Consultant Auditeur cybersécurité-CLA

Bénin Digital

Montfaucon

Sur place

EUR 55 000 - 75 000

Plein temps

14 jours+
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

La société Bénin Digital recherche un consultant cybersécurité confirmé pour évaluer la maturité du système d’information et identifier les risques prioritaires selon les référentiels ANSSI, NIS2 et ISO 27001.

Vous réaliserez des entretiens avec les métiers et les équipes IT, analyserez les procédures et les preuves, et proposerez un plan de remédiation pragmatique et priorisé pour améliorer la sécurité et la conformité.

Qualifications

  • Expérience audits de maturité cybersécurité.
  • Maîtrise des référentielsISO 27001/NIS2/ANSSI.
  • Bonne connaissance IAM, MFA et revues d’habilitations.
  • Rédaction de constats et recommandations claires.

Responsabilités

  • Préparer et cadrer la mission d’audit cybersécurité.
  • Réaliser les entretiens avec les parties prenantes IT et métiers.
  • Analyser politiques, preuves et dispositifs techniques existants.
  • Évaluer le niveau de maturité et identifier les écarts de conformité.
  • Cartographier risques, vulnérabilités et points critiques.
  • Formuler des recommandations opérationnelles et techniques.
  • Construire un plan d’actions priorisé et la restitution à la direction.

Connaissances

Analyse risques
Gestion des accès
IAM & MFA
Rédaction de constats
Audit cybersécurité
Plan de remédiation

Formation

ISO 27001 Lead Auditor
EBIOS RM
CISSP
CISM
CISA
CRISC

Description du poste

Contexte de la mission

Dans un contexte de renforcement des exigences réglementaires, normatives et opérationnelles en matière de cybersécurité, l’organisation souhaite évaluer la maturité de son système d’information, identifier les risques prioritaires, mesurer les écarts de conformité et définir une trajectoire de remédiation pragmatique et priorisée.

