Consultant Cyber Threat Intelligence (CTI) & Investigation numérique (DFIR)

FTI Consulting
Paris, France
8 days ago
Apply on www.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
Chinese, English, Russian
Job source

Tech stack

Microsoft Windows Active Directory Application Programming Interfaces (APIs) Profiling Linux Fraud Prevention and Detection Python (Programming Language) Open Source Intelligence Reverse Engineering Information Technology Security Auditing Large Language Models Mitre Att&ck
+1 more
Docker

Job description

  • Recherche et surveillance clear / deep / dark web

  • Découverte et surveillance de la surface d’attaque

  • Credential & identity intelligence

  • Investigations infostealers

  • Vulnerability intelligence

  • Recherche et diffusion d’IOC

  • Analyse de malware & reverse engineering

Detection engineering *

Corporate Intelligence

  • Recherches OSINT avancées

  • Profilage de menaces visant les dirigeants

  • Surveillance des tiers et de la supply chain

  • Analyse de fuites de données

  • Digital Risk Protection

Surveillance et takedown de domaines *

Menaces Etatiques

  • Évaluations de menaces géopolitiques

  • Suivi des acteurs étatiques (APT)

  • Panoramas de menaces sectoriels et régionaux

  • Briefings pour conseils d’administration

Sanctions et contrôle des exportations *

Ce qui rend notre équipe unique

  • Au cœur des dossiers les plus sensibles : nous intervenons sous privilège juridique, aux côtés des équipes contentieux et investigations de FTI.

  • Un double rôle : nous sommes convaincus par la double compétence investigation et renseignement

  • Indépendance : nous n’avons aucun produit à vendre. Nos recommandations sont crédibles parce qu’elles ne sont pas un argument commercial.

  • Exigence : sourcing, niveaux de confiance et attribution conçus pour résister à l’examen d’un régulateur ou d’un tribunal.

Ce que vous ferez

Dès le premier jour, vous êtes membre à part entière de l’équipe, sur des dossiers réels et à fort enjeu.

Cyber Threat Intelligence

  • Produire du renseignement tactique, opérationnel et stratégique à partir de sources ouvertes, dark web et commerciales

  • Profiler des groupes APT, cybercriminels et RaaS : TTPs, infrastructures, IOCs, recommandations de détection

  • Conduire les investigations liées aux infostealers : analyse des logs, identifiants, cookies de session et tokens dérobés, et remontée jusqu’au poste infecté et à l’accès initial

  • Surveiller les marchés de logs et canaux Telegram, évaluer l’exposition d’un client et de ses dirigeants, et prioriser la remédiation

  • Mener du threat hunting guidé par le renseignement et contribuer à l’ingénierie de la détection

Appliquer MITRE ATT&CK, Diamond Model, Cyber Kill Chain et les standards d’analyse (ACH, niveaux de confiance) *

Réponse à incident & analyse forensics

  • Intervenir sur des incidents majeurs (rançongiciel, compromission Active Directory, fraude au président, fuite de données) avec des équipes internationales et pluridisciplinaires

  • Mener l’analyse forensique des postes, serveurs et environnements cloud : acquisition, timeline, artefacts Windows/Linux, journaux, mémoire vive

  • Reconstruire les kill chains, identifier le patient zéro, les mécanismes de persistance et d’exfiltration, et contribuer à l’attribution

  • Produire des constats forensiques rigoureux, traçables et défendables devant un régulateur ou un tribunal

  • Profilage et renseignement sur l’acteur de menace

Produire des livrables opérationnels et exécutifs sous forte contrainte de temps *

Corporate intelligence & Digital Risk Protection

  • Conduire des investigations OSINT et dark web sur des entités, des personnes et des tiers

  • Identifier l’exposition des dirigeants, usurpations de marque, domaines frauduleux et fuites d’identifiants

Contribuer au développement de notre offre de Digital Risk Protection et aux actions de takedown *

Menaces étatiques

  • Exploiter des sources en langue originale - forums cybercriminels russophones, écosystèmes et publications chinoises - pour un renseignement de première main

  • Suivre les acteurs étatiques et analyser l’impact des tensions géopolitiques (Russie, Chine, Iran, Moyen-Orient…) sur nos clients

  • Rédiger des panoramas de menaces sectoriels, notamment pour les secteurs soumis à DORA et NIS2

Préparer des briefings de renseignement destinés aux comités exécutifs et conseils d’administration *

Recherche & collecte renseignement CTI, Innovation, IA & outillage

  • Contribuer à la collecte, recherche et production bulletins CTI

  • Automatiser les workflows CTI : collecte, enrichissement, corrélation, triage (Python, APIs, Docker)

  • Expérimenter et déployer des LLM appliqués au renseignement : traduction, synthèse, extraction d’entités

Contribuer à notre base de connaissance OpenCTI partagée entre régions *

Autres contributions

  • Participer en support aux autres missions de FTI Consulting (ex : due diligences cyber M&A, évaluations de maturité, Fraude & investigation financière, tests d’intrusion, audit de sécurité …)

