MATCHING|INSCRIPTION

Threat Hunter (It) / Freelance

Sur siteAutreTarif à négocier

Présentation de La MISSION

Au sein du CyberSOC France, vous rejoindrez l?équipe Advanced Threat Hunting & Intelligence, en charge de l?investigation et la remédiation d?incidents complexes, des activités de recherche de compromission (Threat Hunting) et de l?amélioration continue des moyens de détection., Rechercher proactivement et réactivement des menaces dans les logs et les solutions EDR. Développer et documenter de nouvelles hypothèses de recherche. Automatiser et optimiser les processus de chasse aux menaces. Amélioration de la détection et de la réponse aux incidents : Développer et affiner les règles de détection (SIEM, EDR, IDS, etc.). Améliorer les processus d?investigation et de remédiation. Participer à la documentation et au maintien des bases de connaissances du SOC. Renseignement sur les menaces et veille : Assurer une veille constante sur les menaces émergentes et les nouvelles techniques d?attaque. Suivre et analyser les activités de groupes d?attaquants (APT, cybercriminels). Produire et partager des renseignements cyber pertinents et contextualisés. Exploiter et alimenter les frameworks et plateformes de Threat Intelligence (MISP, OpenCTI, ThreatQ, etc.). Gestion des incidents complexes et exercices de simulation : Analyser et traiter les incidents de sécurité avancés. Proposer et évaluer des plans de remédiation. Participer à l'analyse des exercices de Purple Team et Red Team en collaboration avec nos équipes de test d'intrusion.

Profil Recherché

De formation Bac+4/5, vous justifiez d'une expérience de 5 ans minimum sur une activité de sécurité opérationnelle, en lien notamment avec la détection et le traitement des menaces, idéalement acquise au sein d?un SOC ou d?un CERT. Vous maîtrisez les solutions SIEM et avez une expérience significative sur Azure Sentinel, Splunk ou Google SecOps. Vous possédez les compétences techniques suivantes : Maîtrise des outils SIEM (Splunk, Google SecOps, Azure Sentinel, etc.). Expertise dans au moins un langage de scripting : Python, PowerShell. Expérience avec les solutions EDR (CrowdStrike, SentinelOne, Microsoft Defender, etc.) et Sysmon. Compétences en analyse de malwares, rétro-conception et forensic post-mortem. Connaissance approfondie des frameworks de renseignement sur les menaces (Mitre ATT&CK, Cyber Kill Chain, STIX, OpenIOC). Expérience avec les Threat Intelligence Platforms (MISP, OpenCTI, ThreatQuotient, etc.). Bonne compréhension des TTPs des attaquants et des modèles d?attaque. Compétences en OSINT. Expérience avérée en ingénierie de la détection et maîtrise des standards associés (Sigma, YARA, Suricata). Connaissances en conteneurisation (Docker) et capacité à développer et déployer des outils simples. Expérience avec les plateformes de gestion de code et d?intégration continue (GitHub, GitLab).

Partager cette mission via

MISSIONS SIMILAIRES

Explore ces missions en lien avec tes compétences et ton expérience.

La Direction du Produit Retraite (DPR) d'une fédération de retraite complémentaire a mis en place un...

Autre

Contexte de la missionDans le cadre d'un programme de transformation des outils utilisés au sein des...

Vous interviendrez au sein d'un environnement transverse, en collaboration étroite avec les équipes...

Autre

DÉCOUVREZ CES MISSIONS POPULAIRES

✨ Rejoignez Conciergerie Loc de l'Ouest Femme de ménage indépendante / Auto-entrepreneure (H/F) 📍...

Temps partiel (≤ 32 heures)

Bienvenue, et merci de votre intérêt à collaborer avec nous ! Nous recherchons actuellement des pe...

Autre

Conception et maintenance d'objets PowerBI dans le cadre de notre changement d'ERP.

Plein Temps

Bonjour, nous recherchons activement des commerciaux terrain pour honorer un planning de rendez-vous...

Non renseigné
Plein Temps

Contexte de la mission Intégré à l'équipe R&D, vous travaillerez sur le projet stratégique. Ce p...

Plein Temps