Analyste SOC

Espace candidat

 J'ai déjà un espace candidat

Mot de passe perdu ?

 Créer mon espace candidat

Vous n'avez pas encore votre propre
espace candidat. Créez-le en cliquant ici.

Analyste SOC

Informations générales

Référence 2025/145
Niveau d'expérience Moins de 1 an
Niveau de formation Bac+5
Spécialité
  1. Informatique
Diplôme
  1. Ingénieur
  2. Master
Lieu de travail Rabat
Date d’expiration 25.12.2025
Entité d’accueil DSID
Nombre de postes 2

Missions

  • Surveillance des alertes de sécurité à travers les outils SIEM et XDR/EDR et IPS/IDS.
  • Analyse des logs et corrélation des événements pour identifier les menaces.
  • Escalade des incidents critiques et coordination des réponses.
  • Configuration, maintenance et administration des outils SOC (SIEM, SOAR, IDS/IPS, pare-feu).
  • Gestion des mises à jour, correctifs et patches des solutions.
  • Analyse des risques liés aux incidents détectés.
  • Optimisation des processus et playbooks de réponse aux incidents.
  • Proposition d’améliorations pour renforcer la posture de sécurité.
  • Rédaction de rapports sur les incidents et recommandations.
  • Mise à jour de la documentation technique et des procédures.
  • Suivi des nouvelles menaces, tendances et vulnérabilités.
  • Assurer la collecte et la disponibilité des journaux d’événements pour l’analyse.
  • Gestion de l’intégrité et des flux réseau dans les outils SOC.
  • Investigations sur des incidents complexes.
  • Analyse post-incident pour renforcer les défenses.

Compétences et connaissances requises

Savoir-faire :

  • Configuration, maintenance et optimisation des solutions SOC (SIEM, SOAR, IDS/IPS, EDR, XDR).
  • Gestion des règles de détection, des alertes et des corrélations.
  • Intégration des outils avec d'autres systèmes IT et sécurité (firewalls, WAF, etc.).
  • Automatisation et scripting : développement de scripts (Python, Bash, PowerShell) pour automatiser des tâches répétitives.
  • Assurer la collecte, la disponibilité et l’intégrité des journaux d’événements (logs).
  • Optimisation des performances des outils SOC.
  • Bonne connaissance des protocoles TCP/IP, DNS, HTTP/HTTPS et des environnements réseau (LAN, WAN, VPN).
  • Compétences en analyse de logs et en diagnostic de sécurité.
  • Expérience en administration et configuration de dispositifs de sécurité comme firewalls, WAF, proxy, etc.
  • Familiarité avec les environnements Microsoft/Linux.

Savoir-être :

  • Sens de responsabilité, disponibilité et engagement ;
  • Sens de rigueur et d’autonomie ;
  • Capacité d’organisation ;
  • Capacité de négociation, adaptation, bon relationnel.

Documents à télécharger

Avis de concours Télécharger