Premier sur l' emploi au Maroc Premier sur l’ emploi en Afrique

Emploi ingenieur cloud junior - Maroc

  • SOC MANAGER / ANALYSTE L2 CONFIRME FONDATEUR DU SOC GBS | Casablanca (Maroc)

    identification du poste intitulé du poste soc manager / analyste l2 confirmé — fondateur du soc gbs nature du poste technique et managériale — construction et opération du soc identité de l'agent nom-prénom statut, corps, catégorie, grade cadre confirmé / manager présentation du service mission principale du service construire, déployer et opérer le security operations center (soc) de gam business solutions, destiné à fournir des services de supervision et de réponse aux incidents de cybersécurité aux clients (banques, opérateurs télécoms, grandes entreprises marocaines). composition du service activité soc en démarrage (cible 6 à 8 personnes à 18 mois) rattachement directeur bu cybersécurité les missions du poste mission principale, raison d'être ou finalité du poste poste hybride de fondateur, le soc manager / analyste l2 confirmé porte la double responsabilité de bâtir le soc gbs de zéro (architecture, processus, équipe, plateforme) tout en restant opérationnel au démarrage en tant qu'analyste l2 senior. il définit l'offre de services, recrute et structure l'équipe, choisit et déploie la plateforme technique (siem, soar, threat intel), industrialise les processus de détection et de réponse, et accompagne les premiers clients dans une logique de service managé (mssp) à forte valeur ajoutée et orientation souveraine. missions et activités du poste mission 1 : construction du soc et définition de l'offre de services à ce titre il doit : • concevoir l'architecture technique du soc : plateforme siem, soar, sources de logs, threat intelligence, automatisation. • sélectionner et déployer les outils (wazuh, elk, splunk, microsoft sentinel ou équivalent) selon une approche progressive et maîtrisée. • définir le catalogue de services soc (supervision, détection, qualification, réponse, threat hunting, reporting) et les niveaux de service (sla, kpi). • établir les processus opérationnels (runbooks, playbooks, procédures d'escalade) et la documentation associée. • préparer la roadmap d'industrialisation (mvp à 6 mois, premiers clients à 9-12 mois, montée en charge à 18 mois). mission 2 : recrutement et structuration de l'équipe à ce titre il doit : • définir l'organisation cible du soc (l1, l2, l3, threat intel, ingénierie siem) et les profils nécessaires. • conduire le recrutement des premiers analystes (acqui-hiring de profils expérimentés + intégration de juniors à former). • mettre en place les programmes d'onboarding, de formation continue et de certification de l'équipe. • encadrer et faire monter en compétences les analystes l1 et l2 juniors recrutés. mission 3 : onboarding et opération des clients à ce titre il doit : • conduire les phases d'onboarding des nouveaux clients : recueil des assets, intégration des sources de logs, calibrage des règles de détection. • définir avec chaque client le périmètre supervisé, les cas d'usage prioritaires, les politiques d'escalade et les modalités de reporting. • assurer la qualité du service rendu : respect des sla, qualification des alertes, taux de faux positifs maîtrisé. • conduire les comités de service périodiques avec les clients (mensuels et trimestriels). mission 4 : analyse, détection et réponse aux incidents (rôle l2 opérationnel) à ce titre il doit : • investiguer les alertes complexes remontées par le l1 et qualifier les incidents (vrais positifs, faux positifs, escalades). • conduire les analyses de menace, le threat hunting et l'enquête forensique sur les incidents avérés. • coordonner la réponse aux incidents avec les équipes client (containment, éradication, recovery) et les éditeurs. • maintenir et faire évoluer les règles de détection (use cases, corrélations, signatures), les playbooks et les workflows soar. mission 5 : threat intelligence et amélioration continue à ce titre il doit : • mettre en place les flux de threat intelligence et leur intégration dans la plateforme soc (ioc, ttps, mitre att&ck). • conduire la veille active sur les menaces ciblant les secteurs banque et télécoms au maroc. • capitaliser sur les incidents traités pour enrichir les détections et les playbooks. • conduire les exercices de simulation (red team / purple team) et les revues post-incident. mission 6 : pilotage et reporting à ce titre il doit : • piloter l'activité opérationnelle du soc : tableaux de bord, indicateurs de performance, suivi des sla contractuels. • produire les rapports mensuels et trimestriels destinés aux clients et à la direction de gbs. • contribuer à la dimension commerciale : soutenir les avant-ventes soc, participer aux soutenances clients, valoriser les retours d'expérience. • assurer la conformité de l'activité soc aux exigences réglementaires applicables (dgssi, secret bancaire, protection des données personnelles). compétences requises compétences techniques plateformes siem : expertise sur au moins deux solutions : splunk, ibm qradar, microsoft sentinel, elastic security, wazuh, arcsight. plateformes soar : bonne maîtrise d'au moins une solution (cortex xsoar, splunk soar, tines, shuffle ou équivalent). analyse et investigation : threat hunting, forensique réseau et endpoint, analyse de logs, corrélation multi-sources. edr et endpoint security : connaissance des solutions edr/xdr (crowdstrike, sentinelone, cortex xdr, microsoft defender). frameworks et méthodologies : mitre att&ck, cyber kill chain, diamond model, nist csf, iso 27035. threat intelligence : intégration et exploitation de flux cti, plateformes tip (misp, opencti). réseau et sécurité périmétrique : solide compréhension des pare-feu, ips, segmentation et logs associés (fortinet, palo alto, check point). cloud (volet light) : notions de supervision sécurité dans les environnements cloud (aws guardduty, azure sentinel). automatisation et scripting : python, powershell, bash, requêtes kql/spl/eql. compétences comportementales • leadership et capacité avérée à construire et faire grandir une équipe en partant de zéro. • sens du service client et capacité à porter la dimension commerciale et contractuelle du soc. • capacité à arbitrer entre le stratégique (architecture, vision) et l'opérationnel (analyse, réponse incident). • communication exécutive et capacité à animer des comités de service avec des interlocuteurs clients de haut niveau. • rigueur, sang-froid et gestion de crise en situation d'incident majeur. • discrétion absolue sur les données et incidents clients. • maîtrise du français et de l'anglais technique. formation et expérience formation bac +5 en cybersécurité, informatique ou diplôme d'ingénieur équivalent. certifications appréciées soc et défense : giac gcih, gcia, gcfa, gmon ; ec-council csa (certified soc analyst) ou ctia. siem/soar : splunk core certified power user / admin, microsoft sc-200, elastic certified analyst. cybersécurité transverse : cissp, cism, iso 27001 lead implementer. cloud (apprécié) : aws security specialty, microsoft az-500. expérience minimum 8 à 12 ans d'expérience en cybersécurité, dont au moins 5 ans en environnement soc (analyste l2/l3, lead analyste, ou soc manager) chez un mssp, un opérateur télécom, une grande banque ou un grand groupe. expérience d'un démarrage ou d'une refonte de soc fortement appréciée.  
    Nous recrutons un SOC Manager / Analyste L2 confirmé pour fonder notre SOC à Casablanca. Vos missions incluent la construction et l'opération du SOC, l'analyse des menaces, et la gestion des incidents. Vous possédez un diplôme Bac +5 et 5-10 ans d'expérience en cybersécurité.
