Threat Hunting Specialist

Publiée le Jan 12, 2025

Titre du poste : Spécialiste de la chasse aux menaces

Lieu de travail : Lyon

Durée du contrat : Cybersécurité

Télétravail : 3 jours par semaine au bureau, 2 jours par semaine sur site

Description du poste :

Nous recherchons un spécialiste de la chasse aux menaces très motivé et soucieux du détail pour rejoindre notre équipe de cybersécurité. Dans ce rôle, vous jouerez un rôle essentiel dans l'identification proactive et l'atténuation des menaces persistantes avancées (APT) ciblant notre organisation. Il s'agit d'un nouveau poste visant à améliorer nos capacités de détection et de réponse aux menaces par le biais de campagnes innovantes de chasse aux menaces et de stratégies de détection à long terme.

Principales responsabilités

1. Campagnes de chasse aux menaces

o Lancer des campagnes proactives de chasse aux menaces ciblant les APT, en s'appuyant sur les renseignements fournis par nos partenaires en matière de renseignement sur les menaces.

o Analyser les comportements, les techniques et les tendances des acteurs de la menace afin d'anticiper et de traiter les risques potentiels.

2. Développement de règles de détection

o Développer et mettre en œuvre des règles de détection à long terme afin d'identifier les menaces avancées et d'y répondre efficacement.

o Veiller à ce que les règles de détection soient affinées afin de minimiser les faux positifs tout en maximisant la précision de la détection des menaces.

3. Évaluation et amélioration des processus

o Évaluer et affiner les processus de chasse aux menaces existants, en identifiant les lacunes et les possibilités d'amélioration.

o Collaborer avec des équipes interfonctionnelles afin d'intégrer les méthodologies actualisées de chasse aux menaces dans la stratégie plus large de cybersécurité.

4. Analyse des menaces

o Effectuer une analyse approfondie des menaces identifiées, y compris une analyse des causes profondes et des recommandations d'atténuation.

o Fournir des informations exploitables et des rapports aux parties prenantes, à l'appui des objectifs de cybersécurité de l'organisation.

Description du poste :

Nous recherchons un spécialiste de la chasse aux menaces très motivé et soucieux du détail pour rejoindre notre équipe de cybersécurité. Dans ce rôle, vous jouerez un rôle essentiel dans l'identification proactive et l'atténuation des menaces persistantes avancées (APT) ciblant notre organisation. Il s'agit d'un nouveau poste visant à améliorer nos capacités de détection et de réponse aux menaces par le biais de campagnes innovantes de chasse aux menaces et de stratégies de détection à long terme.

Principales responsabilités

1. Campagnes de chasse aux menaces

o Lancer des campagnes proactives de chasse aux menaces ciblant les APT, en s'appuyant sur les renseignements fournis par nos partenaires en matière de renseignement sur les menaces.

o Analyser les comportements, les techniques et les tendances des acteurs de la menace afin d'anticiper et de traiter les risques potentiels.

2. Développement de règles de détection

o Développer et mettre en œuvre des règles de détection à long terme afin d'identifier les menaces avancées et d'y répondre efficacement.

o Veiller à ce que les règles de détection soient affinées afin de minimiser les faux positifs tout en maximisant la précision de la détection des menaces.

3. Évaluation et amélioration des processus

o Évaluer et affiner les processus de chasse aux menaces existants, en identifiant les lacunes et les possibilités d'amélioration.

o Collaborer avec des équipes interfonctionnelles afin d'intégrer les méthodologies actualisées de chasse aux menaces dans la stratégie plus large de cybersécurité.

4. Analyse des menaces

o Effectuer une analyse approfondie des menaces identifiées, y compris une analyse des causes profondes et des recommandations d'atténuation.

o Fournir des informations exploitables et des rapports aux parties prenantes, à l'appui des objectifs de cybersécurité de l'organisation.

TJM proposé
650€
Sous-domaine

expert threat intel

Localisation

Lyon, Auvergne-Rhône-Alpes

< Retour aux missions
Mais aussi !

Ces missions pourraient aussi vous intéresser

No items found.

Des missions pour tous les profils

Réponse à incident

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Architecture et Ingénierie

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Conseil et Audit

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Expertise Technique

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Opérations et Support

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Direction et Management de Projet

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur