À propos
Depuis sa création, KLANIK s'est donnée pour mission de conjuguer expertise technologique et authenticité.
Ce pari audacieux, né à Marseille en 2011, en France, s'est transformé en une aventure internationale qui compte aujourd'hui plus de 800 collaborateurs, des implantations dans 10 pays et des filiales innovantes. Nous rejoignons en 2026 le groupe ALTEN, acteur mondial de l'ingénierie et des services numériques.
Notre rôle : recruter les meilleurs talents & les connecter à nos clients pour les accompagner dans leurs projets digitaux. KLANIK est une société de conseil en informatique structurée autour de 5 pôles d'expertises : Data & IA, DevOps Cloud Infra, Cybersécurité, Software, Produit Agilité Pilotage.
Nos 800 talents ont des profils variés : tech (nos pôles d'expertises), opérationnels (fonctions commerciales et recrutement) et support.
Au‑delà des métiers, KLANIK cultive un modèle profondément humain, qui dépasse les frontières : de la Belgique à la Colombie, nos valeurs résonnent. Une culture fondée sur le partage, l'exigence et la bienveillance - un collectif où chacun peut trouver sa place. En témoignent nos filiales :
Klanik Esport : club Esport & agence de gamification;
Korner : incubateur de startups tech;
Kampus : organisme de formation certifié Qualiopi
l'Act'In Klanik, rôles qui permettent à nos collaborateurs de faire vivre leurs passions au-delà de leurs missions.
Notre culture est résumée par cette phrase, souvent apposée sous notre logo : Human-Made Technology. La tech oui, mais une tech humaine, qui diffuse un modèle où l'authenticité de chacun est la priorité.
KLANIK, en tant que société à mission, croit en la force de la diversité et de l'inclusion. Nos recrutements sont fondés sur les compétences, sans distinction d'origine, d'âge ou de genre, et tous nos postes sont ouverts aux personnes en situation de handicap. Nous sommes convaincus que la diversité de nos équipes est une force qui contribue à notre succès.
Le poste
Nous recherchons un auditeur IT (H/F) spécialisé en suivi des findings et cyber. L'objectif sera d'évaluer, suivre et piloter la résolution des vulnérabilités et non-conformités identifiées lors des audits IT et des évaluations de cybersécurité.
Vous interviendrez comme interface entre les équipes d'audit, la cybersécurité, les DSI, les métiers et la gouvernance, avec une double casquette technique et relationnelle pour faciliter l'adhésion et l'action.
Vos Missions seront :
- Suivi des Findings d'Audit & Cyber
Analyser les rapports d'audit (interne/externes) et les résultats des scans de vulnérabilités (ex : Nessus, Qualys, Tenable) pour prioriser les findings (criticité, impact métier, délais de résolution).
Classer et documenter les findings dans un registre centralisé (ex : Jira, ServiceNow, Excel, ou outil dédié comme RSA Archer, MetricStream).
Valider avec les équipes techniques (DSI, SOC, DevOps) la faisabilité et le plan de correction (roadmap, owners, échéances).
Piloter le suivi des actions correctives : relances, validation des preuves de résolution, tests de réouverture.
Escalader les blocages ou retards auprès de la hiérarchie et des comités de gouvernance (ex : Risk Committee, CISO).
- Reporting & Restitution
Produire des tableaux de bord (PowerPoint, Excel, outils BI) pour visualiser :
État d'avancement des findings (ouvert/fermé/en cours).
Taux de résolution par équipe, par type de vulnérabilité, par criticité.
Tendances et récurrences (ex : mêmes vulnérabilités sur plusieurs audits).
Préparer des présentations pour :
Les comités de direction (synthèse exécutive, KPIs).
Les réunions techniques (détails des findings, démonstrations de risques).
Les formations/sensibilisations (retours d'expérience, bonnes pratiques).
Animer des réunions :
Points d'avancement hebdomadaires/mensuels avec les responsables techniques.
Présentations orales devant des auditoires variés (techniciens, managers, exécutifs).
- Collaboration Transverse
Travailler en mode projet avec :
Les équipes IT (infrastructure, développement, cloud) pour comprendre les contraintes techniques.
Les métiers pour aligner les corrections avec les priorités opérationnelles.
La cybersécurité (SOC, CERT, RSSI) pour valider la pertinence des mesures.
Les auditeurs internes/externes pour clarifier les attentes et les critères de clôture.
Négocier les délais et les ressources avec les parties prenantes en cas de conflits d'intérêts.
Sensibiliser les équipes aux enjeux de cybersécurité et aux bonnes pratiques d'audit.
- Amélioration Continue
Identifier les causes racines des findings récurrents (ex : manque de formation, processus défaillants).
Proposer des actions préventives : mise à jour de politiques, formations, automatisation des contrôles.
Participer à l'évolution des outils : amélioration des templates de reporting, intégration de nouveaux indicateurs.
Veille technologique : suivre les nouvelles menaces (CVE, frameworks comme NIST, ISO 27001, RGPD).
Compétences Requises :
- Méthodologies d'audit (ISO 19011, COBIT, ITIL), gestion des risques (ISO 27005, EBIOS).
- Vulnérabilités courantes (OWASP Top 10, CVE), frameworks (NIST CSF, CIS Controls).
- Outil de suivi des findings (Jira, ServiceNow), scans de vulnérabilités (Nessus, Qualys).
- Excel/Google Sheets (tableaux croisés dynamiques, Power Query), Power BI/Tableau (plus).
- PowerPoint (création de slides impactantes, storytelling), Visio/Lucidchart (schémas).
- RGPD, Loi de Programmation Militaire (LPM), directives sectorielles (ex : maritime).
Profil recherché
- Bac+5 en informatique, cybersécurité, audit/contrôle interne (école d'ingénieur, master spécialisé).
- Certifications appréciées : CISSP, CISA, CEH, ISO 27001 Lead Auditor, PMP (un plus).
- 3 à 5 ans en audit IT, cybersécurité, ou gestion des risques.
- Expérience confirmée en suivi de findings (idéalement dans un grand groupe ou un cabinet d'audit).
