Les missions du poste
What they need
Business Analyst Cybersécurité Senior (H/F) CDI Marseille
Qui sommes-nous ?
Visian Azur, filiale du Groupe Neurones, est un cabinet de conseil spécialisé en data, IA et transformation numérique. Nous accompagnons de grands comptes du Sud-Est sur leurs projets stratégiques.
Le contexte
Pour l'un de nos clients, nous recherchons un Business Analyst Cybersécurité senior. Vous rejoindrez l'équipe projets de la Direction Cybersécurité Groupe, en interface avec l'une de ses principales branches métier. Vous interviendrez sur des projets en phase de cadrage ou de delivery, sur de nouvelles initiatives et sur l'amélioration de services en run.
Vos missions
Mener des audits et diagnostics à travers des entretiens et des ateliers, puis proposer des scénarios de transformation et construire la feuille de route associée.
Piloter le cadrage des projets avec des interlocuteurs variés (métier, cyber, IT, risques, juridique, achats, opérations) : problématique, périmètre, objectifs, contraintes et critères d'acceptation.
Recueillir, formaliser et prioriser les exigences métier, fonctionnelles, de sécurité et réglementaires, et en assurer la traçabilité jusqu'à la mise en production.
Traduire les enjeux cyber et techniques en langage métier : notes de décision, epics, user stories, cartographies de processus, matrices de traçabilité.
Travailler avec les architectes sécurité et les experts sur des sujets variés : IAM et accès à privilèges, SOC et détection, vulnérabilités, sécurité cloud et applicative, résilience, OT/IoT, risque tiers.
Animer les ateliers, restitutions et comités de validation, et faire émerger les décisions.
Accompagner les appels d'offres fournisseurs (exigences, critères d'évaluation, niveaux de service, obligations de sécurité) ainsi que la recette et le passage en run.
Votre profil
Au moins 7 ans d'expérience, dont une solide expérience de business analyst, consultant GRC ou chef de projet sur des projets de transformation cyber, IT, risques ou conformité.
Une maîtrise du recueil d'exigences, de l'animation d'ateliers et de la conduite du changement.
Une connaissance des référentiels NIST CSF, ISO 27001, CIS Controls ou ITIL.
La capacité à travailler avec des interlocuteurs internationaux et des fournisseurs.
Un français et un anglais professionnels, indispensables.
Une certification (ISO 27001, CISSP, CBAP, EBIOS RM...) est un plus.
Le profil recherché
Profile wanted
Profil recherché
Vous justifiez d'une expérience confirmée de business analyst senior sur des projets de transformation complexes en cybersécurité, IT, risques ou conformité.
Vous maîtrisez le recueil et la formalisation des exigences, l'analyse de processus, la traçabilité, l'animation d'ateliers, ainsi que la recette et la préparation au passage en production.
Vous savez traduire des enjeux cyber, de risque et techniques en exigences et en décisions compréhensibles par les métiers.
Vous avez déjà contribué à des appels d'offres fournisseurs et travaillé avec des interlocuteurs internationaux, dans des organisations matricielles et en mode hybride.
Vous parlez couramment français et anglais dans un cadre professionnel.
Vous êtes diplômé(e) dans un domaine pertinent ou disposez d'une expérience équivalente. Une certification reconnue (CBAP, ISO 27001, CISSP, EBIOS RM...) est un plus.
Une bonne connaissance des référentiels NIST CSF, ISO 27001, CIS Controls ou ITIL et des pratiques de delivery sécurisé est appréciée.
Vous avez idéalement été exposé(e) à plusieurs des domaines suivants :
Gestion des identités et des accès (IAM, MFA, SSO), accès à privilèges et sécurité Active Directory
Opérations de sécurité : journalisation, SIEM, intégration SOC et préparation aux incidents
Gestion des vulnérabilités, de l'exposition et de la surface d'attaque externe
Sécurité applicative, des API, du web et du cloud
Infrastructures, postes de travail, réseau, PKI et gestion des certificats
Sécurité des données, protection de la vie privée, cryptographie
Cyber-résilience : sauvegarde, restauration, gestion de crise et continuité d'activité
Sécurité OT/IoT et des sites logistiques
Risques cyber liés aux tiers, à la supply chain, aux fusions-acquisitions et à la réglementation
Gouvernance sécurité, référentiels de contrôle, audit et conformité
Opérationnalisation, gestion des services et amélioration continue des contrôles
Compétences requises
- Gestion de crise
- Anglais
- API
- Rédaction d'appel d'offres
- Conduite du changement
- ITIL
- Cartographie
- ISO 27001
- Français
- Animation d'ateliers
- Cyber-sécurité