Nous recrutons pour le compte de notre client, acteur majeur du secteur bancaire au Maroc, un Expert Sécurité Opérationnelle (H/F) en présentiel à Casablanca.
Missions principales :
1.Surveillance & Analyse Sécurité
* Surveiller en continu les alertes de sécurité via les outils SOC (SIEM, EDR, XDR).
* Analyser les événements suspects, corréler les logs et qualifier les incidents.
* Identifier les scénarios d’attaque (Kill Chain, MITRE ATT&CK).
* Gérer et prioriser les alertes selon leur impact et criticité.
2. Gestion des Incidents de Sécurité
* Prendre en charge les incidents majeurs (N2/N3).
* Réaliser les investigations (forensics, analyse mémoire, analyse réseau).
* Coordonner les actions de confinement, remédiation et éradication.
* Documenter les incidents et produire les rapports post-mortem (RCA).
* Contribuer à l’amélioration des playbooks SOC.
3. Sécurité Opérationnelle du SI
* Suivre les mises à jour et correctifs de sécurité (patch management).
* Participer à la sécurisation des environnements de production et préproduction.
* Accompagner les projets IT pour garantir l’application des bonnes pratiques sécurité.
* Effectuer des contrôles réguliers de configuration (CIS, benchmarks, durcissements).
* Contribuer à la gestion des comptes à privilèges (PAM / IAM).
Profil recherché :
* Minimum 8 ans d’expérience en cybersécurité, avec une expertise dans la gestion des outils de sécurité
* Expertise en solutions de sécurité opérationnelle (SIEM, EDR) et normes de sécurité (ISO 27001, NIST)
* Compétences avancées en Sécurité : IDS/IPS, Firewalls, Endpoint Security / Protocoles : SSL/TLS, VPN, SSH.
* Analyse critique et gestion des priorités
* Sens de la confidentialité et de la rigueur
* Collaboration avec les équipes de production.
Mensuel based
Casablanca, Casablanca-Settat, Morocco
Casablanca, Casablanca-Settat, Morocco