    Publication : du 18/06/2026 au 18/08/2026 | Postes proposés: 3
  • Ingénieur Sécurité & Réseaux Senior | Casablanca (Maroc)

    mission principale du service concevoir, déployer et intégrer les solutions de cybersécurité et de réseaux pour le compte des clients de gam business solutions, principalement dans les secteurs bancaire et opérateurs télécoms au maroc. composition du service équipe bu cybersécurité & réseaux rattachement directeur bu cybersécurité les missions du poste mission principale, raison d'être ou finalité du poste référent technique senior, l'ingénieur sécurité & réseaux senior intervient sur l'ensemble du cycle projet, depuis la qualification avant-vente jusqu'à la mise en service et le transfert de compétences chez les clients. il porte la responsabilité technique des solutions proposées, garantit leur cohérence d'architecture, encadre les profils juniors et débutants, et constitue un point de référence pour les comptes clés (banques et opérateurs télécoms). missions et activités du poste mission 1 : avant-vente et qualification technique à ce titre il doit : • analyser les expressions de besoins, cahiers des charges et appels d'offres clients (banques, opérateurs télécoms, grandes entreprises). • concevoir et formaliser les architectures cibles (hld/lld), produire les schémas, matrices de flux et plans d'adressage. • rédiger les mémoires techniques, les réponses aux questions et les matrices de conformité. • préparer et animer les démonstrations, les soutenances techniques et les ateliers de cadrage avec les clients. • réaliser les proof of concept (poc) et les maquettes en environnement de test. • coordonner avec les équipes commerciales et les éditeurs (fortinet, palo alto, check point, cisco, f5, forcepoint, etc.).  mission 2 : conception et intégration des solutions à ce titre il doit : • concevoir les architectures sécurité périmétrique (pare-feu ngfw, ips, anti-ddos, web application firewall, déchiffrement ssl/tls). • concevoir les architectures réseau (lan, wan, wi-fi, mpls, sd-wan, segmentation vlan, vrf). • définir les principes de cloisonnement, de défense en profondeur et de moindre privilège adaptés aux contextes bancaire et opérateur. • élaborer les plans de migration progressifs avec procédures de bascule, de tests préalables et de retour arrière. • veiller à la conformité aux exigences réglementaires (dgssi, bank al-maghrib, pci dss, iso 27001).  mission 3 : déploiement, mise en service et migration à ce titre il doit : • piloter techniquement le déploiement des solutions sur les sites clients : installation, configuration, intégration. • mettre en œuvre les clusters de haute disponibilité, les profils de sécurité (utp), les tunnels vpn site à site et nomade. • réaliser les migrations sans interruption de service (méthode coexistence, bascule par routage, tests via interfaces loopback). • conduire les tests d'acceptation (fat/sat), la recette contradictoire et la levée des réserves. • assurer le tuning et le hardening de la configuration en phase de post-déploiement.  mission 4 : encadrement et transfert de compétences à ce titre il doit : • encadrer techniquement les ingénieurs junior et débutant sur les projets : revue de configuration, supervision des tâches, transfert de savoir-faire. • animer les sessions de formation et de transfert de compétences vers les équipes d'exploitation des clients. • rédiger les dossiers d'exploitation, procédures opérationnelles et runbooks. • contribuer à la capitalisation interne (knowledge base, retours d'expérience, modèles de livrables).  mission 5 : support de niveau 3 et expertise à ce titre il doit : • intervenir en niveau 3 sur les incidents critiques rencontrés chez les clients sous contrat de maintenance gbs. • coordonner les escalades avec les tac éditeurs (fortinet, palo alto, check point, etc.) et le suivi des rma matériels. • réaliser les audits de configuration et les revues de sécurité périodiques pour les comptes en maintenance.  mission 6 : veille technologique et amélioration continue à ce titre il doit : • assurer une veille active sur les solutions, vulnérabilités et menaces du périmètre. • maintenir et faire évoluer ses certifications constructeurs et professionnelles. • contribuer à l'enrichissement du catalogue de services gbs et à l'identification d'opportunités d'extension. compétences requises compétences techniques pare-feu ngfw : maîtrise approfondie d'au moins deux des solutions fortinet (fortigate, fortimanager, fortianalyzer), palo alto networks, check point, forcepoint. réseaux : routage avancé (bgp, ospf, mpls), commutation l2/l3, vlan, vrf, vrrp/hsrp, qos, sd-wan, wi-fi entreprise. sécurité : ips, application control, web/url filtering, anti-malware, sandboxing, dlp, déchiffrement ssl/tls, segmentation, durcissement (hardening). vpn et accès distant : ipsec (ikev2), ssl vpn, ztna, gestion des certificats et pki. cloud (volet light) : notions d'architectures de sécurité dans les environnements cloud (aws, azure) — pare-feu virtuel, connectivité hybride. supervision et logs : fortianalyzer, panorama, intégration siem (splunk, qradar, sentinel), syslog/cef, snmpv3. migration : outils d'analyse et de conversion de configuration (forticonverter), méthodes de coexistence et de bascule sans interruption. outils transverses : wireshark, nmap, scripting (python, bash, ansible) pour l'automatisation des configurations. compétences comportementales • posture de conseil et communication client de qualité (réunions de cadrage, soutenances, présentations exécutives). • esprit d'analyse, rigueur et capacité à structurer des dossiers techniques complexes. • leadership technique et capacité à encadrer des profils moins expérimentés. • sens du service, engagement, capacité à tenir les délais et à gérer plusieurs projets en parallèle. • maîtrise de la langue française à l'écrit et à l'oral (mémoires techniques, soutenances) ; anglais technique. • discrétion et respect de la confidentialité des données clients. formation et expérience formation bac +5 en réseaux et télécommunications, cybersécurité ou diplôme d'ingénieur équivalent. certifications appréciées fortinet : fcss (fortinet certified solution specialist) et fcp-fgt, fcp-fmg. palo alto networks : pcnse (palo alto networks certified network security engineer). check point : ccsa, ccse. cisco : ccnp enterprise ou ccnp security. cybersécurité transverse : cissp, ceh, iso 27001 lead implementer (apprécié). cloud (apprécié) : aws security specialty ou microsoft az-500 / az-700. expérience minimum 6 à 10 ans d'expérience en intégration de solutions sécurité et réseau, idéalement chez un intégrateur ou un opérateur télécom, avec exposition aux environnements bancaires et télécoms marocains.  
