Security Operations Analyst
Il y a 23 heures
Rabat, Rabat-Salé-Kénitra, Maroc
NGBS
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Dans le cadre de nos activités en cybersécurité, nous recherchons un Security Operations Analyst – Cyber Defense Operations pour intervenir dans la surveillance opérationnelle, l’investigation et la gestion des incidents de sécurité, afin de contribuer à la protection des systèmes d’information.
Missions principales:
• Assurer les opérations quotidiennes de cyberdéfense et surveiller les événements de sécurité.
• Analyser et traiter les alertes de sécurité afin d’identifier les incidents potentiels.
• Qualifier, prioriser et investiguer les incidents en fonction de leur criticité.
• Participer aux activités de réponse aux incidents, notamment au confinement, à l’analyse et à la remédiation.
• Analyser les journaux d’événements des environnements Windows, Linux, bases de données et serveurs web.
• Exploiter les outils SIEM et EDR pour détecter les activités malveillantes et identifier les indicateurs de compromission.
• Utiliser les solutions Microsoft Security, notamment Microsoft Sentinel, Microsoft Defender for Endpoint et Microsoft 365 Security.
• Contribuer à la sécurisation des environnements cloud Azure, AWS et GCP.
• Documenter les incidents, les investigations et les actions correctives mises en œuvre.
• Participer à l’amélioration des procédures opérationnelles de cyberdéfense et de réponse aux incidents.
Profil recherché
• Formation supérieure en informatique, cybersécurité ou domaine équivalent.
• Minimum 5 ans d’expérience en IT, avec une expérience significative en opérations SOC, gestion des incidents et réponse aux menaces.
• Bonne maîtrise des outils SIEM et EDR.
• Expérience en investigation technique, analyse des logs et réponse aux incidents de sécurité.
• Connaissance des solutions Microsoft Security et des environnements cloud Azure, AWS et GCP.
• Capacité à analyser les incidents, à identifier leur impact et à contribuer aux actions de remédiation.
• Maîtrise de l’anglais à l’oral et à l’écrit. Certifications souhaitées:
• Microsoft Azure SC-200
• GCIH ou GCFA
• CEH
• CCNA ou MCSE
• Toute certification GIAC ou équivalente en cybersécurit
• Assurer les opérations quotidiennes de cyberdéfense et surveiller les événements de sécurité.
• Analyser et traiter les alertes de sécurité afin d’identifier les incidents potentiels.
• Qualifier, prioriser et investiguer les incidents en fonction de leur criticité.
• Participer aux activités de réponse aux incidents, notamment au confinement, à l’analyse et à la remédiation.
• Analyser les journaux d’événements des environnements Windows, Linux, bases de données et serveurs web.
• Exploiter les outils SIEM et EDR pour détecter les activités malveillantes et identifier les indicateurs de compromission.
• Utiliser les solutions Microsoft Security, notamment Microsoft Sentinel, Microsoft Defender for Endpoint et Microsoft 365 Security.
• Contribuer à la sécurisation des environnements cloud Azure, AWS et GCP.
• Documenter les incidents, les investigations et les actions correctives mises en œuvre.
• Participer à l’amélioration des procédures opérationnelles de cyberdéfense et de réponse aux incidents.
Profil recherché
• Formation supérieure en informatique, cybersécurité ou domaine équivalent.
• Minimum 5 ans d’expérience en IT, avec une expérience significative en opérations SOC, gestion des incidents et réponse aux menaces.
• Bonne maîtrise des outils SIEM et EDR.
• Expérience en investigation technique, analyse des logs et réponse aux incidents de sécurité.
• Connaissance des solutions Microsoft Security et des environnements cloud Azure, AWS et GCP.
• Capacité à analyser les incidents, à identifier leur impact et à contribuer aux actions de remédiation.
• Maîtrise de l’anglais à l’oral et à l’écrit. Certifications souhaitées:
• Microsoft Azure SC-200
• GCIH ou GCFA
• CEH
• CCNA ou MCSE
• Toute certification GIAC ou équivalente en cybersécurit