Dans le cadre du renforcement de nos activités de cybersécurité et de l’amélioration continue de notre Security Operations Center (SOC), nous recherchons un(e) Stagiaire Cybersécurité / SOC souhaitant évoluer dans un environnement opérationnel et contribuer concrètement à la supervision, à la détection et à l’amélioration de nos dispositifs de sécurité.MissionsSous la supervision de l’équipe, le/la stagiaire participera notamment à :
• La supervision et l’analyse des logs et événements de sécurité ;
• La qualification des alertes SOC : analyse, identification des faux positifs et escalade des événements nécessitant une investigation approfondie ;
• L’amélioration des règles de détection, de corrélation et d’alerte ;
• La participation aux tests de scénarios de sécurité : brute force, tentatives d’exploitation web, activités anormales, services exposés et événements réseau suspects ;
• L’exploitation et l’amélioration des composants du SOC, notamment Wazuh, Suricata, OpenSearch et Logstash ;
• La réalisation, sous supervision, de contrôles et tests de vulnérabilité sur applications web, API, serveurs et configurations ;
• La documentation des vulnérabilités identifiées, avec éléments de preuve, impact et recommandations ;
• Le suivi des actions correctives et la participation aux retests ;
• L’amélioration des procédures, playbooks, checklists et processus d’escalade ;
• La contribution à la supervision de la santé des différents composants du SOC ;
• L’identification de pistes d’automatisation, de standardisation et d’amélioration continue du SOC.
Profil recherchéNous recherchons un(e) étudiant(e) en Cybersécurité, Sécurité des Systèmes d’Information, Réseaux & Systèmes, Informatique ou domaine équivalent, disposant idéalement de :
• Bonnes bases en Linux, réseaux, TCP/IP et sécurité informatique ;
• Compréhension des concepts SOC, SIEM, IDS/IPS, logs, alertes et gestion des incidents ;
• Connaissances de base en sécurité web et OWASP Top 10 ;
• Intérêt pour les environnements Blue Team, la détection et l’analyse d’incidents ;
• Une première expérience avec Wazuh, Suricata, ELK/OpenSearch ou des outils similaires constitue un plus ;
• Rigueur, curiosité, capacité d’analyse et sens de la documentation ;
• Respect strict de la confidentialité, des procédures et des règles d’escalade.
Ce que ce stage vous permettra de développerUne expérience pratique dans un environnement SOC opérationnel, une meilleure compréhension du cycle détection → analyse → réponse → amélioration, ainsi qu’une exposition concrète aux problématiques de sécurité réseau, sécurité applicative, supervision et gestion des vulnérabilités.
Localisation : Rabat - Présentiel
Type : Stage
Rémunération : Stage non rémunéré
Lieu du poste : En présentiel