
Emploi senior cloud network engineer - Maroc
1 - 2 sur 2
Page
sur
1
-
Ingénieur Sécurité & Réseaux Senior | Casablanca (Maroc)
mission principale du service concevoir, déployer et intégrer les solutions de cybersécurité et de réseaux pour le compte des clients de gam business solutions, principalement dans les secteurs bancaire et opérateurs télécoms au maroc. composition du service équipe bu cybersécurité & réseaux rattachement directeur bu cybersécurité les missions du poste mission principale, raison d'être ou finalité du poste référent technique senior, l'ingénieur sécurité & réseaux senior intervient sur l'ensemble du cycle projet, depuis la qualification avant-vente jusqu'à la mise en service et le transfert de compétences chez les clients. il porte la responsabilité technique des solutions proposées, garantit leur cohérence d'architecture, encadre les profils juniors et débutants, et constitue un point de référence pour les comptes clés (banques et opérateurs télécoms). missions et activités du poste mission 1 : avant-vente et qualification technique à ce titre il doit : • analyser les expressions de besoins, cahiers des charges et appels d'offres clients (banques, opérateurs télécoms, grandes entreprises). • concevoir et formaliser les architectures cibles (hld/lld), produire les schémas, matrices de flux et plans d'adressage. • rédiger les mémoires techniques, les réponses aux questions et les matrices de conformité. • préparer et animer les démonstrations, les soutenances techniques et les ateliers de cadrage avec les clients. • réaliser les proof of concept (poc) et les maquettes en environnement de test. • coordonner avec les équipes commerciales et les éditeurs (fortinet, palo alto, check point, cisco, f5, forcepoint, etc.). mission 2 : conception et intégration des solutions à ce titre il doit : • concevoir les architectures sécurité périmétrique (pare-feu ngfw, ips, anti-ddos, web application firewall, déchiffrement ssl/tls). • concevoir les architectures réseau (lan, wan, wi-fi, mpls, sd-wan, segmentation vlan, vrf). • définir les principes de cloisonnement, de défense en profondeur et de moindre privilège adaptés aux contextes bancaire et opérateur. • élaborer les plans de migration progressifs avec procédures de bascule, de tests préalables et de retour arrière. • veiller à la conformité aux exigences réglementaires (dgssi, bank al-maghrib, pci dss, iso 27001). mission 3 : déploiement, mise en service et migration à ce titre il doit : • piloter techniquement le déploiement des solutions sur les sites clients : installation, configuration, intégration. • mettre en œuvre les clusters de haute disponibilité, les profils de sécurité (utp), les tunnels vpn site à site et nomade. • réaliser les migrations sans interruption de service (méthode coexistence, bascule par routage, tests via interfaces loopback). • conduire les tests d'acceptation (fat/sat), la recette contradictoire et la levée des réserves. • assurer le tuning et le hardening de la configuration en phase de post-déploiement. mission 4 : encadrement et transfert de compétences à ce titre il doit : • encadrer techniquement les ingénieurs junior et débutant sur les projets : revue de configuration, supervision des tâches, transfert de savoir-faire. • animer les sessions de formation et de transfert de compétences vers les équipes d'exploitation des clients. • rédiger les dossiers d'exploitation, procédures opérationnelles et runbooks. • contribuer à la capitalisation interne (knowledge base, retours d'expérience, modèles de livrables). mission 5 : support de niveau 3 et expertise à ce titre il doit : • intervenir en niveau 3 sur les incidents critiques rencontrés chez les clients sous contrat de maintenance gbs. • coordonner les escalades avec les tac éditeurs (fortinet, palo alto, check point, etc.) et le suivi des rma matériels. • réaliser les audits de configuration et les revues de sécurité périodiques pour les comptes en maintenance. mission 6 : veille technologique et amélioration continue à ce titre il doit : • assurer une veille active sur