    GSM Al Maghrib recherche un Ingénieur Sécurité & Réseaux Senior à Casablanca pour piloter la stratégie de sécurité et d'infrastructure réseau. Vous assurerez la robustesse, la sécurité et la performance des infrastructures, avec des missions incluant la conception, le déploiement, la supervision et la gestion des incidents. Un diplôme Bac +5 et une expérience significative en sécurité et réseaux sont requis.
    Publication : du 18/06/2026 au 18/08/2026 | Postes proposés: 3
  • Ingénieur Sécurité & Réseaux Junior | Casablanca (Maroc)

    2
    contribuer à la conception, au déploiement et à l'intégration des solutions de cybersécurité et de réseaux pour les clients de gam business solutions, sous la supervision d'un ingénieur senior. équipe bu cybersécurité & réseaux directeur bu cybersécurité les missions du poste ingénieur autonome sur les tâches techniques courantes, l'ingénieur sécurité & réseaux junior intervient en support du senior sur les projets clients. il prend en charge les configurations, les déploiements, les tests et la documentation, et monte progressivement en compétence sur la conception d'architectures et l'avant-vente. mission 1 : contribution à l'avant-vente à ce titre il doit : • participer à l'analyse des cahiers des charges et à la rédaction des réponses techniques sous la conduite du senior. • préparer les matrices de conformité, les schémas et les plans d'adressage techniques. • contribuer à la préparation des proof of concept (poc) et des démonstrations clients. • préparer les fiches techniques et les présentations de soutenance. mission 2 : configuration et intégration des solutions à ce titre il doit : • configurer les équipements de sécurité (pare-feu ngfw, ips, vpn) selon les standards définis dans le lld. • configurer les équipements réseau (switches, routeurs, points d'accès wi-fi) selon les principes d'architecture validés. • mettre en œuvre les politiques de filtrage, les règles nat, les tunnels vpn et les profils utp. • participer aux phases de coexistence et de bascule sous la supervision du senior. mission 3 : déploiement et mise en service à ce titre il doit : • installer physiquement les équipements sur les sites clients et procéder aux raccordements. • exécuter les scénarios de tests d'acceptation (fat/sat) et consigner les résultats. • participer aux opérations de migration et de bascule des flux clients. • renseigner les fiches d'intervention et les rapports de déploiement. mission 4 : documentation et capitalisation à ce titre il doit : • rédiger les configurations finales, les schémas d'intégration et les dossiers d'exploitation. • maintenir à jour les registres de configuration et les inventaires d'équipements. • contribuer à la base de connaissances interne gbs (procédures, retours d'expérience). mission 5 : support technique et maintenance à ce titre il doit : • intervenir en niveau 2 sur les incidents et demandes des clients sous contrat de maintenance. • réaliser les opérations de maintenance préventive (vérifications, mises à jour, sauvegardes). • escalader les incidents complexes vers le senior et coordonner avec les tac éditeurs. mission 6 : montée en compétences à ce titre il doit : • acquérir progressivement les certifications constructeurs définies dans le plan de carrière. • participer aux formations internes et constructeurs. • faire évoluer son périmètre d'autonomie sous la conduite du directeur bu et du senior référent. compétences requises pare-feu ngfw : bonne maîtrise pratique d'au moins une solution leader (fortinet, palo alto, check point) — configuration, règles, profils utp, vpn. réseaux : maîtrise des fondamentaux : commutation l2/l3, vlan, routage statique et dynamique (ospf, bgp), wi-fi entreprise, qos. sécurité périmétrique : configuration des modules ips, antivirus, filtrage url, contrôle applicatif, déchiffrement ssl. vpn et accès distant : mise en œuvre de tunnels ipsec et ssl vpn selon les standards définis. cloud (notions) : sensibilisation