Durée : 6 mois, renouvelable jusqu’à 2 fois
Mode de travail : Présentiel
Localisation : Casablanca
Principales missions :
â Support au RSSI sur les chantiers de la sécurité de l’information (organisationnel, technique & technologique) ;
â Suivi des différents projets de sécurité avec les prestataires ;
â Réalisation des plans d’action techniques (recommandations d’audit, configuration et paramétrage sécurisées…) ;
â Supervision & suivi opérationnel de la Sécurité des Systèmes d’Information ;
â Veille sur le bon fonctionnement des solutions de sécurité du SI ;
â Réalisation d’audits techniques (tests d’intrusion, scans de vulnérabilités, configuration sécurisée) et suivi des audits techniques externalisés ;
â Supervision de la sécurité avec le SIEM, EDR & les outils de sécurité en place ;
â Elaboration et remontée des tableaux de bord de sécurité à destination du management ;
â Support à l’équipe SOC externe : investigation des alertes, rédaction de rapports internes d’incident, plan d’action de remédiation... ;
â Suivi des actions de conformité au SMSI et de son amélioration ;
â Support au suivi du respect des bonnes pratiques dans les projets de la DSI (en amont du projet, en cours et en aval) ;
â Suivi des actions de tests annuels du PCA ;
â Gestion de la sauvegarde et restauration ;
â Contribution à la définition des architectures sécurisées (réseaux, serveurs, cloud) ;
â Traitement des demandes d’ouverture de flux ;
â Accompagnement des équipes IT dans l’intégration de la sécurité dans les projets ;
â Veille technique en sécurité de l’information.
Profil
Titulaire d'un Bac+4 minimum, vous avez plus de 4 ans d'expérience en sécurité des systèmes d’information.
Passionné de la sécurité de l’information et de ses technologies. Doté d'un bon relationnel et d’un bon sens d'organisation, d'autonomie, de rigueur et de réactivité. Apte à gérer les priorités et la pression dans un environnement dynamique et concurrentiel.
Avec comme compétences générales :
â Bonnes connaissances et compétences en réseau et en sécurité ;
â Connaissance en systèmes (Windows, Linux, …), en bases de données et en langages de programmation ;
â Bonnes compétences dans la gestion et l’exploitation de certaines solutions de sécurité (Firewalling, WAF, SIEM, NAC, PAM, DAM, IAM, …) – les certifications sont un plus ;
â Connaissances en audit de sécurité selon les référentiels internationaux (ISO27001, OWASP, SANS, …) ;
â Suivi de projet et gestion de prestataires ;
â Bon niveau en anglais technique ;
â Maîtrise des outils de sécurité (Nessus, Qualys, Splunk, CrowdStrike, etc.) ;
â Connaissances approfondies en systèmes, réseaux, cloud et sécurité applicative ;
â Capacité à analyser et corriger des vulnérabilités techniques (déploiement de patches, mesures palliatives, …) ;
â Expérience en réponse aux incidents et forensic souhaitée.