les solutions, vulnérabilités et menaces du périmètre. • maintenir et faire évoluer ses certifications constructeurs et professionnelles. • contribuer à l'enrichissement du catalogue de services gbs et à l'identification d'opportunités d'extension. compétences requises compétences techniques pare-feu ngfw : maîtrise approfondie d'au moins deux des solutions fortinet (fortigate, fortimanager, fortianalyzer), palo alto networks, check point, forcepoint. réseaux : routage avancé (bgp, ospf, mpls), commutation l2/l3, vlan, vrf, vrrp/hsrp, qos, sd-wan, wi-fi entreprise. sécurité : ips, application control, web/url filtering, anti-malware, sandboxing, dlp, déchiffrement ssl/tls, segmentation, durcissement (hardening). vpn et accès distant : ipsec (ikev2), ssl vpn, ztna, gestion des certificats et pki. cloud (volet light) : notions d'architectures de sécurité dans les environnements cloud (aws, azure) — pare-feu virtuel, connectivité hybride. supervision et logs : fortianalyzer, panorama, intégration siem (splunk, qradar, sentinel), syslog/cef, snmpv3. migration : outils d'analyse et de conversion de configuration (forticonverter), méthodes de coexistence et de bascule sans interruption. outils transverses : wireshark, nmap, scripting (python, bash, ansible) pour l'automatisation des configurations. compétences comportementales • posture de conseil et communication client de qualité (réunions de cadrage, soutenances, présentations exécutives). • esprit d'analyse, rigueur et capacité à structurer des dossiers techniques complexes. • leadership technique et capacité à encadrer des profils moins expérimentés. • sens du service, engagement, capacité à tenir les délais et à gérer plusieurs projets en parallèle. • maîtrise de la langue française à l'écrit et à l'oral (mémoires techniques, soutenances) ; anglais technique. • discrétion et respect de la confidentialité des données clients. formation et expérience formation bac +5 en réseaux et télécommunications, cybersécurité ou diplôme d'ingénieur équivalent. certifications appréciées fortinet : fcss (fortinet certified solution specialist) et fcp-fgt, fcp-fmg. palo alto networks : pcnse (palo alto networks certified network security engineer). check point : ccsa, ccse. cisco : ccnp enterprise ou ccnp security. cybersécurité transverse : cissp, ceh, iso 27001 lead implementer (apprécié). cloud (apprécié) : aws security specialty ou microsoft az-500 / az-700. expérience minimum 6 à 10 ans d'expérience en intégration de solutions sécurité et réseau, idéalement chez un intégrateur ou un opérateur télécom, avec exposition aux environnements bancaires et télécoms marocains.Publication : du 18/06/2026 au 18/08/2026 | Postes proposés: 3GSM Al Maghrib recherche un Ingénieur Sécurité & Réseaux Senior à Casablanca pour piloter la stratégie de sécurité et d'infrastructure réseau. Vous assurerez la robustesse, la sécurité et la performance des infrastructures, avec des missions incluant la conception, le déploiement, la supervision et la gestion des incidents. Un diplôme Bac +5 et une expérience significative en sécurité et réseaux sont requis.
- Secteur d'activité : Autres services
- Fonction : Télécom / Réseaux
- Expérience requise : Confirmé (5 à 10 ans)
- Niveau d'étude demandé : Bac +5 et plus
- Type de contrat proposé : CDI - Télétravail : Non
-
Senior Cloud Network Engineer | Rabat (Maroc)
minimum of 5+ years’ with google cloud platform (gcp) networkingPublication : du 11/06/2026 au 11/08/2026Cnexia recherche un Ingénieur Cloud Réseau Senior à Rabat pour sécuriser les intégrations IA, automatiser les configurations réseau avec Terraform et optimiser la performance via GCP Network Intelligence Center. Le candidat idéal possède plus de 5 ans d'expérience avec GCP, une certification de réseau GCP, et une expertise en Terraform et en automatisation des réseaux.
- Secteur d'activité : Telecom
- Fonction : Informatique / Electronique
- Expérience requise : Confirmé (5 à 10 ans)
- Niveau d'étude demandé : Bac +5 et plus
- Type de contrat proposé : CDI - Télétravail : Hybride
1 - 2 sur 2
Page
sur
1