aux architectures de sécurité cloud (aws, azure). outils : wireshark, supervision, fortianalyzer / panorama, scripting de base (bash, python). • capacité d'apprentissage rapide et autonomie sur les tâches techniques courantes. • rigueur, sens du détail et discipline de documentation. • esprit d'équipe et capacité à travailler en binôme avec un senior référent. • communication claire et écoute active dans les échanges client. • maîtrise du français écrit et oral ; anglais technique. • sens du service et engagement à tenir les délais. formation et expérience bac +5 en réseaux et télécommunications, cybersécurité ou diplôme d'ingénieur équivalent. fortinet : fcp-fgt (fortigate), idéalement fcp-fmg. palo alto networks : pcnsa ou pcnse en cours. check point : ccsa (et ccse souhaité). cisco : ccna, ccnp security en cours. cloud (apprécié) : aws cloud practitioner ou microsoft az-900. entre 2 et 5 ans d'expérience en intégration réseau et sécurité, idéalement chez un intégrateur ou un opérateur.  
    GSM Al Maghrib recrute un Ingénieur Sécurité & Réseaux Junior à Casablanca. Participez à la mise en place de stratégies de sécurité, à la gestion des infrastructures réseaux et à la protection des systèmes d'information. Profil Bac+5 avec une expertise en pare-feu, réseaux et sécurité périmétrique requis.
    Publication : du 18/06/2026 au 18/08/2026 | Postes proposés: 3
  • Ingénieur Sécurité & Réseaux Débutant | Casablanca (Maroc)

    2
    mission principale du service apprendre le métier de l'intégration de solutions de cybersécurité et de réseaux au sein de gam business solutions, sous la supervision étroite d'un ingénieur senior, en contribuant aux projets clients (banques et opérateurs télécoms). composition du service équipe bu cybersécurité & réseaux rattachement directeur bu cybersécurité les missions du poste mission principale, raison d'être ou finalité du poste profil en démarrage de carrière, l'ingénieur débutant prend progressivement ses marques sur les fondamentaux de l'intégration réseau et sécurité. il intervient en appui des équipes seniors sur des tâches encadrées (configurations standards, tests, documentation, formation), avec une trajectoire d'évolution claire vers le statut d'ingénieur junior puis senior. missions et activités du poste mission 1 : apprentissage et appui aux projets à ce titre il doit : • assister les ingénieurs senior et junior sur les missions courantes : préparation des équipements, configurations de base, tests, documentation. • participer aux phases de déploiement sur sites clients sous supervision. • contribuer à la préparation des dossiers techniques (fiches, schémas, inventaires). • observer et participer aux soutenances et démonstrations clients pour assimiler les pratiques.  mission 2 : configurations standards et tests à ce titre il doit : • réaliser des configurations standards de pare-feu, switches et points d'accès selon les modèles fournis. • exécuter les scénarios de tests fonctionnels et de tests d'acceptation. • renseigner les rapports de tests et signaler les anomalies à l'encadrement. • participer aux opérations de bascule et de migration sous la supervision directe du senior.  mission 3 : documentation et support à ce titre il doit : • rédiger les rapports d'intervention, les comptes-rendus et les schémas de configuration. • maintenir à jour les inventaires d'équipements et les registres de configuration. • participer aux opérations de maintenance préventive (sauvegardes, vérifications, mises à jour). • intervenir en niveau 1 sur les demandes simples des clients en maintenance.  