Contribuer aux propositions commerciales et au rayonnement de la GSL *

Votre rôle

  • Conduire des volets de mission en autonomie, de la collecte à la restitution

  • Être un interlocuteur direct des clients, avocats et équipes IR

  • Encadrer des stagiaires et contribuer aux méthodologies de la GSL

Participer au développement commercial et aux propositions, * Des dossiers que peu de professionnels voient en dix ans de carrière : crises majeures, acteurs étatiques, contentieux internationaux

  • Une ligne de service mondiale en rapide évolution, où vos idées et vos outils ont un impact visible

  • Un mentorat direct par des experts du renseignement, de la réponse à incident et de l’investigation numérique

  • Une exposition internationale (Europe, États-Unis, Asie-Pacifique) et pluridisciplinaire au sein de FTI

  • Un accès à la plupart des outils de CTI professionnels et à des projets d’IA de pointe

Requirements

  • Bac+5 en cours, école d’ingénieurs ou université

  • Excellente maîtrise de l’anglais oral et écrit

  • Excellente rédaction analytique en français

  • Expérience en CTI, IR, CERT ou investigations (conseil, agence, éditeur, CERT/CSIRT)

  • Maîtrise des référentiels et culture technique

  • Pratique confirmée de l’analyse forensique en contexte de réponse à incident

  • Certifications (GCTI, GCFA, GREM, OSCP…) appréciées

Russe ou chinois (mandarin) *

Ce qui fera la différence

  • Curiosité : vous voulez comprendre qui est derrière une attaque, pourquoi et ce qui va se passer ensuite.

  • Multitâches : vous pouvez intervenir sur plusieurs missions en parallèle avec des interlocuteurs différents.

  • Rigueur analytique : vous distinguez un fait d’une hypothèse et savez exprimer un niveau de confiance.

  • Sang-froid : vous restez précis(e) sous pression, en pleine crise et dans des délais courts.

  • Sens de la discrétion : vous traitez des informations sensibles avec éthique et confidentialité.

  • Communication : vous adaptez votre discours à un analyste SOC, un avocat ou un conseil d’administration.

  • Esprit d’équipe : vous savez que les meilleures investigations sont collectives.

Benefits & conditions

  • Pour les stagiaires : une embauche en CDI proposée à l’issue du stage aux profils confirmés

About the company

FTI Consulting est le premier cabinet d’expertise mondial pour les organisations confrontées à des crises et des transformations. Nous travaillons avec de nombreuses entreprises internationales de premier plan, des cabinets d’avocats, des banques et des sociétés de capital-investissement, qui nous confient leurs enjeux les plus importants. Qu’il s’agisse de résoudre des litiges, de traverser des crises, de gérer les risques ou d’optimiser les performances, nos équipes réagissent rapidement face à des situations complexes pour avoir un impact concret et durable.

Chez FTI Consulting, vous travaillerez aux côtés d’experts leaders dans leur domaine sur des projets d’envergure à fort impact. Dès le premier jour, vous ferez partie intégrante d’une équipe resserrée au sein de laquelle vous pourrez apporter une vraie valeur ajoutée. Vous évoluerez dans un environnement ouvert et collaboratif qui valorise la diversité, la reconnaissance, le développement professionnel et, le plus important, votre parcours.

Êtes-vous prêt à avoir un impact ?

La Global Service Line Cyber Threat Intelligence de FTI Consulting , une ligne de service mondiale et participez à son évolution.

Notre practice Cybersecurity réunit d’anciens responsables de la sécurité nationale et du renseignement, des officiers et experts des armées, des consultants issus des Big4, des professionnels des institutions financières et des sociétés spécialisées en cybersécurité. Nous travaillons main dans la main avec les équipes Investigations, Communications stratégiques, Corporate Finance, Technology de FTI.

Le renseignement qui change l’issue d’une crise

Un acteur de rançongiciel publie les données d’un groupe industriel. L’identité d’un dirigeant est usurpée par deepfake pour valider un virement. Un conseil d’administration doit comprendre son exposition aux menaces étatiques avant une acquisition. Un cabinet d’avocats a besoin d’une attribution qui tiendra devant un tribunal.

Dans chacun de ces cas, c’est notre équipe qu’on appelle.

La Global Service Line CTI : trois expertises, une seule équipe

Là où la plupart des acteurs ne couvrent qu’un volet, nous fusionnons renseignement cyber, corporate intelligence et analyse géopolitique, au service de la réponse à incident et des investigations complexes.

Cyber Threat Intelligence

  • Threat hunting piloté par le renseignement, FTI Consulting est un employeur éthique et ne fait a ucune discrimination sur la base de la race, couleur, origine, religion, handicap physique ou mental, sexe, orientation sexuelle ou âge.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

2:07 min

Inspecting default bridge architectures and custom Docker networks

Oliver Seitz Oliver Seitz · World Congress 2025

47 sec

Profiling native execution calls with async-profiler

Gonzalo Ortiz Jaureguizar Gonzalo Ortiz Jaureguizar · World Congress 2026 Europe

14:14 min

Addressing audience inquiries on analytical implementation and career growth

Julian Joseph · LIVE

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani · Europe 2026 Virtual

Videos

See all

Related articles

See all