threat hunter / threat intelligence (h/f).

MissionHandicap

Créteil

Hybride

EUR 70 000 - 95 000

Plein temps

Il y a 7 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Résumé du poste

MissionHandicap recherche un Expert Threat Hunter / CTI pour anticiper, détecter et qualifier des menaces cybernétiques avancées. Vous traquerez des compromissions latentes et travaillerez à transformer le renseignement en détections concrètes.

Rattaché au département Cybersécurité, vous participerez à l’ingénierie de détection et à l’amélioration continue du SOC, en rédigeant des règles et des playbooks adaptés.

Qualifications

  • Expérience en Threat Hunting et CTI, connaissance des cadres MITRE ATT&CK.
  • Capacités d’analyse comportementale et d’enquêtes sur les menaces avancées.
  • Connaissance des flux réseau, EDR et SIEM/SOAR pour la détection des menaces.

Responsabilités

  • Conduire des investigations de niveau L3 et escalades SOC (forensics).
  • Concevoir et exécuter des campagnes de Threat Hunting basées sur des hypothèses.
  • Analyser IOC et contextualiser les menaces pour enrichir les détections et playbooks.

Connaissances

Threat Hunting
Threat Intel
SOC
Forensics

Description du poste

Au sein du département Cybersécurité (CSIRT / SOC / CERT), l'Expert(e) Threat Hunter / CTI joue un rôle central dans l'anticipation, la détection proactive et la qualification des menaces cybernétiques avancées. En tant que ligne de défense de haut niveau (Niveau 3), vous intervenez là où les systèmes d'alerte automatisés atteignent leurs limites. Votre mission est de traquer activement les compromissions latentes, d'analyser les modes opératoires des attaquants et de transformer le renseignement sur les menaces en capacités de détection concrètes.

Missions Principales1.
  • Threat Hunting & Investigations Avancées (Proactif & Réactif)Escalades SOC et Forensics : Mener les investigations avancées de niveau 3 (L3) suite aux escalades des analystes SOC. Réaliser des analyses approfondies au niveau des systèmes (fichiers, processus, mémoire, EDR) et des réseaux (flux, pcap, proxys).
  • Traque proactive (Hunting) : Concevoir, planifier et exécuter des campagnes de Threat Hunting basées sur des hypothèses (hypothesis-driven hunting) pour identifier des compromissions silencieuses ou des comportements anormaux qui contournent les règles de détection classiques (SIEM/EDR).
  • Analyse comportementale : Suivre et analyser les indicateurs de menace génériques et les variations de tendances sur le réseau. Enquêtez sur les événements anormaux, les images de trafic ou les comportements déviants non couverts par les alertes existantes.
  • Investigations sur flux CTI : Lancer des investigations ad-hoc immédiates (IOC scanning, retro-hunting) sur la base de flux de Threat Intelligence spécifiques ou de signalements d'autorités (CERT-FR, CISA, etc.).
2. Renseignement sur les cybermenaces (CTI) et renseignementVeille Stratégique et Opérationnelle
  • Assurer une veille sécurité rigoureuse sur l'évolution du paysage de la menace : nouveaux acteurs (APT, ransomwares), méthodologies émergentes, campagnes majeures en cours et nouveaux vecteurs de compromission (Zero-Days, failles critiques).
  • Enrichissement & Contextualisation : Analyser et valider les plans de réponse liés au Threat Hunting. Contextualiser les indicateurs de compromission (IOCs) internes et externes en les cartographiant sur des frameworks reconnus (ex : MITRE ATT&CK).
  • Analyse de tendances : Transformer les données brutes issues des outils de sécurité en renseignements exploitables pour la direction et les équipes opérationnelles.
3. Ingénierie de Détection & Amélioration ContinuerFeedback Loop vers le SOC
  • Traduire les découvertes issues du Threat Hunting et de la CTI en nouvelles règles de détection (SIEM, EDR) pour automatiser la détection des futures menaces similaires.
  • Amélioration des processus : Contribuer activement à l'amélioration de la base de connaissances (Knowledge Base) de l'équipe.
  • Création de Playbooks : Participer à la rédaction, à la mise à jour et à l'optimisation des playbooks de réponse à incident (SOAR) en y intégrant le contexte CTI.
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Threat Hunter / Threat Intelligence (H/F)
Threat Hunter / Threat Intelligence (H/F)

Randstad Digital FR • Fontenay-sous-Bois

Sur place
EUR 65 000 - 95 000
Senior Threat Hunter & CTI Analyst
Senior Threat Hunter & CTI Analyst

MissionHandicap • Créteil

Sur place
EUR 70 000 - 95 000
Threat Hunter & CTI Specialist - Proactive Cyber Defense
Threat Hunter & CTI Specialist - Proactive Cyber Defense

Randstad Digital FR • Fontenay-sous-Bois

Sur place
EUR 65 000 - 95 000
Detection Team Leader
Detection Team Leader

Tehtris • Bordeaux

Sur place
EUR 65 000 - 85 000
Analyste SOC N2/N3 Splunk – Détection Avancée
Analyste SOC N2/N3 Splunk – Détection Avancée

MissionHandicap • Île-de-France

Sur place
EUR 70 000 - 110 000
Analyste CTI Cyber Threat Hunter — Télétravail Flexible
Analyste CTI Cyber Threat Hunter — Télétravail Flexible

Sopra Steria • Courbevoie

Hybride
EUR 55 000 - 90 000
Mutuelle
CSE
Titres restaurants
+2
analyste soc n2/n3 - splunk.
analyste soc n2/n3 - splunk.

MissionHandicap • Île-de-France

Sur place
EUR 70 000 - 110 000
Analyste CTI - Cybersécurité- Ile-de-France
Analyste CTI - Cybersécurité- Ile-de-France

Sopra Steria • Courbevoie

Sur place
EUR 55 000 - 90 000
Mutuelle
CSE
Titres restaurants
+2
Analyste DFIR / Incident Response (H/F)
Analyste DFIR / Incident Response (H/F)

Global Experts Consulting • Paris

Sur place
EUR 70 000 - 95 000
Analyste Threat Intelligence
Analyste Threat Intelligence

GazelTech • Paris

Sur place
EUR 55 000 - 90 000