Threat Hunter / Threat Intelligence (H/F)

Randstad Digital FR

Fontenay-sous-Bois

Sur place

EUR 65 000 - 95 000

Plein temps

Il y a 7 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

Randstad Digital, acteur international de conseil et d'ingénierie, recherche un Expert Threat Hunter / CTI au sein du département Cybersécurité. Vous traquez les compromissions, analysez les modes opératoires et transformez le renseignement en capacités de détection.

Vous intervenez en tant que ligne de défense de haut niveau (Niveau 3), vous travaillez avec SOC/CSIRT et partenaires métiers pour anticiper les menaces, rédigez des playbooks et enrichissez les règles de détection SIEM/EDR basées

Qualifications

  • Diplôme Bac+5 en Informatique avec spécialisation en Cybersécurité.
  • Expérience 3 à 5 ans dans une équipe SOC (Niveau 2/3) ou CSIRT.
  • Certifications appréciées (GCTI/GCFA/GNFA/CHFI ou équivalentes).

Responsabilités

  • Conduire des investigations avancées (L3) et analyses forensiques sur systèmes et réseaux.
  • Concevoir et exécuter des campagnes de Threat Hunting basées sur des hypotheses.
  • Enrichir le renseignement CTI et cartographier les IOC sur MITRE ATT&CK.
  • Rédiger et maintenir des playbooks de réponse et faire évoluer les règles de détection SIEM/EDR.

Connaissances

OS & Réseaux
SIEM / EDR
MITRE ATT&CK
CTI & Threat Intelligence
MISP/OpenCTI
KQL / SPL / YARA / Sigma
Python / PowerShell / Bash

Formation

Bac+5 Informatique – Cybersécurité

Outils

SIEM (Splunk/Sentinel/QRadar)
EDR (CrowdStrike/Defender/SentinelOne)
NDR
MISP OpenCTI

Description du poste

Randstad Digital est un groupe international de Conseil & d'Ingénierie en Hautes Technologies avec un business model fondé sur une forte culture de l'innovation et une complémentarité métier entre les systèmes d'information et les systèmes industriels.

Nos services s'articulent autour des quatre domaines d'expertise suivants :l'expérience client, l'ingénierie numérique et l'ingénierie produit, les datas & Analytics et la transformation vers le cloud.

Fidèle à ses 3 concepts« Vision, Exigence, Engagement », Randstad Digital se différencie par sa capacité à innover, son exigence forte et continue de qualité et son expérience en engagements de résultats.

Aujourd'hui,Randstad Digitalreprésente une communauté de près de25 000 collaborateurs présents sur plus de 50 sites, principalement en Europe .

En France, nos 2 500 collaborateurs répartis sur 15 sites sont animés par l'entrepreneuriat et l'esprit d'équipe.

your job

Au sein du département Cybersécurité (CSIRT / SOC / CERT), l'Expert(e) Threat Hunter / CTI joue un rôle central dans l'anticipation, la détection proactive et la qualification des menaces cybernétiques avancées. En tant que ligne de défense de haut niveau (Niveau 3), vous intervenez là où les systèmes d'alerte automatisés atteignent leurs limites. Votre mission est de traquer activement les compromissions latentes, d'analyser les modes opératoires des attaquants et de transformer le renseignement sur les menaces en capacités de détection concrètes.

