Aller au contenu
Maroc Emploi IT

SOC, pentest, GRC et sécurité réseau Emploi en cybersécurité au Maroc

SOC, tests d'intrusion, gouvernance, sécurité réseau ou cloud : dépose ton CV. Tes outils et tes certifications sont lus avec leurs dates, ton employeur actuel est masqué par défaut, et ce sont les entreprises qui viennent à toi.

Ton CV n'est pas sur ce téléphone ?

Tu as ton CV sur papier ? Prends-le en photo, bien à plat et lisible.

Tu recevras le lien de cette page pour déposer ton CV depuis ton ordinateur. Aucun compte n'est créé.

Tes coordonnées restent masquées tant que tu n'es pas contacté·e par une entreprise validée.

  • Gratuit, toujours
  • Sans compte ni mot de passe
  • Invisible pour ton employeur actuel

Compétences reconnues

Ce que notre analyse reconnaît dans un CV en cybersécurité

Le référentiel de compétences compte 104 entrées pour ce métier, reconnues sous leurs noms courants et leurs abréviations. Rien n'est ajouté qui ne figure pas dans ton CV ; ce que tu ajoutes toi-même est marqué « déclaré ».

Sécurité104 compétences

  • LDAP
  • Microsoft Defender for Endpoint
  • Microsoft Purview
  • Cybersécurité
  • Fortinet
  • Palo Alto Networks
  • Check Point
  • Sophos
  • Stormshield
  • pfSense
  • Zscaler
  • Centre opérationnel de sécurité (SOC)
  • SIEM
  • Splunk
  • IBM QRadar
  • Wazuh
  • ArcSight
  • LogRhythm
  • FortiSIEM
  • Cortex XDR
  • SOAR
  • EDR
  • CrowdStrike Falcon
  • SentinelOne
  • Kaspersky
  • Trend Micro
  • Symantec
  • IDS/IPS
  • Tests d'intrusion
  • Red team
  • OWASP
  • Burp Suite
  • Metasploit
  • Nessus
  • Qualys
  • Nmap
  • Gestion des vulnérabilités
  • Sécurité applicative
  • DevSecOps
  • Snyk
  • Checkmarx
  • Trivy
  • Sécurité cloud
  • Sécurité des systèmes industriels (OT)
  • Gestion des identités et des accès (IAM)
  • Gestion des accès à privilèges (PAM)
  • Okta
  • SailPoint
  • Keycloak
  • HashiCorp Vault
  • OAuth 2.0
  • OpenID Connect
  • SAML
  • JWT
  • PKI
  • Cryptographie
  • DLP
  • WAF
  • Zero Trust
  • Investigation numérique (forensic)
  • Réponse aux incidents
  • Renseignement sur les menaces (CTI)
  • Analyse de malwares
  • Rétro-ingénierie
  • Audit de sécurité
  • Audit informatique
  • Gouvernance, risque et conformité (GRC)
  • ISO 27001
  • ISO 27005
  • EBIOS Risk Manager
  • NIST Cybersecurity Framework
  • PCI DSS
  • RGPD
  • Loi 09-08
  • NIS 2
  • DORA
  • CISSP
  • CISM
  • CISA
  • CEH
  • OSCP
  • CompTIA Security+
  • Réglementation Bank Al-Maghrib
  • MITRE ATT&CK
  • Threat hunting
  • Cobalt Strike
  • BloodHound
  • Impacket
  • TheHive
  • Règles Sigma
Et 14 compétences plus précises (services, versions, sous-frameworks)
  • Microsoft Defender for Cloud
  • Kali Linux
  • AD FS
  • Cisco ASA
  • Cisco ISE
  • Sécurité réseau
  • Pare-feu
  • Microsoft Sentinel
  • CyberArk
  • WALLIX
  • Security Operations Analyst (SC-200)
  • Ghidra
  • MISP
  • Elastic Security (SIEM)

Prouvé ou déclaré

Une compétence prouvée vaut plus qu'un mot-clé.

Une compétence est « prouvée » quand une expérience datée de ton CV montre que tu l'as utilisée, et « déclarée » sinon. Le recruteur voit la différence, avec la phrase de ton CV qui sert de preuve.

  • Date chaque missionMois et année de début et de fin : la durée de chaque compétence est calculée à partir de tes dates.
  • Écris les outils dans la missionUn outil cité dans une expérience datée est prouvé. Dans une simple liste en fin de CV, il reste déclaré.
  • En ESN, nomme le client finalEmployeur et client final sont lus séparément : le recruteur voit pour qui tu as vraiment travaillé.

Exemple — données fictives

Analyste SOC — Une ESN de Rabat pour un groupe bancaire · 01/2023 → aujourd'hui
Investigation des alertes sur Microsoft Sentinel et CrowdStrike Falcon, règles de détection alignées sur MITRE ATT&CK, suivi des incidents dans TheHive.

Retenu de cette ligne, et prouvé par elle :

Microsoft Sentinel · CrowdStrike Falcon · MITRE ATT&CK · TheHive

Le rapprochement

Comment ton profil est rapproché d'une offre

Pour chaque offre, ton profil reçoit un score sur 100, construit à partir de six critères. Chaque point gagné ou perdu est expliqué au recruteur, et c'est lui qui décide : aucun rejet automatique.

Ton métier, et les métiers voisins

Ton métier principal est comparé à celui du poste. Une expérience dans un métier voisin compte en partie ; dans un métier proche, un peu moins.

  • DevOps / SRECybersécuritéproches
  • CloudCybersécuritéproches
  • Réseaux et systèmesCybersécuritéproches
  • Infrastructure MicrosoftCybersécuritéproches

Des outils équivalents, pas des mots-clés exacts

Si l'offre demande un outil que tu n'as pas, mais que tu maîtrises son équivalent, ton expérience compte quand même, en partie. Une compétence plus précise compte aussi pour sa famille, et inversement. Une correspondance exacte compte davantage.

