Security Operations Analyst – SIEM Operations and Threat Detection

Il y a 1 jour

Rabat, Rabat-Salé-Kénitra, Maroc NGBS Temps plein
Dans le cadre de nos activités en cybersécurité, nous recherchons un Security Operations Analyst – SIEM Operations and Threat Detection pour renforcer les capacités de surveillance, d’analyse et de détection des menaces au sein du SOC. Missions principales:
• Assurer la surveillance des événements de sécurité et le traitement des alertes via les solutions SIEM.
• Analyser, qualifier et prioriser les alertes afin d'identifier les menaces potentielles.
• Développer, optimiser et maintenir les règles de détection pour améliorer l’identification des menaces.
• Analyser les logs issus des environnements Windows, Linux, bases de données et serveurs web.
• Identifier les comportements suspects, les indicateurs de compromission et les activités anormales.
• Réaliser des investigations techniques pour déterminer l’origine et l’impact des événements de sécurité.
• Exploiter les solutions Microsoft Sentinel, Microsoft Defender for Endpoint et Microsoft 365 Security.
• Contribuer à l’amélioration continue des mécanismes de détection et des procédures de surveillance.
• Documenter les alertes, les investigations et les résultats des analyses.

Profil recherché
• Formation supérieure en informatique, cybersécurité ou domaine équivalent.
• Minimum 5 ans d’expérience en IT, avec une expérience significative en opérations de sécurité et détection des menaces.
• Maîtrise des solutions SIEM et EDR.
• Expérience en analyse des logs, corrélation d’événements et qualification des alertes.
• Bonne connaissance des solutions Microsoft Security et des environnements cloud Azure, AWS et GCP.
• Maîtrise de l’anglais à l’oral et à l’écrit. Certifications souhaitées:
• Microsoft Azure SC-200
• GCIH ou GCFA
• CEH
• CCNA ou MCSE
• Toute certification GIAC ou équivalente en cybersécurité.