Consultant Cyber Threat Intelligence (CTI) & Investigation numérique (DFIR)

FTI Consulting, Inc.Paris, Île-de-FranceOn-siteContractListed 6 hours ago

Apply now

About this role

Qui sommes-nous ?

FTI Consulting est le premier cabinet d’expertise mondial pour les organisations confrontées à des crises et des transformations. Nous travaillons avec de nombreuses entreprises internationales de premier plan, des cabinets d’avocats, des banques et des sociétés de capital-investissement, qui nous confient leurs enjeux les plus importants. Qu'il s'agisse de résoudre des litiges, de traverser des crises, de gérer les risques ou d'optimiser les performances, nos équipes réagissent rapidement face à des situations complexes pour avoir un impact concret et durable.

Chez FTI Consulting, vous travaillerez aux côtés d’experts leaders dans leur domaine sur des projets d’envergure à fort impact. Dès le premier jour, vous ferez partie intégrante d'une équipe resserrée au sein de laquelle vous pourrez apporter une vraie valeur ajoutée. Vous évoluerez dans un environnement ouvert et collaboratif qui valorise la diversité, la reconnaissance, le développement professionnel et, le plus important, votre parcours.

Êtes-vous prêt à avoir un impact ?

La Global Service Line Cyber Threat Intelligence de FTI Consulting , une ligne de service mondiale et participez à son évolution.

Notre practice Cybersecurity réunit d'anciens responsables de la sécurité nationale et du renseignement, des officiers et experts des armées, des consultants issus des Big4, des professionnels des institutions financières et des sociétés spécialisées en cybersécurité. Nous travaillons main dans la main avec les équipes Investigations, Communications stratégiques, Corporate Finance, Technology de FTI.

Le renseignement qui change l'issue d'une crise

Un acteur de rançongiciel publie les données d'un groupe industriel. L'identité d'un dirigeant est usurpée par deepfake pour valider un virement. Un conseil d'administration doit comprendre son exposition aux menaces étatiques avant une acquisition. Un cabinet d'avocats a besoin d'une attribution qui tiendra devant un tribunal.

Dans chacun de ces cas, c'est notre équipe qu'on appelle.

La Global Service Line CTI : trois expertises, une seule équipe

Là où la plupart des acteurs ne couvrent qu'un volet, nous fusionnons renseignement cyber, corporate intelligence et analyse géopolitique, au service de la réponse à incident et des investigations complexes.

Cyber Threat Intelligence

- Threat hunting piloté par le renseignement

- Recherche et surveillance clear / deep / dark web

- Découverte et surveillance de la surface d'attaque

- Credential & identity intelligence

- Investigations infostealers

- Vulnerability intelligence

- Recherche et diffusion d'IOC

- Analyse de malware & reverse engineering

- Detection engineering

Corporate Intelligence

- Recherches OSINT avancées

- Profilage de menaces visant les dirigeants

- Surveillance des tiers et de la supply chain

- Analyse de fuites de données

- Digital Risk Protection

- Surveillance et takedown de domaines

Menaces Etatiques

- Évaluations de menaces géopolitiques

- Suivi des acteurs étatiques (APT)

- Panoramas de menaces sectoriels et régionaux

- Briefings pour conseils d'administration

- Sanctions et contrôle des exportations

Ce qui rend notre équipe unique

- Au cœur des dossiers les plus sensibles : nous intervenons sous privilège juridique, aux côtés des équipes contentieux et investigations de FTI.

- Un double rôle  : nous sommes convaincus par la double compétence investigation et renseignement

- Indépendance : nous n'avons aucun produit à vendre. Nos recommandations sont crédibles parce qu'elles ne sont pas un argument commercial.

- Exigence : sourcing, niveaux de confiance et attribution conçus pour résister à l'examen d'un régulateur ou d'un tribunal.

Ce que vous ferez

Dès le premier jour, vous êtes membre à part entière de l'équipe, sur des dossiers réels et à fort enjeu.

Cyber Threat Intelligence

- Produire du renseignement tactique, opérationnel et stratégique à partir de sources ouvertes, dark web et commerciales

- Profiler des groupes APT, cybercriminels et RaaS : TTPs, infrastructures, IOCs, recommandations de détection

- Conduire les investigations liées aux infostealers : analyse des logs, identifiants, cookies de session et tokens dérobés, et remontée jusqu'au poste infecté et à l'accès initial

- Surveiller les marchés de logs et canaux Telegram, évaluer l'exposition d'un client et de ses dirigeants, et prioriser la remédiation

- Mener du threat hunting guidé par le renseignement et contribuer à l’ingénierie de la détection

