Contractor job Cybersecurity Business Analyst - Marseille
Marseille
Groupe Ayli
Share this job
Dans le cadre de plusieurs projets et initiatives en cybersécurité, nous recherchons un(e) Cybersecurity Business Analyst senior pour accompagner des projets en phase de cadrage, de conception, de déploiement ainsi que certaines évolutions opérationnelles.
Le consultant interviendra à l'interface entre les équipes métiers, cybersécurité, IT, risques, juridique, conformité, achats et opérations, dans un environnement international et transverse.
MissionsLe/la consultant(e) sera notamment chargé(e) de :
Piloter les phases de cadrage et de discovery des initiatives Cyber.
Recueillir, analyser et formaliser les besoins auprès des différentes parties prenantes.
Identifier les problématiques, objectifs, contraintes, risques et critères de succès.
Analyser les processus existants et définir les processus cibles.
Formaliser les exigences business, fonctionnelles, non fonctionnelles, sécurité, réglementaires et opérationnelles.
Traduire les enjeux cybersécurité et risques techniques en besoins métier et exigences exploitables.
Rédiger des user stories, use cases, critères d'acceptation et exigences détaillées.
Assurer la traçabilité des exigences depuis le besoin initial jusqu'aux phases de conception, tests, déploiement et mise en production.
Identifier et gérer les dépendances, hypothèses, conflits et impacts liés aux changements.
Préparer et animer des workshops, ateliers de cadrage, sessions de restitution et comités de validation.
Collaborer avec les architectes sécurité et experts techniques afin de garantir la couverture des exigences Cyber.
Contribuer aux activités de RFP / consultation fournisseurs : exigences, critères d'évaluation, cas d'usage, niveaux de service et obligations de sécurité.
Participer à la définition des scénarios de tests, à la UAT et à la validation des solutions.
Contribuer à la préparation de la mise en production, du transfert vers les équipes opérationnelles et de la conduite du changement.
Produire les différents livrables de pilotage et de documentation du programme.
Expression et cadrage du besoin
Cartographie des parties prenantes
Analyse AS-IS / TO-BE
Processus métier et processus cibles
Exigences business, fonctionnelles et non fonctionnelles
Exigences de sécurité et de conformité
Backlog priorisé
User stories / Use Cases
Critères d'acceptation
Matrice de traçabilité des exigences
Analyse d'impact et gestion des changements
Supports et comptes rendus d'ateliers
RACI et matrices de responsabilités
Supports de décision et recommandations
Dossiers de consultation / RFP
Scénarios de tests et support UAT
Dossiers de readiness et de transition vers le run
Documentation de mise en œuvre et de suivi
Une expérience sur plusieurs des domaines suivants est recherchée :
IAM / IGA / MFA / SSO
PAM / gestion des accès privilégiés
Active Directory et sécurité des identités
SOC / SIEM / Security Operations
Gestion des incidents et préparation à la réponse
Gestion des vulnérabilités et de l'exposition
External Attack Surface Management
Sécurité applicative, API et Web
Cloud Security
Sécurité des infrastructures, endpoints et réseaux
PKI et gestion des certificats
Protection des données et sécurité de l'information
Privacy / protection des données personnelles
Cryptographie
Cyber-résilience, sauvegarde et reprise
Continuité d'activité et gestion de crise
Sécurité OT / IoT
Risques cybersécurité fournisseurs / Supply Chain
Gouvernance, contrôle interne, audit et conformité
Sécurité opérationnelle et amélioration continue
Il n'est pas nécessaire d'être expert technique sur l'ensemble de ces domaines. Une bonne compréhension des enjeux cybersécurité et la capacité à dialoguer avec des experts techniques sont indispensables.
Candidate profile
Expérience significative en tant que Business Analyst senior sur des projets complexes IT, Cyber, Risk ou Compliance.
Solide maîtrise de la recueil et formalisation des exigences.
Expérience en analyse et optimisation des processus.
Maîtrise des techniques d'animation d'ateliers et d'entretiens.
Expérience de la gestion des exigences, de la traçabilité et du contrôle des changements.
Expérience des phases de tests, UAT et préparation opérationnelle.
Capacité à traduire des sujets techniques et cybersécurité en exigences et décisions compréhensibles par les métiers.
Expérience dans des environnements internationaux et matriciels.
Une expérience avec les RFP, fournisseurs et appels d'offres est un réel plus.
Esprit analytique, structuré et capacité à synthétiser des informations complexes.
Excellentes capacités de communication et de rédaction.
La connaissance de référentiels tels que :
NIST CSF
ISO 27001
CIS Controls
ITIL
est appréciée.
Les certifications de type CBAP, PMI-PBA, IIBA, CISSP, CISM, ISO 27001 ou équivalentes constituent un plus.
LanguesFrançais : professionnel
Anglais : professionnel
La mission s'inscrit dans un contexte international avec des interlocuteurs français et anglophones.
Qualités recherchéesExcellente capacité d'analyse et de synthèse
Autonomie et rigueur
Sens du collectif et du service
Capacité à challenger les besoins et à faire émerger des décisions
Très bonnes qualités relationnelles
Aisance avec des interlocuteurs métiers, techniques et dirigeants
Capacité à travailler dans un environnement international et multiculturel
Working environment
Discover Groupe Ayli
Apply to this job!
Find your next career move from +9,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Cybersecurity Business Analyst - Marseille
Groupe Ayli