Stage – Consultant CTI H/F

Formind

France

Hybride

EUR 16 000 - 19 000

Plein temps

Il y a 5 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.

Passez les filtres ATS

Avantages offerts par ce poste

Formind Academy
Accompagnement RH
Possibilité CDI après stage

Résumé du poste

Formind recherche un stagiaire Consultant CTI H/F pour automatiser la chaîne CTI et contribuer à la Threat Hunting au sein du CERT Formind à Issy-les-Moulineaux. Stage de 6 mois à partir de janvier 2027, possibilité de développer des livrables exploitables et des règles de détection (SIGMA) pour le SOC.

Vous êtes en dernière année d’école d’ingénieur ou d’université, curieux et rigoureux, et vous souhaitez acquérir une expérience professionnalisante dans un cabinet de référence en cybersécurité.

Qualifications

  • Intérêt marqué pour le renseignement sur la menace (CTI), la Threat Hunting et la détection, avec l’envie de comprendre et d’anticiper le mode opératoire des attaquants.

Responsabilités

  • Produire du renseignement sur la menace (CTI) et qualifier IOC/IOA.
  • Conduire des campagnes de Threat Hunting et mener des recherches proactives (notebooks).
  • Outiller et automatiser la chaîne CTI vers la détection et prototyper des briques d’automatisation.
  • Convertir les résultats CTI et Threat Hunting en règles de détection (SIGMA) pour le SOC.
  • Réaliser une veille sur les outils et usages de l’IA en CTI et proposer des recommandations d’intégration.

Connaissances

CTI & Threat Hunting
Threat Hunting
Python
Windows/Linux
Réseaux TCP/IP
SIEM SIGMA
IA / ML

Formation

Dernière année d’école d’ingénieur ou université

Outils

Threat Intelligence Platform (TIP)
SIGMA / KQL / EQL

Description du poste

Accueil > Rejoignez-nous > Stage – Consultant CTI H/F

Stage –Automatisation Cyber Threat Intelligence & Threat Hunting

A partir de janvier 2027 pour une durée de 6 mois

Chez Formind, vous rejoindrez le CERT Formind, une équipe spécialisée en Cyber Threat Intelligence (CTI) et en Threat Hunting qui intervient auprès des organisations pour les aider à anticiper, détecter et neutraliser les menaces cyber. En tant que stagiaire, vous contribuerez à la production de renseignement sur la menace, à la conduite de campagnes de Threat Hunting, à l’automatisation de la chaîne et à la transformation de ces travaux en règles de détection opérationnelles pour le SOC.

Vos missions

Au sein du CERT Formind, vous participerez à l’ensemble de la chaîne qui va du renseignement sur la menace jusqu’à la détection opérationnelle. Pendant ce stage, vous ne serez pas simple observateur : vous produirez du renseignement exploitable, mènerez des campagnes de Threat Hunting et contribuerez à outiller ces activités, y compris en explorant les opportunités offertes par l’Intelligence Artificielle.

Vous travaillerez en étroite collaboration avec les consultants CTI et les analystes du SOC Formind, et participerez à des réflexions directement issues du terrain. Dans ce contexte, l’Intelligence Artificielle sera abordée comme un levier au service du renseignement et de la détection, destiné à assister les analystes dans leurs travaux et à renforcer leurs capacités d’analyse, et non comme une finalité en soi.

En détail, vous serez amené à:

