وظائف الأمن السيبراني في المغرب: المسارات والمهارات وأين تبحث عن الفرص؟

مشاركة

وظائف الأمن السيبراني في المغرب لا تقتصر على الاختبار الاختراقي أو مسمى Cybersecurity Analyst. السوق يضم أدوارًا في المراقبة والاستجابة للحوادث، هندسة الأمن، إدارة الهوية، الحوكمة والمخاطر، أمن التطبيقات، السحابة وغيرها. لذلك فإن أفضل بداية ليست جمع الشهادات والأدوات، بل اختيار مسار أولي ثم بناء المهارات والمشاريع التي يطلبها هذا المسار.

وظائف الأمن السيبراني في المغرب: المسارات والمهارات وأين تبحث عن الفرص؟

إذا كان هدفك متابعة إعلانات تتغير باستمرار، فهناك صفحة منفصلة تجمع لك مصادر فرص الأمن السيبراني للمغاربة. أما هذا الدليل فيركز على الجزء الأكثر ثباتًا: ما الوظائف الموجودة، ماذا تتعلم، كيف تقرأ إعلان التوظيف، وكيف تحول تعلمك إلى ملف يمكن لصاحب العمل تقييمه.

كيف تفهم وظائف الأمن السيبراني قبل اختيار تخصصك؟

أحد أكثر الأخطاء شيوعًا هو التعامل مع «الأمن السيبراني» كأنه وظيفة واحدة لها قائمة مهارات ثابتة. عمليًا، قد يستخدم صاحب العمل مسمى وظيفيًا مختلفًا عن شركة أخرى رغم تشابه جزء كبير من المسؤوليات.

ولهذا يميز إطار NICE التابع لـNIST بين المسمى الوظيفي Job وبين Work Role الذي يصف مجموعة من المسؤوليات والمهام. هذه الفكرة مهمة جدًا عند البحث: لا تحكم على الوظيفة من العنوان وحده، بل اقرأ ما ستفعله فعليًا.

وفي المغرب قد تظهر المسميات بالفرنسية أو الإنجليزية، لذلك وسّع كلمات البحث بدل استخدام عبارة واحدة مثل «وظائف الأمن السيبراني».

أهم مسارات العمل في الأمن السيبراني

المسار ماذا يفعل عادة؟ مهارات مهمة
SOC / Security Analyst مراقبة التنبيهات، تحليل Logs، التحقيق الأولي والتصعيد Networking، Windows/Linux، SIEM، Logs، أساسيات Incident Response
Security Engineer تنفيذ وتشغيل حلول وضوابط الحماية داخل البنية التقنية Networks، Firewalls، Systems، IAM، Automation، Cloud حسب البيئة
IAM / PAM إدارة الهوية والحسابات والصلاحيات والوصول المميز Active Directory، Authentication، SSO، LDAP، RBAC، Scripting
GRC الحوكمة والمخاطر والسياسات والضوابط والامتثال Risk Assessment، Controls، كتابة السياسات، Audit، فهم الأطر والمعايير
Cloud Security تأمين الخدمات والموارد والهوية والبيانات في البيئات السحابية Cloud، IAM، Networking، Logging، Configuration، Automation
Application Security / DevSecOps دمج الأمن في تطوير البرمجيات ومراجعة التطبيقات والاعتماديات Web، APIs، Source Code، CI/CD، SAST/DAST، لغة التطبيق
Incident Response / DFIR التحقيق في الحوادث وجمع وتحليل الأدلة وفهم نطاق الاختراق Logs، Windows/Linux، Network Analysis، Forensics، Malware basics
Penetration Testing اختبار الأنظمة والتطبيقات بشكل مصرح به واكتشاف نقاط الضعف Networks، Linux، Web Security، Scripting، Reporting

هذه ليست حدودًا صارمة. وظيفة Security Engineer مثلًا قد تتداخل مع Cloud أو Network Security، ووظيفة SOC قد تتطور لاحقًا نحو Incident Response أو Threat Hunting. الأهم هو قراءة المهام المطلوبة وليس حفظ أسماء التخصصات.

