Les missions du poste


What they need

Business Analyst Cybersécurité Senior (H/F) CDI Marseille

Qui sommes-nous ?
Visian Azur, filiale du Groupe Neurones, est un cabinet de conseil spécialisé en data, IA et transformation numérique. Nous accompagnons de grands comptes du Sud-Est sur leurs projets stratégiques.

Le contexte
Pour l'un de nos clients, nous recherchons un Business Analyst Cybersécurité senior. Vous rejoindrez l'équipe projets de la Direction Cybersécurité Groupe, en interface avec l'une de ses principales branches métier. Vous interviendrez sur des projets en phase de cadrage ou de delivery, sur de nouvelles initiatives et sur l'amélioration de services en run.

Vos missions

  • Mener des audits et diagnostics à travers des entretiens et des ateliers, puis proposer des scénarios de transformation et construire la feuille de route associée.

  • Piloter le cadrage des projets avec des interlocuteurs variés (métier, cyber, IT, risques, juridique, achats, opérations) : problématique, périmètre, objectifs, contraintes et critères d'acceptation.

  • Recueillir, formaliser et prioriser les exigences métier, fonctionnelles, de sécurité et réglementaires, et en assurer la traçabilité jusqu'à la mise en production.

  • Traduire les enjeux cyber et techniques en langage métier : notes de décision, epics, user stories, cartographies de processus, matrices de traçabilité.

  • Travailler avec les architectes sécurité et les experts sur des sujets variés : IAM et accès à privilèges, SOC et détection, vulnérabilités, sécurité cloud et applicative, résilience, OT/IoT, risque tiers.

  • Animer les ateliers, restitutions et comités de validation, et faire émerger les décisions.

  • Accompagner les appels d'offres fournisseurs (exigences, critères d'évaluation, niveaux de service, obligations de sécurité) ainsi que la recette et le passage en run.

Votre profil

  • Au moins 7 ans d'expérience, dont une solide expérience de business analyst, consultant GRC ou chef de projet sur des projets de transformation cyber, IT, risques ou conformité.

  • Une maîtrise du recueil d'exigences, de l'animation d'ateliers et de la conduite du changement.

  • Une connaissance des référentiels NIST CSF, ISO 27001, CIS Controls ou ITIL.

  • La capacité à travailler avec des interlocuteurs internationaux et des fournisseurs.

  • Un français et un anglais professionnels, indispensables.

  • Une certification (ISO 27001, CISSP, CBAP, EBIOS RM...) est un plus.

Le profil recherché

Profile wanted

  1. Profil recherché

    Vous justifiez d'une expérience confirmée de business analyst senior sur des projets de transformation complexes en cybersécurité, IT, risques ou conformité.

    Vous maîtrisez le recueil et la formalisation des exigences, l'analyse de processus, la traçabilité, l'animation d'ateliers, ainsi que la recette et la préparation au passage en production.

    Vous savez traduire des enjeux cyber, de risque et techniques en exigences et en décisions compréhensibles par les métiers.

    Vous avez déjà contribué à des appels d'offres fournisseurs et travaillé avec des interlocuteurs internationaux, dans des organisations matricielles et en mode hybride.

    Vous parlez couramment français et anglais dans un cadre professionnel.

    Vous êtes diplômé(e) dans un domaine pertinent ou disposez d'une expérience équivalente. Une certification reconnue (CBAP, ISO 27001, CISSP, EBIOS RM...) est un plus.

    Une bonne connaissance des référentiels NIST CSF, ISO 27001, CIS Controls ou ITIL et des pratiques de delivery sécurisé est appréciée.

    Vous avez idéalement été exposé(e) à plusieurs des domaines suivants :

    • Gestion des identités et des accès (IAM, MFA, SSO), accès à privilèges et sécurité Active Directory

    • Opérations de sécurité : journalisation, SIEM, intégration SOC et préparation aux incidents

    • Gestion des vulnérabilités, de l'exposition et de la surface d'attaque externe

    • Sécurité applicative, des API, du web et du cloud

    • Infrastructures, postes de travail, réseau, PKI et gestion des certificats

    • Sécurité des données, protection de la vie privée, cryptographie

    • Cyber-résilience : sauvegarde, restauration, gestion de crise et continuité d'activité

    • Sécurité OT/IoT et des sites logistiques

    • Risques cyber liés aux tiers, à la supply chain, aux fusions-acquisitions et à la réglementation

    • Gouvernance sécurité, référentiels de contrôle, audit et conformité

    • Opérationnalisation, gestion des services et amélioration continue des contrôles

Compétences requises

  • Gestion de crise
  • Anglais
  • API
  • Rédaction d'appel d'offres
  • Conduite du changement
  • ITIL
  • Cartographie
  • ISO 27001
  • Français
  • Animation d'ateliers
  • Cyber-sécurité
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Data et IA à Marseille