Cybersecurity Business Analyst

Free-Work

Marseille

Sur place

EUR 52 000 - 76 000

Plein temps

Il y a 5 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

Free-Work recherche un analyste métier orientation cybersécurité pour piloter des cadrages et des deliveries complexes au sein du portefeuille Cybersécurité Groupe. Vous recueillerez et consoliderez des exigences métier, fonctionnelles et de sécurité tout en assurant leur traçabilité et leur cohérence avec les objectifs du groupe.

Vous orchestrerez des ateliers et des échanges avec les métiers, la sécurité et les achats, et vous traduirez les risques et scénarios en livrables clairs tels que

Qualifications

  • Analyse des besoins métier et fonctionnels, traduisant les risques cyber en exigences claires.
  • Animation d’ateliers et sessions with stakeholders pour cadrer les livrables et garantir la traçabilité.

Responsabilités

  • Piloter le cadrage avec les parties prenantes métier, cyber, technique, risques et juridique.
  • Recueillir, analyser, consolider et figer les exigences métier et non fonctionnelles.
  • Traduire les risques cyber en langage métier : décisions, epics, user stories et cas d’usage.
  • Garantir la traçabilité et le cycle de vie des exigences jusqu’au déploiement et au run.
  • Préparer et animer ateliers, revues de conception et validation des livrables.
  • Accompagner achats et relations fournisseurs avec des exigences orientées résultats.

Connaissances

Business analysis
Cybersécurité
Gestion des exigences
Ateliers facilitation
Architecture sécurité

Description du poste

Contexte de la mission

Apporter une expertise en business analysis orientée cybersécurité à un grand groupe international du transport et de la logistique et à sa branche logistique, au sein du portefeuille Cybersécurité Groupe. La mission couvre des projets en phase de cadrage ou de delivery, de nouvelles initiatives et certaines améliorations du run.

Piloter un cadrage structuré avec l'ensemble des parties prenantes (métier, cyber, technique, risques, juridique, protection des données, achats et opérations). Définir la problématique, l'hypothèse de valeur, le périmètre, les résultats attendus, les contraintes et des critères d'acceptation mesurables.

Recueillir, analyser, consolider et figer les exigences métier, fonctionnelles, non fonctionnelles, de sécurité, de protection des données, réglementaires, opérationnelles et de reporting. Les méthodes utilisées sont les entretiens, les ateliers, l'observation, l'analyse documentaire, la cartographie de processus et l'analyse de données.

Traduire les risques cyber, les scénarios de menace, les objectifs de contrôle et les contraintes techniques en langage métier clair : notes de décision, epics, user stories, cas d'usage, modèles de processus et de données, matrices de traçabilité et exigences testables.

Garantir la qualité et le cycle de vie des exigences : versioning, priorisation, gestion des changements, analyse d'impact, traçabilité du besoin initial jusqu'à la conception, la réalisation, les tests, le déploiement, les preuves de contrôle et la réalisation des bénéfices.

Produire ou coordonner les livrables programme. Cela comprend les éléments de demande, les exigences métier, les descriptions produit, les processus actuels et cibles, les cartographies des parties prenantes, les RACI, les définitions de données, la traçabilité des exigences, les critères d'acceptation, les registres de décisions et les évaluations de maturité avant mise en production.

Travailler avec les architectes sécurité et les experts métier pour que les exigences couvrent, selon les besoins, les domaines suivants : identités et accès à privilèges, protection des infrastructures et du cloud, sécurité applicative et des API, protection des données, gestion des vulnérabilités et de l'exposition, détection et réponse, résilience, OT/IoT, risque tiers et sécurité des opérations.

Préparer et animer les ateliers, sessions de restitution, revues de conception et instances de validation. Faire émerger au plus tôt les hypothèses, conflits, manques et dépendances, et les amener jusqu'à une décision explicite.

Accompagner les achats et la relation fournisseurs. Il s'agit de définir des exigences orientées résultats, des critères d'évaluation, des cas d'usage, des niveaux de service, des obligations de sécurité et des attendus en matière de preuves, et de répondre aux questions de clarification des appels d'offres.

Les principaux livrables sont les suivants : problématique, périmètre, résultats attendus et cartographie des parties prenantes validés ; vues des processus actuels et cibles ; exigences métier, fonctionnelles, non fonctionnelles et de sécurité ; backlog priorisé, cas d'usage, user stories et critères d'acceptation ; traçabilité des exigences et suivi des impacts des changements ; définitions de données, besoins d'interfaces et exigences de reporting ; comptes rendus d'ateliers, décisions, hypothèses et plans d'action ; dossier d'exigences pour appel d'offres et éléments d'évaluation des fournisseurs ; scénarios de test, support à la recette et preuves d'acceptation ; éléments d'impact du changement, de préparation et d'adoption ; dossier de préparation opérationnelle et de passage en run ; indicateurs de bénéfices et éléments de bilan post-déploiement.

Le consultant travaille sous la responsabilité du chef de projet, du responsable de programme ou du sponsor désigné. Il applique la gouvernance Cybersécurité Groupe et celle de la branche concernée selon la mission. Il tient à jour le suivi, la documentation et les preuves dans les outils collaboratifs et de pilotage de portefeuille prévus. Il fait preuve de la confidentialité requise pour les informations cyber sensibles. Il s'adapte aux différents fuseaux horaires et reste disponible pour les ateliers, jalons ou déploiements clés selon les besoins.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Chef de Projet Cybersécurité Senior – Programme Cyber International
Chef de Projet Cybersécurité Senior – Programme Cyber International

Free-Work • Marseille

Sur place
EUR 90 000 - 120 000
Cybersecurity Business Analyst: Strategy & Delivery
Cybersecurity Business Analyst: Strategy & Delivery

Free-Work • Marseille

Sur place
EUR 52 000 - 76 000
Ingénieur Système Cyber
Ingénieur Système Cyber

Free-Work • Le Mans

Hybride
EUR 60 000 - 90 000
Télétravail 2 jours/semaine
Senior Business Analyst Cybersécurité – Projets Internationaux
Senior Business Analyst Cybersécurité – Projets Internationaux

SmartRecruiters, Inc. • Marseille

Hybride
EUR 50 000 - 70 000
Consultant Cybersécurité GRC
Consultant Cybersécurité GRC

Lutessa • Île-de-France

Sur place
EUR 50 000 - 70 000
Senior Cybersecurity Business Analyst - Global Projects
Senior Cybersecurity Business Analyst - Global Projects

Free-Work • Marseille

Sur place
EUR 60 000 - 90 000
Consultant Senior Cybersecurity Governance – Cloud & IT Resilience
Consultant Senior Cybersecurity Governance – Cloud & IT Resilience

act digital EMEA - Alter Solutions • Bobigny

Sur place
EUR 90 000 - 120 000
Restaurant d'entreprise
Indemnités de stage/alternance
Chef de projet Cyber - Paris (IT) / Freelance
Chef de projet Cyber - Paris (IT) / Freelance

Onyx-Conseil • Paris

Sur place
EUR 70 000 - 110 000
Expert Technique Cyberdefense: Mission d'Affaires IT SAPIENS GRO
Expert Technique Cyberdefense: Mission d'Affaires IT SAPIENS GRO

Laotop • Paris

Sur place
EUR 70 000 - 110 000
Lead Cyber Business & Tech F/H
Lead Cyber Business & Tech F/H

CENTHYS • Courbevoie

Sur place
EUR 90 000 - 120 000