Retour

Métiers de la cybersécurité au Maroc en 2026 : SOC, pentest, GRC, RSSI



Actualités et conseils RH

Blog > Métiers de la cybersécurité au Maroc en 2026 : SOC, pentest, GRC, RSSI

Introduction

La cybersécurité est devenue le métier tech le mieux payé au Maroc en 2026. Avec la transformation digitale accélérée, la réglementation renforcée (Loi 09-08, DGSSI, Bank Al-Maghrib), et la multiplication des cyberattaques contre les entreprises marocaines, la demande explose. Les profils sont rares : moins de 3 000 spécialistes confirmés au Maroc pour des besoins estimés à 8 000 postes.

Tu envisages une carrière en cybersécurité ? Tu te demandes combien gagne un analyste SOC, un pentester, un RSSI ou un consultant ? Cet article te donne la grille réelle 2026, les certifications qui boostent ton salaire, et les voies d'entrée dans le métier. Pour explorer les offres en direct, va sur la page Informatique-Technologies de Jobsquare.

1. La cybersécurité au Maroc en 2026

Un marché en explosion

Le marché cybersécurité marocain est estimé à plus de 1,5 milliard de dirhams en 2026, en croissance annuelle de 20-30 %. Les cyberattaques contre les entreprises marocaines ont augmenté de 80 % en 3 ans : ransomware, phishing, fraude bancaire, espionnage industriel. Résultat : tous les secteurs renforcent leurs équipes sécurité.

Les facteurs de croissance

  • Réglementation renforcée : Loi 09-08 (données personnelles), DGSSI (cybersécurité nationale), Bank Al-Maghrib (banques)
  • Digitalisation accélérée : applications mobiles, cloud, e-commerce, services publics digitaux
  • Augmentation des cybermenaces : ransomware, fraude, espionnage
  • Pénurie mondiale : 4 millions de postes cyber non pourvus dans le monde
  • Casablanca Finance City : exigences cyber strictes pour les institutions financières
  • Souveraineté numérique : volonté politique forte au Maroc

Les secteurs qui recrutent le plus

  • Banques et institutions financières : Attijariwafa, BCP, BMCE, Bank Al-Maghrib
  • Télécoms : Maroc Telecom, Inwi, Orange Maroc
  • Administrations : DGSSI, ministères, agences nationales
  • Cabinets de conseil spécialisés : Big Four cyber practices, ESN spécialisés
  • Secteur énergétique : OCP, ONEE, MASEN, ACWA Power (cyber OT)
  • Industrie 4.0 : automobile, aéronautique (cyber industriel)
  • E-commerce et fintech : Jumia, Yassir, CashPlus

2. Les métiers défensifs (SOC, blue team)

Le Security Operations Center (SOC)

  • SOC analyst niveau 1 : surveillance temps réel, triage des alertes, escalade
  • SOC analyst niveau 2 : investigation approfondie, qualification incidents
  • SOC analyst niveau 3 : threat hunting, recherche d'attaques avancées
  • SOC manager : pilotage de l'équipe SOC 24/7

Réponse à incident et forensic

  • Incident responder : prise en charge des incidents critiques
  • Forensic analyst : analyse post-incident, investigation numérique
  • Malware analyst : analyse de codes malveillants
  • Threat intelligence analyst : veille des menaces, IoC, attribution

Ingénierie sécurité (blue team)

  • Security engineer : conception et maintenance des outils de sécurité
  • SIEM engineer : Splunk, QRadar, Sentinel, ELK
  • EDR/XDR specialist : CrowdStrike, SentinelOne, Microsoft Defender
  • Network security engineer : firewalls, IDS/IPS, segmentation
  • Email security specialist : anti-phishing, DMARC, sandboxing
  • Vulnerability manager : scans, priorisation, patch management

3. Les métiers offensifs (pentest, red team)

Tests d'intrusion (pentest)

  • Pentester web : tests d'applications web, OWASP Top 10
  • Pentester infrastructure : réseaux, serveurs, Active Directory
  • Pentester mobile : iOS, Android, applications natives et hybrides
  • Pentester cloud : AWS, Azure, GCP
  • Pentester IoT / industriel : objets connectés, systèmes SCADA
  • Lead pentester / pentester senior