  • SIEMéquivalentsSplunk, IBM QRadar, Microsoft Sentinel, Wazuh, Elastic Security (SIEM), ArcSight, LogRhythm, FortiSIEM
  • EDR / XDRéquivalentsCrowdStrike Falcon, SentinelOne, Microsoft Defender for Endpoint, Cortex XDR
  • Pare-feuxvoisinsFortinet, Palo Alto Networks, Check Point, Cisco ASA, Sophos, Stormshield, pfSense
  • Scanners de vulnérabilitéséquivalentsNessus, Qualys
  • Analyse de code et de dépendancesvoisinsCheckmarx, Snyk, SonarQube, Trivy
  • Méthodes d'analyse de risqueséquivalentsEBIOS Risk Manager, ISO 27005
  • Solutions PAMvoisinsCyberArk, WALLIX
  • Certifications offensivesvoisinsCEH, OSCP

Une exigence large, prouvée par tes outils

Quand l'offre demande un domaine plutôt qu'un outil, il est prouvé par les outils précis de ton CV :

  • Centre opérationnel de sécurité (SOC)SIEM, EDR, Splunk, IBM QRadar, Microsoft Sentinel, Wazuh, Elastic Security (SIEM), ArcSight et d'autres
  • SIEMSplunk, IBM QRadar, Microsoft Sentinel, Wazuh, Elastic Security (SIEM), ArcSight, LogRhythm, FortiSIEM
  • EDRCrowdStrike Falcon, SentinelOne, Microsoft Defender for Endpoint, Cortex XDR
  • Sécurité réseauFortinet, Palo Alto Networks, Check Point, Cisco ASA, IDS/IPS, VPN

Les six critères du score

  • 35 %CompétencesLes compétences demandées, prouvées par tes expériences, avec leur durée et leur fraîcheur.
  • 15 %MétierTon métier principal comparé au poste : DevOps, data, développement…
  • 20 %ExpérienceLes années pertinentes pour ce poste — ni trop peu, ni beaucoup trop.
  • 12 %SalaireTa demande en net comparée au budget de l'entreprise, net lui aussi.
  • 10 %LieuVille, télétravail, mobilité : ce qui est compatible des deux côtés.
  • 8 %DisponibilitéQuand tu peux commencer, préavis compris.

Pondération par défaut, publiée sur la page « Comment ça marche ».

Les compétences indispensables de l'offre comptent à part : s'il en manque une, le score entier baisse, et le profil ne peut pas être classé « Fort ».

En cybersécurité, les certifications (CISSP, CISM, CEH, OSCP…) sont lues avec leurs dates : une certification expirée n'est pas comptée.

Tout le fonctionnement du score

Ton parcours

Ce que tu fais, et rien de plus.

  1. 1

    Tu déposes ton CV

    PDF, Word ou photo, jusqu'à 10 Mo. Pas de compte, pas de mot de passe. Ton accord est demandé avant toute analyse.

  2. 2

    Ton profil se remplit

    Expériences, compétences, certifications, langues, en direct. Tu retires ce qui est mal lu, tu ajoutes ce qui manque.

  3. 3

    Cinq questions, puis une vérification

    Lieu, disponibilité, rémunération en net mensuel ou en TJM, langues à l'oral, entreprises françaises. Puis ton e-mail s'il n'est pas sur ton CV, les entreprises qui ne doivent pas te voir, et un récapitulatif.

  4. 4

    Les entreprises viennent à toi

    Ton profil apparaît, sans ton nom ni tes coordonnées, dans les classements des offres qui te correspondent. Une entreprise intéressée te contacte par e-mail.

Tes données, sous ton contrôle

  • Gratuit pour les candidats, toujours.
  • Ton employeur actuel, lu sur ton CV, est masqué par défaut.
  • Tes coordonnées ne sont visibles que par une entreprise validée qui décide de te contacter, et cet accès est enregistré.
  • Tu peux tout supprimer depuis « Mon profil », immédiatement. Sinon, tout est supprimé 24 mois après ta dernière activité.

Côté entreprises

Et du côté des recruteurs ?

Les entreprises sont validées par notre équipe avant d'accéder aux profils. Elles collent leur offre et reçoivent les profils classés et expliqués, avec la phrase du CV qui prouve chaque compétence. Nom, photo, âge, genre, école : rien de tout ça n'entre dans le score.

Questions fréquentes

Tu te demandes sûrement…

L'offre demande un « SOC », mon CV cite Splunk et CrowdStrike. Ça compte ?

Oui : une exigence comme le SOC est prouvée par les outils précis de ton CV, par exemple un SIEM (Splunk, IBM QRadar, Microsoft Sentinel…) ou un EDR (CrowdStrike Falcon, SentinelOne…).

Mes certifications CEH ou OSCP sont-elles prises en compte ?

Oui, avec leurs dates : une certification expirée n'est pas comptée. CEH et OSCP sont des certifications voisines : l'une compte en partie quand l'offre demande l'autre.

Je travaille dans une banque : mon employeur verra-t-il mon profil ?

Non, si tu le souhaites. Ton employeur actuel, lu sur ton CV, est masqué par défaut, et tu peux masquer d'autres entreprises.

Je viens du réseau ou des systèmes. Mon expérience compte-t-elle ?

En partie : réseaux et systèmes, infrastructure Microsoft, DevOps et cloud sont des métiers proches de la cybersécurité. L'expérience en sécurité compte davantage.

Prêt·e ? Dépose ton CV.

Gratuit, sans compte, et invisible pour ton employeur actuel.

Dépose ton CV