Questions fréquentes Analyste Threat Hunting
Quelle est la différence avec un analyste SOC ?
Le SOC est réactif (analyse alertes), le Threat Hunter est proactif (recherche menaces silencieuses). Le hunter a plus d'autonomie, d'expertise et utilise des techniques d'investigation plus profondes.
Faut-il savoir coder pour être un bon hunter ?
Oui, c'est quasi indispensable. Python et PowerShell sont essentiels pour automatiser les recherches, analyser de grands volumes de données et créer des outils personnalisés.
Comment débuter dans le threat hunting ?
Commencer comme analyste SOC L2/L3 est une excellente voie. Développer des compétences en scripting, forensics, et CTI. Pratiquer sur des plateformes (HTB, THM) et suivre les blogs de recherche en sécurité.
Quelles sont les certifications les plus valorisées ?
SANS/GIAC (GCTI, GCFA, GREM) est la référence. Offensive Security (OSCP) pour l'état d'esprit offensif. Les certifications EDR (CrowdStrike, SentinelOne) sont un plus.
Le métier est-il stressant ?
Oui, c'est un poste à haute responsabilité avec une pression constante pour trouver des menaces "invisibles" avant qu'elles ne causent des dommages. La gestion du stress est une compétence clé.
Peut-on travailler 100% en télétravail ?
Absolument. C'est l'un des postes les plus adaptés au télétravail en cybersécurité, car il est basé sur l'analyse de données et la recherche, avec des outils accessibles à distance.
Quels sont les secteurs qui paient le mieux ?
Les cabinets de conseil en cybersécurité et les entreprises de la FinTech/Crypto offrent généralement les salaires les plus élevés en raison des enjeux et de la complexité des menaces.
Comment rester à jour face à l'évolution des menaces ?
Veille quotidienne sur Twitter, blogs spécialisés (Mandiant, CrowdStrike, etc.), lecture de rapports CTI, participation à des conférences (Botconf, Black Hat), et pratique continue sur des labs.
L'IA va-t-elle remplacer les threat hunters ?
Non, l'IA est un outil puissant qui assiste le hunter (détection d'anomalies, corrélation). Elle ne remplace pas l'intuition, la créativité et la capacité à formuler des hypothèses complexes d'un expert humain.
Le "mindset" est-il plus important que les outils ?
Les deux sont cruciaux, mais un bon "mindset" (curiosité, persévérance, scepticisme) permet de tirer le meilleur parti de n'importe quel outil. Un excellent outil sans un bon hunter est inefficace.