Expert SOC
Quand un incident résiste aux N1 et aux N2, c'est vous qu'on appelle : vous êtes le référent technique du SOC, celui qui transforme les signaux faibles en détections solides. Si concevoir de nouveaux mécanismes de détection vous amuse autant que démanteler une attaque, lisez la suite.
Votre terrain de jeu
Traiter les incidents les plus complexes.
Remonter aux causes racines, gérer les escalades majeures et produire les rapports post-incident.
Concevoir et maintenir des use cases avancés dans le SIEM.
Automatiser la réponse via playbooks SOAR et scripts.
Mener des campagnes de threat hunting proactif en vous appuyant sur MITRE ATT&CK, Sigma et YARA.
Tester de nouveaux outils, contribuer aux projets R&D (automatisation, IA) et faire monter en compétences les N1/N2.
Ce qu'on cherche chez vous
5 ans minimum en sécurité opérationnelle, dont au moins 2 ans en SOC niveau 2 ou 3, et cette curiosité qui vous pousse à comprendre une attaque jusqu'au dernier octet.
Vous maîtrisez les SIEM (Wazuh, ELK, Splunk), les EDR (CrowdStrike, Sophos) et les SOAR (Shuffle, Cortex), vous êtes solide en analyse réseau, forensic et détection comportementale. Le threat hunting et MITRE ATT&CK font partie de votre quotidien.
Une certif type OSCP, GCFA, GCIH ou CEH ? C'est un vrai plus.
Ce qu'on vous offre
La stabilité d'un grand groupe marocain, avec l'agilité et l'état d'esprit jeune d'une équipe à taille humaine.
Le télétravail et plusieurs conventions sur le volet social : salles de sport, avantages bien-être, et des team buildings réguliers.
Un budget formations et certifications pour rester à la pointe.
Une rémunération à la hauteur de votre profil et de réelles perspectives d'évolution.
- Département
- SOC
- Poste
- Analyste SOC N3
- Localisation
- Casablanca
- Statut à distance
- Hybride