De nombreuses entreprises peuvent rechercher des CV d’auditeurs. Il peut s’agir d’auditeur externe, d’auditeur interne, d’auditeur financier, etc.
Il est important de comprendre que les personnes avec ces types de CV ont les mêmes qualifications. Cependant, la différence entre un CV d’auditeur interne et un CV d’auditeur externe réside dans l'environnement où il exerce.
Une personne titulaire d’un CV d’auditeur interne doit vérifier que toutes les procédures soient respectées. Autrement dit, celui-ci examine la réalisation des décisions prises par l'organe dirigeant.
Ainsi, l’auditeur est chargé d’observer et d’évaluer. Il peut également proposer des modifications afin d'améliorer la productivité. Par ailleurs, l’auditeur interne est chargé d’apporter à la direction générale des garanties quant aux informations qu’elle peut utiliser.
En outre, l’auditeur interne assure le bon fonctionnement des différents processus productifs ainsi que l’efficience de l’ensemble des flux informationnels développés au sein de l’entreprise. Il peut également être amené à assister tous les éléments productifs au sein de l’entreprise pour assurer l’efficience de toutes les structures productives.
Ainsi, l’auditeur interne porte un intérêt à tous les systèmes et sous-systèmes comptables ou non comptables de l’entreprise. Un tel intérêt est primordial afin d’assurer une rentabilité et une efficience de l’ensemble des investissements réalisés.
Tout d'abord, un candidat titulaire d’un CV d’auditeur informatique, doit avoir une bonne organisation et avoir une certaine rigueur. En effet, celui-ci doit souvent traiter d'innombrables dossiers.
D’autre part, l'auditeur interne doit avoir un sens critique développé allié à d'excellentes capacités d'observation, d'analyse et de synthèse. Ses qualités relationnelles se fondent sur son écoute, son sens du dialogue et son aptitude à communiquer diplomatiquement.
Rigoureux et intègre, l’auditeur interne fait preuve d'impartialité et respecte les règles éthiques et déontologiques du métier. Sa polyvalence et ses capacités d'adaptation lui permettent de mener à bien ses missions auprès de tous ses interlocuteurs. La maîtrise de l'anglais et une grande aisance rédactionnelle sont également indispensables.
Pour avoir l'opportunité de présenter un CV d’auditeur informatique, les candidats doivent disposer d'un bac+5 en audit, finance ou d'un Diplôme supérieur de comptabilité et de gestion, grade master.
Par ailleurs, une connaissance en informatique est un atout majeur pour un CV d’auditeur interne IT.
Avoir un CV d’auditeur financier, un CV d’auditeur informatique ou un CV d’auditeur comptable et financier ouvre de nombreuses portes. Toutes les entreprises recrutent annuellement des candidats avec ce type de qualification. Ceci étant dû à un turn-over assez conséquent dans le secteur. En effet, les perspectives d'évolutions sont élevées.
Un auditeur interne est un professionnel qui travaille au sein d’une entreprise, en collaboration avec toute l’équipe. Il s’agit de l’expert qui se charge de l’examen de la totalité du bon fonctionnement de la structure dans l’optique de détecter les moindres défauts susceptibles de ruiner aux résultats.
Pour ce faire, il analyse absolument tout, de la comptabilité aux systèmes d’information, en passant bien sûr par les services pratiques comme la production. Au vu de l’importance de ses missions, l’audit contrôle gestion doit posséder un certain nombre de compétences.
Un bon auditeur doit avoir quelques compétences clés pour être efficace dans son métier. Dans un premier temps, il doit posséder des bases solides et approfondies en comptabilité. Après tout, c’est un auditeur comptable financier sur lequel toute l’équipe s’appuie au quotidien.
Pour obtenir ces compétences, il peut suivre des formations auprès d’une école spécialisée dans cette branche de métier. Effectivement, une formation s’étalant sur 5 années d’étude est requise, idéalement dans une école de commerce.
Pour information, la grande majorité des écoles de commerce proposent des formations ancrées sur la gestion et l’audit. À l’université, il est tout à fait possible d’envisager une préparation en master Comptabilité ou encore en Audit ou en contrôle de gestion.
Également, les écoles spécialisées dans l’ingénierie dispensent des formations dédiées pour obtenir le profil auditeur interne.
À ne pas confondre avec les compétences qui sont purement techniques, les qualités font un expert d’un bon auditeur. Dans un premier temps, il doit savoir instaurer une bonne communication afin de créer une relation de confiance. Un auditeur est avant tout une personne qui écoute. Ce qui lui permet de comprendre tous les besoins réels des équipes et agir en conséquence.
À cette qualité s’ajoute un esprit critique qui lui permet de tirer des conclusions objectives. Étant la première personne qui analyse la situation au sein de l’entreprise, rien de plus normal si elle doit avoir un esprit critique. Grâce à des informations obtenues durant ses analyses, il pourra apporter des visions objectives au sein de l’entreprise.
Pour garder le profil auditeur, le professionnel doit également faire preuve de discrétion et assurer la confidentialité. Son rôle lui permet d’accéder aux informations les plus confidentielles, mais il ne doit jamais les divulguer.
Un auditeur est un profil très nécessaire au sein d’une entreprise, tous secteurs confondus. C’est pour cette raison que le métier est considéré comme très prometteur. Quoi qu’il en soit, les principaux secteurs d’activités qui recrutent le plus sont les groupes d’envergure internationale, les sociétés industrielles et commerciales, les administrations centrales et territoriales, etc. Autrement, la problématique de débouchés n’a pas raison d’être.
En ce qui concerne les évolutions possibles, l’accès aux différents postes de responsable est ouvert. Ainsi, le professionnel peut envisager d’occuper le poste de directeur financier ou encore de contrôleur de gestion après avoir accumulé les compétences et les expériences nécessaires pour cela.
Réalisation d’audits techniques internes, API et web.
Pilotage du projet de refonte des rapports de
pentest selon les directives WSTG 4.3.
Gestion des activités Active Directory et internes
Test d'intrusion Interne/Externe
Contournement de l'EDR CobaltStrike
Test Wif
Test d'intrusion Web/API
Déploiement d'un serveur Burp Collaborator Privé
Mise en place d'une Cheatsheet/MindMap sur le test d'intrusion Interne/AD
Expert en cybersécurité, spécialisé dans les tests
d’intrusion pour des grandes entreprises et PME
dans les secteurs banque, assurance et santé.
Réalisation de tests d’intrusion sur réseaux
internes/externes, Active Directory, web, mobile,
API, applications clientes, postes physiques et
environnements cloud AWS/Azure.
Gestion des phases de cadrage, des réunions de
lancement et présentation des résultats aux clients.
Évaluation du niveau de sécurité des
applications/systèmes et propositions de projets de
remédiation jusqu’à l’audit de contre-mesures.
Développement de modèles pour automatiser la
rédaction des rapports.
Formation de l’équipe sur les audits d’Active
Directory et mise en place d’un laboratoire pour les
vulnérabilités.
Audits de configuration et renforcement de la
sécurité sur les pare-feu, routeurs, Windows et
service MECM.
Implémentation des meilleures pratiques pour les
vulnérabilités et cartographie des risques dans les
solutions SDWAN.
Audit de configuration de pare-feu, de routeurs et de switchs.
Audit de configuration Windows Serveur
Audit Organisationel / Architecture / Configuration de leur offre SDWAN
Test d’Intrusion WEB / API sur des applications exposées sur Internet et en
interne (plateforme de centre d’appel)
Test d’Intrusion Mobile / Web, audit annuel sur la nouvelle version de leurs
applications web et mobile
Test d’Intrusion web et API sur un CRM.
Réalisation d’un RedTeam (en shadow)
Réalisation d’un contre-RedTeam (en shadow)
Audit de postes de travail (standard et poste d’administration)
Audit du réseau interne du client avec focus Active Directory
Test d’intrusion interne
Test d’intrusion interne du client avec focus Active Directory
Test d’intrusion externe OSINT
Test d’intrusion postes de travail (standard et poste d’administration)
Compromission des équipements présents sur le réseau (caisses)
Test d'intrusion Web