Subscribe to the latest remote jobs:

Ingénieur Cybersécurité Opérationnelle / Analyste Sécurité (H/F)

🇲🇦 Morocco

Management

Finance

Security Engineer

Ingénieur Cybersécurité Opérationnelle / Analyste Sécurité (H/F)

from 🇲🇦 Morocco

Dans le TOP 10 des Sociétés de Conseil en Ingénierie en France, le Groupe SCALIAN intervient sur des activités de services en management de projets industriels, supply chain, architecture et développement de systèmes numériques embarqués, applicatifs de systèmes d’information et d’Intelligence artificielle dans des secteurs d’activité aussi variés que l’aéronautique, le spatial, l’automobile, le ferroviaire, les services, Le Luxe ou Le Retail, etc. Créée en 1989, SCALIAN compte aujourd’hui plus de 5500 collaborateurs répartis dans 11 pays. SCALIAN travaille pour des grands Groupes du CAC40 sur des projets en AT ou au forfait. Labellisée Great Place to Work, SCALIAN connait une croissance de 20 % chaque année.

Pourquoi SCALIAN ?
 

  • Parce que Scalian vous accompagne dans le développement de votre carrière : programme d’onboarding complet sur 1 an avec votre manager et votre RH, programmes de formation personnalisés, communautés techniques, événements internes.
  • Parce que Scalian favorise la Qualité de Vie au Travail : certifications Great Place to Work® et Best Workplaces for Women, prime de cooptation, prime vacances, accord télétravail.
  • Parce que Scalian développe une politique RSE concrète et ambitieuse : mobilité durable, actions environnementales, accord Handicap et mission handicap avec temps dédié.

 

Contexte

Dans le cadre du renforcement de l’équipe Cybersécurité du Groupe Scalian, nous recrutons un(e)Ingénieur Cybersécurité Opérationnelle afin d’épauler le responsable cybersécurité sur un périmètre devenu très large (SOC, incidents, audits, tests d’intrusion, conformité, etc.).

Le poste est fortementorienté opérationnel, avec une vision globale de la sécurité des SI du groupe (multi-pays).

Rattachement

  • Rattaché auResponsable Infrastructures Informatiques Groupe
  • Au sein de l’équipeInfrastructures IT Groupe

Missions principales

Sécurité opérationnelle & SOC

  • Suivi et pilotage duSOC (prestataire ou interne)
    • Analyse des alertes de sécurité
    • Qualification / priorisation des incidents
    • Suivi des actions correctives
  • Participation active à lagestion des incidents de sécurité
    • Investigation (SIEM, logs, endpoints, réseaux)
    • Analyse des causes racine (RCA)
    • Contribution aux retours d’expérience (REX)
  • Contribution à l’amélioration continue des règles de détection et des processus SOC

Tests d’intrusion & gestion des vulnérabilités

  • Suivi destests d’intrusion externes (et internes si compétences)
    • Cadrage des tests (périmètre, objectifs)
    • Analyse des rapports
    • Qualification des vulnérabilités
  • Coordination des plans de remédiation avec les équipes IT
  • Participation à lagestion des vulnérabilités (scan, priorisation, suivi)

Gouvernance & sécurité transverse

  • Contribution à la mise en œuvre et au maintien des exigences sécurité
    • Bonnes pratiques, hardening, guides techniques
  • Participation aux audits sécurité (ISO 27001, TISAX, clients)
  • Support sécurité aux équipes IT (systèmes, réseaux, postes)
  • Veille sécurité (menaces, vulnérabilités, bonnes pratiques)

Profil recherché

Formation & expérience

  • Formation Bac+3 à Bac+5 encybersécurité / informatique
  • Expérience de3 ans minimum en sécurité opérationnelle
    • SOC, incident response, ou sécurité IT généraliste à dominante cyber

Compétences techniques attendues

  • Bonne compréhension des environnements :
    • Systèmes (Windows, Linux)
    • Réseaux (TCP/IP, firewall, proxy, VPN)
    • Postes de travail
  • Expérience ou forte sensibilité à :
    • SOC / SIEM
    • Analyse de logs
    • Gestion d’incidents de sécurité
    • Vulnérabilités et tests d’intrusion
  • Connaissances appréciées :
    • Outils EDR/XDR
    • Méthodologies d’attaque (OWASP, MITRE ATT&CK)
    • Normes ISO 27001 / TISAX

Soft skills

  • Espritanalytique et méthodique
  • Capacité à garder la tête froide en situation d’incident
  • Bon relationnel (échanges avec IT, prestataires, management)
  • Capacité à vulgariser les sujets sécurité
  • Autonomie, rigueur, sens des priorités

Langues

  • Anglais professionnel (contexte international)

 

by @maxrusakovic