’application. • Développer les compétences nécessaires pour concevoir, déployer et maintenir une infrastructure de paiement sécurisée. • Acquérir des bonnes pratiques pour la gestion des accès, la surveillance des systèmes et la réponse aux incidents liés aux données de cartes. • Renforcer la capacité à préparer et réussir un processus de certification PCI DSS. • Promouvoir une culture organisationnelle axée sur la protection des données de paiement et la réduction des fraudes. Durée de la mission • Durée de la mission : La mission s’étendra sur dix (10) jours calendaires. • Durée de la formation : La formation elle-même se déroulera sur cinq (05) jours consécutifs. • Lieu : La formation sera dispensée au Burundi. • Calendrier indicatif :Jours 1 à 5 : Animation des sessions de formation, incluant les exercices pratiques, études de cas et évaluations intermédiaires.Jours 6 à 10 : Consolidation des acquis, évaluation finale des participants, rédaction et finalisation du rapport de formation. • Livrables :Rapport final de formation, incluant :Contenu détaillé des sessions dispenséesRésultats des évaluations des participantsRecommandations pour le suivi et la mise en pratique des acquis • Modalité de paiement : Le paiement unique sera effectué à la livraison du rapport final de formation. Les Termes de référence peuvent être téléchargés sur le site du PAFEN : https://pafen.gov.bi/appels-doffres/ ou obtenus aux adresses mentionnées ci-dessous. Le PAFEN invite pour le moment les Cabinets éligibles (« Consultants ») à manifester leur intérêt à fournir les services décrits ci-dessus. Les Consultants intéressés doivent fournir les informations démontrant qu’ils possèdent les qualifications requises et une expérience pertinente pour l’exécution des Services (brève présentation de leurs cabinets, références concernant l’exécution de contrats analogues, expérience dans des conditions semblables, copies des contrats déjà réalisés, etc.). Les missions similaires réalisées doivent être accompagnées des preuves de réalisation. PROFIL DU CABINET Le Cabinet devra remplir au minimum les conditions suivantes : • Etre un cabinet international de formation et de conseil spécialisé dans les systèmes de paiement, la sécurité des données et les normes internationales associées. • Disposer d’une expérience d’au moins 20 ans dans l'accompagnement des professionnels des secteurs bancaire, fintech et technologique dans la maîtrise des normes de paiement et de sécurité. • Disposer de capacités à combiner expertise technique pointue, pédagogie interactive et conformité stricte aux exigences réglementaires. La formation devra être assurée par un consultant hautement qualifié et disposant d'une expérience significative dans le domaine de la sécurité des systèmes de paiement et de la formation. Le formateur/consultant devra avoir le profil suivant : • Être titulaire d’un Diplôme de Master en Informatique, Systèmes d'Information ou domaine connexe ; • Avoir les certifications suivantes :Certified Information Systems Security Professional (CISSP)Certified Information Security Manager (CISM)Payment Card Industry Professional (PCIP)ISO 27001 Lead Auditor/Implementer • Avoir une expérience d’au moins dix (10) ans de prestation dans des institutions financières, des entreprises de conseil ou des organisations de normalisation Relationnelles ; • Avoir une expérience d’au moins cinq (5) ans dans la gestion des risques, la sécurité des données et la conformité réglementaire • Avoir déjà organisé et dispensé au moins deux (2) formations en sécurité informatique pour divers organismes • Avoir des capacités à concevoir et animer des sessions de formation interactives et pratiques et d'évaluer les connaissances acquises par les participants. • Avoir d’excellentes compétences en communication verbale et écrite, avec la capacité de présenter des concepts complexes de manière claire. • Une bonne maîtrise du français est exigée. L’attention des consultants intéressés est attirée sur la section III, paragraphes, 3.14, 3.16 et 3.17 du « Règlement de Passation des Marchés pour les Emprunteurs sollicitant le Financement de Projets d’Investissement (FPI) datant de septembre 2023 ». En outre, veuillez-vous référer aux informations spécifiques sur les conflits d'intérêts liés à cette mission. Les consultants peuvent s'associer à d'autres firmes pour améliorer leurs qualifications, mais doivent indiquer clairement si l'association prend la forme d’un groupement et/ou d'un sous-traitant. Dans le cas d’un groupement, tous les partenaires de la coentreprise seront conjointement et solidairement responsables de l'intégralité du contrat, s'ils sont sélectionnés. Le bureau de consultants sera sélectionné selon la méthode de Sélection Fondée sur les Qualifications du consultant (SQC), conformément au Règlement de Passation des Marchés pour les Emprunteurs sollicitant le financement de Projets d’Investissement (FPI), édition de Septembre 2023 et conformément aux critères exigés au regard des termes de référence. Les Consultants intéressés peuvent obtenir des informations supplémentaires à l’adresse ci-dessous du Lundi au Jeudi de 8 heures 12 heures et de 14 heures à 17 heures et les Vendredi de 8h à 14 heures (heures locales). Les manifestations d'intérêt doivent être livrées par écrit à l'adresse ci-dessous (en personne, ou par courrier, ou par e-mail) avant le 26/10/2026 au plus tard à 16 heures avec mention : « REPONSE A L’AVIS DE SOLLICITATION DE MANIFESTATIONS D'INTERET N° BI-PAFEN-PIU-2.2.4.18_10-CS-CQS POUR LE RECRUTEMENT D’UN CABINET CHARGE D’ASSURER LES FORMATIONS DES CADRES DE LA BRB SUR : PCI SECURITY STANDARDS» Attn: Monsieur le Coordonnateur du PAFEN Nouveau site du PAFEN à Bujumbura, Quartier Kinindo (Zeimet), jonction Avenue MUMIRWA et Avenue BUKEMBA, Parcelle N°14 (Partie PAFEN), Tél : +257 69 50 00 32 - Bujumbura E-mail: procurement@pafen.gov.bi avec copie obligatoire à info@pafen.gov.bi, mvukiyekeges@gmail.com Pour autorisation de publication Bienvenu IRAKOZE Coordonnateur du PAFEN

