Décryptage du poste par Postule AI
Décryptage du poste par Postule AI
Généré automatiquement par Postule AI à partir de l’offre.
À propos de Deloitte Morocco Cyber Center
Deloitte Morocco Cyber Center est un centre d'expertise et de delivery en cybersécurité au sein du réseau mondial Deloitte. Basé à Casablanca avec une centaine d'experts, il intervient sur des projets de grande ampleur à l'échelle nationale, continentale et internationale pour accompagner les clients dans leurs stratégies et enjeux de cybersécurité.
Responsabilités principales
Pilotage de la qualité
- Réaliser quotidiennement le contrôle qualité des incidents traités par les N1 et N2 : relecture des tickets JIRA, vérification de la conformité aux playbooks et identification des faux positifs
- Produire un rapport de qualité journalier au SOC Manager avec synthèse des non-conformités, tendances et recommandations correctives
- Restituer individuellement les axes de progrès aux analystes de façon pédagogique et tracée
Incidents majeurs et investigations avancées
- Conduire les investigations complexes escaladées par les N2 : forensic, analyse de comportements anormaux et reconstitution de chaînes d'attaque selon MITRE ATT&CK
- Apporter un appui technique lors des incidents majeurs et contribuer aux retours d'expérience et revues post-incident
- Mener des activités de Threat Hunting proactif basées sur la CTI avec investigation avancée sur les logs et artefacts
Amélioration continue de la détection
- Piloter l'optimisation des use cases de détection dans IBM QRadar : tuning des règles, réduction des faux positifs et déploiement de nouveaux scénarios
- Maintenir et enrichir la base de connaissances du plateau : mise à jour des playbooks, rédaction de fiches réflexes et capitalisation des TTPs observés
Encadrement et développement des compétences
- Encadrer techniquement les analystes N1 et N2 avec revues de cas et accompagnement dans la montée en compétences
- Animer les sessions de knowledge sharing : ateliers MITRE ATT&CK, simulations d'incident et cas pratiques
- Participer aux entretiens techniques de recrutement et animer des formations internes
Compétences requises
Techniques
- Expertise d'investigation sur plusieurs SIEM et EDR/XDR avec très bonne connaissance des techniques d'attaque MITRE ATT&CK
- Maîtrise de la réponse à incident et du triage forensic (mémoire, disque, réseau)
- Connaissance des processus de gestion d'incident, de crise et des obligations de notification des clients régulés
Comportementales
- Leadership de proximité et capacité à décider seul en autonomie
- Sang-froid et sens des priorités en situation d'incident majeur
- Exigence sur la qualité et capacité à faire progresser une équipe
- Communication claire avec les contacts clients et les équipes du parcours Consultant
Certifications et langues
- Certifications attendues ou visées : GCIH, GCFA, GCIA ou équivalent ; certifications éditeurs de niveau avancé
- Français courant et anglais professionnel à l'écrit comme à l'oral
Cette description d'emploi a pu être reformatée par Postule pour améliorer sa lisibilité et sa présentation. Le contenu et les informations restent fidèles à l'offre d'emploi originale. .
