Groupe Ayli

Cybersecurity Business Analyst - Marseille (IT) / Freelance

Groupe Ayli
DISPONIBILITÉ
8 octobre 2026
NIVEAU D'ÉTUDES
Indifférent

DESCRIPTIF DU POSTE

Le consultant interviendra à l'interface entre les équipes métiers, cybersécurité, IT, risques, juridique, conformité, achats et opérations, dans un environnement international et transverse.

MissionsLe/la consultant(e) sera notamment chargé(e) de :
Piloter les phases de cadrage et de discovery des initiatives Cyber.

Recueillir, analyser et formaliser les besoins auprès des différentes parties prenantes.

Identifier les problématiques, objectifs, contraintes, risques et critères de succès.

Analyser les processus existants et définir les processus cibles.

Formaliser les exigences business, fonctionnelles, non fonctionnelles, sécurité, réglementaires et opérationnelles.

Traduire les enjeux cybersécurité et risques techniques en besoins métier et exigences exploitables.

Rédiger des user stories, use cases, critères d'acceptation et exigences détaillées.

Assurer la traçabilité des exigences depuis le besoin initial jusqu'aux phases de conception, tests, déploiement et mise en production.

Identifier et gérer les dépendances, hypothèses, conflits et impacts liés aux changements.

Préparer et animer des workshops, ateliers de cadrage, sessions de restitution et comités de validation.

Collaborer avec les architectes sécurité et experts techniques afin de garantir la couverture des exigences Cyber.

Contribuer aux activités de RFP / consultation fournisseurs : exigences, critères d'évaluation, cas d'usage, niveaux de service et obligations de sécurité.

Participer à la définition des scénarios de tests, à la UAT et à la validation des solutions.

Contribuer à la préparation de la mise en production, du transfert vers les équipes opérationnelles et de la conduite du changement.

Produire les différents livrables de pilotage et de documentation du programme.

Livrables attendusExpression et cadrage du besoin

Cartographie des parties prenantes

Analyse AS-IS / TO-BE

Processus métier et processus cibles

Exigences business, fonctionnelles et non fonctionnelles

Exigences de sécurité et de conformité

Backlog priorisé

User stories / Use Cases

Critères d'acceptation

Matrice de traçabilité des exigences

Analyse d'impact et gestion des changements

Supports et comptes rendus d'ateliers

RACI et matrices de responsabilités

Supports de décision et recommandations

Dossiers de consultation / RFP

Scénarios de tests et support UAT

Dossiers de readiness et de transition vers le run

Documentation de mise en ?uvre et de suivi

Environnement CybersécuritéUne expérience sur plusieurs des domaines suivants est recherchée :

IAM / IGA / MFA / SSO

PAM / gestion des accès privilégiés

Active Directory et sécurité des identités

SOC / SIEM / Security Operations

Gestion des incidents et préparation à la réponse

Gestion des vulnérabilités et de l'exposition

External Attack Surface Management

Sécurité applicative, API et Web

Cloud Security

Sécurité des infrastructures, endpoints et réseaux

PKI et gestion des certificats

Protection des données et sécurité de l'information

Privacy / protection des données personnelles

Cryptographie

Cyber-résilience, sauvegarde et reprise

Continuité d'activité et gestion de crise

Sécurité OT / IoT

Risques cybersécurité fournisseurs / Supply Chain

Gouvernance, contrôle interne, audit et conformité

Sécurité opérationnelle et amélioration continue

Il n'est pas nécessaire d'être expert technique sur l'ensemble de ces domaines. Une bonne compréhension des enjeux cybersécurité et la capacité à dialoguer avec des experts techniques sont indispensables.

Profil candidat:
Expérience significative en tant que Business Analyst senior sur des projets complexes IT, Cyber, Risk ou Compliance.

Solide maîtrise de la recueil et formalisation des exigences.

Expérience en analyse et optimisation des processus.

Maîtrise des techniques d'animation d'ateliers et d'entretiens.

Expérience de la gestion des exigences, de la traçabilité et du contrôle des changements.

Expérience des phases de tests, UAT et préparation opérationnelle.

Capacité à traduire des sujets techniques et cybersécurité en exigences et décisions compréhensibles par les métiers.

Expérience dans des environnements internationaux et matriciels.

Une expérience avec les RFP, fournisseurs et appels d'offres est un réel plus.

Esprit analytique, structuré et capacité à synthétiser des informations complexes.

Excellentes capacités de communication et de rédaction.

Référentiels / certificationsLa connaissance de référentiels tels que :

NIST CSF

ISO 27001

CIS Controls

ITIL

est appréciée.

Les certifications de type CBAP, PMI-PBA, IIBA, CISSP, CISM, ISO 27001 ou équivalentes constituent un plus.

LanguesFrançais : professionnel

Anglais : professionnel

La mission s'inscrit dans un contexte international avec des interlocuteurs français et anglophones.

Qualités recherchéesExcellente capacité d'analyse et de synthèse

Autonomie et rigueur

Sens du collectif et du service

Capacité à challenger les besoins et à faire émerger des décisions

Très bonnes qualités relationnelles

Aisance avec des interlocuteurs métiers, techniques et dirigeants

Capacité à travailler dans un environnement international et multiculturel

Vous n'avez pas de compte candidat ?
Créez votre compte rapidement et accédez à toutes les fonctionnalités !
Logo eDRH Sud PACA - Footer
Nous contacter

Chambre de Commerce
et d’industrie Nice Côte d’Azur

20 Boulevard Carabacel
CS 11259
06005 NICE CEDEX 1

Tel :04 93 13 75 73
(Appel gratuit depuis un poste fixe)