VADEMI
Dans le cadre de son programme Cybersécurité Groupe, notre client, un grand groupe international du transport et de la logistique, recherche un Business Analyst Cybersécurité senior. Vous interviendrez au cœur du portefeuille cybersécurité du Groupe. Vous travaillerez sur des projets en phase de cadrage ou de réalisation, sur de nouvelles initiatives et sur l'amélioration de certains services déjà en production (run). Vos missions : Mener les phases de discovery avec les métiers, la cyber, l'IT, les risques, le juridique, la privacy, les achats et les opérations. Vous y définissez le problème, la valeur attendue, le périmètre, les contraintes et des critères d'acceptation mesurables. Recueillir, analyser et faire valider les exigences métier, fonctionnelles, non fonctionnelles, sécurité, privacy, réglementaires, opérationnelles et de reporting. Pour cela, vous animez des interviews et des ateliers, et vous réalisez de la modélisation de processus et de l'analyse de données. Traduire les risques cyber, les scénarios de menace et les objectifs de contrôle en livrables compréhensibles par les métiers : notes de décision, epics, user stories, use cases et matrices de traçabilité. Gérer le cycle de vie des exigences : versioning, priorisation, gestion des changements, analyse d'impact et traçabilité, du besoin initial jusqu'à la mesure des bénéfices. Travailler avec les architectes sécurité et les experts techniques (SME) sur des domaines variés : IAM/PAM, cloud, AppSec/API, protection des données, gestion des vulnérabilités, détection et réponse, résilience, OT/IoT, risque tiers. Animer les ateliers, les restitutions (playbacks), les revues de conception et les instances de validation. Vous faites remonter tôt les hypothèses, les conflits et les dépendances, et vous les menez jusqu'à une décision claire. Contribuer aux consultations fournisseurs (RFP) : exigences orientées résultats, critères d'évaluation, SLA, obligations de sécurité et réponses aux questions des candidats. Livrables attendus : problem statement et stakeholder map, processus actuels et cibles (as-is / to-be), exigences, backlog priorisé, matrice de traçabilité, décisions et actions tracées, dossier d'exigences RFP, scénarios de test et support à la recette (UAT), dossier de passage en run, indicateurs de bénéfices. La mission offre une forte visibilité et un périmètre cyber très large, dans un environnement international et matriciel.