Partager cette offre
La mission vise à évaluer et sécuriser les applications métier du système d’information, à maîtriser les risques et à améliorer leur gouvernance, leur architecture, leur fonctionnement et leur conformité.
- Identifier les risques, vulnérabilités et écarts de conformité ;
- Évaluer l’efficacité des contrôles, des processus et des engagements de service ;
- Formuler des recommandations opérationnelles, priorisées et mesurables.
Missions principalesLe consultant conduit des audits d’applications en projet ou en production, notamment lors d’une refonte, d’une évolution majeure, d’une revue de sécurité, d’un risque d’intrusion ou d’une évolution réglementaire. Il intervient sur la gouvernance, les processus, les fonctionnalités, les données, les flux, les interfaces, l’architecture, les habilitations, la sécurité, les développements et les tests.
Activités et livrables attendus· Cadrer la mission, analyser la documentation et élaborer le programme de travail ;
· Conduire les entretiens, investigations, contrôles et tests sur pièces ou sur place ;
· Évaluer les risques et la qualité des contrôles, puis formaliser des constats étayés ;
· Animer les restitutions et assurer le suivi des recommandations.
Livrables attendus· Note de cadrage et plan d’audit ;
· Matrice des risques et des contrôles, cartographie applicative et dossier de preuves ;
· Registre des constats et support de restitution ;
· Rapports provisoire et définitif, plan d’action et tableau de suivi.
· Savoir-être : autonomie, capacité d’écoute, pédagogie, respect des délais et aptitude à travailler avec des interlocuteurs métier, techniques et managériaux.
Profil recherché
Consultant confirmé disposant d’au moins cinq ans d’expérience effective en audit applicatif. Il doit avoir conduit des missions de bout en bout — cadrage, analyse documentaire, entretiens, tests, évaluation des risques et contrôles, restitution et suivi — sur des applications en projet ou en production, en collaboration avec les équipes métier, études, production, sécurité et gouvernance du SI.
Compétences requises· Maîtrise des méthodes d’audit informatique, de l’analyse des risques et de l’évaluation des contrôles ;
· Expertise des architectures applicatives, API, flux, bases de données, cloud, habilitations, sécurité applicative et pratiques de développement sécurisé ;
· Capacité à examiner le code, les configurations, les journaux et les résultats de tests, à qualifier les vulnérabilités et à écarter les faux positifs ;
· Maîtrise des outils d’audit et de sécurité, notamment Burp Suite, OWASP ZAP, Postman, Nessus, Qualys, OpenVAS, SonarQube, Checkmarx, Fortify, Snyk, Nmap, Wireshark, Microsoft Sentinel, Splunk ou équivalents ;
· Excellentes capacités d’analyse, de rédaction, de restitution et d’animation, avec rigueur, autonomie, diplomatie et respect de la confidentialité.
Référentiels et normes requis· ISO/IEC 27001, 27002 et 27005, ISO 19011 et ISO 9001 ;
· EBIOS Risk Manager, COBIT et ITIL ;
· OWASP Top 10 et ASVS, CIS Controls et Benchmarks, NIST Cybersecurity Framework et recommandations ANSSI ;
· RGPD et exigences de la CNIL.
Critères de sélection· Expérience : au moins cinq ans en audit applicatif sur des applications métier critiques ou complexes, avec références comparables ;
· Expertise : maîtrise complète du cycle d’audit, des risques, de la sécurité applicative, des outils et des référentiels requis ;
· Qualité d’intervention : méthode structurée, constats argumentés, recommandations pragmatiques et livrables exploitables ;
Environnement de travail
La mission vise à évaluer et sécuriser les applications métier du système d’information, à maîtriser les risques et à améliorer leur gouvernance, leur architecture, leur fonctionnement et leur conformité.
- Identifier les risques, vulnérabilités et écarts de conformité ;
- Évaluer l’efficacité des contrôles, des processus et des engagements de service ;
- Formuler des recommandations opérationnelles, priorisées et mesurables.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant auditeur d’applicatifs métier
KEONI CONSULTING
