Senior Audit Consultant – IT Incident Audit

Keoni

Paris

Hybride

EUR 90 000 - 130 000

Plein temps

Il y a 6 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Résumé du poste

Kéoni Consulting recherche un Consultant Auditeur Senior spécialisé dans l’audit à la suite d’incidents informatiques, basé à Paris ou en Europe. Vous prendrez en charge le cadrage des missions, l’organisation des investigations et la définition du périmètre avec les parties prenantes.

Vous devrez analyser les journaux, les configurations et le code lorsque nécessaire, identifier les causes et les impacts, proposer des mesures conservatoires et des plans de remédiation, et assurer le

Qualifications

  • Audit et investigation : cadrer une mission, conduire entretiens et tests, analyser journaux, configurations, flux, données et code, préserver les preuves et établir une chronologie fiable.
  • Analyse des causes et des risques : appliquer les « 5 pourquoi », l’arbre des causes ou Ishikawa ; qualifier les impacts techniques, métiers, financiers, réglementaires et réputationnels.
  • Expertise SI : maîtriser les architectures applicatives, systèmes, réseaux, bases de données, cloud, cybersécurité, supervision, sauvegarde, continuité et reprise.
  • Recommandations et suivi : proposer des actions proportionnées, priorisées, assorties de responsables, délais, indicateurs et critères de clôture.
  • Communication et leadership : encadrer les contributeurs, conduire le contradictoire, rédiger des rapports factuels et restituer clairement aux publics techniques, métiers et dirigeants.
  • Posture : rigueur, esprit critique, autonomie, impartialité, discernement et confidentialité, y compris en situation d’urgence.

Responsabilités

  • Cadrage et pilotage : définir objectifs, périmètre, critères, méthode, ressources, planning et gouvernance ; superviser l’équipe et la qualité des travaux.
  • Investigation : organiser la collecte des preuves, orienter les analyses techniques, établir la chronologie, les causes et les impacts, puis hiérarchiser les risques.
  • Coordination : conduire les entretiens et le contradictoire avec la DSI, les métiers, la sécurité, la conformité et les prestataires.
  • Décision et remédiation : formuler des recommandations proportionnées, présenter les arbitrages aux instances de gouvernance et suivre l’efficacité des actions.
  • Déontologie : garantir independance, objectivité, confidentialité, traçabilité des preuves et capitalisation du retour d’expérience.

Connaissances

Audit et investigation
Analyse des causes et des risques
Expertise SI
Recommandations et suivi
Communication et leadership
Posture

Formation

Bac +5 en informatique, cybersécurité, audit ou risques

Outils

ISO 19011
COBIT
ITIL
ISO/IEC 27001 Lead Auditor

Description du poste

Consultant Auditeur Senior – audit à la suite d’incidents informatiques

Contexte :
Dans l’objectif de renforcer la maîtrise des risques liés aux incidents informatiques, le Consultant Auditeur Senior intervient pour établir les faits, identifier les causes et les impacts, recommander des mesures correctives et accompagner leur mise en œuvre.
– Anticiper l’évolution des risques et des technologies pour adapter les audits et les contrôles.
– Améliorer la gestion des incidents, le contrôle et la gouvernance du système d’information.
– Recommander des dispositifs renforçant la maîtrise des risques et les engagements de service.
– Capitaliser les enseignements des audits dans le respect de la confidentialité.


MISSIONS

Audit à la suite d’incidents informatiques



  • Établir les faits, reconstituer la chronologie et identifier les causes racines et facteurs contributifs.

  • Analyser, selon le besoin, applications, code source, infrastructures, journaux, configurations, flux et données.

  • Évaluer les impacts, la criticité, la maintenabilité, les risques résiduels et l’efficacité des contrôles.

  • Définir les mesures conservatoires et correctives, puis les axes de prévention, de détection, de réponse et de reprise.

  • Préparer et conduire les entretiens, tests, vérifications et restitutions en appliquant les méthodes adaptées.


RESPONSABILITÉS DU POSTE


  • Cadrage et pilotage : définir objectifs, périmètre, critères, méthode, ressources, planning et gouvernance ; superviser l’équipe et la qualité des travaux.

  • Investigation : organiser la collecte des preuves, orienter les analyses techniques, établir la chronologie, les causes et les impacts, puis hiérarchiser les risques.

  • Coordination : conduire les entretiens et le contradictoire avec la DSI, les métiers, la sécurité, la conformité et les prestataires.

  • Décision et remédiation : formuler des recommandations proportionnées, présenter les arbitrages aux instances de gouvernance et suivre l’efficacité des actions.

  • Déontologie : garantir indépendance, objectivité, confidentialité, traçabilité des preuves et capitalisation du retour d’expérience.


LIVRABLES ATTENDUS


  • Cadrage : note de cadrage, programme de travail, planning, demandes documentaires et registre des pièces.

  • Investigation : chronologie consolidée, dossier de preuves et fiches de tests, cartographie des causes, impacts et risques.

  • Restitution : rapport flash si nécessaire, supports et comptes rendus, rapport provisoire, matrice du contradictoire, rapport définitif et synthèse exécutive.

  • Remédiation : plan d’action priorisé, tableau de suivi, critères de clôture et dossier de retour d’expérience.


CRITÈRES DE RÉUSSITE

La réussite dans le poste sera appréciée au regard de la fiabilité des constats, de la traçabilité des preuves, du respect des délais, de la pertinence et de la faisabilité des recommandations, de l’adhésion des parties prenantes et de l’efficacité vérifiée des actions de remédiation.


COMPÉTENCES REQUISES


  • Audit et investigation : cadrer une mission, conduire entretiens et tests, analyser journaux, configurations, flux, données et code, préserver les preuves et établir une chronologie fiable.

  • Analyse des causes et des risques : appliquer les « 5 pourquoi », l’arbre des causes ou Ishikawa ; qualifier les impacts techniques, métiers, financiers, réglementaires et réputationnels.

  • Expertise SI : maîtriser les architectures applicatives, systèmes, réseaux, bases de données, cloud, cybersécurité, supervision, sauvegarde, continuité et reprise.

  • Recommandations et suivi : proposer des actions proportionnées, priorisées, assorties de responsables, délais, indicateurs et critères de clôture.

  • Communication et leadership : encadrer les contributeurs, conduire le contradictoire, rédiger des rapports factuels et restituer clairement aux publics techniques, métiers et dirigeants.

  • Posture : rigueur, esprit critique, autonomie, impartialité, discernement et confidentialité, y compris en situation d’urgence.


PROFIL SENIOR RECHERCHÉ


  • Formation et expérience : Bac +5 en informatique, cybersécurité, audit ou risques, avec huit à dix ans d’expérience, dont le pilotage d’audits complexes et d’incidents majeurs.

  • Expertise : solide maîtrise des architectures, environnements cloud, exploitation, sécurité, continuité, gestion des risques et référentiels d’audit.

  • Séniorité : capacité à diriger une équipe pluridisciplinaire, arbitrer les investigations, sécuriser les conclusions et intervenir avec autonomie dans des contextes sensibles.

  • Influence : aptitude à dialoguer avec la DSI, les métiers, les prestataires et la direction générale, à gérer le contradictoire et à obtenir l’adhésion sur les priorités de remédiation.

  • Communication : excellente maîtrise du français et anglais professionnel courant ; capacité à produire des livrables exécutifs clairs et décisionnels.

  • Certifications et références : certification majeure souhaitée (CISA, CISSP, CRISC, ISO/IEC 27001 Lead Auditor ou équivalent) et références vérifiables de missions comparables.


RÉFÉRENTIELS, NORMES ET MÉTHODES


  • Audit et gouvernance : ISO 19011 et COBIT.

  • Sécurité et incidents : ISO/IEC 27001, 27002 et 27035, guides ANSSI, NIST et CIS Controls.

