VISIAN

Job Vacancy Cybersecurity Business Analyst

Marseille

VISIAN

Active Directory
Business Analysis
Cybersecurity
IAM
ISO 27001
ITIL
MFA
Requirements Elicitation
Vulnerability management
Published on 09/29/2026

Share this job

Contexte de la mission

Apporter une expertise en business analysis orientée cybersécurité à un grand groupe international du transport et de la logistique et à sa branche logistique, au sein du portefeuille Cybersécurité Groupe. La mission couvre des projets en phase de cadrage ou de delivery, de nouvelles initiatives et certaines améliorations du run.

Piloter un cadrage structuré avec l'ensemble des parties prenantes (métier, cyber, technique, risques, juridique, protection des données, achats et opérations). Définir la problématique, l'hypothèse de valeur, le périmètre, les résultats attendus, les contraintes et des critères d'acceptation mesurables.

Recueillir, analyser, consolider et figer les exigences métier, fonctionnelles, non fonctionnelles, de sécurité, de protection des données, réglementaires, opérationnelles et de reporting. Les méthodes utilisées sont les entretiens, les ateliers, l'observation, l'analyse documentaire, la cartographie de processus et l'analyse de données.

Traduire les risques cyber, les scénarios de menace, les objectifs de contrôle et les contraintes techniques en langage métier clair : notes de décision, epics, user stories, cas d'usage, modèles de processus et de données, matrices de traçabilité et exigences testables.

Garantir la qualité et le cycle de vie des exigences : versioning, priorisation, gestion des changements, analyse d'impact, traçabilité du besoin initial jusqu'à la conception, la réalisation, les tests, le déploiement, les preuves de contrôle et la réalisation des bénéfices.

Produire ou coordonner les livrables programme. Cela comprend les éléments de demande, les exigences métier, les descriptions produit, les processus actuels et cibles, les cartographies des parties prenantes, les RACI, les définitions de données, la traçabilité des exigences, les critères d'acceptation, les registres de décisions et les évaluations de maturité avant mise en production.

Travailler avec les architectes sécurité et les experts métier pour que les exigences couvrent, selon les besoins, les domaines suivants : identités et accès à privilèges, protection des infrastructures et du cloud, sécurité applicative et des API, protection des données, gestion des vulnérabilités et de l'exposition, détection et réponse, résilience, OT/IoT, risque tiers et sécurité des opérations.

Préparer et animer les ateliers, sessions de restitution, revues de conception et instances de validation. Faire émerger au plus tôt les hypothèses, conflits, manques et dépendances, et les amener jusqu'à une décision explicite.

Accompagner les achats et la relation fournisseurs. Il s'agit de définir des exigences orientées résultats, des critères d'évaluation, des cas d'usage, des niveaux de service, des obligations de sécurité et des attendus en matière de preuves, et de répondre aux questions de clarification des appels d'offres.

Les principaux livrables sont les suivants : problématique, périmètre, résultats attendus et cartographie des parties prenantes validés ; vues des processus actuels et cibles ; exigences métier, fonctionnelles, non fonctionnelles et de sécurité ; backlog priorisé, cas d'usage, user stories et critères d'acceptation ; traçabilité des exigences et suivi des impacts des changements ; définitions de données, besoins d'interfaces et exigences de reporting ; comptes rendus d'ateliers, décisions, hypothèses et plans d'action ; dossier d'exigences pour appel d'offres et éléments d'évaluation des fournisseurs ; scénarios de test, support à la recette et preuves d'acceptation ; éléments d'impact du changement, de préparation et d'adoption ; dossier de préparation opérationnelle et de passage en run ; indicateurs de bénéfices et éléments de bilan post-déploiement.

Le consultant travaille sous la responsabilité du chef de projet, du responsable de programme ou du sponsor désigné. Il applique la gouvernance Cybersécurité Groupe et celle de la branche concernée selon la mission. Il tient à jour le suivi, la documentation et les preuves dans les outils collaboratifs et de pilotage de portefeuille prévus. Il fait preuve de la confidentialité requise pour les informations cyber sensibles. Il s'adapte aux différents fuseaux horaires et reste disponible pour les ateliers, jalons ou déploiements clés selon les besoins.

Candidate profile

Profil recherché

Expérience confirmée de business analyst senior sur des projets de transformation complexes en cybersécurité, technologie, risques ou conformité. Maîtrise du recueil d'exigences, de l'analyse de processus, de la traçabilité, de l'animation d'ateliers, des tests et de la préparation opérationnelle. Capacité à traduire des notions de cybersécurité, de risque et techniques en exigences et décisions métier. Expérience des exigences d'appels d'offres, de la relation fournisseurs, des parties prenantes internationales et des modes de delivery hybrides. Français et anglais professionnels. Diplôme pertinent ou expérience équivalente. Une certification reconnue dans le métier est un plus.

Une bonne connaissance de référentiels comme NIST CSF, ISO 27001, CIS Controls ou ITIL, ainsi que des pratiques de delivery sécurisé, est souhaitée.

L'expérience cyber attendue couvre les domaines suivants : gouvernance et administration des identités, IAM, MFA et SSO ; gestion des accès à privilèges et sécurité Active Directory ; opérations de sécurité, journalisation, SIEM, intégration SOC et préparation aux incidents ; gestion des vulnérabilités, de l'exposition et de la surface d'attaque externe ; sécurité applicative, des API, du web et du cloud ; infrastructures, postes de travail, réseau, PKI et gestion des certificats ; sécurité des données, protection de la vie privée, cryptographie et protection de l'information ; cyber-résilience, sauvegarde, restauration, préparation aux crises et continuité d'activité ; sécurité OT/IoT et des sites logistiques ; risques cyber liés aux tiers, à la supply chain, aux fusions-acquisitions et à la réglementation ; gouvernance sécurité, référentiels de contrôle, audit et conformité ; opérationnalisation, gestion des services et amélioration continue des contrôles.

Working environment

Au sein de la Direction Cybersécurité Groupe, en interface avec l'une des principales branches métier, l'organisation souhaite renforcer son équipe de gestion de projets cyber avec un profil de business analyst.

Courbevoie, Île-de-France
20 - 99 employees
Consultancy firm
VISIAN, filiale d'un grand groupe technologique de plus de 6500 personnes, est une société de conseil spécialisée dans l'innovation, la conception de produits et la data. Ses consultants technophiles allient compréhension des enjeux digitaux et vision produit. De la structuration des DSI à la conception de produits digitaux en passant par la valorisation de la data, VISIAN concrétise les objectifs de ses clients en faisant converger ambition et faisabilité. Fondée par des consultants, VISIAN connait une croissance rapide pour atteindre 14 millions de CA cette année et renforce ses partenariats avec de nombreux clients grands-comptes sur Paris et Marseille.

Apply to this job!

Find your next job from +9,000 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Cybersecurity Business Analyst

VISIAN

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us