📢 Nouveau : recevez les offres du jour sur notre canal WhatsApp
Jobiglo

Aucun resultat.

Analyste SOC Niveau 2 (L2) H/F – CDI

Nextdefense · Casablanca

CDI Hybrid Senior 🇫🇷 Français
SIEM (QRadar, Splunk, Sentinel, ELK) Analyse d'incidents Threat hunting Analyse de malwares Gestion de crise Systèmes d'exploitation (Linux, Windows) Réseaux (TCP/IP, DNS, HTTP) EDR (CrowdStrike, SentinelOne) Scripting Python Automatisation SOAR Communication client Rédaction de rapports

Description du poste

Nextdefense, acteur reconnu du conseil en systèmes d’information, de l’infogérance et du Cloud Computing, recherche un(e) Analyste SOC Niveau 2 (L2) pour renforcer son équipe de cybersécurité. En tant que pilier de la défense digitale, vous contribuerez à la protection des infrastructures critiques et des données sensibles de nos clients, tout en participant à l’évolution continue de nos processus de détection et de réponse aux incidents. **Missions principales** - **Surveillance proactive** : surveiller en temps réel les alertes générées par les plateformes SIEM (QRadar, Splunk, Microsoft Sentinel, ELK) et les outils de détection d’anomalies. Analyser la pertinence des alertes, identifier les faux positifs et prioriser les incidents selon leur criticité. - **Enquêtes approfondies** : mener des investigations détaillées sur les incidents signalés par les analystes SOC L1, en exploitant les logs, les flux réseau et les artefacts systèmes. Produire des rapports d’investigation clairs et documenter les étapes de la chaîne d’attaque. - **Gestion de crise** : assister les gestionnaires d’incidents et les analystes SOC L3 lors de la résolution de crises majeures, coordonner les actions de containment, d’éradication et de récupération. - **Reporting & visualisation** : créer des tableaux de bord et des visualisations (PowerBI, Grafana) pour communiquer les tendances d’attaque, les indicateurs de performance (KPIs) et les recommandations d’amélioration aux parties prenantes. - **Optimisation des règles de détection** : développer, tester et affiner les règles de corrélation SIEM afin de réduire le taux de faux positifs et d’enrichir la base de connaissances des menaces (TTP). - **Analyse de malwares & threat hunting** : réaliser des analyses statiques et dynamiques de logiciels malveillants, identifier les indicateurs de compromission (IOCs) et mener des campagnes de chasse aux menaces basées sur les techniques, tactiques et procédures (TTP) des acteurs avancés. - **Interface client** : participer aux réunions techniques avec les clients, expliquer les incidents, proposer des mesures correctives et contribuer à la rédaction de plans d’action pour limiter l’impact commercial. - **Amélioration continue** : proposer des projets d’automatisation (scripts Python, playbooks SOAR), participer à la mise en place de processus de gestion des vulnérabilités et contribuer à la formation interne des équipes SOC. **Profil recherché** - Minimum 5 ans d’expérience en cybersécurité, idéalement dans un environnement SOC. - Maîtrise des solutions SIEM (QRadar, Splunk, Sentinel, ELK) et des outils de détection EDR (CrowdStrike, SentinelOne, etc.). - Solide connaissance des concepts de firewall, proxy, antivirus, IDS/IPS et des protocoles réseau (TCP/IP, DNS, HTTP/S). - Expertise sur les systèmes d’exploitation GNU/Linux et Windows, ainsi que sur les environnements cloud (AWS, Azure, GCP). - Capacités d’analyse forensique, de reverse engineering basique et de rédaction de rapports d’incident. - Excellent sens du relationnel, capacité à travailler en équipe et à communiquer clairement avec des interlocuteurs techniques et non‑techniques. - Certifications souhaitées : CISSP, CISM, GCIH, OSCP ou équivalentes. **Ce que nous offrons** - Un environnement de travail stimulant au sein d’une société en forte croissance, avec des projets variés et internationaux. - Des opportunités de formation continue et de certification payées par l’entreprise. - Un package salarial compétitif, des avantages sociaux (mutuelle, tickets restaurant, transport) et une politique de télétravail hybride. - Une culture d’entreprise axée sur l’innovation, la collaboration et le bien‑être des collaborateurs. Rejoignez Nextdefense et participez activement à la sécurisation du futur numérique de nos clients !

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec Nextdefense.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.
Le contrat proposé est un CDI basé à Casablanca.

Pourquoi signalez-vous cette offre ?

Merci pour votre signalement. Nous allons examiner cette offre.

Postulez en 30 secondes

Entrez votre email pour postuler. Un compte sera cree automatiquement.

Postuler maintenant →

En continuant, vous acceptez nos conditions d'utilisation.

Deja un compte ? Connexion

Une question sur cette offre ?

Posez-la ici : vous recevrez le récapitulatif de l'offre par e-mail, tout de suite.

💬 Contactez-nous sur Telegram

Publie il y a 1 semaine

Expire dans 1 mois

28 vues · 0 interesses

Boostez vos chances

Importez votre CV : nous vous proposons les offres qui matchent votre profil.

Analyse de votre CV en cours...

Nextdefense

Casablanca