Manager · Ligne de service Audit et Certification
Détails de l'offre
Vos responsabilités clés
- Conduite des missions d’audit
- Cadrer les missions : périmètre, portées retenues, contraintes d’exploitation, règles d’engagement, autorisations écrites
- Conduire ou superviser les travaux sur les quatre portées, ainsi que les évaluations de conformité aux référentiels sectoriels applicables au client
- Conduire les entretiens et les ateliers, structurer la collecte et formaliser les constats
- Rédiger les rapports, conduire les restitutions et répondre aux objections des équipes auditées
- Assurer le suivi des plans de remédiation lorsque la mission le prévoit
- Développement commercial
- Construire et entretenir le portefeuille de la ligne, avec les clients existants comme avec les prescripteurs
- Élaborer les propositions du domaine : approche, dimensionnement, hypothèses, chiffrage
- Répondre aux appels d’offres et conduire les soutenances
- Négocier les conditions d’intervention et défendre la position tarifaire du cabinet
- Pilotage du compte de résultat de la ligne
- Tenir les objectifs de chiffre d’affaires et de marge arrêtés chaque année avec le Gérant
- Construire le budget annuel, le plan de charge et la politique tarifaire du domaine
- Piloter le taux d’occupation des auditeurs et l’équilibre entre carnet et capacité
- Suivre l’économie des missions, la facturation et le recouvrement, et en rendre compte au Gérant
- Méthode, qualité et indépendance
- Élaborer et maintenir les méthodologies par portée, les grilles de contrôle et les programmes de travail
- Définir les standards de documentation : papiers de travail, traçabilité des tests, conservation et destruction des preuves
- Assurer la revue qualité des travaux avant émission
- Vérifier, avant acceptation de chaque mission, l’absence d’intervention antérieure du cabinet sur le périmètre audité
- Faire respecter la séparation d’avec les activités de conseil, sur les affectations comme sur les livrables
- Encadrement de l’équipe
- Constituer l’équipe : définition des profils, participation au recrutement, intégration
- Affecter les auditeurs aux missions et arbitrer les charges au regard du carnet
- Superviser les travaux et organiser la montée en compétence sur les portées non maîtrisées
- Conduire les évaluations de performance et formuler les décisions de progression au Gérant
Profil recherché
Expérience et posture
- Cinq à huit ans en audit de sécurité, audit informatique, tests d’intrusion ou conseil en sécurité, en cabinet ou en entreprise. Une première expérience d’encadrement est appréciée
- Formation bac plus 4 à bac plus 5 en informatique, réseaux et télécommunications ou sécurité des systèmes d’information
- Expertise avérée sur au moins deux des quatre portées, et compréhension opérationnelle des deux autres, suffisante pour cadrer une mission et superviser des travaux
- Autonomie complète sur un portefeuille de missions, de la préparation à la restitution, y compris sur les arbitrages de charge et de planning
- Appétence commerciale : le poste comporte une part de vente, de chiffrage et de négociation
- Intelligence contextuelle : les restitutions se tiennent dans des environnements exigeants, parfois politiques ou sensibles
État d’esprit
- Rigueur documentaire, la traçabilité des travaux conditionnant la valeur de preuve du rapport
- Capacité à tenir un constat face à la contestation, tout en distinguant ce qui relève du fait et ce qui relève de l’appréciation
- Discrétion absolue sur les informations clients
- Intérêt pour la construction : les méthodologies et les standards de la ligne restent à écrire
Compétences clés
- Audit organisationnel et physique : entretiens, revue documentaire, contrôle des dispositifs, échantillonnage
- Audit d’architecture et de configuration : revue de schémas, cloisonnement, durcissement des systèmes, équipements réseau et sécurité
- Audit de code source : revue manuelle et outillée, principales classes de vulnérabilités applicatives
- Tests d’intrusion : méthodologie, reconnaissance, exploitation, post-exploitation, restitution
- Référentiels : ISO 27001 et 27002, RGSSI de l’ANSSI CI, NIST CSF, OWASP, CIS Benchmarks
- Capacité à s’approprier un référentiel sectoriel et à le traduire en grille de contrôle et en programme de travail, sans expertise préalable requise sur un référentiel donné
- Qualité rédactionnelle : rapports structurés, lisibles, orientés décision
- Lecture d’un compte de résultat de ligne de service : chiffre d’affaires, marge, taux d’occupation, taux journalier moyen
- Français excellent, anglais professionnel
Pour postuler
Envoyez votre CV, vos certifications (obtenues ou en cours) et une note d’une page sur ce que vous cherchez à apprendre à : cosco-recrute@cosco.africa
Vous pouvez joindre, si disponible, un extrait de rapport d’audit anonymisé ou toute production illustrant votre méthode de travail.
🔔 Avis important aux candidats
Votre sécurité est notre priorité.
Aucun paiement ne doit vous être demandé dans le cadre d’un processus de recrutement sur la plateforme Educarriere.
- ❌ Ne versez jamais d’argent à un recruteur
- ⚠️ Méfiez-vous des frais de dossier ou de formation
- 📢 Signalez toute activité suspecte
Educarriere décline toute responsabilité en cas de fraude et se réserve le droit d’engager des poursuites.
📩 Signaler un abus à : plainte@educarriere.net








