OmDev Logo
GetYourJob
0
Publié hier

Business Analyst Cybersécurité – Programme de sécurité Groupe (FR/EN)

Entreprise
Localisation
Marseille, Provence-Alpes-Côte d'Azur
Hybride
Type de contrat
Freelance
Niveau
Senior

Salaire du marché

Médiane du marché
580€/j
Estimation
550€/jfourchette habituelle650€/j

Cette offre n'affiche pas de TJM. D'après 41 offres pour ce poste (Senior, France), le marché se situe autour de 580€/j (550€/j–650€/j).

TJM du marché pour Cybersécurité (Senior) en France : médiane 580 €/jour, P25–P75 : 550–650 €/jour, n = 41 offres. TJM AWS / Cloud

Baromètre TJM et salaires IT

Description du poste

Dans le cadre de son programme Cybersécurité Groupe, notre client, un grand groupe international du transport et de la logistique, recherche un Business Analyst Cybersécurité senior.

Vous interviendrez au cœur du portefeuille cybersécurité du Groupe. Vous travaillerez sur des projets en phase de cadrage ou de réalisation, sur de nouvelles initiatives et sur l'amélioration de certains services déjà en production (run).

Vos missions :

  • Mener les phases de discovery avec les métiers, la cyber, l'IT, les risques, le juridique, la privacy, les achats et les opérations. Vous y définissez le problème, la valeur attendue, le périmètre, les contraintes et des critères d'acceptation mesurables.

  • Recueillir, analyser et faire valider les exigences métier, fonctionnelles, non fonctionnelles, sécurité, privacy, réglementaires, opérationnelles et de reporting. Pour cela, vous animez des interviews et des ateliers, et vous réalisez de la modélisation de processus et de l'analyse de données.

  • Traduire les risques cyber, les scénarios de menace et les objectifs de contrôle en livrables compréhensibles par les métiers : notes de décision, epics, user stories, use cases et matrices de traçabilité.

  • Gérer le cycle de vie des exigences : versioning, priorisation, gestion des changements, analyse d'impact et traçabilité, du besoin initial jusqu'à la mesure des bénéfices.

  • Travailler avec les architectes sécurité et les experts techniques (SME) sur des domaines variés : IAM/PAM, cloud, AppSec/API, protection des données, gestion des vulnérabilités, détection et réponse, résilience, OT/IoT, risque tiers.

  • Animer les ateliers, les restitutions (playbacks), les revues de conception et les instances de validation. Vous faites remonter tôt les hypothèses, les conflits et les dépendances, et vous les menez jusqu'à une décision claire.

  • Contribuer aux consultations fournisseurs (RFP) : exigences orientées résultats, critères d'évaluation, SLA, obligations de sécurité et réponses aux questions des candidats.

Livrables attendus : problem statement et stakeholder map, processus actuels et cibles (as-is / to-be), exigences, backlog priorisé, matrice de traçabilité, décisions et actions tracées, dossier d'exigences RFP, scénarios de test et support à la recette (UAT), dossier de passage en run, indicateurs de bénéfices.

La mission offre une forte visibilité et un périmètre cyber très large, dans un environnement international et matriciel.

Profil recherché

INDISPENSABLE

  • Expérience confirmée de Business Analyst senior sur des projets complexes de transformation cyber, IT, risque ou conformité.

  • Maîtrise du recueil d'exigences, de l'analyse de processus, de la traçabilité, de l'animation d'ateliers, de la recette et de la préparation au passage en run.

  • Capacité à traduire des sujets cyber et techniques en exigences et en décisions métier.

  • Expérience des RFP et du pilotage de fournisseurs, avec des interlocuteurs internationaux et en mode hybride.

  • Français et anglais professionnels.

APPRÉCIÉ / SOUHAITÉ

  • Certification reconnue en business analysis (CBAP, CCBA, IREB, etc.).

  • Connaissance des référentiels NIST CSF, ISO 27001, CIS Controls et ITIL.

  • Pratique des méthodes de delivery sécurisé.

Référentiels (souhaités)
NIST CSF, ISO 27001, CIS Controls, ITIL.

Exigences du poste

Compétences requises

  • Active Directory
  • API Development
  • BPMN
  • Cloud
  • PAM
  • IAM
  • MFA
  • SIEM
  • SSO
  • SOC
  • User acceptance testing (UAT)

Un plus

  • Cybersecurity
  • Supply Chain
  • RGPD / GDPR
  • Reporting / Dashboards
  • Product Management
  • Sécurité applicative
  • IoT
  • Backlog Management
  • Anglais
  • NIST
  • ITIL
  • Business Analysis

Toutes les offres IT à Marseille

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

VADEMI est une société de conseil spécialisée en cybersécurité, data et IA. Nous accompagnons les organisations dans la sécurisation de leurs systèmes d’information, la maîtrise de leurs données et l’amélioration de leur performance numérique. Grâce à une expertise technique et stratégique, VADEMI intervient sur des missions d’audit de sécurité, de tests d’intrusion, de gouvernance SSI, d’accompagnement cloud, d’intégration de solutions et de formation. Notre approche combine innovation, rigueur et proximité afin d’apporter des solutions adaptées aux enjeux métiers de chaque client. Notre ambition est d’aider les entreprises à évoluer dans un environnement numérique fiable, résilient et performant, en plaçant la confiance et l’excellence au cœur de chaque projet.

Voir toutes les offres de VADEMI

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.