mission 4 : veille technologique et certifications à ce titre il doit : • suivre les formations internes gbs et constructeurs définies dans le plan de carrière. • préparer et obtenir les premières certifications professionnelles (fortinet fca / fcp-fgt, cisco ccna, etc.). • capitaliser sur les retours d'expérience des projets pour progresser techniquement. compétences requises compétences techniques fondamentaux réseau : connaissances solides en réseaux tcp/ip, commutation, vlan, routage statique et ospf, wi-fi. fondamentaux sécurité : notions sur les pare-feu, le filtrage, les vpn ipsec/ssl, les principes de cybersécurité (cia, défense en profondeur). constructeurs : première exposition à au moins une solution leader (fortinet, cisco, palo alto, check point) acquise en stage, projet de fin d'études ou autoformation. outils : wireshark, simulateurs (gns3, eve-ng, packet tracer), bases en scripting (bash, python). cloud (notions) : sensibilisation aux concepts cloud (iaas, paas, saas) — un plus. compétences comportementales • forte capacité d'apprentissage et curiosité technique. • rigueur, sens du détail et goût pour la documentation. • esprit d'équipe, écoute et capacité à recevoir du feedback constructif. • engagement, fiabilité et ponctualité dans les livrables attendus. • maîtrise du français ; anglais technique en cours d'acquisition. • sens du service et posture professionnelle dans les interactions client. formation et expérience formation bac +5 en réseaux et télécommunications, cybersécurité ou diplôme d'ingénieur équivalent. certifications appréciées à obtenir dans les 12 premiers mois : fortinet fca et fcp-fgt, cisco ccna, fondamentaux cybersécurité (comptia security+ ou équivalent). à moyen terme : spécialisations constructeur selon l'orientation projet (palo alto pcnsa, check point ccsa). cloud (apprécié) : aws cloud practitioner ou microsoft az-900. expérience jeune diplômé ou jusqu'à 2 ans d'expérience (stage long, première expérience en intégration ou en exploitation).  
    Rejoignez GSM Al Maghrib à Casablanca en tant qu'Ingénieur Sécurité & Réseaux Débutant pour maintenir et améliorer la sécurité et la performance de nos infrastructures réseau. Vos missions incluront la surveillance des réseaux, la mise en œuvre de solutions de sécurité, la configuration d'équipements réseau, et la résolution d'incidents. Un diplôme Bac +5 minimum en cybersécurité ou réseaux est requis pour ce poste junior avec une forte capacité d'apprentissage.
    Publication : du 18/06/2026 au 18/08/2026 | Postes proposés: 3
  • INGÉNIEUR CLOUD JUNIOR | Kénitra (Maroc)

    6
    cloud & virtualisation : notions sur vmware, nutanix, openstack, aws, azure, gcp.
    GAM BUSINESS SOLUTION recherche un INGÉNIEUR CLOUD JUNIOR pour l'administration et l'optimisation des infrastructures cloud privées, hybrides et multi-cloud. Le poste implique la gestion, l'automatisation (IaC), la sécurité des environnements cloud et le support technique. Profil Bac+5 avec 1-3 ans d'expérience et des notions en VMware, AWS/Azure/GCP, Terraform et scripting sont souhaités.
    Publication : du 03/06/2026 au 03/08/2026 | Postes proposés: 1
  • Ingénieur devops Junior | Rabat (Maroc)

    4
    maîtrise des principes devops (ci/cd, automatisation, monitoring). excellente maîtrise du scripting shell et perl. connaissance approfondie des systèmes d'exploitation linux. expérience avec les environnements cloud caas-cnp et azure, notamment en opération et gestion. bonne connaissance des api (rest, soap, etc.) pour l'intégration et l'automatisation. connaissance des outils de gestion de configuration et d'automatisation. bonne compréhension des architectures de systèmes d'information et des bases de données associées. capacité à diagnostiquer et résoudre rapidement les incidents techniques. bonne maîtrise de l’anglais, à l’oral comme à l’écrit, pour collaborer efficacement avec les équipes internationales. qualités personnelles :
    Orange Business recherche un Ingénieur DevOps Junior pour rejoindre son équipe. Ce poste implique la gestion technique et le support opérationnel des systèmes d'information de facturation dans un environnement cloud Azure. Le candidat idéal possède une expérience en DevOps, scripting (Shell/Perl), Linux, et une bonne maîtrise de l'anglais.
    Publication : du 12/05/2026 au 12/07/2026 | Postes proposés: 1