Durée : 6 mois renouvelable jusquà 2 fois
Mode de travail : Présentiel
Localisation : Casablanca
Principales missions :
Support au RSSI sur les chantiers de la sécurité de linformation (organisationnel technique & technologique) ;
Suivi des différents projets de sécurité avec les prestataires ;
Réalisation des plans daction techniques (recommandations daudit configuration et paramétrage sécurisées) ;
Supervision & suivi opérationnel de la Sécurité des Systèmes dInformation ;
Veille sur le bon fonctionnement des solutions de sécurité du SI ;
Réalisation daudits techniques (tests dintrusion scans de vulnérabilités configuration sécurisée) et suivi des audits techniques externalisés ;
Supervision de la sécurité avec le SIEM EDR & les outils de sécurité en place ;
Elaboration et remontée des tableaux de bord de sécurité à destination du management ;
Support à léquipe SOC externe : investigation des alertes rédaction de rapports internes dincident plan daction de remédiation... ;
Suivi des actions de conformité au SMSI et de son amélioration ;
Support au suivi du respect des bonnes pratiques dans les projets de la DSI (en amont du projet en cours et en aval) ;
Suivi des actions de tests annuels du PCA ;
Gestion de la sauvegarde et restauration ;
Contribution à la définition des architectures sécurisées (réseaux serveurs cloud) ;
Traitement des demandes douverture de flux ;
Accompagnement des équipes IT dans lintégration de la sécurité dans les projets ;
Veille technique en sécurité de linformation.
Profil
Titulaire dun Bac4 minimum vous avez plus de 4 ans dexpérience en sécurité des systèmes dinformation.
Passionné de la sécurité de linformation et de ses technologies. Doté dun bon relationnel et dun bon sens dorganisation dautonomie de rigueur et de réactivité. Apte à gérer les priorités et la pression dans un environnement dynamique et concurrentiel.
Avec comme compétences générales :
Bonnes connaissances et compétences en réseau et en sécurité ;
Connaissance en systèmes (Windows Linux ) en bases de données et en langages de programmation ;
Bonnes compétences dans la gestion et lexploitation de certaines solutions de sécurité (Firewalling WAF SIEM NAC PAM DAM IAM ) les certifications sont un plus ;
Connaissances en audit de sécurité selon les référentiels internationaux (ISO27001 OWASP SANS ) ;
Suivi de projet et gestion de prestataires ;
Bon niveau en anglais technique ;
Maîtrise des outils de sécurité (Nessus Qualys Splunk CrowdStrike etc.) ;
Connaissances approfondies en systèmes réseaux cloud et sécurité applicative ;
Capacité à analyser et corriger des vulnérabilités techniques (déploiement de patches mesures palliatives ) ;
Expérience en réponse aux incidents et forensic souhaitée.