Objectifs de la mission
  • Évaluer la maturité cybersécurité du système d’information au regard des bonnes pratiques et référentiels de référence, notamment ANSSI, NIS2 et ISO 27001.
  • Identifier les risques cyber majeurs, les vulnérabilités critiques et les écarts de conformité.
  • Analyser les dispositifs de gouvernance, de protection, de détection, de réaction et de résilience.
  • Proposer un plan de remédiation priorisé, réaliste et adapté aux enjeux métiers, techniques et réglementaires.
  • Fournir une synthèse claire à destination des parties prenantes techniques, métiers et décisionnelles.
Périmètre d’intervention
  • Gouvernance SSI, politique de sécurité, organisation et rôles associés.
  • Gestion des identités et des accès, authentification, habilitations et revues de droits.
  • Sauvegardes, restauration, continuité d’activité et reprise d’activité : PRA/PCA.
  • Gestion des incidents de sécurité, procédures d’escalade, journalisation et supervision.
  • Gestion des vulnérabilités, processus de mise à jour, durcissement et remédiation.
  • Conformité aux référentiels et exigences applicables : ANSSI, NIS2, ISO 27001 et bonnes pratiques de cybersécurité.
Activités principales
  • Préparer et cadrer la mission : collecte documentaire, entretiens, définition du périmètre et du planning d’audit.
  • Réaliser les entretiens avec les parties prenantes métiers, IT, sécurité, exploitation et direction.
  • Analyser les processus, procédures, politiques, preuves documentaires et dispositifs techniques existants.
  • Évaluer le niveau de maturité cybersécurité et identifier les écarts par rapport aux exigences de référence.
  • Cartographier les risques, vulnérabilités et points de faiblesse prioritaires.
  • Formuler des recommandations opérationnelles, organisationnelles et techniques.
  • Construire un plan d’actions priorisé selon le niveau de criticité, l’effort de mise en œuvre et l’impact attendu.
  • Présenter les résultats de l’audit et accompagner la compréhension des mesures de remédiation.
Compétences attendues
  • Maîtrise des référentiels et cadres de sécurité : ISO 27001, ISO 27002, NIS2, recommandations ANSSI, bonnes pratiques SSI.
  • Bonne connaissance des méthodes d’analyse de risques, notamment EBIOS RM ou équivalent.
  • Capacité à auditer les dispositifs IAM, MFA, gestion des privilèges, revues d’habilitations et contrôles d’accès.
  • Connaissance des mécanismes de sauvegarde, restauration, PRA/PCA, gestion de crise et résilience opérationnelle.
  • Compréhension des architectures SI, infrastructures, réseaux, systèmes, postes de travail, environnements cloud ou hybrides.
  • Maîtrise des processus de gestion des vulnérabilités, patch management, durcissement, supervision et détection.
  • Capacité à analyser des preuves d’audit, formaliser des constats et rédiger des recommandations claires et actionnables.
  • Excellentes qualités rédactionnelles, esprit de synthèse, rigueur méthodologique et capacité à vulgariser les sujets cyber.
Profil requis
  • Consultant cybersécurité confirmé, auditeur SSI, consultant GRC, RSSI adjoint ou profil équivalent.
  • Expérience significative dans la conduite d’audits de maturité cybersécurité, d’analyses de risques ou de missions de conformité.
  • Bonne compréhension des enjeux métiers, réglementaires et techniques liés à la sécurité des systèmes d’information.
  • Capacité à travailler avec des interlocuteurs variés : direction, DSI, RSSI, équipes infrastructure, production, métiers et conformité.
  • Autonomie, sens de l’organisation, posture conseil, confidentialité et capacité à prioriser les risques.
  • Certifications appréciées : ISO 27001 Lead Auditor ou Lead Implementer, EBIOS RM, CISSP, CISM, CISA, CRISC ou équivalent.
  • Expérience souhaitée dans des environnements réglementés, critiques ou soumis à de fortes exigences de continuité et de conformité.
Livrables attendus
  • Support de cadrage de la mission et planning d’intervention.
  • Diagnostic de maturité cybersécurité.
  • Cartographie des risques, vulnérabilités et points de faiblesse identifiés.
  • Analyse des écarts de conformité par rapport aux référentiels retenus.
  • Plan de remédiation priorisé à court, moyen et long terme.
  • Synthèse exécutive destinée à la direction.
  • Rapport détaillé d’audit comprenant les constats, niveaux de criticité, impacts, recommandations et priorités d’action.
Modalités d’intervention
  • Intervention sous forme d’entretiens, d’ateliers, d’analyses documentaires et d’analyses de preuves.
  • Collaboration étroite avec les équipes IT, sécurité, métiers, conformité et direction.
  • Restitutions intermédiaires possibles afin de valider les constats et priorités.
  • Restitution finale incluant une présentation synthétique des risques majeurs et du plan de remédiation.
  • Respect strict de la confidentialité des informations collectées pendant la mission.
Critères de réussite
  • Vision claire et partagée du niveau de maturité cybersécurité de l’organisation.
  • Identification des risques prioritaires et des vulnérabilités majeures.
  • Recommandations concrètes, hiérarchisées et adaptées aux contraintes opérationnelles.
  • Plan d’actions exploitable par les équipes concernées.
  • Restitution compréhensible par les parties prenantes techniques et non techniques.
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Consultant Auditeur Senior – audit à la suite d’incidents informatiques
Consultant Auditeur Senior – audit à la suite d’incidents informatiques

Free-Work • Paris

Sur place
EUR 65 000 - 90 000
Chef de Projet / Consultant Cybersécurité Certifié
Chef de Projet / Consultant Cybersécurité Certifié

Onyx-Conseil • Paris

Sur place
EUR 90 000 - 130 000
Directeur de projet Sécurité – Supervision et conformité réglementaire
Directeur de projet Sécurité – Supervision et conformité réglementaire

Onyx-Conseil • Paris

Sur place
EUR 90 000 - 140 000
Consultant Senior IAM / Cybersécurité
Consultant Senior IAM / Cybersécurité

Global Experts Consulting • Île-de-France

Sur place
EUR 90 000 - 130 000
Consultant Senior IAM & Cybersécurité - Gouvernance
Consultant Senior IAM & Cybersécurité - Gouvernance

Global Experts Consulting • Île-de-France

Sur place
EUR 90 000 - 130 000
Auditeur Sécurité des Systèmes d'Information (H/F)
Auditeur Sécurité des Systèmes d'Information (H/F)

Human Solutions - Conseil en recrutement • Paris

Sur place
EUR 55 000 - 90 000
Consultant Auditeur de projets informatiques
Consultant Auditeur de projets informatiques

Free-Work • Paris

Sur place
EUR 55 000 - 75 000
Consultant Cybersécurité GRC
Consultant Cybersécurité GRC

Lutessa • Île-de-France

Sur place
EUR 50 000 - 70 000
Analyste SOC N3 – Expert Sécurité & Incidents
Analyste SOC N3 – Expert Sécurité & Incidents

Global Experts Consulting • Île-de-France

Sur place
EUR 65 000 - 90 000
Ingénieur Système Cyber
Ingénieur Système Cyber

Free-Work • Le Mans

Hybride
EUR 60 000 - 90 000
Télétravail 2 jours/semaine