Job description
En tant que Senior IT Security Engineer chez **breakthru**, vous jouerez un rôle clé dans la protection de l’ensemble de l’infrastructure informatique de l’entreprise répartie sur cinq sites stratégiques. Vous serez responsable de la conception, du déploiement, de l’administration et de la maintenance des plateformes et technologies de sécurité (firewalls, systèmes de détection d’intrusion, solutions de gestion des identités et des accès, SIEM, DLP, etc.). Vous assurerez la conformité aux normes internationales (ISO 27001, NIST, GDPR) et veillerez à l’optimisation continue des contrôles de sécurité.
**Missions principales**
- Élaborer et mettre en œuvre la feuille de route sécurité en alignement avec la stratégie IT et les exigences réglementaires.
- Piloter les projets de sécurisation des réseaux, des serveurs, des environnements cloud et des postes de travail, en garantissant le respect des délais et du budget.
- Répondre aux incidents de sécurité (analyse, containment, eradication, récupération) et conduire les investigations post‑mortem pour en tirer des leçons et améliorer les processus.
- Gérer le cycle de vie des vulnérabilités : identification, évaluation du risque, priorisation, remédiation et suivi des correctifs.
- Définir, suivre et analyser les KPI de sécurité (MTTR, nombre d’incidents, taux de conformité) et produire des rapports destinés à la direction.
- Coordonner les actions entre les équipes IT, les développeurs, les équipes d’exploitation et les partenaires externes afin d’assurer une approche collaborative de la cybersécurité.
- Animer des sessions de sensibilisation et de formation pour les collaborateurs afin de renforcer la culture sécurité au sein de l’entreprise.
- Maintenir à jour la documentation technique, les procédures d’intervention et les plans de continuité d’activité.
**Profil recherché**
- Minimum 5 ans d’expérience confirmée en sécurité des systèmes d’information, idéalement dans un environnement multi‑sites ou multinational.
- Maîtrise des architectures réseau, des systèmes d’exploitation (Windows, Linux) et des environnements cloud (AWS, Azure, GCP).
- Expertise avérée sur les solutions de sécurité (firewalls de nouvelle génération, IDS/IPS, SIEM, EDR, IAM, PKI, VPN, chiffrement).
- Certifications reconnues : CISSP, CISM, CEH, ou équivalentes obligatoires.
- Solides compétences en gestion de crise, analyse forensique et réponse aux incidents.
- Capacité à travailler de façon autonome tout en étant un moteur de collaboration inter‑équipes.
- Excellentes aptitudes de communication écrite et orale en français et en anglais.
- Esprit d’analyse, rigueur, sens du service et orientation résultats.
**Ce que nous offrons**
- Un poste en CDI avec un statut senior et une rémunération attractive (à négocier selon profil).
- Un environnement de travail hybride (présentiel sur les sites de Rabat, Casablanca, Marrakech, Fès et Tanger + télétravail 2 jours/semaine).
- Des projets d’envergure technologique et la possibilité de façonner la stratégie de cybersécurité de l’entreprise.
- Un budget formation dédié pour obtenir des certifications supplémentaires et rester à la pointe des évolutions du secteur.
- Des avantages sociaux (mutuelle, tickets restaurant, transport) et un programme de bien‑être (activités sportives, espaces de détente).
- Une culture d’entreprise axée sur l’innovation, la confiance et le développement des talents.
Rejoignez **breakthru** et contribuez à sécuriser les actifs numériques d’une organisation en pleine croissance, tout en évoluant dans un cadre stimulant où votre expertise sera reconnue et valorisée.