Dans le cadre de la digitalisation et de la capitalisation de ses méthodologies d’audit cybersécurité, Oaklen Consulting souhaite développer un outil interne structurant l’ensemble du processus d’audit sur la base d’un cahier des charges fonctionnelles. Cet outil, basé sur une base de données Microsoft Access, vise à :
· Standardiser la méthodologie d’audit,
· Automatiser la production des livrables,
· Renforcer la qualité et la traçabilité des audits,
· Capitaliser les connaissances et retours d’expérience.
Ainsi sous la responsabilité de la Leader de Practice Cybersécurité, vos missions seront de trois ordres :
· Développer une solution d’aide à la réalisation des audits,
· Mettre en œuvre les mesures de sécurité nécessaires à la protection de cette solution,
· Produire et faire évoluer le corpus documentaire technique et fonctionnel.
Développement et conception de la solution :
· Travailler en proximité avec les équipes cyber pour développer la solution selon la méthode Agile,
· Développer les cas d’usage décrits dans le cahier des charges :
o Gestion du cycle de vie d’un audit (préparation, périmètre, audit sur site, reporting, QA),
o Génération automatisée de liés aux processus d’audit du début à la fin,
o Gestion des exigences sur différents standards,
o Génération de questionnaires dynamiques (profils, technologies, exigences),
o Calcul et visualisation de KPI d’avancement et de conformité,
· Concevoir l’architecture fonctionnelle et technique de l’outil (modèle de données, formulaires, requêtes, automatisations) :
o Mise en œuvre des IHM à l’intention des utilisateurs frontend (auditeurs et audités),
o Développement sécurisé du code applicatif backend,
o Création des liaisons entre les champs de la base de données,
o Assurance de la mise en œuvre et le maintien de la base de données de l’outils,
· Implémenter les logiques métiers complexes (arbres de décision, échantillonnage, statuts de conformité),
· Assurer l’évolutivité de l’outil (multi-normes évoluants ponctuellement, multi-langues, enrichissement de la base de questions),
· Participer à la mise en place d’une veille technologique et normative intégrée à l’outil,
· Être force de proposition sur l’ergonomie, l’automatisation et l’optimisation des processus d’audit.
Mise en œuvre de la sécurité et du déploiement de l’outil :
· Intégrer les exigences de sécurité des données dès la conception (privacy by design) :
o Gestion des droits d’accès (profils utilisateurs : auditeurs, QA, administrateurs),
o Protection des données sensibles et preuves d’audit,
o Traçabilité des actions et validations (QA, audits, versions),.
· Concevoir une architecture de stockage sécurisée (liens vers dépôts chiffrés, respect des politiques de rétention) :
o Mise en place des mécanismes de conformité aux exigences internes,
o Intégrité des preuves,
o Gestion des versions des livrables,
o Conservation des éléments contractuels,
· Accompagner le déploiement de l’outil en environnement interne (poste utilisateur, réseau, partage sécurisé),
· Elaborer l’analyse de risques liée à l’utilisation de l’outil.
Maintien à jour de la documentation technique et fonctionnelle :
· Rédiger et maintenir la documentation technique via Git :
o Architecture de la base de données,
o Schémas de flux,
o Règles de gestion,
o Procédures d’installation, de mise à jour et de maintenance,
· Rédiger la documentation fonctionnelle :
o Guides utilisateur,
o Catalogue d’utilisation de l’outil,
o Description des cas d’usage par phase d’audit,
· Assurer la cohérence entre l’évolution de l’outil et la documentation associée,
· Participer à la création des supports de formation internes et à l’accompagnement des équipes.
#MatchingTheWorlds
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.