Qu'ils soient auditeurs en performance et gouvernance des SI ou bien spécialisés
dans la sécurité des systèmes d'information, les auditeurs
disposent avant tout d'un solide tronc commun de connaissances. Avant d'être
appelés pour des missions pour le compte - le plus souvent - de grandes
entreprises et organisations, les auditeurs ont dans leur très large majorité
acquis leur savoir en passant par de grandes écoles.
Ecoles d'ingénieurs (Polytechnique, Mines, Centrale, ESTP
),
de commerce (HEC, ESSEC, ESCP, EM Lyon
) ou encore formations universitaires
(Miage, Science Po, Dauphine...), ces cursus d'excellence sont un "plus"
apprécié des entreprises mais aussi des cabinets.
"Les connaissances acquises au cours de leur formation initiale
comprennent notamment les domaines liés à l'Internet,
aux réseaux et aux systèmes, alors qu'ensuite chaque
auditeur pourra se spécialiser dans un domaine d'intervention particulier",
confirme Philippe Arsac.
"L'audit de sécurité informatique demande une ingéniosité de recherche"
(Thomas Gayet - Cert-Lexsi)
|
Autre particularités des auditeurs en SI : leur
nécessaire compréhension des enjeux tant organisationnels
(ISACA, COBIT, COSO...),
métiers (comptable et financier) que techniques (base
de données, outils décisionnels, environnement mainframe)
de l'entreprise.
Et
ce, alors que l'auditeur en sécurité doit savoir faire montre
d'autres atouts : "l'audit de sécurité informatique demande une ingéniosité
de recherche, mais aussi la rigueur du respect des différentes approches
normalisées utilisées", indique Thomas Gayet, directeur adjoint au Cert-Lexsi.
"Bien qu'il soit encore possible d'être autodidacte pour exercer le métier
d'auditeur en sécurité informatique, une formation d'école d"ingénieur ou de faculté
de troisième cycle spécialisée en sécurité des systèmes d'information
est souvent bien utile".
Dans tous les cas, une tête
bien remplie ne devra pas faire ombrage à d'autres compétences
intrinsèques dont feront nécessairement preuve les auditeurs.
"Au-delà de l'expertise, il leur faut connaître le fonctionnement de l'entreprise,
être dotés de qualités de diplomatie et de charisme et comprendre
les enjeux de l'entreprise", prévient Philippe Arsac.
Au sortir de leur formation supérieure, les auditeurs sont ensuite rapidement
amenés à travailler pour les grands cabinets d'audits qui les choient
dès leur sortie d'école pour s'attirer leurs faveurs. En leur proposant
notamment des niveaux de salaires élevés.