VADEMI

Business Analyst Cybersécurité - Programme de sécurité Groupe (FR/EN) (IT) / Freelance

VADEMI
DISPONIBILITÉ
3 octobre 2026
NIVEAU D'ÉTUDES
Indifférent

DESCRIPTIF DU POSTE

Dans le cadre de son programme Cybersécurité Groupe, notre client, un grand groupe international du transport et de la logistique, recherche un Business Analyst Cybersécurité senior.

Vous interviendrez au c?ur du portefeuille cybersécurité du Groupe. Vous travaillerez sur des projets en phase de cadrage ou de réalisation, sur de nouvelles initiatives et sur l'amélioration de certains services déjà en production (run).

Vos missions :
Mener les phases de discovery avec les métiers, la cyber, l'IT, les risques, le juridique, la privacy, les achats et les opérations. Vous y définissez le problème, la valeur attendue, le périmètre, les contraintes et des critères d'acceptation mesurables.

Recueillir, analyser et faire valider les exigences métier, fonctionnelles, non fonctionnelles, sécurité, privacy, réglementaires, opérationnelles et de reporting. Pour cela, vous animez des interviews et des ateliers, et vous réalisez de la modélisation de processus et de l'analyse de données.

Traduire les risques cyber, les scénarios de menace et les objectifs de contrôle en livrables compréhensibles par les métiers : notes de décision, epics, user stories, use cases et matrices de traçabilité.

Gérer le cycle de vie des exigences : versioning, priorisation, gestion des changements, analyse d'impact et traçabilité, du besoin initial jusqu'à la mesure des bénéfices.

Travailler avec les architectes sécurité et les experts techniques (SME) sur des domaines variés : IAM/PAM, cloud, AppSec/API, protection des données, gestion des vulnérabilités, détection et réponse, résilience, OT/IoT, risque tiers.

Animer les ateliers, les restitutions (playbacks), les revues de conception et les instances de validation. Vous faites remonter tôt les hypothèses, les conflits et les dépendances, et vous les menez jusqu'à une décision claire.

Contribuer aux consultations fournisseurs (RFP) : exigences orientées résultats, critères d'évaluation, SLA, obligations de sécurité et réponses aux questions des candidats.

Livrables attendus : problem statement et stakeholder map, processus actuels et cibles (as-is / to-be), exigences, backlog priorisé, matrice de traçabilité, décisions et actions tracées, dossier d'exigences RFP, scénarios de test et support à la recette (UAT), dossier de passage en run, indicateurs de bénéfices.

La mission offre une forte visibilité et un périmètre cyber très large, dans un environnement international et matriciel.

Profil candidat:
INDISPENSABLE

Expérience confirmée de Business Analyst senior sur des projets complexes de transformation cyber, IT, risque ou conformité.

Maîtrise du recueil d'exigences, de l'analyse de processus, de la traçabilité, de l'animation d'ateliers, de la recette et de la préparation au passage en run.

Capacité à traduire des sujets cyber et techniques en exigences et en décisions métier.

Expérience des RFP et du pilotage de fournisseurs, avec des interlocuteurs internationaux et en mode hybride.

Français et anglais professionnels.

APPRÉCIÉ / SOUHAITÉ

Certification reconnue en business analysis (CBAP, CCBA, IREB, etc.).

Connaissance des référentiels NIST CSF, ISO 27001, CIS Controls et ITIL.

Pratique des méthodes de delivery sécurisé.

Référentiels (souhaités)
NIST CSF, ISO 27001, CIS Controls, ITIL.

Vous n'avez pas de compte candidat ?
Créez votre compte rapidement et accédez à toutes les fonctionnalités !
Logo eDRH Sud PACA - Footer
Nous contacter

Chambre de Commerce
et d’industrie Nice Côte d’Azur

20 Boulevard Carabacel
CS 11259
06005 NICE CEDEX 1

Tel :04 93 13 75 73
(Appel gratuit depuis un poste fixe)