Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.
Free-Work recherche un/une Cybersecurity Business Analyst senior pour accompagner des projets en cadrage, conception et déploiement, et certaines évolutions opérationnelles.
Vous travaillerez à l'interface des métiers, cybersécurité, IT, risques, juridique et conformité dans un contexte international et transverse, en assurant la traçabilité des exigences et la mise en œuvre des user stories et tests jusqu’à la production.
Dans le cadre de plusieurs projets et initiatives en cybersécurité, nous recherchons un(e) Cybersecurity Business Analyst senior pour accompagner des projets en phase de cadrage, de conception, de déploiement ainsi que certaines évolutions opérationnelles.
Le consultant interviendra à l'interface entre les équipes métiers, cybersécurité, IT, risques, juridique, conformité, achats et opérations, dans un environnement international et transverse.
Le/la consultant(e) sera notamment chargé(e) de :
Piloter les phases de cadrage et de discovery des initiatives Cyber.
Recueillir, analyser et formaliser les besoins auprès des différentes parties prenantes.
Identifier les problématiques, objectifs, contraintes, risques et critères de succès.
Analyser les processus existants et définir les processus cibles.
Formaliser les exigences business, fonctionnelles, non fonctionnelles, sécurité, réglementaires et opérationnelles.
Traduire les enjeux cybersécurité et risques techniques en besoins métier et exigences exploitables.
Rédiger des user stories, use cases, critères d'acceptation et exigences détaillées.
Assurer la traçabilité des exigences depuis le besoin initial jusqu'aux phases de conception, tests, déploiement et mise en production.
Identifier et gérer les dépendances, hypothèses, conflits et impacts liés aux changements.
Préparer et animer des workshops, ateliers de cadrage, sessions de restitution et comités de validation.
Collaborer avec les architectes sécurité et experts techniques afin de garantir la couverture des exigences Cyber.
Contribuer aux activités de RFP / consultation fournisseurs : exigences, critères d'évaluation, cas d'usage, niveaux de service et obligations de sécurité.
Participer à la définition des scénarios de tests, à la UAT et à la validation des solutions.
Contribuer à la préparation de la mise en production, du transfert vers les équipes opérationnelles et de la conduite du changement.
Produire les différents livrables de pilotage et de documentation du programme.
Expression et cadrage du besoin
Cartographie des parties prenantes
Analyse AS-IS / TO-BE
Processus métier et processus cibles
Exigences business, fonctionnelles et non fonctionnelles
Exigences de sécurité et de conformité
Backlog priorisé
User stories / Use Cases
Critères d'acceptation
Matrice de traçabilité des exigences
Analyse d'impact et gestion des changements
Supports et comptes rendus d'ateliers
RACI et matrices de responsabilités
Supports de décision et recommandations
Dossiers de consultation / RFP
Scénarios de tests et support UAT
Dossiers de readiness et de transition vers le run
Documentation de mise en œuvre et de suivi
Une expérience sur plusieurs des domaines suivants est recherchée :
IAM / IGA / MFA / SSO
PAM / gestion des accès privilégiés
Active Directory et sécurité des identités
SOC / SIEM / Security Operations
Gestion des incidents et préparation à la réponse
Gestion des vulnérabilités et de l'exposition
External Attack Surface Management
Sécurité applicative, API et Web
Cloud Security
Sécurité des infrastructures, endpoints et réseaux
PKI et gestion des certificats
Protection des données et sécurité de l'information
Privacy / protection des données personnelles
Cryptographie
Cyber-résilience, sauvegarde et reprise
Continuité d'activité et gestion de crise
Sécurité OT / IoT
Risques cybersécurité fournisseurs / Supply Chain
Gouvernance, contrôle interne, audit et conformité
Sécurité opérationnelle et amélioration continue
Il n'est pas nécessaire d'être expert technique sur l'ensemble de ces domaines. Une bonne compréhension des enjeux cybersécurité et la capacité à dialoguer avec des experts techniques sont indispensables.