Text copied to clipboard!

Titre

Text copied to clipboard!

Auditeur des systèmes d'information

Description

Text copied to clipboard!
Nous recherchons un Auditeur des systèmes d'information rigoureux, analytique et doté d’un excellent sens de l’éthique pour rejoindre notre organisation et contribuer à l’évaluation de la gouvernance informatique, de la sécurité des systèmes, de la gestion des risques et de la conformité réglementaire. Ce poste joue un rôle essentiel dans l’identification des vulnérabilités, l’examen de l’efficacité des contrôles internes et la formulation de recommandations concrètes visant à renforcer la fiabilité, la confidentialité, l’intégrité et la disponibilité des systèmes d’information de l’entreprise. L’Auditeur des systèmes d'information intervient sur un large éventail de missions couvrant les infrastructures, les applications, les processus métiers supportés par l’informatique, la cybersécurité, la continuité d’activité, la gestion des accès, la protection des données et le respect des normes et réglementations en vigueur. Il collabore étroitement avec les équipes informatiques, les responsables de la sécurité, les fonctions risques, conformité, contrôle interne et les directions opérationnelles afin de comprendre les environnements techniques et organisationnels, d’évaluer les dispositifs de maîtrise et de proposer des plans d’amélioration adaptés. Dans ce rôle, vous serez amené à préparer et conduire des missions d’audit selon une approche structurée et fondée sur les risques. Vous analyserez les politiques, procédures, architectures, journaux, configurations et preuves de contrôle afin de déterminer si les mécanismes en place répondent aux objectifs de sécurité, de conformité et de performance. Vous rédigerez ensuite des constats clairs, hiérarchisés et étayés, accompagnés de recommandations pragmatiques et mesurables. Vous pourrez également participer au suivi des plans d’action correctifs et à l’évaluation de leur mise en œuvre. Le candidat idéal possède une solide compréhension des environnements informatiques modernes, incluant les réseaux, les systèmes, les bases de données, les applications d’entreprise, le cloud, les contrôles d’accès, la gestion des changements et les cadres de référence tels que COBIT, ISO 27001, ITIL, NIST ou les bonnes pratiques d’audit interne. Une connaissance des exigences réglementaires liées à la protection des données, à la sécurité de l’information et à la continuité des activités constitue un atout important. Au-delà des compétences techniques, ce poste requiert d’excellentes capacités de communication écrite et orale, un esprit critique développé, une grande discrétion ainsi qu’une aptitude à dialoguer avec des interlocuteurs variés, du personnel technique à la direction. Vous devrez être capable de transformer des analyses complexes en messages compréhensibles et utiles à la prise de décision. Si vous souhaitez évoluer dans un environnement où la maîtrise des risques numériques, la qualité des contrôles et l’amélioration continue sont au cœur des priorités, ce poste représente une opportunité stimulante et stratégique.

Responsabilités

Text copied to clipboard!
  • Planifier et exécuter des missions d’audit des systèmes d’information selon une approche fondée sur les risques.
  • Évaluer l’efficacité des contrôles généraux informatiques et des contrôles applicatifs.
  • Analyser les politiques, procédures et configurations liées à la sécurité, aux accès et aux changements.
  • Identifier les vulnérabilités, faiblesses de contrôle et écarts de conformité.
  • Rédiger des rapports d’audit clairs avec constats, impacts, causes et recommandations.
  • Assurer le suivi des plans d’action correctifs avec les équipes concernées.
  • Collaborer avec les parties prenantes métiers, informatiques, risques et conformité.
  • Contribuer à l’amélioration continue des méthodologies, outils et référentiels d’audit.

Exigences

Text copied to clipboard!
  • Diplôme en informatique, systèmes d’information, audit, cybersécurité ou domaine connexe.
  • Expérience en audit informatique, contrôle interne, gestion des risques ou sécurité des systèmes.
  • Bonne connaissance des environnements réseaux, systèmes, bases de données et applications.
  • Maîtrise des cadres de référence tels que COBIT, ISO 27001, NIST ou ITIL.
  • Capacité à analyser des preuves, documenter des constats et formuler des recommandations pertinentes.
  • Excellentes compétences rédactionnelles, analytiques et relationnelles.
  • Connaissance des exigences réglementaires en matière de protection des données et de conformité.
  • Une certification telle que CISA, CIA, CISSP ou équivalent constitue un atout.

Questions potentielles d'entretien

Text copied to clipboard!
  • Quelle est votre expérience en audit des systèmes d’information ou en audit informatique ?
  • Avez-vous déjà évalué des contrôles d’accès, de changement ou de continuité d’activité ?
  • Quels référentiels ou normes d’audit et de sécurité maîtrisez-vous ?
  • Comment priorisez-vous les constats d’audit selon leur niveau de risque ?
  • Avez-vous déjà rédigé et présenté des rapports d’audit à la direction ?
  • Quelle est votre expérience avec les environnements cloud, ERP ou infrastructures critiques ?
  • Comment gérez-vous les échanges avec des équipes réticentes face aux recommandations d’audit ?