Threat Hunter

Publiée le Jun 10, 2026

Nous recherchons pour l'un de nos clients parisiens un Threat Hunter (H/F)

Au sein du CyberSOC France, vous rejoindrez l’équipe Advanced Threat Hunting & Intelligence, en charge de l’investigation et la remédiation d’incidents complexes, des activités de recherche de compromission (Threat Hunting) et de l’amélioration continue des moyens de détection.

Vos principales missions :

  • Threat Hunting :

    • Rechercher proactivement et réactivement des menaces dans les logs et les solutions EDR.

    • Développer et documenter de nouvelles hypothèses de recherche.

    • Automatiser et optimiser les processus de chasse aux menaces.

  • Amélioration de la détection et de la réponse aux incidents :

    • Développer et affiner les règles de détection (SIEM, EDR, IDS, etc.).

    • Améliorer les processus d’investigation et de remédiation.

    • Participer à la documentation et au maintien des bases de connaissances du SOC.

  • Renseignement sur les menaces et veille :

    • Assurer une veille constante sur les menaces émergentes et les nouvelles techniques d’attaque.

    • Suivre et analyser les activités de groupes d’attaquants (APT, cybercriminels).

    • Produire et partager des renseignements cyber pertinents et contextualisés.

    • Exploiter et alimenter les frameworks et plateformes de Threat Intelligence (MISP, OpenCTI, ThreatQ, etc.).

  • Gestion des incidents complexes et exercices de simulation :

    • Analyser et traiter les incidents de sécurité avancés.

    • Proposer et évaluer des plans de remédiation.

    • Participer à l'analyse des exercices de Purple Team et Red Team en collaboration avec nos équipes de test d'intrusion.

Votre profil

De formation Bac+4/5, vous justifiez d'une expérience de 5 ans minimum sur une activité de sécurité opérationnelle, en lien notamment avec la détection et le traitement des menaces, idéalement acquise au sein d’un SOC ou d’un CERT.

Vous maîtrisez les solutions SIEM et avez une expérience significative sur Azure Sentinel, Splunk ou Google SecOps.

Vous possédez les compétences techniques suivantes :

  • Maîtrise des outils SIEM (Splunk, Google SecOps, Azure Sentinel, etc.).

  • Expertise dans au moins un langage de scripting : Python, PowerShell.

  • Expérience avec les solutions EDR (CrowdStrike, SentinelOne, Microsoft Defender, etc.) et Sysmon.

  • Compétences en analyse de malwares, rétro-conception et forensic post-mortem.

  • Connaissance approfondie des frameworks de renseignement sur les menaces (Mitre ATT&CK, Cyber Kill Chain, STIX, OpenIOC).

  • Expérience avec les Threat Intelligence Platforms (MISP, OpenCTI, ThreatQuotient, etc.).

  • Bonne compréhension des TTPs des attaquants et des modèles d’attaque.

  • Compétences en OSINT.

  • Expérience avérée en ingénierie de la détection et maîtrise des standards associés (Sigma, YARA, Suricata).

  • Connaissances en conteneurisation (Docker) et capacité à développer et déployer des outils simples.

  • Expérience avec les plateformes de gestion de code et d’intégration continue (GitHub, GitLab).

 

TJM proposé
660€
Sous-domaine

expert threat intel

Localisation

Paris, France

< Retour aux missions
Mais aussi !

Ces missions pourraient aussi vous intéresser

Intervention urgente pour sécuriser un site WordPress compromis par une injection malveillante.
Architecture et Ingénierie
Paris, France
3-5 ans
Télétravail
600€/jour
PREMIUM
Auditeur interne ISO 27001 (Freelance) – Forfait 5 jours - La Défense
SHELAON PARTNERS
Conseil et Audit
Paris, France
15/3/2026
5-10 ans
Télétravail
700€/jour
PREMIUM

Des missions pour tous les profils

Réponse à incident

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Architecture et Ingénierie

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Conseil et Audit

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Expertise Technique

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Opérations et Support

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Direction et Management de Projet

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur