Consultant Cyber Threat Intelligence

Il y a 3 jours

Paris, Île-de-France FTI France SAS Temps plein 13 000 € - 25 000 € Contrat

Qui sommes-nous ?

FTI Consulting est le premier cabinet d’expertise mondial pour les organisations confrontées à des crises et des transformations. Nous travaillons avec de nombreuses entreprises internationales de premier plan, des cabinets d’avocats, des banques et des sociétés de capital-investissement, qui nous confient leurs enjeux les plus importants. Qu'il s'agisse de résoudre des litiges, de traverser des crises, de gérer les risques ou d'optimiser les performances, nos équipes réagissent rapidement face à des situations complexes pour avoir un impact concret et durable. Chez FTI Consulting, vous travaillerez aux côtés d’experts leaders dans leur domaine sur des projets d’envergure à fort impact. Dès le premier jour, vous ferez partie intégrante d'une équipe resserrée au sein de laquelle vous pourrez apporter une vraie valeur ajoutée. Vous évoluerez dans un environnement ouvert et collaboratif qui valorise la diversité, la reconnaissance, le développement professionnel et, le plus important, votre parcours. Êtes-vous prêt à avoir un impact ? La Global Service Line Cyber Threat Intelligence de FTI Consulting, une ligne de service mondiale et participez à son évolution. Notre practice Cybersecurity réunit d'anciens responsables de la sécurité nationale et du renseignement, des officiers et experts des armées, des consultants issus des Big4, des professionnels des institutions financières et des sociétés spécialisées en cybersécurité. Nous travaillons main dans la main avec les équipes Investigations, Communications stratégiques, Corporate Finance, Technology de FTI. Le renseignement qui change l'issue d'une crise Un acteur de rançongiciel publie les données d'un groupe industriel. L'identité d'un dirigeant est usurpée par deepfake pour valider un virement. Un conseil d'administration doit comprendre son exposition aux menaces étatiques avant une acquisition. Un cabinet d'avocats a besoin d'une attribution qui tiendra devant un tribunal. Dans chacun de ces cas, c'est notre équipe qu'on appelle. La Global Service Line CTI : trois expertises, une seule équipe Là où la plupart des acteurs ne couvrent qu'un volet, nous fusionnons renseignement cyber, corporate intelligence et analyse géopolitique, au service de la réponse à incident et des investigations complexes. Cyber Threat Intelligence Threat hunting piloté par le renseignement Recherche et surveillance clear / deep / dark web Découverte et surveillance de la surface d'attaque Credential & identity intelligence Investigations infostealers Vulnerability intelligence Recherche et diffusion d'IOC Analyse de malware & reverse engineering Detection engineering Corporate Intelligence Recherches OSINT avancées Profilage de menaces visant les dirigeants Surveillance des tiers et de la supply chain Analyse de fuites de données Digital Risk Protection Surveillance et takedown de domaines Menaces Etatiques Évaluations de menances géopolitiques Suivi des acteurs étatiques (APT) Panoramas de menaces sectoriels et régionaux Briefings pour conseils d'administration Sanctions et contrôle des exportations

Ce qui rend notre équipe unique

Au cœur des dossiers les plus sensibles : nous intervenons sous privilège juridique, aux côtés des équipes contentieux et investigations de FTI. Un double rôle: nous sommes convaincus par la double compétence investigation et renseignement Indépendance : nous n'avons aucun produit à vendre. Nos recommandations sont crédibles parce qu'elles ne sont pas un argument commercial. Exigence : sourcing, niveaux de confiance et attribution conçus pour résister à l'examen d'un régulateur ou d'un tribunal.

Ce que vous ferez

Dès le premier jour, vous êtes membre à part entière de l'équipe, sur des dossiers réels et à fort enjeu.

Cyber Threat Intelligence Produire du renseignement tactique, opérationnel et stratégique à partir de sources ouvertes, dark web et commerciales Profil des groupes APT, cybercriminels et RaaS : TTPs, infrastructures, IOCs, recommandations de détection Conduire les investigations liées aux infostealers : analyse des logs, identifiants, cookies de session et tokens dérobés, et remontée jusqu'au poste infecté et de l'accès initial Surveiller les marchés de logs et canaux Telegram, évaluer l'exposition d'un client et de ses dirigeants, et prioriser la remédiation Mener du threat hunting guidé par le renseignement et contribuer à l’ingénierie de la détection Appliquer MITRE ATT&CK, Diamond Model, Cyber Kill Chain et les standards d'analyse (ACH, niveaux de confiance) Réponse à incident & analyse forensics Intervenir sur des incidents majeurs (rançongiciel, compromission Active Directory, fraude au président, fuite de données) avec des équipes internationales et pluridisciplinaires Mener l'analyse forensique des postes, serveurs et environnements cloud : acquisition, timeline, artefacts Windows/Linux, journaux, mémoire vive Reconstruire les kill chains, identifier le patient zéro