Live opening · Posted 1 day ago
At a glance
The key details from the original listing.
Your early-applicant advantage
Live timing from JobBeeper.
About the role
Description supplied by the original job listing.
Qui sommes-nous ?
FTI Consulting est le premier cabinet d’expertise mondial pour les organisations confrontées à des crises et des transformations. Nous travaillons avec de nombreuses entreprises internationales de premier plan, des cabinets d’avocats, des banques et des sociétés de capital-investissement, qui nous confient leurs enjeux les plus importants. Qu'il s'agisse de résoudre des litiges, de traverser des crises, de gérer les risques ou d'optimiser les performances, nos équipes réagissent rapidement face à des situations complexes pour avoir un impact concret et durable.
Chez FTI Consulting, vous travaillerez aux côtés d’experts leaders dans leur domaine sur des projets d’envergure à fort impact. Dès le premier jour, vous ferez partie intégrante d'une équipe resserrée au sein de laquelle vous pourrez apporter une vraie valeur ajoutée. Vous évoluerez dans un environnement ouvert et collaboratif qui valorise la diversité, la reconnaissance, le développement professionnel et, le plus important, votre parcours.
Êtes-vous prêt à avoir un impact ?
Rejoignez la Global Service Line Cyber Threat Intelligence de FTI Consulting, une ligne de service mondiale et participez à son évolution.
Notre practice Cybersecurity réunit d'anciens responsables de la sécurité nationale et du renseignement, des officiers et experts des armées, des consultants issus des Big4, des professionnels des institutions financières et des sociétés spécialisées en cybersécurité. Nous travaillons main dans la main avec les équipes Investigations, Communications stratégiques, Corporate Finance, Technology de FTI.
Le renseignement qui change l'issue d'une crise
Un acteur de rançongiciel publie les données d'un groupe industriel. L'identité d'un dirigeant est usurpée par deepfake pour valider un virement. Un conseil d'administration doit comprendre son exposition aux menaces étatiques avant une acquisition. Un cabinet d'avocats a besoin d'une attribution qui tiendra devant un tribunal.
Dans chacun de ces cas, c'est notre équipe qu'on appelle.
La Global Service Line CTI : trois expertises, une seule équipe
Là où la plupart des acteurs ne couvrent qu'un volet, nous fusionnons renseignement cyber, corporate intelligence et analyse géopolitique, au service de la réponse à incident et des investigations complexes.
Cyber Threat Intelligence
Threat hunting piloté par le renseignement
Recherche et surveillance clear / deep / dark web
Découverte et surveillance de la surface d'attaque
Credential & identity intelligence
Investigations infostealers
Vulnerability intelligence
Recherche et diffusion d'IOC
Analyse de malware & reverse engineering
Detection engineering
Corporate Intelligence
Recherches OSINT avancées
Profilage de menaces visant les dirigeants
Surveillance des tiers et de la supply chain
Analyse de fuites de données
Digital Risk Protection
Surveillance et takedown de domaines
Menaces Etatiques
Évaluations de menaces géopolitiques
Suivi des acteurs étatiques (APT)
Panoramas de menaces sectoriels et régionaux
Briefings pour conseils d'administration
Sanctions et contrôle des exportations
Ce qui rend notre équipe unique
Au cœur des dossiers les plus sensibles : nous intervenons sous privilège juridique, aux côtés des équipes contentieux et investigations de FTI.
Un double rôle : nous sommes convaincus par la double compétence investigation et renseignement
Indépendance : nous n'avons aucun produit à vendre. Nos recommandations sont crédibles parce qu'elles ne sont pas un argument commercial.
Exigence : sourcing, niveaux de confiance et attribution conçus pour résister à l'examen d'un régulateur ou d'un tribunal.
Ce que vous ferez
Dès le premier jour, vous êtes membre à part entière de l'équipe, sur des dossiers réels et à fort enjeu.
