Ciberobs Consulting

Manager · ligne de service Gouvernance, Risques, Conformité et Résilience

Ciberobs Consulting | Abidjan · interventions en Afrique francophone
Rattachement : Gérant

Manager · 5 à 8 ans

Ciberobs Consulting accompagne les COMEX, directions générales, DSI et RSSI dans la maîtrise des enjeux de cybersécurité stratégique en Afrique francophone. Depuis Abidjan, nous intervenons auprès d’organisations publiques et privées pour anticiper les menaces, structurer la gouvernance cyber, renforcer la résilience et éclairer la décision en environnement complexe.

Notre ligne de service Gouvernance, risques, conformité et résilience couvre quatre domaines : structuration de la gouvernance de la sécurité, gestion des risques, mise en conformité aux référentiels applicables, continuité et gestion de crise. Elle dispose d’un portefeuille constitué et de références dans plusieurs secteurs de la zone.

Cette ligne est organisée séparément de la ligne Audit. Les équipes et les affectations sont distinctes, et un dispositif conçu ou mis en œuvre par la ligne n’est pas audité par le cabinet.

Quel sera votre rôle chez Ciberobs ?

Vous conduisez les missions de la ligne et vous en portez le développement. Vous intervenez auprès des directions générales et des fonctions clés — DSI, RSSI, risques, conformité, juridique et métiers — pour transformer des exigences et des risques en priorités et en plans d’action.

Le poste demande deux compétences distinctes. La première est métier : structurer une gouvernance, conduire une analyse de risques, bâtir un dispositif de continuité et défendre les arbitrages qui en découlent. La seconde est commerciale : construire le portefeuille, chiffrer, négocier et tenir les objectifs de la ligne.

Vous portez la ligne de service : sa production, sa qualité et ses résultats. L’équipe et le portefeuille se développent sous votre responsabilité.

Vos responsabilités clés

  1. Conduite des missions
    • Cadrer les missions : périmètre, objectifs, interlocuteurs, charge et calendrier
    • Conduire les travaux de gouvernance : état des lieux, cible, trajectoire, schémas directeurs et feuilles de route
    • Conduire les analyses de risques et les démarches de mise en conformité, jusqu’aux plans de traitement et aux dispositifs de contrôle
    • Conduire les travaux de résilience : analyse d’impact sur l’activité, plans de continuité et de reprise, dispositif de gestion de crise, conception et animation d’exercices
    • Animer les ateliers, conduire les restitutions et défendre les recommandations auprès des instances de décision
  2. Développement commercial
    • Construire et entretenir le portefeuille de la ligne, avec les clients existants comme avec les prescripteurs
    • Élaborer les propositions du domaine : approche, dimensionnement, hypothèses, chiffrage
    • Répondre aux appels d’offres et conduire les soutenances
    • Négocier les conditions d’intervention et défendre la position tarifaire du cabinet
  3. Pilotage du compte de résultat de la ligne
    • Tenir les objectifs de chiffre d’affaires et de marge arrêtés chaque année avec le Gérant
    • Construire le budget annuel, le plan de charge et la politique tarifaire du domaine
    • Piloter le taux d’occupation des consultants et l’équilibre entre carnet et capacité
    • Suivre l’économie des missions, la facturation et le recouvrement, et en rendre compte au Gérant
  4. Méthode et qualité
    • Élaborer et maintenir les méthodologies, les modèles de livrables et les corpus documentaires de référence de la ligne
    • Fixer les standards de qualité des productions et assurer leur revue avant émission
    • Capitaliser les travaux des missions dans les actifs internes du cabinet
    • Garantir la confidentialité des données collectées et le cloisonnement strict entre dossiers clients
    • Faire respecter la séparation d’avec la ligne Audit, sur les affectations comme sur les livrables
  5. Encadrement de l’équipe
    • Constituer l’équipe : définition des profils, participation au recrutement, intégration
    • Affecter les consultants aux missions et arbitrer les charges au regard du carnet
    • Superviser les travaux et organiser la montée en compétence sur les domaines non maîtrisés
    • Conduire les évaluations de performance et formuler les décisions de progression au Gérant

Profil recherché

Expérience et posture
  • Cinq à huit ans en gouvernance et gestion des risques, conseil en sécurité, conformité ou risk advisory, en cabinet ou en entreprise. Une première expérience d’encadrement est appréciée
  • Formation bac plus 4 à bac plus 5 en informatique, en sécurité des systèmes d’information, en gestion des risques ou en audit
  • Autonomie complète sur un portefeuille de missions, du cadrage à la restitution, y compris sur les arbitrages de charge et de planning
  • Appétence commerciale : le poste comporte une part de vente, de chiffrage et de négociation
  • Intelligence contextuelle : les restitutions se tiennent dans des environnements exigeants, parfois politiques ou sensibles
État d’esprit
  • Capacité à structurer, à écrire et à rendre une position lisible pour un dirigeant
  • Rigueur documentaire, la traçabilité des travaux conditionnant la solidité des recommandations
  • Discrétion absolue sur les informations clients
  • Intérêt pour la construction : les méthodologies et les actifs de la ligne restent à consolider
Compétences clés
  • Gouvernance de la sécurité : politiques, organisation, RACI, comités, indicateurs, tableaux de bord
  • Gestion des risques : cartographie, analyse, traitement, suivi, contrôle interne informatique
  • Conformité : capacité à traduire un référentiel en exigences, en contrôles et en preuves, y compris sur la protection des données à caractère personnel
  • Résilience : analyse d’impact sur l’activité, continuité, reprise, gestion de crise, exercices
  • Référentiels : ISO 27001 et 27002, ISO 22301, ISO 27005 ou EBIOS Risk Manager, RGSSI de l’ANSSI CI, NIST CSF, COBIT
  • Qualité rédactionnelle : livrables structurés, lisibles, orientés décision
  • Lecture d’un compte de résultat de ligne de service : chiffre d’affaires, marge, taux d’occupation, taux journalier moyen
  • Français excellent, anglais professionnel

Les conditions associées sont arrêtées au regard du parcours et des domaines réellement maîtrisés. Une ancienneté plus courte assortie d’une expertise solide sur les domaines attendus est examinée au même titre.

Certifications appréciées

CISSP

ISO 27001, Lead Implementer ou Lead Auditor

ISO 22301, Lead Implementer ou Lead Auditor

ISO 27005 Risk Manager ou EBIOS Risk Manager

CISM, CRISC, CISA

Pourquoi rejoindre Ciberobs Consulting ?

  • Un portefeuille constitué : la ligne dispose de références et d’un carnet, le poste ne part pas de zéro
  • Une responsabilité de centre de résultat : la ligne dispose de ses objectifs et de ses moyens, avec la latitude qui va avec
  • Une exposition dirigeante : des interlocuteurs de niveau direction générale, sur des sujets structurants
  • Un cadre d’exigence : standards élevés, culture de transmission, accompagnement à la certification

Le processus

  1. Examen du dossier. Curriculum vitae et note d’une page sur ce que vous cherchez.
  2. Entretien métier. Une heure avec un senior de la filière visée, sur vos travaux passés.
  3. Cas pratique. Un exercice court, proche d’une situation réelle, discuté ensemble.
  4. Entretien avec un associé. Posture, attentes, conditions.

Une réponse est donnée dans tous les cas.

Pour postuler

Envoyez votre CV, vos certifications (obtenues ou en cours) et une note d’une page sur ce que vous cherchez à apprendre à : cosco-recrute@cosco.africa

Vous pouvez joindre, si disponible, toute production illustrant votre méthode de travail.


Agréments et accréditations

PECB
FDFP

Prêt à commencer ?

Découvrez comment Ciberobs Consulting peut aider votre organisation à gérer les risques, répondre aux incidents et renforcer sa cyber-résilience.

Parler à un expert