Chargement en cours

threat hunter / threat intelligence (h/f).

CRÉTEIL, 94
il y a 12 heures

Au sein du département Cybersécurité (CSIRT / SOC / CERT), l'Expert(e) Threat Hunter / CTI joue un rôle central dans l'anticipation, la détection proactive et la qualification des menaces cybernétiques avancées. En tant que ligne de défense de haut niveau (Niveau 3), vous intervenez là où les systèmes d'alerte automatisés atteignent leurs limites. Votre mission est de traquer activement les compromissions latentes, d'analyser les modes opératoires des attaquants et de transformer le renseignement sur les menaces en capacités de détection concrètes.

Missions Principales1.

  • Threat Hunting & Investigations Avancées (Proactif & Réactif)Escalades SOC et Forensics : Mener les investigations avancées de niveau 3 (L3) suite aux escalades des analystes SOC. Réaliser des analyses approfondies au niveau des systèmes (fichiers, processus, mémoire, EDR) et des réseaux (flux, pcap, proxys).
  • Traque proactive (Hunting) : Concevoir, planifier et exécuter des campagnes de Threat Hunting basées sur des hypothèses (hypothesis-driven hunting) pour identifier des compromissions silencieuses ou des comportements anormaux qui contournent les règles de détection classiques (SIEM/EDR).
  • Analyse comportementale : Suivre et analyser les indicateurs de menace génériques et les variations de tendances sur le réseau. Enquêtez sur les événements anormaux, les images de trafic ou les comportements déviants non couverts par les alertes existantes.
  • Investigations sur flux CTI : Lancer des investigations ad-hoc immédiates (IOC scanning, retro-hunting) sur la base de flux de Threat Intelligence spécifiques ou de signalements d'autorités (CERT-FR, CISA, etc.).

2. Renseignement sur les cybermenaces (CTI) et renseignementVeille Stratégique et Opérationnelle

  • Assurer une veille sécurité rigoureuse sur l'évolution du paysage de la menace : nouveaux acteurs (APT, ransomwares), méthodologies émergentes, campagnes majeures en cours et nouveaux vecteurs de compromission (Zero-Days, failles critiques).
  • Enrichissement & Contextualisation : Analyser et valider les plans de réponse liés au Threat Hunting. Contextualiser les indicateurs de compromission (IOCs) internes et externes en les cartographiant sur des frameworks reconnus (ex : MITRE ATT&CK).
  • Analyse de tendances : Transformer les données brutes issues des outils de sécurité en renseignements exploitables pour la direction et les équipes opérationnelles.

3. Ingénierie de Détection & Amélioration ContinuerFeedback Loop vers le SOC

  • Traduire les découvertes issues du Threat Hunting et de la CTI en nouvelles règles de détection (SIEM, EDR) pour automatiser la détection des futures menaces similaires.
  • Amélioration des processus : Contribuer activement à l'amélioration de la base de connaissances (Knowledge Base) de l'équipe.
  • Création de Playbooks : Participer à la rédaction, à la mise à jour et à l'optimisation des playbooks de réponse à incident (SOAR) en y intégrant le contexte CTI.
#J-18808-Ljbffr
Entreprise
MissionHandicap
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès