Manager · ligne de service Audit et Certification
Ciberobs Consulting | Abidjan · interventions en Afrique francophone
Rattachement : Gérant
Ciberobs Consulting accompagne les COMEX, directions générales, DSI et RSSI dans la maîtrise des enjeux de cybersécurité stratégique en Afrique francophone. Depuis Abidjan, nous intervenons auprès d’organisations publiques et privées pour anticiper les menaces, structurer la gouvernance cyber, renforcer la résilience et éclairer la décision en environnement complexe.
Nous structurons notre ligne de service Audit. Elle couvre quatre portées techniques : audit organisationnel et physique, audit d’architecture et de configuration, audit de code source, tests d’intrusion. Elle porte également les évaluations de conformité aux référentiels sectoriels touchant à la cybersécurité, quel que soit le secteur d’activité du client. Le poste est créé pour porter cette construction.
Cette ligne est organisée séparément des activités de conseil du cabinet, avec sa chaîne de rattachement, ses méthodologies et ses équipes. Un auditeur n’intervient pas sur un dispositif que le cabinet a conçu, mis en œuvre ou exploite. Les affectations sont contrôlées client par client.
Quel sera votre rôle chez Ciberobs ?
Vous conduisez les missions d’audit et vous bâtissez le dispositif qui les soutient : méthodologies, grilles de contrôle, programmes de travail, modèles de papiers de travail, règles de constitution et de conservation des preuves.
Le poste demande deux compétences distinctes. La première est technique : établir un constat, l’étayer et le documenter jusqu’à ce qu’il résiste à la contestation de l’audité. La seconde est commerciale : construire le portefeuille, chiffrer, négocier et tenir les objectifs de la ligne.
Vous portez la ligne de service : sa production, sa qualité et ses résultats. L’équipe et le portefeuille se constituent sous votre responsabilité.
Vos responsabilités clés
- Conduite des missions d’audit
- Cadrer les missions : périmètre, portées retenues, contraintes d’exploitation, règles d’engagement, autorisations écrites
- Conduire ou superviser les travaux sur les quatre portées, ainsi que les évaluations de conformité aux référentiels sectoriels applicables au client
- Conduire les entretiens et les ateliers, structurer la collecte et formaliser les constats
- Rédiger les rapports, conduire les restitutions et répondre aux objections des équipes auditées
- Assurer le suivi des plans de remédiation lorsque la mission le prévoit
- Développement commercial
- Construire et entretenir le portefeuille de la ligne, avec les clients existants comme avec les prescripteurs
- Élaborer les propositions du domaine : approche, dimensionnement, hypothèses, chiffrage
- Répondre aux appels d’offres et conduire les soutenances
- Négocier les conditions d’intervention et défendre la position tarifaire du cabinet
- Pilotage du compte de résultat de la ligne
- Tenir les objectifs de chiffre d’affaires et de marge arrêtés chaque année avec le Gérant
- Construire le budget annuel, le plan de charge et la politique tarifaire du domaine
- Piloter le taux d’occupation des auditeurs et l’équilibre entre carnet et capacité
- Suivre l’économie des missions, la facturation et le recouvrement, et en rendre compte au Gérant
- Méthode, qualité et indépendance
- Élaborer et maintenir les méthodologies par portée, les grilles de contrôle et les programmes de travail
- Définir les standards de documentation : papiers de travail, traçabilité des tests, conservation et destruction des preuves
- Assurer la revue qualité des travaux avant émission
- Vérifier, avant acceptation de chaque mission, l’absence d’intervention antérieure du cabinet sur le périmètre audité
- Faire respecter la séparation d’avec les activités de conseil, sur les affectations comme sur les livrables
- Encadrement de l’équipe
- Constituer l’équipe : définition des profils, participation au recrutement, intégration
- Affecter les auditeurs aux missions et arbitrer les charges au regard du carnet
- Superviser les travaux et organiser la montée en compétence sur les portées non maîtrisées
