Contexte et objectifs
La mission vise à évaluer et sécuriser les applications métier du système d’information, à maîtriser les risques et à améliorer leur gouvernance, leur architecture, leur fonctionnement et leur conformité.
- Identifier les risques, vulnérabilités et écarts de conformité ;
- Évaluer l’efficacité des contrôles, des processus et des engagements de service ;
- Formuler des recommandations opérationnelles, priorisées et mesurables.
Missions principales
Le consultant conduit des audits d’applications en projet ou en production, notamment lors d’une refonte, d’une évolution majeure, d’une revue de sécurité, d’un risque d’intrusion ou d’une évolution réglementaire. Il intervient sur la gouvernance, les processus, les fonctionnalités, les données, les flux, les interfaces, l’architecture, les habilitations, la sécurité, les développements et les tests.
Activités et livrables attendus
- Cadrer la mission, analyser la documentation et élaborer le programme de travail ;
- Conduire les entretiens, investigations, contrôles et tests sur pièces ou sur place ;
- Évaluer les risques et la qualité des contrôles, puis formaliser des constats étayés ;
- Animer les restitutions et assurer le suivi des recommandations.
Livrables attendus
- Note de cadrage et plan d’audit ;
- Matrice des risques et des contrôles, cartographie applicative et dossier de preuves ;
- Registre des constats et support de restitution ;
- Rapports provisoire et définitif, plan d’action et tableau de suivi.
Compétences requises
- Maîtrise des méthodes d’audit informatique, de l’analyse des risques et de l’évaluation des contrôles ;
- Expertise des architectures applicatives, API, flux, bases de données, cloud, habilitations, sécurité applicative et pratiques de développement sécurisé ;
- Capacité à examiner le code, les configurations, les journaux et les résultats de tests, à qualifier les vulnérabilités et à écarter les faux positifs ;
- Maîtrise des outils d’audit et de sécurité, notamment Burp Suite, OWASP ZAP, Postman, Nessus, Qualys, OpenVAS, SonarQube, Checkmarx, Fortify, Snyk, Nmap, Wireshark, Microsoft Sentinel, Splunk ou équivalents ;
- Excellentes capacités d’analyse, de rédaction, de restitution et d’animation, avec rigueur, autonomie, diplomatie et respect de la confidentialité.
Référentiels et normes requis
- ISO/IEC 27001, 27002 et 27005, ISO 19011 et ISO 9001 ;
- EBIOS Risk Manager, COBIT et ITIL ;
- OWASP Top 10 et ASVS, CIS Controls et Benchmarks, NIST Cybersecurity Framework et recommandations ANSSI ;
- RGPD et exigences de la CNIL.
Critères de sélection
- Expérience : au moins cinq ans en audit applicatif sur des applications métier critiques ou complexes, avec références comparables ;
- Expertise : maîtrise complète du cycle d’audit, des risques, de la sécurité applicative, des outils et des référentiels requis ;
- Qualité d’intervention : méthode structurée, constats argumentés, recommandations pragmatiques et livrables exploitables ;
- Savoir-être : autonomie, capacité d’écoute, pédagogie, respect des délais et aptitude à travailler avec des interlocuteurs métier, techniques et managériaux.
Profil recherché
Consultant confirmé disposant d’au moins cinq ans d’expérience effective en audit applicatif. Il doit avoir conduit des missions de bout en bout — cadrage, analyse documentaire, entretiens, tests, évaluation des risques et contrôles, restitution et suivi — sur des applications en projet ou en production, en collaboration avec les équipes métier, études, production, sécurité et gouvernance du SI.
Bénin Digital est une Entreprise de Services du Numérique (ESN) spécialisée dans la digitalisation des processus métiers et accompagne les clients issus des secteurs de l’industrie, de la Banque & assurance, de l’industrie, de la Grande distribution & e-commerce et des Médias & communication. Nous interagissons avec nos clients et consultants autour de compétences « tech » pour l’essentiel et les accompagnons aussi avec des talents Data, Produit, Design et Marketing Digital. Bénin Digital accompagne ses clients dans la chaine de valeur de leurs activités en leur mettant à disposition son expertise à travers des consultants hautement qualifiés pour des projets et des missions diversifiées en Afrique et en Europe.