- Appliquer MITRE ATT&CK, Diamond Model, Cyber Kill Chain et les standards d'analyse (ACH, niveaux de confiance)

Réponse à incident & analyse forensics

- Intervenir sur des incidents majeurs (rançongiciel, compromission Active Directory, fraude au président, fuite de données) avec des équipes internationales et pluridisciplinaires

- Mener l'analyse forensique des postes, serveurs et environnements cloud : acquisition, timeline, artefacts Windows/Linux, journaux, mémoire vive

- Reconstruire les kill chains, identifier le patient zéro, les mécanismes de persistance et d'exfiltration, et contribuer à l'attribution

- Produire des constats forensiques rigoureux, traçables et défendables devant un régulateur ou un tribunal

- Profilage et renseignement sur l'acteur de menace

- Produire des livrables opérationnels et exécutifs sous forte contrainte de temps

Corporate intelligence & Digital Risk Protection

- Conduire des investigations OSINT et dark web sur des entités, des personnes et des tiers

- Identifier l'exposition des dirigeants, usurpations de marque, domaines frauduleux et fuites d'identifiants

- Contribuer au développement de notre offre de Digital Risk Protection et aux actions de takedown

Menaces étatiques

- Exploiter des sources en langue originale – forums cybercriminels russophones, écosystèmes et publications chinoises – pour un renseignement de première main

- Suivre les acteurs étatiques et analyser l'impact des tensions géopolitiques (Russie, Chine, Iran, Moyen-Orient…) sur nos clients

- Rédiger des panoramas de menaces sectoriels, notamment pour les secteurs soumis à DORA et NIS2

- Préparer des briefings de renseignement destinés aux comités exécutifs et conseils d'administration

Recherche & collecte renseignement CTI, Innovation, IA & outillage

- Contribuer à la collecte, recherche et production bulletins CTI

- Automatiser les workflows CTI : collecte, enrichissement, corrélation, triage (Python, APIs, Docker)

- Expérimenter et déployer des LLM appliqués au renseignement : traduction, synthèse, extraction d'entités

- Contribuer à notre base de connaissance OpenCTI partagée entre régions

Autres contributions

- Participer en support aux autres missions de FTI Consulting (ex : due diligences cyber M&A, évaluations de maturité, Fraude & investigation financière, tests d’intrusion, audit de sécurité …)

- Contribuer aux propositions commerciales et au rayonnement de la GSL

Votre rôle

- Conduire des volets de mission en autonomie, de la collecte à la restitution

- Être un interlocuteur direct des clients, avocats et équipes IR

- Encadrer des stagiaires et contribuer aux méthodologies de la GSL

- Participer au développement commercial et aux propositions

Votre profil

- Bac+5 en cours, école d'ingénieurs ou université

- Excellente maîtrise de l'anglais oral et écrit

- Excellente rédaction analytique en français

- Expérience en CTI, IR, CERT ou investigations (conseil, agence, éditeur, CERT/CSIRT)

- Maîtrise des référentiels et culture technique

- Pratique confirmée de l'analyse forensique en contexte de réponse à incident

- Certifications (GCTI, GCFA, GREM, OSCP…) appréciées

- Russe ou chinois (mandarin)

Ce qui fera la différence

- Curiosité : vous voulez comprendre qui est derrière une attaque, pourquoi et ce qui va se passer ensuite.

- Multitâches : vous pouvez intervenir sur plusieurs missions en parallèle avec des interlocuteurs différents.

- Rigueur analytique : vous distinguez un fait d'une hypothèse et savez exprimer un niveau de confiance.

- Sang-froid : vous restez précis(e) sous pression, en pleine crise et dans des délais courts.

- Sens de la discrétion : vous traitez des informations sensibles avec éthique et confidentialité.

- Communication : vous adaptez votre discours à un analyste SOC, un avocat ou un conseil d'administration.

- Esprit d'équipe : vous savez que les meilleures investigations sont collectives.

Ce que vous gagnerez

- Des dossiers que peu de professionnels voient en dix ans de carrière : crises majeures, acteurs étatiques, contentieux internationaux

- Une ligne de service mondiale en rapide évolution, où vos idées et vos outils ont un impact visible

- Un mentorat direct par des experts du renseignement, de la réponse à incident et de l'investigation numérique

- Une exposition internationale (Europe, États-Unis, Asie-Pacifique) et pluridisciplinaire au sein de FTI

- Un accès à la plupart des outils de CTI professionnels et à des projets d'IA de pointe

- Pour les stagiaires : une embauche en CDI proposée à l'issue du stage aux profils confirmés

FTI Consulting est un employeur éthique et ne fait a ucune discrimination sur la base de la race, couleur, origine, religion, handicap physique ou mental, sexe, orientation sexuelle ou âge.