Red team et offensive security

  • Red team operator : simulations d'attaques avancées
  • Adversary emulation specialist : reproduction de TTPs réels (MITRE ATT&CK)
  • Social engineering specialist : phishing ciblé, ingénierie sociale
  • Bug bounty hunter : freelance, recherche de vulnérabilités sur plateformes

Recherche en sécurité

  • Security researcher : recherche académique et appliquée
  • Reverse engineer : analyse de binaires, protocoles propriétaires
  • Exploit developer : développement d'exploits (rare au Maroc)

4. Les métiers GRC (gouvernance, risque, conformité)

Gouvernance et stratégie

  • Chargé de gouvernance sécurité : politiques, procédures, standards
  • Spécialiste politique de sécurité : ISO 27001, NIST, COBIT
  • Security architect : architecture sécurisée

Gestion des risques

  • Risk analyst cyber : évaluation des risques, EBIOS, ISO 27005
  • Cyber risk manager : pilotage du programme risque
  • Business continuity / disaster recovery specialist

Conformité et audit

  • Auditeur cyber interne : audits SI, ISO 27001, PCI-DSS
  • Auditeur cyber externe (cabinets) : missions clients variées
  • DPO (Délégué à la Protection des Données) : Loi 09-08, GDPR
  • Chargé de conformité cyber : DGSSI, BAM, ACAPS

Direction

  • RSSI (Responsable de la Sécurité des Systèmes d'Information) : niveau division
  • CISO / Chief Information Security Officer : niveau groupe
  • VP Security / Head of Cyber

5. Les métiers spécialisés (cloud, OT, forensic)

Cloud security

  • Cloud security engineer : AWS, Azure, GCP sécurisés
  • DevSecOps engineer : intégration sécurité dans CI/CD
  • Container security specialist : Kubernetes, Docker
  • SASE / Zero Trust architect

Cybersécurité industrielle (OT)

  • OT security engineer : SCADA, ICS, automates
  • Spécialiste IoT security : objets connectés industriels et grand public
  • Spécialiste sécurité automobile : véhicules connectés, ISO 21434

Cybersécurité applicative

  • Application security engineer (AppSec)
  • Code review specialist : SAST, DAST, IAST
  • Security champion : interface entre sécurité et dev

Forensic et investigation

  • Digital forensic investigator : enquêtes, expertise judiciaire
  • Cybercrime investigator (police, gendarmerie)
  • Spécialiste fraud detection (finance, e-commerce)

6. Grille des salaires cybersécurité

Métiers défensifs (blue team)

Poste Junior Confirmé Senior
SOC analyst N1 10 000 à 14 000 14 000 à 20 000 20 000 à 28 000
SOC analyst N2 13 000 à 18 000 18 000 à 28 000 28 000 à 40 000
SOC analyst N3 / threat hunter 17 000 à 24 000 24 000 à 38 000 38 000 à 60 000
SOC manager 30 000 à 50 000 50 000 à 80 000
Incident responder 14 000 à 20 000 22 000 à 35 000 35 000 à 60 000
Forensic analyst 15 000 à 22 000 25 000 à 40 000 40 000 à 65 000
Malware analyst 16 000 à 24 000 26 000 à 42 000 42 000 à 70 000
Threat intelligence analyst 14 000 à 20 000 22 000 à 35 000 35 000 à 55 000
Security engineer 13 000 à 18 000 20 000 à 32 000 32 000 à 55 000
SIEM engineer (Splunk, QRadar) 14 000 à 20 000 22 000 à 36 000 36 000 à 60 000

Métiers offensifs (red team)

Poste Junior Confirmé Senior
Pentester web 14 000 à 20 000 22 000 à 35 000 35 000 à 55 000
Pentester infra / AD 15 000 à 22 000 24 000 à 38 000 38 000 à 60 000
Pentester mobile 15 000 à 22 000 24 000 à 38 000 38 000 à 60 000
Pentester cloud 17 000 à 25 000 26 000 à 42 000 42 000 à 70 000
Lead pentester 35 000 à 55 000 55 000 à 90 000
Red team operator 20 000 à 28 000 30 000 à 50 000 50 000 à 80 000
Reverse engineer 18 000 à 26 000 28 000 à 45 000 45 000 à 75 000

