Shaping talents, Building tomorrow

RESPONSABLE AUDIT CYBERSECURITE (H/F)

SECTEUR

Conseil en cybersécurité

Casablanca

CDI

LIEU
TYPE DE CONTRAT

Description :

Dans le cadre du développement de son activité cybersécurité, notre client recrute un Responsable Audit pour piloter les missions d’audit technique réalisées pour ses clients (tests d’intrusion, audits de configuration, missions PASSI).

Ce poste vise à superviser les interventions, garantir la qualité des livrables, structurer les pratiques d’audit et contribuer au développement de l’expertise technique dans des environnements à forts enjeux.

Missions principales : :

  • Définir les objectifs, périmètres et méthodologies des audits

  • Superviser les missions de pentest et audits techniques (réseaux, applicatif, cloud)

  • Piloter les audits de configuration (firewalls, AD, cloud, infrastructures)

  • Piloter les campagnes de scans de vulnérabilités

  • Garantir la qualité et la rigueur des livrables

  • Prioriser les vulnérabilités et proposer des plans de remédiation

  • Produire des rapports techniques adaptés aux différents interlocuteurs

  • Mettre en place des tableaux de bord de suivi

  • Maintenir une base de connaissances interne

  • Garantir le respect des standards (OWASP, OSSTMM…)

  • Structurer les offres d’audit (pentest, red team, audit technique)

  • Assurer une veille offensive continue

  • Contribuer aux exigences PASSI et aux environnements critiques

Profil recherché :

Nous recherchons un(e) professionnel(le) capable de piloter des missions d’audit technique, avec une forte capacité de structuration, de communication et un sens du résultat.

  • Bac+5 en cybersécurité, réseaux/télécoms ou informatique

  • Minimum 5 ans d’expérience en sécurité des SI

  • Minimum 4 ans en pentest / audit technique

  • Expérience confirmée en pilotage de missions (≥10 missions significatives)

Compétences Techniques

  • Outils : Burp Suite, Metasploit, Nessus, Nmap, Cobalt Strike, Hydra, Wireshark

  • Environnements : Windows, Linux, cloud (Azure, AWS, GCP)

  • Méthodes : pentest, audit organisationnel, audit de configuration

  • Frameworks : OWASP, OSSTMM, CIS Benchmarks, MITRE ATT&CK

Certifications

  • OSCP ou équivalent (GPEN, GWAPT, eCPPT)

  • CISSP, CISM (appréciées)

Compétences managériales

  • Pilotage d’équipe

  • Organisation et planification des missions

  • Capacité à vulgariser les résultats auprès de clients non techniques.