ما المسميات التي تبحث بها في المغرب؟

استخدم مجموعة من الكلمات بالإنجليزية والفرنسية، لأن الإعلانات لا تستخدم صيغة موحدة. من الكلمات المفيدة:

  • Cybersecurity Analyst
  • Security Analyst
  • Analyste SOC
  • Ingénieur Sécurité
  • Ingénieur Sécurité SI
  • Consultant Cybersécurité
  • Security Engineer
  • Network Security Engineer
  • IAM Engineer أو IAM Consultant
  • PAM Consultant
  • GRC Consultant
  • Risk & Compliance
  • Cloud Security
  • Application Security
  • DevSecOps
  • Incident Response
  • Pentester أو Penetration Tester
  • Information Security

لا تبحث عن كل هذه المسميات كل يوم. اختر الكلمات المرتبطة بمسارك، ثم راقب المهارات التي تتكرر في الإعلانات الحقيقية.

ما المهارات الأساسية قبل التخصص؟

يمكن أن تختلف الأدوات بين الشركات، لكن هناك أساسًا تقنيًا ينتقل معك بين عدد كبير من الأدوار.

الشبكات

افهم TCP/IP وIP Addressing وPorts وDNS وHTTP/HTTPS وRouting بالمستوى الذي يسمح لك بفهم كيف تتواصل الأنظمة وأين يمكن مراقبة الاتصال أو تقييده. إذا كنت تبدأ من الصفر، فالأفضل بناء هذا الأساس من خلال دليل أساسيات الشبكات بدل حفظ أسماء أدوات أمنية دون فهم ما يحدث تحتها.

Windows وLinux

تعلم الملفات والعمليات والخدمات والمستخدمين والمجموعات والصلاحيات والشبكة والسجلات. لا تحتاج في البداية إلى إدارة بنية ضخمة، لكن يجب أن تعرف كيف يعمل النظام الذي تحاول حمايته.

Authentication وIdentity

افهم الفرق بين Authentication وAuthorization، وفكرة MFA، والحسابات والصلاحيات وLeast Privilege وإدارة دورة حياة المستخدم. هذه المفاهيم ليست خاصة بمسار IAM؛ ستجدها أيضًا في Cloud وSOC وApplication Security.

السجلات الأمنية Logs

تدرب على قراءة الأحداث بدل الاكتفاء بمشاهدة واجهة أداة. حاول الإجابة عن أسئلة مثل: من سجل الدخول؟ من أي جهاز؟ متى بدأ النشاط؟ ما العملية التي نُفذت؟ وما الحدث الذي حدث قبلها وبعدها؟

البرمجة والأتمتة

لا تحتاج إلى أن تصبح Software Engineer قبل دخول المجال، لكن القدرة على قراءة Script وكتابة أتمتة صغيرة مفيدة في وظائف كثيرة. اختيار اللغة يعتمد على العمل نفسه، لذلك راجع لغات البرمجة المناسبة للأمن السيبراني حسب المسار بدل محاولة تعلم Python وC وJava وJavaScript في الوقت نفسه.

التوثيق وكتابة التقارير

المهارة التقنية التي لا تستطيع شرحها يصعب تقييمها. تدرب على كتابة ما وجدته، ما الدليل، ما تأثير المشكلة، وما الخطوة التالية. هذا مهم سواء كنت تعمل في SOC أو Pentesting أو GRC أو Security Engineering.

هل يجب أن تتعلم جميع الأدوات الموجودة في إعلان الوظيفة؟

لا. حاول أولًا فهم الفئة التي تنتمي إليها الأداة.

إذا ذكر الإعلان Microsoft Sentinel أو Splunk، فهناك قيمة طويلة المدى في تعلم تحليل Logs والاستعلامات ومفاهيم SIEM قبل التركيز على واجهة منتج واحد. وإذا ذكر CrowdStrike أو Microsoft Defender أو منتج EDR آخر، فافهم أولًا العمليات والـEndpoints والتنبيهات والتحقيق.

الأمر نفسه ينطبق على IAM وCloud وVulnerability Management. المنتج قد يتغير عندما تنتقل إلى شركة أخرى، أما المفهوم الأساسي فيبقى قابلًا للنقل.

كيف تختار أول مسار لك؟

لا تحاول تحديد «تخصص العمر» منذ البداية. اختر مسارًا أوليًا يسمح لك ببناء مهارات واضحة ثم عدّل الاتجاه مع الخبرة.

  • إذا كنت تستمتع بتحليل الأحداث والسجلات، ادرس SOC وBlue Team.
  • إذا كنت تحب الأنظمة والشبكات وبناء الحلول، انظر إلى Security Engineering.
  • إذا كنت تميل إلى الهوية والصلاحيات وActive Directory، ادرس IAM/PAM.
  • إذا كنت تهتم بالمخاطر والسياسات والضوابط، ادرس GRC.
  • إذا كان لديك أساس في البرمجة وتطوير الويب، فقد يناسبك Application Security.
  • إذا كنت تعمل أصلًا مع Cloud، يمكن أن يكون Cloud Security انتقالًا منطقيًا.
  • إذا كنت تحب التحقيق في الأحداث بعد وقوعها، استكشف Incident Response وDFIR.

أما إذا كنت في البداية ولا تعرف الفرق بين هذه المسارات أصلًا، فابدأ من خريطة تعلم الأمن السيبراني من الصفر ثم عد إلى سوق العمل بعد بناء الأساس.

كيف تبدأ إذا لم تكن لديك خبرة مهنية؟

أكبر مشكلة في CV المبتدئ ليست غياب خمس سنوات من الخبرة، فهذا طبيعي، بل غياب أي دليل يمكن من خلاله تقييم ما تعلمه.

أنشئ مشاريع صغيرة تستطيع شرحها في مقابلة، مثل:

  • Lab افتراضي يحتوي Windows وLinux وشبكة صغيرة.
  • تحليل مجموعة Logs وكتابة ملخص لما حدث.
  • تجميع أحداث أمنية وإنشاء Detection Rule بسيطة في بيئة تدريبية.
  • كتابة Script لمعالجة Logs أو JSON أو مؤشرات أمنية.
  • Hardening checklist لنظام أنشأته بنفسك مع شرح سبب كل إعداد.
  • مشروع شبكة موثق يوضح IP وDNS وFirewall والقواعد المستخدمة.
  • Write-up لتحدٍ CTF قانوني يشرح المنهجية، لا مجرد الأوامر.
  • مشروع جامعي أو PFE مرتبط بالأمن أو الشبكات أو الأنظمة.

المشروع الجيد لا يحتاج إلى أن يكون ضخمًا. مشروع صغير تستطيع الدفاع عن قراراتك فيه أفضل من مستودع GitHub يحتوي عشرات الأدوات المنسوخة التي لا تستطيع شرحها.

ماذا تضع في Portfolio؟

اجعل كل مشروع يجيب عن أربعة أسئلة:

  1. ما المشكلة؟ ماذا كنت تحاول تعلمه أو اكتشافه؟
  2. ما البيئة؟ ما الأنظمة والأدوات التي استخدمتها؟
  3. ماذا فعلت أنت؟ وضح عملك بدل نسخ Tutorial كامل.
  4. ماذا تعلمت؟ اذكر النتيجة والقيود وما الذي ستغيره في نسخة لاحقة.

إذا كان لديك كود مفيد، يمكن أن يكون GitHub مناسبًا. أما إذا كان المشروع تحليلًا أو تصميم Lab، فقد يكون تقرير PDF أو مستند تقني منظم أكثر فائدة من إجبار كل شيء على أن يصبح Repository.

هل التدريب Stage أو PFE طريق جيد لأول وظيفة؟

نعم عندما يمنحك عملًا فعليًا وإشرافًا وفرصة لفهم بيئة مهنية، لكنه ليس ضمانًا للتوظيف بعد نهايته. كما أن عروض التدريب تتغير بسرعة حسب الموسم والشركة.

لهذا توجد صفحة منفصلة تشرح كيفية العثور على Stage وPFE في الأمن السيبراني بالمغرب والتحقق من العرض بدل تثبيت قائمة تدريبات قد تنتهي صلاحيتها داخل هذا الدليل.

أين تبحث عن وظائف الأمن السيبراني في المغرب؟

ابدأ من المصدر الأصلي متى كان ذلك ممكنًا. منصات الوظائف مفيدة لاكتشاف الإعلان، لكن الصفحة الرسمية للشركة تساعدك على التحقق من أن المنصب ما زال موجودًا وأنك تقدم إلى الجهة الصحيحة.

بوابات الشركات

لا يعني وجود شركة تقنية أو استشارية في المغرب أنها تملك دائمًا منصب Cybersecurity مفتوحًا. ابحث في البوابة في يوم التقديم باستخدام الكلمات المرتبطة بتخصصك.

الوظائف والمباريات في القطاع العمومي

للمباريات والإعلانات الحكومية، استخدم بوابة التشغيل العمومي بالمغرب وابحث كذلك بمصطلحات مثل أمن نظم المعلومات، sécurité des systèmes d'information، sécurité informatique وcybersécurité بدل الاعتماد على كلمة واحدة.

وتؤكد الاستراتيجية الوطنية للأمن السيبراني المنشورة من DGSSI أهمية تنمية الرأسمال البشري ضمن المنظومة الوطنية، لكن هذا التوجه الاستراتيجي لا يعني وجود عدد ثابت من الوظائف المفتوحة في أي لحظة؛ يجب التحقق من الإعلانات الفعلية عند التقديم.

منصات اكتشاف الوظائف

يمكنك استخدام LinkedIn Jobs وReKrute وغيرها لاكتشاف الفرص والشركات التي توظف، لكن عندما تجد إعلانًا مهمًا ابحث عن النسخة الموجودة في موقع صاحب العمل إن كانت متاحة.

هذه الخطوة تساعد أيضًا على تقليل خطر إعلانات التوظيف المزيفة التي تطلب بيانات حساسة أو أموالًا قبل وجود عملية توظيف حقيقية.

كيف تقرأ إعلان Cybersecurity بطريقة صحيحة؟

لا تتوقف عند قائمة الأدوات. قسّم الإعلان ذهنيًا إلى أربعة أجزاء:

  • Responsibilities: العمل الذي ستقوم به فعليًا.
  • Required: المتطلبات التي يقدمها صاحب العمل كشروط أساسية.
  • Preferred أو Nice to have: مهارات إضافية قد تقوي ملفك لكنها ليست دائمًا شرطًا للاستبعاد.
  • Location وEmployment Conditions: مكان العمل ونوع العقد ومتطلبات الإقامة أو تصريح العمل عند وجودها.

بعد ذلك اسأل: ما المهارات التي تتكرر بين عدة إعلانات لنفس الدور؟ هذه أهم بكثير من أداة ظهرت مرة واحدة في إعلان واحد.

هل تقدم إذا لم تحقق كل المتطلبات؟

لا يوجد جواب واحد يصلح لكل إعلان. إذا كان الشرط قانونيًا أو تنظيميًا أو متعلقًا بمكان الإقامة أو تصريح العمل أو درجة محددة يصفها صاحب العمل بأنها إلزامية، فلا تتجاهله.

أما قائمة التقنيات الطويلة فتحتاج إلى قراءة السياق. إذا كنت تحقق الأساسيات وتستطيع تنفيذ المسؤوليات الأساسية لكن تنقصك أداة Preferred واحدة، فهذه حالة مختلفة تمامًا عن التقديم إلى منصب Senior يحتاج سنوات من المسؤولية المباشرة بينما أنت لا تزال في البداية.

كيف تخصص CV لوظيفة الأمن السيبراني؟

لا ترسل CV واحدًا إلى SOC وGRC وPentesting وCloud Security دون تعديل. استخدم الإعلان لتحديد الخبرة الأكثر صلة.

إذا كانت الوظيفة SOC، اجعل تحليل Logs والشبكات وWindows/Linux ومشاريع Detection واضحة. وإذا كانت IAM، أبرز Identity وActive Directory وAuthentication وScripting. وفي Application Security، تصبح البرمجة وWeb وAPIs وSecure Development أكثر صلة.

لا تكتب أنك «خبير» في عشرين تقنية لمجرد أنك استخدمتها في دورة. الأفضل وصف ما فعلته:

  • Analyzed Windows Event Logs داخل Lab تدريبي.
  • Built a small segmented network lab.
  • Automated parsing of JSON logs using Python.
  • Configured authentication and user permissions in a test environment.

بهذه الطريقة يستطيع مسؤول التوظيف فهم مستوى استخدامك للتقنية بدل قراءة قائمة أسماء فقط.

ماذا عن الشهادات المهنية؟

الشهادة يمكن أن تساعد في تنظيم التعلم أو اجتياز بعض فلاتر التوظيف، لكنها ليست بديلًا عن القدرة على تنفيذ العمل.

قبل دفع تكلفة شهادة، اسأل:

  • هل تظهر فعلًا في إعلانات الوظائف التي أستهدفها؟
  • هل تناسب مستواي الحالي؟
  • هل تحتاج خبرة مهنية قبل الحصول على الاعتماد الكامل؟
  • هل وقتي الآن أفضل في الشهادة أم في أساس تقني ينقصني؟
  • هل أستطيع إثبات المهارة بمشروع عملي بجانب الشهادة؟

ولا تعتمد على أسعار قديمة منشورة في مقالات أو منشورات؛ تحقق من موقع الجهة المانحة قبل التسجيل لأن رسوم الاختبارات والباقات وشروط التجديد يمكن أن تتغير.

هل توجد وظائف Remote للمغاربة؟

نعم، قد تظهر فرص عن بعد يمكن التقديم إليها من المغرب، لكن كلمة Remote لا تعني تلقائيًا «متاح من أي دولة».

قد يكون الإعلان:

  • Remote داخل المغرب.
  • Remote داخل دولة أوروبية محددة.
  • متاحًا لمجموعة دول فقط.
  • مشروطًا بالإقامة في بلد صاحب العمل.
  • مشروطًا بتصريح عمل قائم.

راجع دائمًا Location وEligibility وWork Authorization. وإذا لم يذكر الإعلان Visa Sponsorship فلا تفترض أن الشركة ستوفره.

هل يمكن الانتقال إلى الأمن السيبراني من وظيفة IT أخرى؟

نعم، ولا يجب النظر إلى خبرتك السابقة على أنها وقت ضائع. مسؤول أنظمة يفهم Windows وActive Directory والصلاحيات يملك أساسًا مفيدًا لمسارات IAM وSecurity Engineering. وشخص يعمل في Networking يمكن أن ينتقل إلى Network Security أو SOC بعد إضافة مهارات المراقبة والتحليل.

كما يمكن لمطور البرمجيات أن يستفيد من خبرته عند الانتقال إلى Application Security أو DevSecOps، بينما قد يكون لمسؤول التدقيق أو المخاطر أساس مفيد لمسار GRC.

الفكرة هي تحديد المهارات القابلة للنقل ثم بناء الجزء الأمني الناقص، بدل البدء من الصفر نظريًا.

هل تحتاج الفرنسية والإنجليزية؟

يعتمد ذلك على الشركة والفريق والعملاء، لكن من المفيد أن تستطيع البحث وقراءة التوثيق التقني باللغة الإنجليزية، لأن قدرًا كبيرًا من وثائق المنتجات والمعايير والأبحاث يصدر بها.

وفي السوق المغربي ستواجه أيضًا إعلانات ومصطلحات مهنية بالفرنسية، لذلك يجب على الأقل أن تستطيع فهم وصف الوظيفة والمصطلحات المرتبطة بتخصصك. مستوى اللغة المطلوب للتواصل اليومي يحدده كل صاحب عمل على حدة.