  • Services, risques et continuité : ITIL, ISO/IEC 20000-1, ISO 31000, EBIOS Risk Manager et ISO 22301.

  • Qualité et pratiques internes : ISO 9001, politiques de sécurité, exploitation, changements, habilitations, continuité et contrats fournisseurs.

  • Le Consultant Auditeur Senior adapte les versions en vigueur de ces référentiels au contexte réglementaire, sectoriel et contractuel de la mission.


Crée en 2008, Kéoni Consulting est une société de conseil et d’ingénierie informatique spécialisée dans le secteur de la banque, de la finance de marché, et de l’assurance, et de l’industrie. Nous sommes le partenaire dans la transformation digitale des grands Comptes. Nous les aidons à transformer leur modèle économique, aligner vos processus opérationnels, sélectionner les meilleures technologies, atténuer et palier les risques liés au digital.
Kéoni Consulting aide les entreprises à :
Faire la différence
Innover et créer
Réinventer votre business
Satisfaire les clients
Gagner en avantages compétitifs
Devenir le leader de leur secteur
Devenir le leader de votre secteur
Notre activité couvre la totalité du cycle de vie des systèmes d’informations (Pilotage et Gestion de projet, Conseil en MOA, Conception, Réalisation, Maintenance, Production Exploitation).


Catégorie d'emploi: Transformation digitale


Type d'emploi: Full Time


Lieu de travail: Europe


ADRESSE
Tour La grande Arche – Paroi Nord 92044 Paris La Défense – France


Kéoni Consulting est votre partenaire pour la transformation digitale. Nous vous aidons à transformer votre modèle économique, à aligner vos processus opérationnels, à sélectionner les meilleures technologies et à vous prémunir contre les risques et les menaces à l’ère du digital.

Adresse: Tour La grande Arche – Paroi Nord
92044 Paris La Défense – France
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

DevOps / DevSecOps – Senior
DevOps / DevSecOps – Senior

Keoni • Paris

Hybride
EUR 75 000 - 105 000
Senior IT Incident Audit Lead
Senior IT Incident Audit Lead

Keoni • Paris

Hybride
EUR 90 000 - 130 000
Consultant Senior / Manager Compliance & Risques non financiers | Services Financiers (H/F)
Consultant Senior / Manager Compliance & Risques non financiers | Services Financiers (H/F)

KYC Consulting • Paris

Sur place
EUR 90 000 - 135 000
Consultant Sécurité VOC/GRC H/F [P100525]
Consultant Sécurité VOC/GRC H/F [P100525]

Nomios Group • Boulogne-Billancourt

Sur place
EUR 65 000 - 90 000
INGÉNIEUR INFRASTRUCTURE CYBERSÉCURITÉ H/F
INGÉNIEUR INFRASTRUCTURE CYBERSÉCURITÉ H/F

Kicklox • Paris

Sur place
EUR 83 000 - 92 000
Télétravail partiel
Chef de Projet Infrastructure Senior - Environnements Critiques H/Fs
Chef de Projet Infrastructure Senior - Environnements Critiques H/Fs

KAIZEN Solutions (KZS) • Lyon

Hybride
EUR 55 000 - 70 000
Participation et intéressement
Plan d’épargne
CSE actif
+5
Chef de Projet Cybersécurité Senior (H/F)
Chef de Projet Cybersécurité Senior (H/F)

Klanik • Marseille

Sur place
EUR 60 000 - 80 000
Développement personnel et professionnel
Initiatives écologiques et sociales
Institut de formation technique
Consultant IT Risks & Compliance (H/F)
Consultant IT Risks & Compliance (H/F)

Neurones • France

Hybride
EUR 70 000 - 110 000
Consultant SI (Systèmes d'Information) H/F
Consultant SI (Systèmes d'Information) H/F

Kicklox • Paris

Hybride
EUR 74 000 - 103 000
Consultant Fonctionnel MOE H/F
Consultant Fonctionnel MOE H/F

Klee Group • Le Plessis-Robinson

Hybride
EUR 45 000 - 65 000