- Conduire les évaluations de performance et formuler les décisions de progression au Gérant
Profil recherché
Expérience et posture
- Cinq à huit ans en audit de sécurité, audit informatique, tests d’intrusion ou conseil en sécurité, en cabinet ou en entreprise. Une première expérience d’encadrement est appréciée
- Formation bac plus 4 à bac plus 5 en informatique, réseaux et télécommunications ou sécurité des systèmes d’information
- Expertise avérée sur au moins deux des quatre portées, et compréhension opérationnelle des deux autres, suffisante pour cadrer une mission et superviser des travaux
- Autonomie complète sur un portefeuille de missions, de la préparation à la restitution, y compris sur les arbitrages de charge et de planning
- Appétence commerciale : le poste comporte une part de vente, de chiffrage et de négociation
- Intelligence contextuelle : les restitutions se tiennent dans des environnements exigeants, parfois politiques ou sensibles
État d’esprit
- Rigueur documentaire, la traçabilité des travaux conditionnant la valeur de preuve du rapport
- Capacité à tenir un constat face à la contestation, tout en distinguant ce qui relève du fait et ce qui relève de l’appréciation
- Discrétion absolue sur les informations clients
- Intérêt pour la construction : les méthodologies et les standards de la ligne restent à écrire
Compétences clés
- Audit organisationnel et physique : entretiens, revue documentaire, contrôle des dispositifs, échantillonnage
- Audit d’architecture et de configuration : revue de schémas, cloisonnement, durcissement des systèmes, équipements réseau et sécurité
- Audit de code source : revue manuelle et outillée, principales classes de vulnérabilités applicatives
- Tests d’intrusion : méthodologie, reconnaissance, exploitation, post-exploitation, restitution
- Référentiels : ISO 27001 et 27002, RGSSI de l’ANSSI CI, NIST CSF, OWASP, CIS Benchmarks
- Capacité à s’approprier un référentiel sectoriel et à le traduire en grille de contrôle et en programme de travail, sans expertise préalable requise sur un référentiel donné
- Qualité rédactionnelle : rapports structurés, lisibles, orientés décision
- Lecture d’un compte de résultat de ligne de service : chiffre d’affaires, marge, taux d’occupation, taux journalier moyen
- Français excellent, anglais professionnel
Les conditions associées sont arrêtées au regard du parcours et des portées réellement maîtrisées. Une ancienneté plus courte assortie d’une expertise solide sur les portées attendues est examinée au même titre.
Certifications appréciées
CISA
ISO 27001, Lead Auditor ou Lead Implementer
OSCP, GPEN, CEH ou équivalent
Certifications techniques en administration système, réseau ou cloud
Pourquoi rejoindre Ciberobs Consulting ?
- Un poste de construction : méthodologies, grilles et standards de la ligne sont à établir
- Une responsabilité de centre de résultat : la ligne dispose de ses objectifs et de ses moyens, avec la latitude qui va avec
- Une ligne autonome : une organisation distincte du conseil, qui protège l’indépendance de jugement
- Un exercice complet : quatre portées d’audit, des secteurs variés, des interlocuteurs de niveau direction générale
- Une trajectoire lisible : la ligne se développe avec son responsable, en périmètre, en équipe et en résultats
Le processus
- Examen du dossier. Curriculum vitae et note d’une page sur ce que vous cherchez.
- Entretien métier. Une heure avec un senior de la filière visée, sur vos travaux passés.
- Cas pratique. Un exercice court, proche d’une situation réelle, discuté ensemble.
- Entretien avec un associé. Posture, attentes, conditions.
Une réponse est donnée dans tous les cas.
Pour postuler
Envoyez votre CV, vos certifications (obtenues ou en cours) et une note d’une page sur ce que vous cherchez à apprendre à : cosco-recrute@cosco.africa
Vous pouvez joindre, si disponible, un extrait de rapport d’audit anonymisé ou toute production illustrant votre méthode de travail.
Agréments et accréditations


Prêt à commencer ?
Découvrez comment Ciberobs Consulting peut aider votre organisation à gérer les risques, répondre aux incidents et renforcer sa cyber-résilience.