GRC et spécialités

Poste Junior Confirmé Senior
Risk analyst cyber 13 000 à 18 000 20 000 à 32 000 32 000 à 50 000
Auditeur cyber 14 000 à 20 000 22 000 à 35 000 35 000 à 55 000
DPO / chargé conformité 14 000 à 20 000 22 000 à 35 000 35 000 à 55 000
Security architect 35 000 à 55 000 55 000 à 90 000
Cloud security engineer 16 000 à 22 000 25 000 à 42 000 42 000 à 70 000
DevSecOps engineer 16 000 à 22 000 25 000 à 42 000 42 000 à 70 000
OT security engineer 17 000 à 24 000 27 000 à 45 000 45 000 à 75 000
RSSI (mid-size) 40 000 à 65 000 65 000 à 100 000
CISO grand groupe / banque 60 000 à 100 000 100 000 à 200 000+

Les spécialistes cybersécurité bilingues français-anglais avec certifications OSCP, CISSP ou GIAC peuvent demander +30 à +50 % par rapport à la grille standard. Le freelance international en cyber peut atteindre 800-1500 EUR/jour. Pour comparer avec d'autres métiers tech, consulte l'article salaires ingénieur informatique au Maroc.

???? Astuce : Découvre les offres cybersécurité ouvertes maintenant sur Jobsquare →

7. Les grands employeurs à cibler

Banques et institutions financières

  • Attijariwafa Bank, BCP, BMCE Bank of Africa, CIH, CDM, SocGén Maroc : SOC internes, équipes cyber développées
  • Bank Al-Maghrib : exigences cyber maximales
  • CDG, CIMR, CNSS : institutions financières publiques
  • Wafa Assurance, RMA, AXA Maroc : assurance et cyber

Télécoms et opérateurs

  • Maroc Telecom : SOC majeur, équipes red et blue
  • Inwi : centre de cybersécurité bien doté
  • Orange Maroc : SOC group + local

Cabinets de conseil et ESN

  • Big Four cyber practices : Deloitte, PwC, EY, KPMG (audit, conseil, pentest)
  • Capgemini, Sopra Steria, Atos, Akka, Talan : projets cyber clients
  • Devoteam, Wavestone Maroc : conseil spécialisé
  • Cabinets locaux spécialisés : Dataprotect, Inwa Securité, Outscale Cyber

Administrations et secteur public

  • DGSSI (Direction Générale de la Sécurité des Systèmes d'Information) : agence nationale
  • Cyber-Cyber-Cell : capacités de cyberdéfense nationales
  • BCIJ (Bureau Central d'Investigations Judiciaires)
  • Ministère de l'Intérieur, FAR : cyber défense

Industrie et secteur privé

  • OCP : SOC industriel + IT, l'un des plus gros recruteurs cyber au Maroc
  • ONEE, MASEN, ACWA Power : cyber OT pour infrastructures critiques
  • Renault, Stellantis, Yazaki : cyber automobile et industriel
  • Multinationales pharma, agro : Sothema, Centrale Danone, Cosumar

Tech et e-commerce

  • Yassir, CashPlus, Chari : startups en levée avec exigences cyber fortes
  • Jumia Maroc : SOC, fraude, conformité
  • SaaS marocains : Vermeg, BFI, Sopra HR Software

Pour identifier les recruteurs actifs, consulte la liste des entreprises sur Jobsquare.

8. Formations et certifications cybersécurité

Formations universitaires et écoles d'ingénieurs

  • EHTP, EMI, ENSIAS, ENSEM, ENSA : ingénieurs avec spécialisation sécurité
  • UM6P : programmes premium cyber et IA sécurité
  • Universités : Master cybersécurité à Mohammed V Rabat, Hassan II Casablanca, Cadi Ayyad Marrakech
  • ENSIAS : spécialisation sécurité des systèmes d'information
  • Mastères privés : EMSI, IIM, HEM en cybersécurité

Formations OFPPT et bootcamps

  • OFPPT : Technicien spécialisé cybersécurité, programmes courts
  • 1337 : projets sécurité dans le cursus
  • Bootcamps cyber : YouCode, formations courtes en pentest
  • Cisco Networking Academy : certifications CCNA Security

