logo

Analyste SOC Niveau 3 - Cybersécurité

Casablanca, Casablanca-Settat

Décryptage du poste par Postule AI

À propos de Deloitte Morocco Cyber Center

Deloitte Morocco Cyber Center est un centre d'expertise et de delivery en cybersécurité au sein du réseau mondial Deloitte. Basé à Casablanca avec une centaine d'experts, il intervient sur des projets de grande ampleur à l'échelle nationale, continentale et internationale pour accompagner les clients dans leurs stratégies et enjeux de cybersécurité.

Responsabilités principales

Pilotage de la qualité

  • Réaliser quotidiennement le contrôle qualité des incidents traités par les N1 et N2 : relecture des tickets JIRA, vérification de la conformité aux playbooks et identification des faux positifs
  • Produire un rapport de qualité journalier au SOC Manager avec synthèse des non-conformités, tendances et recommandations correctives
  • Restituer individuellement les axes de progrès aux analystes de façon pédagogique et tracée

Incidents majeurs et investigations avancées

  • Conduire les investigations complexes escaladées par les N2 : forensic, analyse de comportements anormaux et reconstitution de chaînes d'attaque selon MITRE ATT&CK
  • Apporter un appui technique lors des incidents majeurs et contribuer aux retours d'expérience et revues post-incident
  • Mener des activités de Threat Hunting proactif basées sur la CTI avec investigation avancée sur les logs et artefacts

Amélioration continue de la détection

  • Piloter l'optimisation des use cases de détection dans IBM QRadar : tuning des règles, réduction des faux positifs et déploiement de nouveaux scénarios
  • Maintenir et enrichir la base de connaissances du plateau : mise à jour des playbooks, rédaction de fiches réflexes et capitalisation des TTPs observés

Encadrement et développement des compétences

  • Encadrer techniquement les analystes N1 et N2 avec revues de cas et accompagnement dans la montée en compétences
  • Animer les sessions de knowledge sharing : ateliers MITRE ATT&CK, simulations d'incident et cas pratiques
  • Participer aux entretiens techniques de recrutement et animer des formations internes

Compétences requises

Techniques

  • Expertise d'investigation sur plusieurs SIEM et EDR/XDR avec très bonne connaissance des techniques d'attaque MITRE ATT&CK
  • Maîtrise de la réponse à incident et du triage forensic (mémoire, disque, réseau)
  • Connaissance des processus de gestion d'incident, de crise et des obligations de notification des clients régulés

Comportementales

  • Leadership de proximité et capacité à décider seul en autonomie
  • Sang-froid et sens des priorités en situation d'incident majeur
  • Exigence sur la qualité et capacité à faire progresser une équipe
  • Communication claire avec les contacts clients et les équipes du parcours Consultant

Certifications et langues

  • Certifications attendues ou visées : GCIH, GCFA, GCIA ou équivalent ; certifications éditeurs de niveau avancé
  • Français courant et anglais professionnel à l'écrit comme à l'oral

Cette description d'emploi a pu être reformatée par Postule pour améliorer sa lisibilité et sa présentation. Le contenu et les informations restent fidèles à l'offre d'emploi originale. .

Voir les offres Sécurité