Analyste SOC / Incident

Lieux de recrutement MA-Casablanca
Date de publication 5 months ago(3/27/2026 11:26 AM)
ID
587641
Recruiting Location 1 : City
Casablanca
Recruiting Location 1 : Country
Morocco

Vidéo EVP

Déclaration de mission de l'entreprise

Lorsque vous êtes prêt, Orange Business est là pour vous accompagner !
Nous sommes un intégrateur réseau et digital qui comprend l’ensemble de la chaîne de valeur du monde numérique, permettant à nos clients de se concentrer sur les initiatives stratégiques qui façonnent leur activité.
Chaque jour, vous collaborerez avec une équipe dédiée à fournir des solutions globales, cohérentes et durables, où que nos clients opèrent. Avec plus de 30 000 salariés en Asie, dans les Amériques, en Afrique et en Europe, nous offrons un environnement dynamique pour développer et perfectionner vos compétences dans un secteur riche en défis et opportunités passionnants.

À propos du rôle

Vos principales missions seront :

  • Participer à la construction du service :
  • Prendre en main les solutions techniques (d’un point de vue administration et exploitation) ;
  • Eprouver et construire des processus concernant les outils et l’exploitation du service ;
  • Développer des connecteurs pour interfacer les solutions de détection avec nos outils internes.

Exploiter le service :

  • Prendre en charge les alertes de sécurité provenant des solutions de détection ;
  • Qualifier, analyser et notifier les clients des incidents de sécurité potentiels ;
  • Maintenir les solutions de détection fonctionnelles ;
  • Améliorer la qualité de détection pour les clients.

Contribuer à l’amélioration du service :

  • Identifier des enrichissements possibles (outillage, veille, processus) permettant d’améliorer la qualité du service et / ou son efficacité ;
  • Etudier comment intégrer des référentiels (MITRE, ETSI) dans nos couvertures de détections.

À propos de vous

De formation Bac+5 en informatique, cybersécurité ou équivalent, vous justifiez d'une expérience significative d'au moins 3 ans en réponse à incidents de sécurité, idéalement acquise en SOC, CSIRT ou cellule de crise cyber. Vous avez été confronté(e) à de vraies attaques — pas uniquement à des exercices théoriques.

Compétences techniques

  • Maîtrise des phases du cycle IR : détection, confinement, éradication, remédiation et retour à la normale
  • Expérience concrète en analyse forensique : artefacts Windows/Linux (prefetch, event logs, MFT, registry hives), mémoire vive, images disque
  • Capacité à reconstituer une timeline d'attaque et à identifier le patient zéro, les vecteurs d'entrée et les mouvements latéraux
  • Connaissance des tactiques, techniques et procédures adversariales (MITRE ATT&CK) : ransomware, APT, supply chain, BEC…
  • Maîtrise d'outils d'investigation : Velociraptor, Volatility, Autopsy, EDR (SentinelOne, Cortex XDR…), SIEM
  • Compétences en threat hunting proactif sur des environnements compromis
  • Notions en scripting (Python, PowerShell) pour automatiser les collectes ou l'analyse d'artefacts

Savoir-être & posture professionnelle

  • Sang-froid sous pression : en situation de crise, vous structurez votre approche et gardez le cap même face à l'incertitude
  • Rigueur documentaire : chaque action, chaque découverte est tracée — vos rapports post-incident sont exploitables et actionnables
  • Pédagogie : vous savez vulgariser une attaque complexe pour un RSSI, un DG ou un client non-technique
  • Autonomie et leadership situationnel : capable de piloter une investigation de bout en bout, y compris en coordonnant d'autres intervenants
  • Discrétion et éthique professionnelle : vous traitez des données sensibles dans des contextes à fort enjeu

Langues Maîtrise du français indispensable — à l'écrit comme à l'oral, y compris pour la rédaction de rapports d'incidents et la communication de crise. L'anglais technique est fortement apprécié pour exploiter les ressources de threat intelligence et interagir avec des éditeurs.


You bring rigor, passion for challenges, and determination. You seek the opportunity to expand your expertise, achieve your goals, and thrive.

Informations supplémentaires

• Opportunités mondiales: Travailler au sein d’équipes multinationales avec la possibilité de collaborer avec des collègues et des clients du monde entier..
• Environnement de travail flexible: Horaires flexibles et possibilité de combiner travail au bureau et à domicile (modalités hybrides).
• Développement professionnel: Programmes de formation et opportunités de montée en compétences ou de reconversion.
• Évolution de carrière: Possibilités de progression interne et de mobilité au sein d’Orange.
• Culture bienveillante et audacieuse: Programmes de santé et de bien-être, initiatives en faveur de la diversité et de l’inclusion, actions de Responsabilité Sociétale des Entreprises (RSE) et événements de lien avec les salariés.
• Programmes de récompenses: Programme de parrainage.

Égalité des chances en matière d'emploi

Quel que soit votre âge, votre identité de genre, votre origine ethnique, votre religion/croyance, votre orientation sexuelle, votre situation matrimoniale, votre neurotype, votre handicap, votre statut de vétéran ou votre apparence, nous encourageons la diversité au sein de nos équipes, car elle constitue une force pour le collectif et un vecteur d’innovation. Le groupe Orange est une entreprise inclusive et égalitaire : n’hésitez pas à nous faire part de vos besoins spécifiques.

Options

Sorry the Share function is not working properly at this moment. Please refresh the page and try again later.