Provenance

World Bank Procurement Notices(official channel)Data quality: Source-backed
Publisher
World Bank Procurement Notices
Source system
World Bank Procurement Notices — Official API or feed
Verification
Verified — the publisher's own channel
Published
— stated by the source
Last seen at source
Indexed by GLODA
Last updated
Record version
05d29dc07c5b
How GLODA knows this — Source-backed · 10 fieldsData quality: Source-backed
How each field is known
FieldHow we knowStateConfidence
Publication dateOfficial API or feedData quality: Source-backed100
BuyerOfficial API or feedData quality: Source-backed100
Reference numberOfficial API or feedData quality: Source-backed100
Submission deadlineOfficial API or feedData quality: Source-backed100
Contract value—
no amount in the source record
Data quality: Not available—
Sectors—Data quality: Not available—
ContactsOfficial API or feedData quality: Source-backed100
Documents—Data quality: Not available—
requirements—
no requirements extracted from this notice yet
Data quality: Not available—
Lifecycle stageOfficial API or feed
derived from the notice type and status the source published
Data quality: Source-backed90
Source
World Bank Procurement Notices · Official API or feed · official-docs
Retrieval
seen · indexed
Record
05d29dc07c5b · source id op00473290
Computed
provenance-v1

States describe GLODA's confidence in its own fields, never a judgement on the notice or its parties. Methodology

Open this tender in the GLODA terminal

The notice above is the public record. In the terminal this tender carries the analysis: a cited eligibility checklist, the lifecycle timeline, estimated value, document links and contacts, award context, the funder’s debrief rules, and on-demand bid-readiness analysis on Analyst.

  • 1Buyer contacts · named, with role

Counts only: the content unlocks with Professional. How the workflow fits together is on the tenders page.