Recrutement Randstad Digital

Threat Hunter - Threat Intelligence H/F - Randstad Digital

  • Fontenay-sous-Bois - 94
  • CDI
  • Randstad Digital
Publié le 17 septembre 2026
Postuler sur le site du recruteur

Les missions du poste

Randstad Digital est un groupe international de Conseil & d'Ingénierie en Hautes Technologies avec un business model fondé sur une forte culture de l'innovation et une complémentarité métier entre les systèmes d'information et les systèmes industriels.

Nos services s'articulent autour des quatre domaines d'expertise suivants :l'expérience client, l'ingénierie numérique et l'ingénierie produit, les datas & Analytics et la transformation vers le cloud.

Fidèle à ses 3 concepts« Vision, Exigence, Engagement », Randstad Digital se différencie par sa capacité à innover, son exigence forte et continue de qualité et son expérience en engagements de résultats.

Aujourd'hui,Randstad Digitalreprésente une communauté de près de25 000 collaborateurs présents sur plus de 50 sites, principalement en Europe .

En France, nos 2 500 collaborateurs répartis sur 15 sites sont animés par l'entrepreneuriat et l'esprit d'équipe.
your job

Au sein du département Cybersécurité (CSIRT / SOC / CERT), l'Expert(e) Threat Hunter / CTI joue un rôle central dans l'anticipation, la détection proactive et la qualification des menaces cybernétiques avancées. En tant que ligne de défense de haut niveau (Niveau 3), vous intervenez là où les systèmes d'alerte automatisés atteignent leurs limites. Votre mission est de traquer activement les compromissions latentes, d'analyser les modes opératoires des attaquants et de transformer le renseignement sur les menaces en capacités de détection concrètes.
Missions Principales1. Threat Hunting & Investigations Avancées (Proactif & Réactif)
- Escalades SOC et Forensics : Mener les investigations avancées de niveau 3 (L3) suite aux escalades des analystes SOC. Réaliser des analyses approfondies au niveau des systèmes (fichiers, processus, mémoire, EDR) et des réseaux (flux, pcap, proxys).
- Traque proactive (Hunting) : Concevoir, planifier et exécuter des campagnes de Threat Hunting basées sur des hypothèses (hypothesis-driven hunting) pour identifier des compromissions silencieuses ou des comportements anormaux qui contournent les règles de détection classiques (SIEM/EDR).
- Analyse comportementale : Suivre et analyser les indicateurs de menace génériques et les variations de tendances sur le réseau. Enquêtez sur les événements anormaux, les images de trafic ou les comportements déviants non couverts par les alertes existantes.
- Investigations sur flux CTI : Lancer des investigations ad-hoc immédiates (IOC scanning, retro-hunting) sur la base de flux de Threat Intelligence spécifiques ou de signalements d'autorités (CERT-FR, CISA, etc.).

2. Renseignement sur les cybermenaces (CTI) et renseignement
- Veille Stratégique et Opérationnelle : Assurer une veille sécurité rigoureuse sur l'évolution du paysage de la menace : nouveaux acteurs (APT, ransomwares), méthodologies émergentes, campagnes majeures en cours et nouveaux vecteurs de compromission (Zero-Days, failles critiques).
- Enrichissement & Contextualisation : Analyser et valider les plans de réponse liés au Threat Hunting. Contextualiser les indicateurs de compromission (IOCs) internes et externes en les cartographiant sur des frameworks reconnus (ex : MITRE ATT&CK).
- Analyse de tendances : Transformer les données brutes issues des outils de sécurité en renseignements exploitables pour la direction et les équipes opérationnelles.

3. Ingénierie de Détection & Amélioration Continuer
- Feedback Loop vers le SOC : Traduire les découvertes issues du Threat Hunting et de la CTI en nouvelles règles de détection (SIEM, EDR) pour automatiser la détection des futures menaces similaires.
- Amélioration des processus : Contribuer activement à l'amélioration de la base de connaissances (Knowledge Base) de l'équipe.
- Création de Playbooks : Participer à la rédaction, à la mise à jour et à l'optimisation des playbooks de réponse à incident (SOAR) en y intégrant le contexte CTI.

votre profil

Profil et Compétences RequisesCompétences Techniques (Hard Skills)

