Dans le cadre du développement et de la maintenance des applications du produit Interactions Commerciales, nous recherchons un Business Analyst expérimenté. Vous rejoindrez la squad IS, en charge des projets et évolutions reposant principalement sur Salesforce, Mulesoft et Heroku. Vos responsabilités : Encadrer le besoin métier : analyse d'impact, déclinaison des besoins fonctionnels, formalisation des spécifications, communication avec l'équipe de développement. Participer à la recette métier : définition de la stratégie de test, pré-recette, suivi des anomalies et coordination avec les experts métier. Assurer la surveillance fonctionnelle et veiller à la pérennité de l'application. Contribuer à la conduite du changement : accompagner le métier, identifier les actions de paramétrage. Support N2 pour le RUN et la MCO. Méthodologie Agile (Scrum, Kanban), collaboration étroite avec Product Owner et équipes techniques (Salesforce, Mulesoft).
MISSIONS PRINCIPALES Cadrage & Conception Sécurité Qualifier les besoins sécurité des projets via le Passeport Sécurité Projet (PSP) Définir les exigences selon le référentiel DICP (Disponibilité, Intégrité, Confidentialité, Preuve) Choisir et formaliser les mesures de sécurité obligatoires et les intégrer dans les backlogs ou spécifications techniques Réaliser des POC pour valider les choix techniques de sécurité Architecture & Solutions de Sécurité Concevoir les architectures de sécurité cibles : applicative, infrastructure, API (MuleSoft CloudHub, Flex Gateway, RTF AKS) Sélectionner les technologies et composants de sécurité adaptés aux contextes projet Aligner les architectures avec les référentiels internes, les standards Groupe (ISO 27001/27005) et les contraintes réglementaires Assurer la cohérence sécurité sur un SI hybride on-premise + cloud (Azure et AWS) Gouvernance & Validation Rédiger les Revues d'Architecture Sécurité (RAS) et les présenter en comité d'architecture Qualifier les écarts : Conforme / Conforme avec réserve / Non conforme Participer aux recettes sécurité (PV, CAB) et à la gestion des changements Gestion des Vulnérabilités & Risques Suivre les vulnérabilités via Pitagora et définir les plans de remédiation associés Piloter et suivre les plans de remédiation dans Archer/Egerie Accompagner les équipes projet dans la remédiation concrète Support, Expertise & Transfert Accompagner les équipes de développement en tant que référent sécurité Contribuer aux règles de sécurité opérationnelle (RSECOPS) Assurer le transfert de compétences vers les équipes internes