Senior Audit Consultant – IT Incident Audit

Il y a 3 jours

Paris, Nouvelle-Aquitaine, France Keoni Temps plein 90 000 € - 130 000 € Contrat

Consultant Auditeur Senior – audit à la suite d’incidents informatiques

Contexte :
Dans l’objectif de renforcer la maîtrise des risques liés aux incidents informatiques, le Consultant Auditeur Senior intervient pour établir les faits, identifier les causes et les impacts, recommander des mesures correctives et accompagner leur mise en œuvre.
– Anticiper l’évolution des risques et des technologies pour adapter les audits et les contrôles.
– Améliorer la gestion des incidents, le contrôle et la gouvernance du système d’information.
– Recommander des dispositifs renforçant la maîtrise des risques et les engagements de service.
– Capitaliser les enseignements des audits dans le respect de la confidentialité.

MISSIONS

Audit à la suite d’incidents informatiques

  • Établir les faits, reconstituer la chronologie et identifier les causes racines et facteurs contributifs.
  • Analyser, selon le besoin, applications, code source, infrastructures, journaux, configurations, flux et données.
  • Évaluer les impacts, la criticité, la maintenabilité, les risques résiduels et l’efficacité des contrôles.
  • Définir les mesures conservatoires et correctives, puis les axes de prévention, de détection, de réponse et de reprise.
  • Préparer et conduire les entretiens, tests, vérifications et restitutions en appliquant les méthodes adaptées.

RESPONSABILITÉS DU POSTE

  • Cadrage et pilotage : définir objectifs, périmètre, critères, méthode, ressources, planning et gouvernance ; superviser l’équipe et la qualité des travaux.
  • Investigation : organiser la collecte des preuves, orienter les analyses techniques, établir la chronologie, les causes et les impacts, puis hiérarchiser les risques.
  • Coordination : conduire les entretiens et le contradictoire avec la DSI, les métiers, la sécurité, la conformité et les prestataires.
  • Décision et remédiation : formuler des recommandations proportionnées, présenter les arbitrages aux instances de gouvernance et suivre l’efficacité des actions.
  • Déontologie : garantir indépendance, objectivité, confidentialité, traçabilité des preuves et capitalisation du retour d’expérience.

LIVRABLES ATTENDUS

  • Cadrage : note de cadrage, programme de travail, planning, demandes documentaires et registre des pièces.
  • Investigation : chronologie consolidée, dossier de preuves et fiches de tests, cartographie des causes, impacts et risques.
  • Restitution : rapport flash si nécessaire, supports et comptes rendus, rapport provisoire, matrice du contradictoire, rapport définitif et synthèse exécutive.
  • Remédiation : plan d’action priorisé, tableau de suivi, critères de clôture et dossier de retour d’expérience.

CRITÈRES DE RÉUSSITE

La réussite dans le poste sera appréciée au regard de la fiabilité des constats, de la traçabilité des preuves, du respect des délais, de la pertinence et de la faisabilité des recommandations, de l’adhésion des parties prenantes et de l’efficacité vérifiée des actions de remédiation.

COMPÉTENCES REQUISES

  • Audit et investigation : cadrer une mission, conduire entretiens et tests, analyser journaux, configurations, flux, données et code, préserver les preuves et établir une chronologie fiable.
  • Analyse des causes et des risques : appliquer les « 5 pourquoi », l’arbre des causes ou Ishikawa ; qualifier les impacts techniques, métiers, financiers, réglementaires et réputationnels.
  • Expertise SI : maîtriser les architectures applicatives, systèmes, réseaux, bases de données, cloud, cybersécurité, supervision, sauvegarde, continuité et reprise.
  • Recommandations et suivi : proposer des actions proportionnées, priorisées, assorties de responsables, délais, indicateurs et critères de clôture.
  • Communication et leadership : encadrer les contributeurs, conduire le contradictoire, rédiger des rapports factuels et restituer clairement aux publics techniques, métiers et dirigeants.
  • Posture : rigueur, esprit critique, autonomie, impartialité, discernement et confidentialité, y compris en situation d’urgence.

PROFIL SENIOR RECHERCHÉ

  • Formation et expérience : Bac +5 en informatique, cybersécurité, audit ou risques, avec huit à dix ans d’expérience, dont le pilotage d’audits complexes et d’incidents majeurs.
  • Expertise : solide maîtrise des architectures, environnements cloud, exploitation, sécurité, continuité, gestion des risques et référentiels d’audit.
  • Séniorité : capacité à diriger une équipe pluridisciplinaire, arbitrer les investigations, sécuriser les conclusions et intervenir avec autonomie dans des contextes sensibles