- Appuyer les Product Owners, les équipes d'affaires et les équipes de cybersécurité dans leurs décisions et livrables liés à la sécurité.
- Recueillir, clarifier et analyser les besoins en sécurité (surveillance, gestion des vulnérabilités, intégration applicative, conformité, etc.).
- Définir la portée des processus à optimiser et structurer les activités nécessaires à leur réalisation.
- Modéliser les processus actuels et cibles selon les méthodologies en vigueur.
- Rédiger les exigences d'affaires, fonctionnelles, non fonctionnelles et informationnelles; assurer leur traçabilité et en gérer le cycle de vie complet.
- Des projets de gestion des vulnérabilités et d'intégration applicative aux services de sécurité.
- Des initiatives en surveillance TI avancée, cryptographie ou optimisation des outils de monitoring.
- Des programmes de modernisation des accès sécurisés (ex. ZTNA, réduction de la dépendance VPN).
- Animer des ateliers réunissant TI, sécurité, architecture et parties prenantes d'affaires.
- Définir et accompagner les tests utilisateurs, puis soutenir le transfert opérationnel.
- Participer activement aux activités de gestion du changement.
- 3 à 7 ans d'expérience en analyse d'affaires, contexte TI ou cybersécurité.
- Connaissance des domaines liés à la sécurité : surveillance, gestion des vulnérabilités, monitoring d'infrastructures ou pratiques de sécurité financière.
- Maîtrise de la modélisation de processus et capacité à simplifier des besoins complexes.
- Solide expérience en rédaction d'exigences (fonctionnelles, non fonctionnelles, cas d'usage, critères d'acceptation).
- Excellente communication en français (l'anglais est un atout, mais non obligatoire).
- Analyse d'affaires
- Cybersécurité (fondamentaux)
- Rédaction d'exigences
- Modélisation de processus
- Animation d'ateliers
- Connaissance Agile / Scrum (atout)
- Connaissance du secteur bancaire ou réglementaire (atout)
- Certifications IIBA (ECBA, CCBA, CBAP) ou en cybersécurité (ex. Security+) - atout
- Contribuer à des projets technologiques et de cybersécurité à fort impact.
- Travailler dans un environnement qui valorise l'expertise, la collaboration et l'excellence.
- Bénéficier d'un accompagnement authentique pour votre croissance professionnelle.
- Rejoindre une communauté d'experts passionnés, engagés dans la réussite de leurs clients.
- Support Product Owners, business stakeholders, and cybersecurity teams in security-related decisions and deliverables.
- Gather, clarify, and analyze security requirements (monitoring, vulnerability management, application integration, compliance, etc.).
- Define the scope of process optimization initiatives and structure the required activities.
- Model current and target-state processes using established methodologies.
- Write business, functional, non-functional, and information requirements; ensure traceability and manage the full lifecycle of deliverables.
- Vulnerability management projects and application integration with security services.
- Advanced IT monitoring, cryptography and optimization of security monitoring tools.
- Programs focused on modernizing secure access (e.g., ZTNA, reducing VPN dependency).
- Lead workshops involving IT, security, architecture, and business stakeholders.
- Define and support user testing activities and operational transition.
- Actively participate in change-management activities across impacted teams.
- 3-7 years of experience in business analysis, ideally in IT or cybersecurity.
- Knowledge of key security domains such as monitoring, vulnerability management, infrastructure monitoring, or financial security practices.
- Strong process‑modeling skills and ability to simplify complex requirements.
- Solid experience writing detailed requirements (functional, non-functional, use cases, acceptance criteria).
- Excellent communication skills in French (English is an asset but not mandatory).
- Business analysis
- Cybersecurity fundamentals
- Requirements writing
- Process modeling
- Workshop facilitation
- Agile / Scrum knowledge (asset)
- Understanding of banking or regulatory environments (asset)
- IIBA certifications (ECBA, CCBA, CBAP) or cybersecurity certifications (e.g., Security+) - asset
- Contribute to impactful and strategic cybersecurity and technology projects.
- Work in an environment that values expertise, collaboration, and excellence.
- Benefit from genuine support for your professional growth.
- Join a community of passionate experts committed to client success.
Analyste d'Affaires- Cybersécurité - Montreal (administrative region) - Highspring
Description
Analyste d'affaires-Cybersécurité
À propos de Highspring
Highspring est une firme de services?conseils spécialisée en technologies, transformation numérique et performance organisationnelle. Nous collaborons avec des organisations d'envergure afin de soutenir leurs initiatives stratégiques grâce à une expertise pointue, des solutions évolutives et des talents d'exception. Nos équipes évoluent dans des environnements complexes où la rigueur, l'innovation et la collaboration sont au cœur de chaque mandat.
L'opportunité
Nous recherchons un Analyste d'affaires en cybersécurité pour un mandat de 12 mois situé à Montréal, en mode hybride (2 jours par semaine au bureau).
Dans ce rôle, vous agirez comme lien essentiel entre les parties prenantes d'affaires, les équipes de cybersécurité et les équipes TI. Vous contribuerez à des initiatives ayant un impact direct sur la posture de sécurité de l'organisation, notamment dans un contexte de transformation technologique majeure.
Ce que vous ferez
Analyse des besoins & soutien aux équipes
Modélisation, processus & exigences
Contribution aux initiatives de cybersécurité
Collaboration & accompagnement
Ce que vous apportez
Compétences essentielles
Pourquoi rejoindre Highspring
Business Analyst - Cybersecurity
About Highspring
Highspring is a consulting and professional services firm specializing in technology, digital transformation, and organizational performance. We partner with leading organizations to support their strategic initiatives through deep expertise, scalable solutions, and exceptional talent. Our teams thrive in complex environments where rigor, innovation, and collaboration drive every engagement.
The Opportunity
We are looking for a Cybersecurity Business Analyst for a 12‑month mandate based in Montréal, with a hybrid work model (2 days per week onsite).
In this role, you will serve as a key liaison between business stakeholders, cybersecurity teams, and IT. You will contribute to initiatives that directly enhance the organization's security posture, particularly within a major technological transformation.
What You'll Do
Needs Analysis & Team Support
Process Modeling & Requirements
Contribution to Cybersecurity Initiatives
Collaboration & Change Enablement
What You Bring to the Table
Core Skills Required
Why Join Highspring
#J-18808-Ljbffr