OmDev Logo
GetYourJob
0
Publié aujourd'hui

Consultant auditeur d’applicatifs métier

Entreprise
Localisation
France
Sur site
Type de contrat
Niveau
Senior

Salaire du marché

Médiane du marché
53k€
Estimation
43k€fourchette habituelle60k€

Cette offre n'affiche pas de salaire. D'après 118 offres pour ce poste (Senior, France), le marché se situe autour de 53k€ (43k€–60k€).

Médiane du marché
565€/j
Estimation
495€/jfourchette habituelle625€/j

Cette offre n'affiche pas de TJM. D'après 87 offres pour ce poste (Senior, France), le marché se situe autour de 565€/j (495€/j–625€/j).

TJM du marché pour Consultant (Senior) en France : médiane 565 €/jour, P25–P75 : 495–625 €/jour, n = 87 offres.

Salaire du marché pour Consultant (Senior) en France : médiane 52 500 €/an, P25–P75 : 42 500–60 000 €/an, n = 118 offres.

Baromètre TJM et salaires IT

Description du poste

Contexte et objectifs
La mission vise à évaluer et sécuriser les applications métier du système d’information, à maîtriser les risques et à améliorer leur gouvernance, leur architecture, leur fonctionnement et leur conformité.
– Identifier les risques, vulnérabilités et écarts de conformité ;
– Évaluer l’efficacité des contrôles, des processus et des engagements de service ;
– Formuler des recommandations opérationnelles, priorisées et mesurables.

Missions principales
Le consultant conduit des audits d’applications en projet ou en production, notamment lors d’une refonte, d’une évolution majeure, d’une revue de sécurité, d’un risque d’intrusion ou d’une évolution réglementaire. Il intervient sur la gouvernance, les processus, les fonctionnalités, les données, les flux, les interfaces, l’architecture, les habilitations, la sécurité, les développements et les tests.

Activités et livrables attendus
• Cadrer la mission, analyser la documentation et élaborer le programme de travail ;
• Conduire les entretiens, investigations, contrôles et tests sur pièces ou sur place ;
• Évaluer les risques et la qualité des contrôles, puis formaliser des constats étayés ;
• Animer les restitutions et assurer le suivi des recommandations.

Livrables attendus
• Note de cadrage et plan d’audit ;
• Matrice des risques et des contrôles, cartographie applicative et dossier de preuves ;
• Registre des constats et support de restitution ;
• Rapports provisoire et définitif, plan d’action et tableau de suivi.

Compétences requises
• Maîtrise des méthodes d’audit informatique, de l’analyse des risques et de l’évaluation des contrôles ;
• Expertise des architectures applicatives, API, flux, bases de données, cloud, habilitations, sécurité applicative et pratiques de développement sécurisé ;
• Capacité à examiner le code, les configurations, les journaux et les résultats de tests, à qualifier les vulnérabilités et à écarter les faux positifs ;
• Maîtrise des outils d’audit et de sécurité, notamment Burp Suite, OWASP ZAP, Postman, Nessus, Qualys, OpenVAS, SonarQube, Checkmarx, Fortify, Snyk, Nmap, Wireshark, Microsoft Sentinel, Splunk ou équivalents ;
• Excellentes capacités d’analyse, de rédaction, de restitution et d’animation, avec rigueur, autonomie, diplomatie et respect de la confidentialité.

Référentiels et normes requis
• ISO/IEC 27001, 27002 et 27005, ISO 19011 et ISO 9001 ;
• EBIOS Risk Manager, COBIT et ITIL ;
• OWASP Top 10 et ASVS, CIS Controls et Benchmarks, NIST Cybersecurity Framework et recommandations ANSSI ;
• RGPD et exigences de la CNIL.

Critères de sélection
• Expérience : au moins cinq ans en audit applicatif sur des applications métier critiques ou complexes, avec références comparables ;
• Expertise : maîtrise complète du cycle d’audit, des risques, de la sécurité applicative, des outils et des référentiels requis ;
• Qualité d’intervention : méthode structurée, constats argumentés, recommandations pragmatiques et livrables exploitables ;
• Savoir-être : autonomie, capacité d’écoute, pédagogie, respect des délais et aptitude à travailler avec des interlocuteurs métier, techniques et managériaux.

Profil recherché
Consultant confirmé disposant d’au moins cinq ans d’expérience effective en audit applicatif. Il doit avoir conduit des missions de bout en bout — cadrage, analyse documentaire, entretiens, tests, évaluation des risques et contrôles, restitution et suivi — sur des applications en projet ou en production, en collaboration avec les équipes métier, études, production, sécurité et gouvernance du SI.

Candidature : CV+ LM + Copie des diplômes à envoyer à [contact retiré]

Crée en 2008, Kéoni Consulting est une société de conseil et d’ingénierie informatique spécialisée dans le secteur de la banque, de la finance de marché, et de l’assurance, et de l’industrie. Nous sommes le partenaire dans la transformation digitale des grands Comptes. Nous les aidons à transformer leur modèle économique, aligner vos processus opérationnels, sélectionner les meilleures technologies, atténuer et palier les risques liés au digital.
Kéoni Consulting aide les entreprises à :
Faire la différence
Innover et créer
Réinventer votre business
Satisfaire les clients
Gagner en avantages compétitifs
Devenir le leader de leur secteur
Devenir le leader de votre secteur
Notre activité couvre la totalité du cycle de vie des systèmes d’informations (Pilotage et Gestion de projet, Conseil en MOA, Conception, Réalisation, Maintenance, Production Exploitation).

Exigences du poste

Compétences requises

  • Burp Suite
  • OWASP ZAP
  • Postman
  • Nessus
  • Qualys
  • OpenVAS
  • SonarQube
  • Checkmarx
  • Fortify
  • Snyk
  • Nmap
  • Wireshark
  • SIEM
  • Splunk
  • ISO/IEC 27001
  • ISO/IEC 27002
  • ISO/IEC 27005
  • ISO 19011
  • ISO 9001
  • EBIOS RM
  • COBIT
  • ITIL
  • OWASP Top 10
  • OWASP ASVS
  • CIS Controls
  • CIS Benchmarks
  • NIST
  • ANSSI
  • RGPD / GDPR

Un plus

  • Software Architecture
  • Cybersecurity
  • Flux
  • Tableau
  • API Development
  • Cloud
  • QA Testing
  • OWASP
  • Finance (domaine)
  • AMOA / MOA
  • Sécurité applicative
  • Azure Sentinel

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.