Certifications clés par niveau

Débutant (entrée en SOC)

  • CompTIA Security+ : la référence débutant
  • CompTIA Network+ : bases réseau
  • CCNA Security : Cisco
  • (ISC)2 Certified in Cybersecurity (CC)

Confirmé (SOC analyst, security engineer)

  • CySA+ (CompTIA Cybersecurity Analyst)
  • GCIH (GIAC Certified Incident Handler)
  • SC-200 (Microsoft Security Operations Analyst)
  • Splunk Core Certified Power User

Pentest et red team

  • OSCP (Offensive Security Certified Professional) : la référence absolue
  • CEH (Certified Ethical Hacker)
  • OSEP, OSED, OSWE : certifications avancées Offensive Security
  • GPEN, GWAPT (GIAC) : très reconnues
  • eJPT, eCPPT (eLearnSecurity)

Senior et management

  • CISSP (Certified Information Systems Security Professional) : la référence senior, multiplie ton salaire
  • CISM (Certified Information Security Manager)
  • CISA (Certified Information Systems Auditor)
  • CRISC : risk management
  • ISO 27001 Lead Auditor / Lead Implementer

Spécialités

  • Cloud : AWS Security Specialty, Azure Security Engineer (AZ-500), GCP Security Engineer
  • OT/ICS : GICSP (GIAC Industrial Cyber Security)
  • Forensic : GCFA, EnCE
  • Privacy : CIPP/E, CIPM (données personnelles)

9. Comment décrocher un poste

Les canaux qui marchent

  • Jobsquare.ma : filtre Informatique-Technologies + mots-clés "cyber", "sécurité", "SOC", "pentest"
  • Sites carrière : Maroc Telecom, Inwi, Attijariwafa, OCP, banques
  • LinkedIn : indispensable, suivre les RSSI marocains et équipes cyber
  • Communautés : Maroc Cyber Security (Discord, Slack), DefCon Maroc, OWASP Maroc
  • Événements : ITAfricaSummit, GITEX Africa, conférences DGSSI
  • Cabinets spécialisés : Diorh Tech, Robert Walters Cyber, Hays Cyber
  • Bug bounty programs : HackerOne, Bugcrowd, Yogosha (peuvent mener à des emplois)

Soigne ton CV cyber

Mets en avant : tes certifications (en tête du CV), tes outils maîtrisés (Splunk, Burp Suite, Metasploit, Wireshark, Nessus), tes CTF résolus (Hack The Box, TryHackMe, Root-Me), tes contributions GitHub, tes write-ups publiés. Ton CV cyber doit montrer du concret. Pour structurer ton document, lis le guide du CV parfait au Maroc.

Construis ton portfolio

  • Plateformes CTF : Hack The Box (HTB), TryHackMe, PortSwigger Web Security Academy
  • Bug bounty : commence sur HackerOne (programmes publics), Bugcrowd
  • Write-ups : publie tes solutions sur Medium, blog perso
  • Contributions open source : outils sécurité, scripts
  • Bug reports réels : CVE attribuées, mentions sur halls of fame

Prépare-toi aux entretiens techniques

Les entretiens cyber incluent souvent : test technique (questions OWASP, Active Directory, scenario incident), exercice pratique (analyse d'un log, détection de phishing, exploitation d'une vulnérabilité), entretien comportemental (éthique, gestion de stress). Révise les fondamentaux et les nouvelles attaques (CVE récentes). Pour aller plus loin, lis le guide entretien d'embauche.

???? Astuce : Crée ton profil candidat gratuit sur Jobsquare. Active les alertes mail "cybersécurité" pour ne rater aucune offre.

10. Évolution de carrière possible

Le parcours classique

  • Année 0-2 : SOC analyst N1 ou pentester junior
  • Année 2-4 : SOC analyst N2/N3, pentester confirmé
  • Année 4-7 : security engineer senior, lead pentester, security architect junior
  • Année 7-12 : security architect, cyber risk manager, RSSI mid-size
  • Année 12+ : RSSI grand groupe, CISO, VP Security

Les spécialisations qui paient le plus

  • Cloud security : très recherché, peu de profils certifiés AWS/Azure/GCP
  • OT / industrial security : niches premium, salaires top
  • Reverse engineering / malware analysis : profils rares
  • Application security (AppSec) : profil hybride dev + cyber très prisé
  • Cybersécurité bancaire : exigences + réglementation = packages premium

La voie du freelance international

Beaucoup de pentesters et consultants cyber marocains expérimentés passent en freelance pour des clients européens, américains ou du Golfe. TJM : 500-1 500 EUR/jour selon la spécialité et l'ancienneté. Pour aller plus loin, lis l'article freelance et auto-entrepreneur au Maroc.

