Threat Hunting شاید یکی دیگر از جذابترین و در عین حال کلافهکنندهترین شغلها در سایبر سکیوریتی باشد. کار یک شکارچی یا هانتر به این صورت است که برای شناسایی یک هکر در سازمان مورد نظر تلاش میکند.
این تلاش به دو صورت انجام میشود اولی در شکار فعالانه و دائم (active threat hunting) برای شناسایی مهاجم سایبری در یک شبکه و یا کامپیوتر است و دومی حالتی مانند پاسخگویی به رخنههای امنیتی است و در آن اثبات شده که هکر در یک شبکه وجود دارد و hunter در این حالت با وجود اطلاع قبلی دست به شکار میزند. این کار، پیچیده و تخصصی است و معمولا توسط محققین امنیتی و یا threat hunters ها انجام میشود و نیاز به دانش بالایی در حوزههای کدنویسی، کدخوانی، تحلیل و مهندسی معکوس بدافزار دارد.