Missions Principales
1. Threat Hunting & Investigations Avancées (Proactif & Réactif)
  • Escalades SOC et Forensics : Mener les investigations avancées de niveau 3 (L3) suite aux escalades des analystes SOC. Réaliser des analyses approfondies au niveau des systèmes (fichiers, processus, mémoire, EDR) et des réseaux (flux, pcap, proxys).
  • Traque proactive (Hunting) : Concevoir, planifier et exécuter des campagnes de Threat Hunting basées sur des hypothèses (hypothesis-driven hunting) pour identifier des compromissions silencieuses ou des comportements anormaux qui contournent les règles de détection classiques (SIEM/EDR).
  • Analyse comportementale : Suivre et analyser les indicateurs de menace génériques et les variations de tendances sur le réseau. Enquêtez sur les événements anormaux, les images de trafic ou les comportements déviants non couverts par les alertes existantes.
  • Investigations sur flux CTI : Lancer des investigations ad-hoc immédiates (IOC scanning, retro-hunting) sur la base de flux de Threat Intelligence spécifiques ou de signalements d'autorités (CERT-FR, CISA, etc.).
2. Renseignement sur les cybermenaces (CTI) et renseignement
  • Veille Stratégique et Opérationnelle : Assurer une veille sécurité rigoureuse sur l'évolution du paysage de la menace : nouveaux acteurs (APT, ransomwares), méthodologies émergentes, campagnes majeures en cours et nouveaux vecteurs de compromission (Zero-Days, failles critiques).
  • Enrichissement & Contextualisation : Analyser et valider les plans de réponse liés au Threat Hunting. Contextualiser les indicateurs de compromission (IOCs) internes et externes en les cartographiant sur des frameworks reconnus (ex : MITRE ATT&CK).
  • Analyse de tendances : Transformer les données brutes issues des outils de sécurité en renseignements exploitables pour la direction et les équipes opérationnelles.
3. Ingénierie de Détection & Amélioration Continuer
  • Feedback Loop vers le SOC : Traduire les découvertes issues du Threat Hunting et de la CTI en nouvelles règles de détection (SIEM, EDR) pour automatiser la détection des futures menaces similaires.
  • Amélioration des processus : Contribuer activement à l'amélioration de la base de connaissances (Knowledge Base) de l'équipe.
  • Création de Playbooks : Participer à la rédaction, à la mise à jour et à l'optimisation des playbooks de réponse à incident (SOAR) en y intégrant le contexte CTI.
votre profil
Profil et Compétences RequisesCompétences Techniques (Hard Skills)
  • Systèmes & Réseaux : Maîtrise de l'architecture des OS (Windows, Linux, macOS) et de l'analyse des protocoles réseaux (TCP/IP, HTTP/S, DNS, SMB, etc.).
  • Outils de Sécurité : Expertise sur les solutions de type SIEM (ex : Splunk, Sentinel, QRadar), EDR (ex : CrowdStrike, Defender for Endpoint, SentinelOne), et NDR.
  • Frameworks : Très bonne connaissance de la matrice MITRE ATT&CK, du cycle de vie de la donnée CTI et de la Cyber Kill Chain.
  • Analyse de Menaces : Capacité à manipuler des plateformes de partage de renseignements (MISP, OpenCTI) et connaissance des langages de requêtage/règles (KQL, SPL, YARA, Sigma).
  • Scripting : Bon niveau en scripting (Python, PowerShell, Bash) pour l'automatisation des tâches d'investigation et la manipulation de données.
Compétences Comportementales
  • Esprit d'analyse et de déduction : Capacité à relier des événements isolés pour comprendre une attaque complexe ("Connect the dots").
  • Curiosité intellectuelle : Passion pour la cybersécurité, envie d'apprendre continuellement et de comprendre "comment ça marche" sous le capot.
  • Rigueur et méthode : Précision dans les analyses et dans la rédaction des rapports d'enquête.
  • Esprit d'équipe & Communication : Capacité à vulgariser des concepts techniques complexes pour différents publics (technique, management) et à travailler en étroite collaboration avec les analystes SOC, le CSIRT et les ingénieurs sécurité.
Formation et Expérience
  • Diplôme : Bac +5 en Informatique avec une spécialisation en Cybersécurité / Sécurité des Systèmes d'Information.
  • Expérience : Minimum 3 à 5 ans d'expérience dans une équipe SOC (niveau 2/3), CSIRT, ou au sein d'une cellule de réponse à incident (DFIR) avec une forte appétence pour la menace intelligence.
  • Certifications appréciées : GCTI, GCFA, GNFA, CHFI, ou certifications éditeurs (Splunk, Microsoft, Crowdstrike...).
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

threat hunter / threat intelligence (h/f).
threat hunter / threat intelligence (h/f).

MissionHandicap • Créteil

Hybride
EUR 70 000 - 95 000
Analyste CTI - Cybersécurité- Ile-de-France
Analyste CTI - Cybersécurité- Ile-de-France

Sopra Steria • Courbevoie

Sur place
EUR 55 000 - 90 000
Mutuelle
CSE
Titres restaurants
+2
Threat Hunter & CTI Specialist - Proactive Cyber Defense
Threat Hunter & CTI Specialist - Proactive Cyber Defense

Randstad Digital FR • Fontenay-sous-Bois

Sur place
EUR 65 000 - 95 000
Detection Team Leader
Detection Team Leader

Tehtris • Bordeaux

Sur place
EUR 65 000 - 85 000
Analyste SOC confirmé - H/F
Analyste SOC confirmé - H/F

Intrinsec • Île-de-France

Hybride
EUR 55 000 - 75 000
EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

Sur place
EUR 50 000 - 70 000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être
Expert CSIRT H/F
Expert CSIRT H/F

Cyberdian Groupe • Avignon

Hybride
EUR 70 000 - 100 000
Télétravail jusqu'à 3 jours/semaine
INGENIEUR CYBERSECURITE SOC & INTEGRATION (H/F)
INGENIEUR CYBERSECURITE SOC & INTEGRATION (H/F)

Hub One • Levallois-Perret

Sur place
EUR 48 000 - 66 000
Analyste SOC N3
Analyste SOC N3

Alter Solutions Group • Paris

Hybride
EUR 55 000 - 75 000
Télétravail
Flex Office
Communautés d’experts
+4
Analyste SOC / MDR (H/F)
Analyste SOC / MDR (H/F)

Neurones • France

Sur place
EUR 45 000 - 70 000