Job description
Rejoignez atcc, acteur majeur du conseil en sécurité informatique, en tant qu'Ingénieur(e) Senior en Cybersécurité. Vous serez le pilier technique de nos projets de sécurisation, en charge de la conduite complète des engagements de sécurité pour nos clients, depuis l'évaluation initiale de leurs environnements jusqu'à la mise en œuvre des contrôles les plus avancés.
**Missions principales**
- Analyser les architectures réseau, endpoint et cloud des clients afin d'identifier les vulnérabilités et les risques potentiels.
- Concevoir des architectures de sécurité robustes, incluant la définition de politiques, le choix de solutions (firewalls, EDR, CASB, IAM, etc.) et la rédaction de recommandations techniques.
- Piloter le déploiement des contrôles de sécurité en collaboration avec nos partenaires technologiques et les équipes internes du client, en veillant au respect des meilleures pratiques et des exigences de conformité (ISO 27001, NIST, GDPR, etc.).
- Rédiger et enrichir les playbooks d'opérations de sécurité, incluant les procédures d'incident response, de threat hunting et de gestion des vulnérabilités.
- Encadrer et former les ingénieurs juniors, partager votre expertise à travers des ateliers, des revues de code et des sessions de mentoring.
- Contribuer à l'amélioration continue de notre offre de services en participant à des projets d'innovation, de proof‑of‑concept et de veille technologique.
**Profil recherché**
Vous justifiez d'au moins 5 ans d'expérience confirmée en cybersécurité, idéalement dans un contexte de services managés ou de conseil. Vous avez déjà mené des projets de sécurisation d'infrastructures complexes (on‑premise, hybride, cloud) et vous maîtrisez les standards et cadres de référence du secteur. Vous êtes reconnu(e) pour votre capacité à traduire des exigences business en solutions techniques, votre sens du détail et votre aptitude à travailler en équipe multidisciplinaire.
**Compétences techniques**
- Sécurité réseau (firewalls, IDS/IPS, segmentation, Zero Trust)
- Sécurité des endpoints (EDR, AV, hardening)
- Sécurité cloud (AWS, Azure, GCP – IAM, CSPM, CASB)
- Gestion des identités et des accès (IAM, Privileged Access Management)
- Analyse des vulnérabilités et gestion des correctifs (Nessus, Qualys, OpenVAS)
- Incident response, forensic et threat hunting
- Connaissance des normes ISO 27001, NIST CSF, PCI‑DSS, GDPR
- Scripting/automatisation (Python, PowerShell, Bash)
- Outils de SIEM/SOAR (Splunk, Elastic, Azure Sentinel, Palo Alto Cortex XSOAR)
**Qualités humaines**
- Leadership et capacité à encadrer des équipes techniques
- Excellentes compétences de communication écrite et orale en français et en anglais
- Esprit d'analyse, rigueur et orientation résultats
- Curiosité et volonté d'apprendre en continu dans un domaine en constante évolution
**Ce que nous offrons**
- Un environnement de travail stimulant, hybride (2 jours sur site, 3 jours remote) au sein de nos bureaux de Kénitra, Maroc.
- Un package salarial compétitif avec des avantages sociaux (mutuelle, tickets restaurant, formation continue).
- Des projets variés auprès de clients de secteurs stratégiques (finance, énergie, télécoms).
- Des opportunités de progression de carrière vers des postes de Lead Architect ou Manager Sécurité.
Vous êtes prêt(e) à relever le défi et à contribuer à la protection des actifs numériques de nos clients ? Postulez dès maintenant et rejoignez une équipe passionnée par la cybersécurité.