Missions:
Surveillance des événements de sécurité.
Qualification des événements, levée de doute, élimination des faux positifs
Gestion des règles de détection et de corrélation
Gestion des incidents de sécurité
Proposition de plan d’action et pilotage auprès des intervenants
Opération d’investigation de type Threat Hunting
Établissement de plans d’amélioration
Maintien en condition opérationnelle (MCO) et de sécurité (MCS) des SIEM
Reporting et mesure des indicateurs
Profil et compétences requises:
De formation Bac+5 avec une réelle appétence pour la sécurité des SI
Une expérience confirmée de 3 à 5 ans dans une équipe SOC
Une maîtrise technique et opérationnelle du SIEM ArcSight est un vrai plus
Expertise technique en sécurité opérationnelle
Connaissances des outils d’analyse et de qualification des alertes
Grandes capacités de restitution et d’autonomie
Bon niveau de français et d'espagnol
Casablanca, Maroc