11. FAQ

Quel est le salaire d'un SOC analyst débutant au Maroc ?

Entre 10 000 et 14 000 MAD/mois pour un junior certifié (Security+, CCNA Security). Avec 2-3 ans d'expérience et certifications avancées, vise 18 000-25 000 MAD.

Combien gagne un pentester senior au Maroc ?

Entre 35 000 et 60 000 MAD/mois pour un senior (6+ ans). Les lead pentesters certifiés OSCP/OSEP atteignent 50 000-90 000 MAD. En freelance international : 600-1500 EUR/jour.

Faut-il un diplôme d'ingénieur pour percer en cyber ?

Pas obligatoire, le secteur est très méritocratique. Beaucoup de pentesters reconnus sont autodidactes. Ce qui compte : certifications (OSCP, CISSP), CTFs résolus, contributions GitHub, expertise pratique.

Quelles certifications viser en priorité ?

Pour débuter : Security+ ou CCNA Security. Pour grimper : OSCP (offensif) ou CISSP (généraliste senior). Pour spécialiser : AWS Security Specialty, ISO 27001 Lead Auditor selon ton domaine.

Le télétravail est-il répandu en cyber ?

Très répandu, surtout pour les pentesters et consultants. Les SOC analysts sont parfois en présentiel pour des raisons d'accès à des outils sensibles. Beaucoup de cyber pros marocains travaillent en remote pour clients internationaux.

Le Maroc forme-t-il assez de cyber pros ?

Non, c'est la principale raison de la tension salariale. Le pays produit moins de 500 spécialistes cyber par an pour des besoins multipliant par 3-4. Résultat : tu peux rapidement négocier ton package.

Comment passer du développement à la cybersécurité ?

Trois voies : spécialise-toi en AppSec (le pont naturel), passe la Security+ puis la CySA+, contribue à des CTFs et bug bounty. Tes compétences en code sont un atout majeur (peu de cyber pros savent vraiment coder).

12. Conclusion

La cybersécurité est en 2026 le secteur tech le mieux payé et le plus en tension au Maroc. Salaires supérieurs à la moyenne tech (+20-40 %), évolution rapide, opportunités internationales (freelance, expatriation), métier d'avenir porté par la digitalisation et la réglementation.

Plan d'action concret : si tu débutes, passe la Security+ et candidate à un poste SOC N1 dans une banque ou un cabinet. Si tu es développeur, spécialise-toi en AppSec ou DevSecOps. Si tu es confirmé, vise OSCP (offensif) ou CISSP (généraliste) pour booster ton salaire de 30-50 %. Que tu cherches un emploi à Casablanca dans une banque, un emploi à Tanger dans un centre offshore, ou un emploi à Marrakech en remote pour clients internationaux, la cybersécurité t'attend.

Trouve ton poste cyber sur Jobsquare.ma

Jobsquare.ma centralise les meilleures offres cybersécurité au Maroc : SOC, pentest, GRC, cloud security, DevSecOps, RSSI, CISO. Notre IA de matching te connecte aux postes adaptés à ton profil. CV importé en 2 minutes.

???? Crée ton profil candidat gratuitement sur Jobsquare.ma

Offres d'emploi par région et par secteur

Emploi par région : emploi à Casablanca | Rabat | emploi à Tanger | emploi à Marrakech | Fès

Secteurs connexes : Informatique-Technologies | Banque-Finance | Management

Pages emploi : Cybersécurité à Casablanca | Développeur à Casablanca | Travail remote | Salaires au Maroc

Articles connexes : Salaires ingé informatique | Reconversion vers la tech | Emploi banque Casablanca | Freelance et auto-entrepreneur

Ces articles peuvent vous intéresser ...