Groupe Ayli
ContexteDans le cadre de plusieurs projets et initiatives en cybersécurité, nous recherchons un(e) Cybersecurity Business Analyst senior pour accompagner des projets en phase de cadrage, de conception, de déploiement ainsi que certaines évolutions opérationnelles. Le consultant interviendra à l'interface entre les équipes métiers, cybersécurité, IT, risques, juridique, conformité, achats et opérations, dans un environnement international et transverse. MissionsLe/la consultant(e) sera notamment chargé(e) de : Piloter les phases de cadrage et de discovery des initiatives Cyber. Recueillir, analyser et formaliser les besoins auprès des différentes parties prenantes. Identifier les problématiques, objectifs, contraintes, risques et critères de succès. Analyser les processus existants et définir les processus cibles. Formaliser les exigences business, fonctionnelles, non fonctionnelles, sécurité, réglementaires et opérationnelles. Traduire les enjeux cybersécurité et risques techniques en besoins métier et exigences exploitables. Rédiger des user stories, use cases, critères d'acceptation et exigences détaillées. Assurer la traçabilité des exigences depuis le besoin initial jusqu'aux phases de conception, tests, déploiement et mise en production. Identifier et gérer les dépendances, hypothèses, conflits et impacts liés aux changements. Préparer et animer des workshops, ateliers de cadrage, sessions de restitution et comités de validation. Collaborer avec les architectes sécurité et experts techniques afin de garantir la couverture des exigences Cyber. Contribuer aux activités de RFP / consultation fournisseurs : exigences, critères d'évaluation, cas d'usage, niveaux de service et obligations de sécurité. Participer à la définition des scénarios de tests, à la UAT et à la validation des solutions. Contribuer à la préparation de la mise en production, du transfert vers les équipes opérationnelles et de la conduite du changement. Produire les différents livrables de pilotage et de documentation du programme. Livrables attendusExpression et cadrage du besoin Cartographie des parties prenantes Analyse AS-IS / TO-BE Processus métier et processus cibles Exigences business, fonctionnelles et non fonctionnelles Exigences de sécurité et de conformité Backlog priorisé User stories / Use Cases Critères d'acceptation Matrice de traçabilité des exigences Analyse d'impact et gestion des changements Supports et comptes rendus d'ateliers RACI et matrices de responsabilités Supports de décision et recommandations Dossiers de consultation / RFP Scénarios de tests et support UAT Dossiers de readiness et de transition vers le run Documentation de mise en œuvre et de suivi Environnement CybersécuritéUne expérience sur plusieurs des domaines suivants est recherchée : IAM / IGA / MFA / SSO PAM / gestion des accès privilégiés Active Directory et sécurité des identités SOC / SIEM / Security Operations Gestion des incidents et préparation à la réponse Gestion des vulnérabilités et de l'exposition External Attack Surface Management Sécurité applicative, API et Web Cloud Security Sécurité des infrastructures, endpoints et réseaux PKI et gestion des certificats Protection des données et sécurité de l'information Privacy / protection des données personnelles Cryptographie Cyber-résilience, sauvegarde et reprise Continuité d'activité et gestion de crise Sécurité OT / IoT Risques cybersécurité fournisseurs / Supply Chain Gouvernance, contrôle interne, audit et conformité Sécurité opérationnelle et amélioration continue Il n'est pas nécessaire d'être expert technique sur l'ensemble de ces domaines. Une bonne compréhension des enjeux cybersécurité et la capacité à dialoguer avec des experts techniques sont indispensables.