Analyste SOC N2
Vous savez lire entre les lignes d'un log, flairer une intrusion derrière une alerte anodine et ne pas lâcher une investigation tant que la cause racine n'est pas trouvée ? On a un siège pour vous dans notre SOC.
Votre terrain de jeu
Investiguer les incidents complexes escaladés par les N1 (malware, intrusions, compromissions).
Corréler les événements multi-sources sous SIEM pour reconstituer les chaînes d'attaque.
Mener les investigations endpoint (EDR/XDR) et piloter la réponse.
Affiner les règles de corrélation et les cas d'usage de détection.
Coordonner la réponse à incident avec les clients, jusqu'à la remédiation.
Ce qu'on cherche chez vous
2 à 3 ans d'expérience en SOC ou en sécurité opérationnelle, avec ce réflexe d'aller au fond des choses et le calme qu'il faut quand un incident critique tombe.
Vous êtes à l'aise avec les SIEM (Wazuh, Elastic, Splunk) et les solutions EDR/XDR (CrowdStrike, SentinelOne, Cortex XDR), vous pratiquez le forensic et vous appuyez sur MITRE ATT&CK au quotidien. Vous scriptez pour gagner du temps (Python, Bash, PowerShell) et savez exploiter la threat intel (MISP, OpenCTI).
Une certif type GCIH, GCFA ou CySA+ ? C'est un vrai plus.
Ce qu'on vous offre
La stabilité d'un grand groupe marocain, avec l'agilité et l'état d'esprit jeune d'une équipe à taille humaine.
Le télétravail et plusieurs conventions sur le volet social : salles de sport, avantages bien-être, et des team buildings réguliers.
Un budget formations et certifications pour rester à la pointe.
Une rémunération à la hauteur de votre profil et de réelles perspectives d'évolution.
- Département
- SOC
- Poste
- Analyste SOC N2
- Localisation
- Casablanca
- Statut à distance
- Hybride