ماذا عن رواتب الأمن السيبراني في المغرب؟

لا يوجد رقم واحد يصلح لوصف «راتب الأمن السيبراني». SOC Analyst مبتدئ ليس مثل Security Engineer لديه سنوات من الخبرة، كما تختلف الرواتب حسب الشركة والمدينة ونوع العقد والمسؤوليات والتعويضات والخبرة واللغات.

إذا وجدت Salary Range منشورًا من صاحب العمل، تعامل معه على أنه نطاق لذلك المنصب تحديدًا. أما الأرقام المجمعة من مصادر مجهولة أو عينات صغيرة فلا ينبغي تحويلها إلى قاعدة عامة لكل العاملين في الأمن السيبراني بالمغرب.

خطة عملية للوصول إلى أول فرصة

  1. اختر مسارًا واحدًا كبداية: SOC أو IAM أو GRC أو Cloud Security أو غيره.
  2. اجمع مجموعة من الإعلانات الحقيقية: لا تبحث عن وظيفة واحدة فقط؛ قارن عدة إعلانات لنفس المستوى.
  3. استخرج المهارات المتكررة: قسمها إلى أساسيات، مهارات خاصة بالدور، وأدوات.
  4. أغلق فجوات الأساس أولًا: Networking وSystems وLogs والهوية قبل القفز إلى عشرات المنتجات.
  5. أنجز مشروعين أو ثلاثة يمكن شرحهم: الهدف تقديم دليل على قدرتك، لا زيادة عدد المشاريع.
  6. خصص CV: أبرز ما يخدم الدور الذي تتقدم إليه.
  7. ابدأ بـStage وPFE وEntry-Level عندما تناسب مستواك: ولا تستبعد أدوار IT القوية التي تمنحك أساسًا تقنيًا حقيقيًا.
  8. راجع نتائج التقديم: إذا تكرر نقص مهارة معينة في الإعلانات أو المقابلات، اجعلها أولوية التعلم التالية.

أخطاء تؤخر دخولك إلى المجال

  • التعامل مع الأمن السيبراني على أنه Pentesting فقط.
  • جمع شهادات دون بناء أساس في الشبكات والأنظمة.
  • تعلم عشرات الأدوات قبل فهم الوظيفة التي تستخدمها.
  • كتابة كل تقنية شاهدتها في دورة داخل CV على أنها Skill.
  • البحث بمسمى Cybersecurity فقط وتجاهل المسميات الفرنسية والإنجليزية الأخرى.
  • إرسال CV نفسه إلى تخصصات مختلفة جذريًا.
  • الاعتماد على عدد قديم للوظائف أو الرواتب بدل مراجعة السوق الحالي.
  • افتراض أن كل وظيفة Remote تقبل موظفين من المغرب.
  • الانتظار حتى تصبح «جاهزًا 100%» قبل بناء Portfolio أو التقديم إلى فرصة مناسبة لمستواك.

الخلاصة

أفضل طريقة للوصول إلى وظيفة في الأمن السيبراني بالمغرب هي تحويل الهدف من «أريد العمل في Cybersecurity» إلى دور محدد تستطيع الاستعداد له. اختر المسار، اقرأ إعلانات حقيقية، استخرج المهارات المتكررة، ابنِ أساسًا قويًا في الشبكات والأنظمة، ثم أضف المشاريع والأدوات التي تخدم ذلك الدور.

ولا تجعل هدفك امتلاك أطول قائمة شهادات أو برامج. صاحب العمل يحتاج إلى شخص يستطيع فهم المشكلة وتنفيذ المهام وشرح ما قام به. عندما يصبح CV وPortfolio قادرين على إظهار ذلك بوضوح، تصبح عملية البحث عن Stage أو PFE أو Entry-Level أكثر تركيزًا وقابلية للتقييم.

شارك برأيك

لديك إضافة، سؤال أو تجربة مرتبطة بالموضوع؟ اكتبها وشارك بها القراء.