> Markdown version of [/jobs/ext/3209559-consultant-cyber-threat-intelligence-cti-investigation-numerique-dfir](https://www.wearedevelopers.com/jobs/ext/3209559-consultant-cyber-threat-intelligence-cti-investigation-numerique-dfir). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Consultant Cyber Threat Intelligence (CTI) & Investigation numérique (DFIR) - **Company:** FTI Consulting - **Location:** Paris, France - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Active Directory, Application Programming Interfaces (APIs), Profiling, Linux, Fraud Prevention and Detection, Python (Programming Language), Open Source Intelligence, Reverse Engineering, Information Technology Security Auditing, Large Language Models, Mitre Att&ck, Docker - **Published:** September 25, 2026 - **Apply:** https://www.indeed.com/viewjob?jk=7143e90a43aee777 ## About the Role * Bac+5 en cours, école d'ingénieurs ou université * Excellente maîtrise de l'anglais oral et écrit * Excellente rédaction analytique en français * Expérience en CTI, IR, CERT ou investigations (conseil, agence, éditeur, CERT/CSIRT) * Maîtrise des référentiels et culture technique * Pratique confirmée de l'analyse forensique en contexte de réponse à incident * Certifications (GCTI, GCFA, GREM, OSCP…) appréciées Russe ou chinois (mandarin) * Ce qui fera la différence * Curiosité : vous voulez comprendre qui est derrière une attaque, pourquoi et ce qui va se passer ensuite. * Multitâches : vous pouvez intervenir sur plusieurs missions en parallèle avec des interlocuteurs différents. * Rigueur analytique : vous distinguez un fait d'une hypothèse et savez exprimer un niveau de confiance. * Sang-froid : vous restez précis(e) sous pression, en pleine crise et dans des délais courts. * Sens de la discrétion : vous traitez des informations sensibles avec éthique et confidentialité. * Communication : vous adaptez votre discours à un analyste SOC, un avocat ou un conseil d'administration. * Esprit d'équipe : vous savez que les meilleures investigations sont collectives. ## Description * Recherche et surveillance clear / deep / dark web * Découverte et surveillance de la surface d'attaque * Credential & identity intelligence * Investigations infostealers * Vulnerability intelligence * Recherche et diffusion d'IOC * Analyse de malware & reverse engineering Detection engineering * Corporate Intelligence * Recherches OSINT avancées * Profilage de menaces visant les dirigeants * Surveillance des tiers et de la supply chain * Analyse de fuites de données * Digital Risk Protection Surveillance et takedown de domaines * Menaces Etatiques * Évaluations de menaces géopolitiques * Suivi des acteurs étatiques (APT) * Panoramas de menaces sectoriels et régionaux * Briefings pour conseils d'administration Sanctions et contrôle des exportations * Ce qui rend notre équipe unique * Au cœur des dossiers les plus sensibles : nous intervenons sous privilège juridique, aux côtés des équipes contentieux et investigations de FTI. * Un double rôle : nous sommes convaincus par la double compétence investigation et renseignement * Indépendance : nous n'avons aucun produit à vendre. Nos recommandations sont crédibles parce qu'elles ne sont pas un argument commercial. * Exigence : sourcing, niveaux de confiance et attribution conçus pour résister à l'examen d'un régulateur ou d'un tribunal. Ce que vous ferez Dès le premier jour, vous êtes membre à part entière de l'équipe, sur des dossiers réels et à fort enjeu. Cyber Threat Intelligence * Produire du renseignement tactique, opérationnel et stratégique à partir de sources ouvertes, dark web et commerciales * Profiler des groupes APT, cybercriminels et RaaS : TTPs, infrastructures, IOCs, recommandations de détection * Conduire les investigations liées aux infostealers : analyse des logs, identifiants, cookies de session et tokens dérobés, et remontée jusqu'au poste infecté et à l'accès initial * Surveiller les marchés de logs et canaux Telegram, évaluer l'exposition d'un client et de ses dirigeants, et prioriser la remédiation * Mener du threat hunting guidé par le renseignement et contribuer à l'ingénierie de la détection Appliquer MITRE ATT&CK, Diamond Model, Cyber Kill Chain et les standards d'analyse (ACH, niveaux de confiance) * Réponse à incident & analyse forensics * Intervenir sur des incidents majeurs (rançongiciel, compromission Active Directory, fraude au président, fuite de données) avec des équipes internationales et pluridisciplinaires * Mener l'analyse forensique des postes, serveurs et environnements cloud : acquisition, timeline, artefacts Windows/Linux, journaux, mémoire vive * Reconstruire les kill chains, identifier le patient zéro, les mécanismes de persistance et d'exfiltration, et contribuer à l'attribution * Produire des constats forensiques rigoureux, traçables et défendables devant un régulateur ou un tribunal * Profilage et renseignement sur l'acteur de menace Produire des livrables opérationnels et exécutifs sous forte contrainte de temps * Corporate intelligence & Digital Risk Protection * Conduire des investigations OSINT et dark web sur des entités, des personnes et des tiers * Identifier l'exposition des dirigeants, usurpations de marque, domaines frauduleux et fuites d'identifiants Contribuer au développement de notre offre de Digital Risk Protection et aux actions de takedown * Menaces étatiques * Exploiter des sources en langue originale - forums cybercriminels russophones, écosystèmes et publications chinoises - pour un renseignement de première main * Suivre les acteurs étatiques et analyser l'impact des tensions géopolitiques (Russie, Chine, Iran, Moyen-Orient…) sur nos clients * Rédiger des panoramas de menaces sectoriels, notamment pour les secteurs soumis à DORA et NIS2 Préparer des briefings de renseignement destinés aux comités exécutifs et conseils d'administration * Recherche & collecte renseignement CTI, Innovation, IA & outillage * Contribuer à la collecte, recherche et production bulletins CTI * Automatiser les workflows CTI : collecte, enrichissement, corrélation, triage (Python, APIs, Docker) * Expérimenter et déployer des LLM appliqués au renseignement : traduction, synthèse, extraction d'entités Contribuer à notre base de connaissance OpenCTI partagée entre régions * Autres contributions * Participer en support aux autres missions de FTI Consulting (ex : due diligences cyber M&A, évaluations de maturité, Fraude & investigation financière, tests d'intrusion, audit de sécurité …) Contribuer aux propositions commerciales et au rayonnement de la GSL * Votre rôle * Conduire des volets de mission en autonomie, de la collecte à la restitution * Être un interlocuteur direct des clients, avocats et équipes IR * Encadrer des stagiaires et contribuer aux méthodologies de la GSL Participer au développement commercial et aux propositions, * Des dossiers que peu de professionnels voient en dix ans de carrière : crises majeures, acteurs étatiques, contentieux internationaux * Une ligne de service mondiale en rapide évolution, où vos idées et vos outils ont un impact visible * Un mentorat direct par des experts du renseignement, de la réponse à incident et de l'investigation numérique * Une exposition internationale (Europe, États-Unis, Asie-Pacifique) et pluridisciplinaire au sein de FTI * Un accès à la plupart des outils de CTI professionnels et à des projets d'IA de pointe ## Related Videos - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Docker Compose: Rediscovered](https://www.wearedevelopers.com/videos/1978-docker-compose-rediscovered) - [Profiling Symfony & PHP apps with Blackfire](https://www.wearedevelopers.com/videos/265-profiling-symfony-php-apps-with-blackfire) - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [Docker build without Docker](https://www.wearedevelopers.com/videos/100114-docker-build-without-docker) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers)