DXC CDG Maroc, joint‑venture entre DXC Technology et la Caisse des Dépôts et Consignations (CDG), est un acteur majeur des services informatiques et de la transformation digitale au Maroc. L’entreprise propose des solutions de conseil, d’intégration, de gestion de services IT, ainsi que des services de cybersécurité adaptés aux besoins des entreprises marocaines et internationales. Le poste de Senior Penetration Tester s’inscrit dans la stratégie de l’entreprise visant à renforcer la sécurité des infrastructures de ses clients, notamment dans les secteurs financiers, gouvernementaux et industriels.
Responsabilités principales :
- Conduire des tests d’intrusion complets sur des réseaux internes, des applications Web, des environnements Cloud (AWS, Azure, GCP) et des contrôles d’accès Active Directory.
- Élaborer et exécuter des plans de test Red Team, incluant la simulation d’attaques avancées, l’exploitation de vulnérabilités, et la mise en place de techniques d’évasion et de bypass.
- Diriger et coordonner une équipe de pentesters, en assurant la répartition des tâches, le suivi des progrès et la formation continue.
- Évaluer la sécurité des systèmes via des audits techniques, en identifiant les faiblesses, en proposant des mesures correctives et en validant la mise en œuvre des correctifs.
- Analyser les logs, effectuer des investigations forensiques, et réaliser des revues de code pour détecter les failles potentielles.
- Contribuer à la rédaction de rapports détaillés, incluant les méthodologies, les résultats, les recommandations et les plans d’atténuation.
- Maintenir à jour les compétences techniques en suivant les évolutions des menaces, des outils et des normes de l’industrie.
- Participer à la mise en place d’automatisations de tests via des scripts (Python, Ruby, PowerShell) pour accélérer les processus de test et de détection.
- Assurer une communication claire et efficace avec les parties prenantes, en présentant les résultats aux équipes techniques et aux décideurs.
Compétences requises :
- Maîtrise des techniques de penetration testing (Red Team, Web, Cloud, AD).
- Expérience avérée en leadership d’équipe.
- Certifications reconnues (OSCP, OSCE, PNPT).
- Connaissance approfondie des audits techniques.
- Compétences en configuration et gestion de firewalls, IPS, DLP, EDR.
- Maîtrise des techniques d’évasion et de bypass.
- Capacité à réaliser des revues de code.
- Compétences en forensics et reverse engineering.
- Excellente maîtrise du scripting (Python, Ruby, PowerShell).
- Excellentes compétences en communication écrite et orale.
Profil idéal :
- Expérience de 6 à 9 ans dans le domaine de la cybersécurité, avec une spécialisation en tests d’intrusion.
- Formation supérieure (BAC +5) ou équivalent, avec une spécialisation en sécurité informatique.
- Excellente maîtrise de l’anglais (niveau B2/C1) pour la lecture de documentation technique et la communication avec des équipes internationales.
- Capacité à travailler de manière autonome tout en collaborant étroitement avec les équipes internes.
Conditions de travail :
- Contrat CDI (CDI).
- Mode de travail hybride (HB) : combinaison de travail sur site à Rabat et télétravail.
- Rémunération compétitive, à discuter lors de l’entretien.
Processus de recrutement :
- Les candidatures seront examinées par le service RH de DXC CDG Maroc.
- Les candidats retenus seront invités à un entretien technique approfondi, incluant un test pratique de penetration testing.
- Les résultats seront communiqués dans les 2 semaines suivant la date de clôture des candidatures.
Pourquoi rejoindre DXC CDG Maroc :
- Opportunité de travailler sur des projets de transformation digitale pour des clients de premier plan.
- Environnement de travail stimulant, avec des équipes multidisciplinaires.
- Accès à des formations continues et à des certifications reconnues.
- Possibilité de progression de carrière au sein d’une entreprise en pleine croissance.
Si vous êtes passionné par la cybersécurité, que vous avez une solide expérience en penetration testing et que vous souhaitez rejoindre une équipe dynamique à Rabat, nous vous invitons à soumettre votre candidature. Le poste offre un cadre de travail hybride, un environnement stimulant et la possibilité de contribuer à la sécurisation des infrastructures critiques de nos clients.