KEONI CONSULTING

Offre d'emploi Consultant auditeur d’applicatifs métier

Paris

KEONI CONSULTING

Publiée le 09/25/2026

Partager cette offre

Contexte et objectifs

La mission vise à évaluer et sécuriser les applications métier du système d’information, à maîtriser les risques et à améliorer leur gouvernance, leur architecture, leur fonctionnement et leur conformité.

-        Identifier les risques, vulnérabilités et écarts de conformité ;

-        Évaluer l’efficacité des contrôles, des processus et des engagements de service ;

-        Formuler des recommandations opérationnelles, priorisées et mesurables.

Missions principales

Le consultant conduit des audits d’applications en projet ou en production, notamment lors d’une refonte, d’une évolution majeure, d’une revue de sécurité, d’un risque d’intrusion ou d’une évolution réglementaire. Il intervient sur la gouvernance, les processus, les fonctionnalités, les données, les flux, les interfaces, l’architecture, les habilitations, la sécurité, les développements et les tests.

Activités et livrables attendus

·        Cadrer la mission, analyser la documentation et élaborer le programme de travail ;

·        Conduire les entretiens, investigations, contrôles et tests sur pièces ou sur place ;

·        Évaluer les risques et la qualité des contrôles, puis formaliser des constats étayés ;

·        Animer les restitutions et assurer le suivi des recommandations.

Livrables attendus

·        Note de cadrage et plan d’audit ;

·        Matrice des risques et des contrôles, cartographie applicative et dossier de preuves ;

·        Registre des constats et support de restitution ;

·        Rapports provisoire et définitif, plan d’action et tableau de suivi.

·        Savoir-être : autonomie, capacité d’écoute, pédagogie, respect des délais et aptitude à travailler avec des interlocuteurs métier, techniques et managériaux.

 

Profil recherché

Profil recherché

Consultant confirmé disposant d’au moins cinq ans d’expérience effective en audit applicatif. Il doit avoir conduit des missions de bout en bout — cadrage, analyse documentaire, entretiens, tests, évaluation des risques et contrôles, restitution et suivi — sur des applications en projet ou en production, en collaboration avec les équipes métier, études, production, sécurité et gouvernance du SI.

Compétences requises

·        Maîtrise des méthodes d’audit informatique, de l’analyse des risques et de l’évaluation des contrôles ;

·        Expertise des architectures applicatives, API, flux, bases de données, cloud, habilitations, sécurité applicative et pratiques de développement sécurisé ;

·        Capacité à examiner le code, les configurations, les journaux et les résultats de tests, à qualifier les vulnérabilités et à écarter les faux positifs ;

·        Maîtrise des outils d’audit et de sécurité, notamment Burp Suite, OWASP ZAP, Postman, Nessus, Qualys, OpenVAS, SonarQube, Checkmarx, Fortify, Snyk, Nmap, Wireshark, Microsoft Sentinel, Splunk ou équivalents ;

·        Excellentes capacités d’analyse, de rédaction, de restitution et d’animation, avec rigueur, autonomie, diplomatie et respect de la confidentialité.

Référentiels et normes requis

·        ISO/IEC 27001, 27002 et 27005, ISO 19011 et ISO 9001 ;

·        EBIOS Risk Manager, COBIT et ITIL ;

·        OWASP Top 10 et ASVS, CIS Controls et Benchmarks, NIST Cybersecurity Framework et recommandations ANSSI ;

·        RGPD et exigences de la CNIL.

Critères de sélection

·        Expérience : au moins cinq ans en audit applicatif sur des applications métier critiques ou complexes, avec références comparables ;

·        Expertise : maîtrise complète du cycle d’audit, des risques, de la sécurité applicative, des outils et des référentiels requis ;

·        Qualité d’intervention : méthode structurée, constats argumentés, recommandations pragmatiques et livrables exploitables ;

Environnement de travail

La mission vise à évaluer et sécuriser les applications métier du système d’information, à maîtriser les risques et à améliorer leur gouvernance, leur architecture, leur fonctionnement et leur conformité.

-        Identifier les risques, vulnérabilités et écarts de conformité ;

-        Évaluer l’efficacité des contrôles, des processus et des engagements de service ;

-        Formuler des recommandations opérationnelles, priorisées et mesurables.

La Défense, Île-de-France
< 20 salariés
ESN
Crée en 2008, Kéoni Consulting est une société de conseil et d’ingénierie informatique spécialisée dans le secteur de la banque, de la finance de marché, et de l’assurance, et de l’industrie. Nous sommes le partenaire dans la transformation digitale des grands Comptes. Nous les aidons à transformer leur modèle économique, aligner vos processus opérationnels, sélectionner les meilleures technologies, atténuer et palier les risques liés au digital. Kéoni Consulting aide les entreprises à: Faire la différence Innover et créer Réinventer votre business Satisfaire les clients Gagner en avantages compétitifs Devenir le leader de leur secteur Devenir le leader de votre secteur Notre activité couvre la totalité du cycle de vie des systèmes d’informations (Pilotage et Gestion de projet, Conseil en MOA, Conception, Réalisation, Maintenance, Production Exploitation)

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Consultant auditeur d’applicatifs métier

KEONI CONSULTING

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous