
Partager cette offre
Contexte de la mission
Apporter une expertise en business analysis orientée cybersécurité à un grand groupe international du transport et de la logistique et à sa branche logistique, au sein du portefeuille Cybersécurité Groupe. La mission couvre des projets en phase de cadrage ou de delivery, de nouvelles initiatives et certaines améliorations du run.
Piloter un cadrage structuré avec l'ensemble des parties prenantes (métier, cyber, technique, risques, juridique, protection des données, achats et opérations). Définir la problématique, l'hypothèse de valeur, le périmètre, les résultats attendus, les contraintes et des critères d'acceptation mesurables.
Recueillir, analyser, consolider et figer les exigences métier, fonctionnelles, non fonctionnelles, de sécurité, de protection des données, réglementaires, opérationnelles et de reporting. Les méthodes utilisées sont les entretiens, les ateliers, l'observation, l'analyse documentaire, la cartographie de processus et l'analyse de données.
Traduire les risques cyber, les scénarios de menace, les objectifs de contrôle et les contraintes techniques en langage métier clair : notes de décision, epics, user stories, cas d'usage, modèles de processus et de données, matrices de traçabilité et exigences testables.
Garantir la qualité et le cycle de vie des exigences : versioning, priorisation, gestion des changements, analyse d'impact, traçabilité du besoin initial jusqu'à la conception, la réalisation, les tests, le déploiement, les preuves de contrôle et la réalisation des bénéfices.
Produire ou coordonner les livrables programme. Cela comprend les éléments de demande, les exigences métier, les descriptions produit, les processus actuels et cibles, les cartographies des parties prenantes, les RACI, les définitions de données, la traçabilité des exigences, les critères d'acceptation, les registres de décisions et les évaluations de maturité avant mise en production.
Travailler avec les architectes sécurité et les experts métier pour que les exigences couvrent, selon les besoins, les domaines suivants : identités et accès à privilèges, protection des infrastructures et du cloud, sécurité applicative et des API, protection des données, gestion des vulnérabilités et de l'exposition, détection et réponse, résilience, OT/IoT, risque tiers et sécurité des opérations.
Préparer et animer les ateliers, sessions de restitution, revues de conception et instances de validation. Faire émerger au plus tôt les hypothèses, conflits, manques et dépendances, et les amener jusqu'à une décision explicite.
Accompagner les achats et la relation fournisseurs. Il s'agit de définir des exigences orientées résultats, des critères d'évaluation, des cas d'usage, des niveaux de service, des obligations de sécurité et des attendus en matière de preuves, et de répondre aux questions de clarification des appels d'offres.
Les principaux livrables sont les suivants : problématique, périmètre, résultats attendus et cartographie des parties prenantes validés ; vues des processus actuels et cibles ; exigences métier, fonctionnelles, non fonctionnelles et de sécurité ; backlog priorisé, cas d'usage, user stories et critères d'acceptation ; traçabilité des exigences et suivi des impacts des changements ; définitions de données, besoins d'interfaces et exigences de reporting ; comptes rendus d'ateliers, décisions, hypothèses et plans d'action ; dossier d'exigences pour appel d'offres et éléments d'évaluation des fournisseurs ; scénarios de test, support à la recette et preuves d'acceptation ; éléments d'impact du changement, de préparation et d'adoption ; dossier de préparation opérationnelle et de passage en run ; indicateurs de bénéfices et éléments de bilan post-déploiement.
Le consultant travaille sous la responsabilité du chef de projet, du responsable de programme ou du sponsor désigné. Il applique la gouvernance Cybersécurité Groupe et celle de la branche concernée selon la mission. Il tient à jour le suivi, la documentation et les preuves dans les outils collaboratifs et de pilotage de portefeuille prévus. Il fait preuve de la confidentialité requise pour les informations cyber sensibles. Il s'adapte aux différents fuseaux horaires et reste disponible pour les ateliers, jalons ou déploiements clés selon les besoins.
Profil recherché
Profil recherché
Expérience confirmée de business analyst senior sur des projets de transformation complexes en cybersécurité, technologie, risques ou conformité. Maîtrise du recueil d'exigences, de l'analyse de processus, de la traçabilité, de l'animation d'ateliers, des tests et de la préparation opérationnelle. Capacité à traduire des notions de cybersécurité, de risque et techniques en exigences et décisions métier. Expérience des exigences d'appels d'offres, de la relation fournisseurs, des parties prenantes internationales et des modes de delivery hybrides. Français et anglais professionnels. Diplôme pertinent ou expérience équivalente. Une certification reconnue dans le métier est un plus.
Une bonne connaissance de référentiels comme NIST CSF, ISO 27001, CIS Controls ou ITIL, ainsi que des pratiques de delivery sécurisé, est souhaitée.
L'expérience cyber attendue couvre les domaines suivants : gouvernance et administration des identités, IAM, MFA et SSO ; gestion des accès à privilèges et sécurité Active Directory ; opérations de sécurité, journalisation, SIEM, intégration SOC et préparation aux incidents ; gestion des vulnérabilités, de l'exposition et de la surface d'attaque externe ; sécurité applicative, des API, du web et du cloud ; infrastructures, postes de travail, réseau, PKI et gestion des certificats ; sécurité des données, protection de la vie privée, cryptographie et protection de l'information ; cyber-résilience, sauvegarde, restauration, préparation aux crises et continuité d'activité ; sécurité OT/IoT et des sites logistiques ; risques cyber liés aux tiers, à la supply chain, aux fusions-acquisitions et à la réglementation ; gouvernance sécurité, référentiels de contrôle, audit et conformité ; opérationnalisation, gestion des services et amélioration continue des contrôles.
Environnement de travail
Au sein de la Direction Cybersécurité Groupe, en interface avec l'une des principales branches métier, l'organisation souhaite renforcer son équipe de gestion de projets cyber avec un profil de business analyst.
Postulez à cette offre !
Trouvez votre prochain job parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Cybersecurity Business Analyst
VISIAN