  • Produire du renseignement sur la menace (CTI)
    • Collecter et analyser des sources de renseignement (rapports, blogs, flux CTI, incidents) afin de caractériser les menaces pertinentes pour nos clients.
    • Extraire et qualifier les indicateurs de compromission (IOC) et d’attaque (IOA), puis les enrichir dans la Threat Intelligence Platform (TIP).
  • Conduire des campagnes de Threat Hunting
    • Formuler des hypothèses de chasse à partir du renseignement produit et des modes opératoires des attaquants (TTP, MITRE ATT&CK).
    • Mener des recherches proactives (retro-hunt d’IOC, workflows de hunting de type notebooks) pour détecter des compromissions passées ou en cours.
  • Outiller et automatiser la chaîne CTI vers la détection
    • Prototyper des briques d’automatisation : parsing et normalisation des sources, extraction d’IOC/IOA, scoring de confiance et de pertinence.
    • Expérimenter la génération assistée par IA de règles de hunting et de détection, et évaluer les gains réels (rapidité, qualité, couverture).
  • Alimenter la détection du SOC
    • Convertir les résultats de CTI et de Threat Hunting en règles de détection (SIGMA) exploitables par le SOC Formind.
    • Contribuer à l’amélioration continue des détections et à la réduction des faux positifs, en lien étroit avec les analystes SOC.
  • Explorer l’état de l’art et contribuer à l’innovation
    • Réaliser une veille sur les outils, frameworks et usages de l’IA en CTI, Threat Hunting et détection.
    • Formaliser vos travaux, partager vos conclusions avec nos experts et formuler des recommandations concrètes d’intégration dans nos activités.
Votre profil

Vous êtes en dernière année d’école d’ingénieur ou d’université et souhaitez mettre en pratique vos connaissances en cybersécurité au sein d’un cabinet de référence. Curieux, rigoureux et attiré par le métier du conseil, vous avez envie de découvrir les enjeux concrets auxquels font face les organisations.

Vous recherchez un stage formateur au sein d’une équipe à taille humaine où vous pourrez apprendre auprès d’experts reconnus, contribuer à des projets à forte valeur ajoutée et développer progressivement votre autonomie. Vous souhaitez produire des livrables concrets, participer à des travaux structurants et acquérir une expérience professionnalisante qui constituera un véritable tremplin pour votre début de carrière.

CE QUI VOUS PERMETTRA DE REUSSIR
  • Intérêt marqué pour le renseignement sur la menace (CTI), la Threat Hunting et la détection, avec l’envie de comprendre et d’anticiper le mode opératoire des attaquants.
  • Connaissance des méthodologies et référentiels du domaine (cycle du renseignement, MITRE ATT&CK, IOC/IOA, TTP) et des principes de détection.
  • Maîtrise d’au moins un langage de développement (Python idéalement) et capacité à concevoir rapidement des prototypes ou des outils d’automatisation.
  • Bonne compréhension des systèmes d’exploitation Windows et Linux, des journaux d’événements (Event Logs, Sysmon) et des mécanismes d’administration associés.
  • Maîtrise des fondamentaux réseaux (TCP/IP, DNS, Active Directory, protocoles et flux réseau) et compréhension des enjeux liés à la détection d’activités malveillantes.
  • Notions sur les SIEM et les langages de règles de détection (SIGMA, requêtes de type KQL ou EQL) constituant un véritable atout.
  • Connaissances en Intelligence Artificielle, machine learning et traitement de données, avec l’envie d’appliquer ces technologies à des cas d’usage concrets en cybersécurité.
QUALITÉS PERSONNELLES
  • Curiosité intellectuelle et envie d’apprendre.
  • Rigueur et sens de l’organisation.
  • Esprit d’analyse et capacité de synthèse.
  • Aisance relationnelle, qualité d’écoute et goût du travail en équipe.
  • Proactivité, autonomie et sens des responsabilités.
  • Envie de contribuer activement à la réussite des missions et à la vie du cabinet.
LANGUES

Anglais professionnel requis, notamment pour la consultation de documentation technique, réglementaire et de références sectorielles.

INFORMATIONS COMPLÉMENTAIRES
  • Gratification de 1 600 € brut par mois
  • Accès à la Formind Academy et à ses parcours de montée en compétences
  • Développez une expertise recherchée sur le marché
  • Un accompagnement de proximité
    • Un tuteur formé pour vous guider au quotidien
    • Un suivi régulier avec l’équipe RH
  • Une véritable opportunité de carrière
    • Possibilité de rejoindre Formind en CDI à l’issue du stage en fonction de vos résultats, de votre engagement et de votre progression
  • Un meilleur équilibre pendant votre stage
    • 1 jour d’absence autorisée et rémunérée par mois de présence

Formind est engagé en faveur de la diversité et de l’inclusion. À compétences égales, ce stage est ouvert aux personnes en situation de handicap (RQTH).

INFORMATIONS

Type de poste Consultant Contrat Stage Lieu Issy-Les-Moulineaux

AUTRES OFFRES

Analyste SOC N2-N3 CDI Nantes

Consultant(e) Résilience et Gestion de crise CDI Issy-les-Moulineaux, Toulouse, Bordeaux, Rennes, Nantes, Lyon

Consultant(e) senior GRC CDI Issy-les-Moulineaux, Toulouse, Bordeaux, Rennes, Nantes, Lyon

Consultant(e) Pentester CDI Issy-les-Moulineaux, Rennes, Toulouse, Nantes, Lyon, Lille, Marseille

FORMIND EN QUELQUES MOTS

Formind, c’est avant tout une aventure humaine et technologique au service de la cybersécurité
Depuis 2010, près de 300 experts passionnés accompagnent nos clients, dont 60 % du CAC 40, dans la maîtrise de leurs risques numériques.

Indépendant et pure player du marché, Formind est qualifié PASSI pour les besoins de sécurité nationale, certifié ISO 27001, et en cours de qualification PRIS et PACS.

Nous intervenons sur trois métiers clés :
Conseil et audits en cybersécurité, Intégration de solutions technologiques, SOC & CERT, pour la détection et la réponse aux incidents.

Notre mission est simple et belle, protéger nos clients.

Notre différence ? Une culture interne forte, fondée sur la bienveillance, l’excellence et l’engagement.
Labellisée Happy@Work depuis 8 ans, Formind mise sur la formation continue, l’esprit d’équipe et la convivialité pour faire grandir chacun et chacune.

Rejoindre Formind, c’est contribuer à bâtir la cybersécurité de demain, dans un environnement où l’on se sent bien et utile !

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Stage – Consultant(e) – GRC
Stage – Consultant(e) – GRC

Formind • France

Hybride
EUR 18 000 - 20 000
Gratification de 1 600 € brut par mois
Formation Microsoft et EBIOS RM en fin
Accès à Formind Academy et parcours de
+2
Consultant(e) cybersécurité opérationnelle
Consultant(e) cybersécurité opérationnelle

Formind • France

Hybride
EUR 65 000 - 90 000
Télétravail 2 jours/semaine
Gestionnaire ADV H/F
Gestionnaire ADV H/F

Formind • France

Hybride
EUR 29 000 - 39 000
Formation continue
Stage – Réponse à incidents
Stage – Réponse à incidents

Formind • France

Hybride
EUR 10 000 - 15 000
Stage - Analyste MDR - Detection Cybersécurité - Rennes
Stage - Analyste MDR - Detection Cybersécurité - Rennes

Groupe Talents Handicap • Rennes

Hybride
EUR 9 500 - 12 000
Télétravail partiel
Titres restaurants
Aide sociale et culturelle
Stage - Analyste MDR - Detection Cybersécurité - Toulouse
Stage - Analyste MDR - Detection Cybersécurité - Toulouse

Groupe Talents Handicap • Toulouse

Hybride
EUR 10 000 - 13 000
Télétravail jusqu’à 2 jours/semaine
Tickets restaurant
Subventions sociales et culturelles
+2
CDI - Consultant Cybersécurité (F/H)
CDI - Consultant Cybersécurité (F/H)

HeadMind Partners • Paris

Sur place
EUR 35 000 - 45 000
Retour d'expérience opérationnel
Large panel de documents de formation
Opportunités de certifications en cybersécurité
Stage - Analyste MDR - Detection Cybersécurité - Île-de-France
Stage - Analyste MDR - Detection Cybersécurité - Île-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 8 900 - 16 000
Télétravail partiel
Tickets restaurant
Formations professionnelles
+2
Caviste H/F - ILE DE FRANCE
Caviste H/F - ILE DE FRANCE

Maison Nicolas • Neuilly-sur-Seine

Hybride
EUR 60 000 - 95 000
Télétravail 2 jours/semaine
Mutuelle
Titres restaurants
+3
Stage - Analyste Cybersécurité - Response - Toulouse
Stage - Analyste Cybersécurité - Response - Toulouse

Sopra-Steria • Toulouse

Hybride
EUR 12 000 - 17 000
Télétravail 2 jours/semaine
Titres restaurants
Subventions sociales & culturelles
+2