Cyber Threat Intelligence
Produire du renseignement tactique, opérationnel et stratégique à partir de sources ouvertes, dark web et commerciales
Profiler des groupes APT, cybercriminels et RaaS : TTPs, infrastructures, IOCs, recommandations de détection
Conduire les investigations liées aux infostealers : analyse des logs, identifiants, cookies de session et tokens dérobés, et remontée jusqu'au poste infecté et à l'accès initial
Surveiller les marchés de logs et canaux Telegram, évaluer l'exposition d'un client et de ses dirigeants, et prioriser la remédiation
Mener du threat hunting guidé par le renseignement et contribuer à l’ingénierie de la détection
Appliquer MITRE ATT&CK, Diamond Model, Cyber Kill Chain et les standards d'analyse (ACH, niveaux de confiance)
Réponse à incident & analyse forensics
Intervenir sur des incidents majeurs (rançongiciel, compromission Active Directory, fraude au président, fuite de données) avec des équipes internationales et pluridisciplinaires
Mener l'analyse forensique des postes, serveurs et environnements cloud : acquisition, timeline, artefacts Windows/Linux, journaux, mémoire vive
Reconstruire les kill chains, identifier le patient zéro, les mécanismes de persistance et d'exfiltration, et contribuer à l'attribution
Produire des constats forensiques rigoureux, traçables et défendables devant un régulateur ou un tribunal
Profilage et renseignement sur l'acteur de menace
Produire des livrables opérationnels et exécutifs sous forte contrainte de temps
Corporate intelligence & Digital Risk Protection
Conduire des investigations OSINT et dark web sur des entités, des personnes et des tiers
Identifier l'exposition des dirigeants, usurpations de marque, domaines frauduleux et fuites d'identifiants
Contribuer au développement de notre offre de Digital Risk Protection et aux actions de takedown
Menaces Etatiques
Exploiter des sources en langue originale – forums cybercriminels russophones, écosystèmes et publications chinoises – pour un renseignement de première main
Suivre les acteurs étatiques et analyser l'impact des tensions géopolitiques (Russie, Chine, Iran, Moyen-Orient…) sur nos clients
Rédiger des panoramas de menaces sectoriels, notamment pour les secteurs soumis à DORA et NIS2
Préparer des briefings de renseignement destinés aux comités exécutifs et conseils d'administration
Recherche & collecte renseignement CTI, Innovation, IA & outillage
Contribuer à la collecte, recherche et production bulletins CTI
Automatiser les workflows CTI : collecte, enrichissement, corrélation, triage (Python, APIs, Docker)
Expérimenter et déployer des LLM appliqués au renseignement : traduction, synthèse, extraction d'entités
Contribuer à notre base de connaissance OpenCTI partagée entre régions
Autres contributions
Participer en support aux autres missions de FTI Consulting (ex : due diligences cyber M&A, évaluations de maturité, Fraude & investigation financière, tests d’intrusion, audit de sécurité …)
Contribuer aux propositions commerciales et au rayonnement de la GSL
Exemples des missions sur lesquels vous pourriez intervenir
Réponse à incident : Un groupe industriel victime d'un rançongiciel : identification de l'acteur, surveillance & analyse du site DLS, renseignement sur l’acteur de la menace, rapport exécutif pour le comité de direction et les avocats.
Investigation complexe : Compromission de l'iPhone d'un dirigeant d'un fonds d'investissement par un spyware dans un contexte de M&A : reconstitution de la chronologie, attribution et livrable exploitable sous privilège juridique.
Renseignement stratégique : Profil d'un groupe APT ciblant le secteur financier européen : TTP, infrastructure, IOC et recommandations de détection, intégré à un exercice de tests TLPT/DORA.
Votre rôle
Contribuer aux dossiers IR, CTI et investigations aux côtés d'analystes seniors
Porter un projet d'innovation « IA appliquée au renseignement »
Rédiger des analyses et participer aux restitutions client
Votre profil
Bac+5 en cours, école d'ingénieurs ou université
Stage de fin d’études
Excellente maîtrise de l'anglais oral et écrit
Première expérience (stage, alternance, projet) en CTI, SOC, CERT ou IR
Bases en analyse forensique (Windows / Linux)
Cul
More openings worth a look
Recently tracked roles with full details and direct application links.