logo

Analyste SOC / Incident Response - Cybersécurité

localisationCasablanca, Casablanca-Settat, Morocco

Décryptage du poste par Postule AI

À propos du rôle

Rejoignez Orange Business en tant qu'Analyste SOC / Incident Response. Vous travaillerez au sein d'une équipe dédiée à la fourniture de solutions globales durables en cybersécurité, collaborant avec des collègues et clients du monde entier.

Vos principales missions

Participer à la construction du service
  • Prendre en main les solutions techniques d'administration et d'exploitation
  • Éprouver et construire des processus concernant les outils et l'exploitation du service
  • Développer des connecteurs pour interfacer les solutions de détection avec les outils internes
Exploiter le service
  • Prendre en charge les alertes de sécurité provenant des solutions de détection
  • Qualifier, analyser et notifier les clients des incidents de sécurité potentiels
  • Maintenir les solutions de détection fonctionnelles et améliorer la qualité de détection
Contribuer à l'amélioration du service
  • Identifier des enrichissements possibles pour améliorer la qualité et l'efficacité du service
  • Étudier l'intégration de référentiels (MITRE, ETSI) dans les couvertures de détections

À propos de vous

De formation Bac+5 en informatique, cybersécurité ou équivalent, vous justifiez d'une expérience significative d'au moins 3 ans en réponse à incidents de sécurité, idéalement acquise en SOC, CSIRT ou cellule de crise cyber. Vous avez été confronté(e) à de vraies attaques, pas uniquement à des exercices théoriques.

Compétences techniques requises

  • Maîtrise des phases du cycle IR : détection, confinement, éradication, remédiation et retour à la normale
  • Expérience concrète en analyse forensique : artefacts Windows/Linux, mémoire vive, images disque
  • Capacité à reconstituer une timeline d'attaque et identifier le patient zéro, vecteurs d'entrée et mouvements latéraux
  • Connaissance des tactiques adversariales (MITRE ATT&CK) : ransomware, APT, supply chain, BEC
  • Maîtrise d'outils d'investigation : Velociraptor, Volatility, Autopsy, EDR, SIEM
  • Compétences en threat hunting proactif sur environnements compromis
  • Notions en scripting (Python, PowerShell) pour automatiser collectes et analyses

Savoir-être et posture professionnelle

  • Sang-froid sous pression et structuration de l'approche en situation de crise
  • Rigueur documentaire : chaque action et découverte tracée, rapports exploitables et actionnables
  • Pédagogie : capacité à vulgariser une attaque complexe pour des audiences non-techniques
  • Autonomie et leadership situationnel pour piloter des investigations de bout en bout
  • Discrétion et éthique professionnelle dans le traitement de données sensibles

Langues

Maîtrise du français indispensable à l'écrit et à l'oral, y compris pour la rédaction de rapports d'incidents. L'anglais technique est fortement apprécié pour exploiter les ressources de threat intelligence.

Informations supplémentaires

  • Environnement de travail flexible avec possibilité de télétravail hybride
  • Opportunités de développement professionnel et de mobilité interne
  • Programmes de formation et de montée en compétences
  • Culture inclusive et bienveillante avec programmes de bien-être

Cette description d'emploi a pu être reformatée par Postule pour améliorer sa lisibilité et sa présentation. Le contenu et les informations restent fidèles à l'offre d'emploi originale. .