Description du poste
Rejoignez NEXTDEFENSE, acteur majeur du conseil en systèmes d’information, de l’infogérance et du Cloud Computing au Maroc. Notre ambition est de simplifier, sécuriser et optimiser l’infrastructure IT de nos clients afin de garantir une continuité de service, d’accroître leur productivité et de réduire leurs coûts. Dans le cadre de notre expansion, nous recherchons un Analyste SOC Niveau 1 (H/F) en CDI pour renforcer notre centre d’opérations de sécurité (SOC) basé à Casablanca.
**Missions principales**
- **Surveillance en temps réel** des alertes de sécurité via notre plateforme SIEM (Security Information & Event Management) et d’autres outils de détection.
- **Analyse préliminaire** des alertes afin d’identifier les incidents potentiels, de qualifier leur gravité et de déclencher les procédures d’investigation appropriées.
- **Enquête** sur les incidents de sécurité en suivant les playbooks établis, collecte de preuves, corrélation d’événements et recommandation d’actions correctives.
- **Escalade** des incidents complexes aux équipes SOC Niveau 2 et Niveau 3, en assurant une transmission claire et complète des informations.
- **Documentation** systématique de chaque incident, des actions menées et des leçons apprises dans le système de ticketing.
- **Amélioration continue** des processus SOC : participation aux revues post‑incident, proposition d’ajustements des règles de corrélation et mise à jour des procédures.
- **Maintenance** et mise à jour des outils de sécurité sous la supervision des analystes seniors, incluant le tuning des alertes et la gestion des flux de logs.
**Profil recherché**
- Minimum 3 ans d’expérience en cybersécurité, idéalement dans un environnement SOC ou SOC‑as‑a‑Service.
- Bonne maîtrise des concepts fondamentaux de la cybersécurité (menaces, vulnérabilités, contre‑mesures) et des standards de l’industrie (MITRE ATT&CK, ISO 27001, NIST).
- Expérience avérée dans l’analyse de logs (firewall, IDS/IPS, endpoint, serveur) et la gestion d’alertes via des solutions SIEM (Splunk, QRadar, Elastic, etc.).
- Connaissances en scripting (Python, Bash) appréciées pour automatiser les tâches de collecte et d’enrichissement de données.
- Certifications souhaitées : CISSP, CISM, CEH, ou équivalentes.
- Capacité à travailler sous pression, à gérer plusieurs incidents simultanément et à prendre des décisions rapides.
- Excellentes compétences de communication écrite et orale, tant en français qu’en anglais, pour rédiger des rapports clairs et interagir avec les équipes techniques et les clients.
- Esprit d’équipe, curiosité technique et volonté d’apprendre les dernières tendances en matière de menaces cyber.
**Ce que nous offrons**
- Un environnement de travail stimulant au sein d’une équipe passionnée par la cybersécurité.
- Des projets variés pour des clients de secteurs multiples (finance, énergie, télécoms, etc.).
- Un plan de formation continue (certifications, ateliers, conférences) afin de développer vos compétences techniques et managériales.
- Un package salarial compétitif, des avantages sociaux (mutuelle, tickets restaurant) et la possibilité de télétravail partiel (mode hybride).
- Des perspectives d’évolution vers les niveaux SOC 2/3 ou des postes d’expert en threat hunting et réponse aux incidents.
Vous êtes prêt(e) à contribuer à la protection des systèmes d’information de nos clients et à évoluer dans un cadre innovant ? Postulez dès maintenant et rejoignez l’aventure NEXTDEFENSE !