- Systèmes & Réseaux : Maîtrise de l'architecture des OS (Windows, Linux, macOS) et de l'analyse des protocoles réseaux (TCP/IP, HTTP/S, DNS, SMB, etc.).
- Outils de Sécurité : Expertise sur les solutions de type SIEM (ex : Splunk, Sentinel, QRadar), EDR (ex : CrowdStrike, Defender for Endpoint, SentinelOne), et NDR.
- Frameworks : Très bonne connaissance de la matrice MITRE ATT&CK, du cycle de vie de la donnée CTI et de la Cyber Kill Chain.
- Analyse de Menaces : Capacité à manipuler des plateformes de partage de renseignements (MISP, OpenCTI) et connaissance des langages de requêtage/règles (KQL, SPL, YARA, Sigma).
- Scripting : Bon niveau en scripting (Python, PowerShell, Bash) pour l'automatisation des tâches d'investigation et la manipulation de données.

Compétences Comportementales
- Esprit d'analyse et de déduction : Capacité à relier des événements isolés pour comprendre une attaque complexe ("Connect the dots").
- Curiosité intellectuelle : Passion pour la cybersécurité, envie d'apprendre continuellement et de comprendre "comment ça marche" sous le capot.
- Rigueur et méthode : Précision dans les analyses et dans la rédaction des rapports d'enquête.
- Esprit d'équipe & Communication : Capacité à vulgariser des concepts techniques complexes pour différents publics (technique, management) et à travailler en étroite collaboration avec les analystes SOC, le CSIRT et les ingénieurs sécurité.

Formation et Expérience
- Diplôme : Bac +5 en Informatique avec une spécialisation en Cybersécurité / Sécurité des Systèmes d'Information.
- Expérience : Minimum 3 à 5 ans d'expérience dans une équipe SOC (niveau 2/3), CSIRT, ou au sein d'une cellule de réponse à incident (DFIR) avec une forte appétence pour la menace intelligence.
- Certifications appréciées : GCTI, GCFA, GNFA, CHFI, ou certifications éditeurs (Splunk, Microsoft, Crowdstrike...).

Le profil recherché

Profil et Compétences RequisesCompétences Techniques (Hard Skills)
  • Systèmes & Réseaux : Maîtrise de l'architecture des OS (Windows, Linux, macOS) et de l'analyse des protocoles réseaux (TCP/IP, HTTP/S, DNS, SMB, etc.).
  • Outils de Sécurité : Expertise sur les solutions de type SIEM (ex : Splunk, Sentinel, QRadar), EDR (ex : CrowdStrike, Defender for Endpoint, SentinelOne), et NDR.
  • Frameworks : Très bonne connaissance de la matrice MITRE ATT&CK, du cycle de vie de la donnée CTI et de la Cyber Kill Chain.
  • Analyse de Menaces : Capacité à manipuler des plateformes de partage de renseignements (MISP, OpenCTI) et connaissance des langages de requêtage/règles (KQL, SPL, YARA, Sigma).
  • Scripting : Bon niveau en scripting (Python, PowerShell, Bash) pour l'automatisation des tâches d'investigation et la manipulation de données.
Compétences Comportementales
  • Esprit d'analyse et de déduction : Capacité à relier des événements isolés pour comprendre une attaque complexe ("Connect the dots").
  • Curiosité intellectuelle : Passion pour la cybersécurité, envie d'apprendre continuellement et de comprendre "comment ça marche" sous le capot.
  • Rigueur et méthode : Précision dans les analyses et dans la rédaction des rapports d'enquête.
  • Esprit d'équipe & Communication : Capacité à vulgariser des concepts techniques complexes pour différents publics (technique, management) et à travailler en étroite collaboration avec les analystes SOC, le CSIRT et les ingénieurs sécurité.
Formation et Expérience
  • Diplôme : Bac +5 en Informatique avec une spécialisation en Cybersécurité / Sécurité des Systèmes d'Information.
  • Expérience : Minimum 3 à 5 ans d'expérience dans une équipe SOC (niveau 2/3), CSIRT, ou au sein d'une cellule de réponse à incident (DFIR) avec une forte appétence pour la menace intelligence.
  • Certifications appréciées : GCTI, GCFA, GNFA, CHFI, ou certifications éditeurs (Splunk, Microsoft, Crowdstrike...).
Postuler sur le site du recruteur

Parcourir plus d'offres d'emploi