Intern, Consultant Cyber Threat Intelligence (CTI) & Investigation numérique (DFIR)

Andersch Ag

Singapore

Hybrid

SGD 18,000 - 24,000

Part time

9 days ago
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

FTI Consulting recherche un stagiaire de fin d’études en Cyber Threat Intelligence et Investigation numérique (DFIR) proche Paris. Vous intégrerez une équipe internationale et travaillerez sur des dossiers réels à fort enjeu, aux côtés d’experts du renseignement et de l’investigation.

Vous contribuerez à la production de renseignement tactique et stratégique, mènerez des investigations, et participerez au développement d’outils et d’automatisation, avec un encadrement structuré et un horizon

Qualifications

  • Stage de fin d’études en CTI/SOC/CERT ou IR.
  • Excellente maîtrise de l’anglais (écrit et oral).
  • Première expérience en CTI, SOC, CERT ou IR souhaitée.
  • Bases en analyse forensique (Windows/Linux).
  • Scripting Python/Bash, OSINT et Dark Web maîtrisés.
  • Connaissance des cadres MITRE ATT&CK et méthodologies d’enquête.

Responsibilities

  • Contribuer aux dossiers IR, CTI et investigations avec les analystes seniors.
  • Porter un projet d’innovation « IA appliquée au renseignement ».
  • Rédiger des analyses et restitutions client dans les délais imposés.

Skills

Anglais courant
Python/Bash scripting
OSINT & dark web
Forensic basics
IR/CTI/SOC/CERT expérience
Rigueur analytique

Education

Bac+5 en CTI/SOC/IR (en cours)

Tools

MITRE ATT&CK
Velociraptor/Axiom/Autopsy/Volatility
YARA/Sigma
Python APIs
Docker/MongoDB/ELK
OpenCTI/MISP

Job description

## Intern, Consultant Cyber Threat Intelligence (CTI) & Investigation numérique (DFIR)Apply: Hybrid: Paris, France: Full time: Posted Today: End Date: December 31, 2026 (30+ days left to apply): JR261446**Qui sommes-nous ?** FTI Consulting est le premier cabinet d’expertise mondial pour les organisations confrontées à des crises et des transformations. Nous travaillons avec de nombreuses entreprises internationales de premier plan, des cabinets d’avocats, des banques et des sociétés de capital-investissement, qui nous confient leurs enjeux les plus importants. Qu'il s'agisse de résoudre des litiges, de traverser des crises, de gérer les risques ou d'optimiser les performances, nos équipes réagissent rapidement face à des situations complexes pour avoir un impact concret et durable. Chez FTI Consulting, vous travaillerez aux côtés d’experts leaders dans leur domaine sur des projets d’envergure à fort impact. Dès le premier jour, vous ferez partie intégrante d'une équipe resserrée au sein de laquelle vous pourrez apporter une vraie valeur ajoutée. Vous évoluerez dans un environnement ouvert et collaboratif qui valorise la diversité, la reconnaissance, le développement professionnel et, le plus important, votre parcours. Êtes-vous prêt à avoir un impact ? **Rejoignez la Global Service Line Cyber Threat Intelligence de FTI Consulting**, une ligne de service mondiale et participez à son évolution. Notre practice Cybersecurity réunit d'anciens responsables de la sécurité nationale et du renseignement, des officiers et experts des armées, des consultants issus des Big4, des professionnels des institutions financières et des sociétés spécialisées en cybersécurité. Nous travaillons main dans la main avec les équipes Investigations, Communications stratégiques, Corporate Finance, Technology de FTI. **Le renseignement qui change l'issue d'une crise**Un acteur de rançongiciel publie les données d'un groupe industriel. L'identité d'un dirigeant est usurpée par deepfake pour valider un virement. Un conseil d'administration doit comprendre son exposition aux menaces étatiques avant une acquisition. Un cabinet d'avocats a besoin d'une attribution qui tiendra devant un tribunal. Dans chacun de ces cas, c'est notre équipe qu'on appelle. **La Global Service Line CTI : trois expertises, une seule équipe**Là où la plupart des acteurs ne couvrent qu'un volet, nous fusionnons renseignement cyber, corporate intelligence et analyse géopolitique, au service de la réponse à incident et des investigations complexes. **Cyber Threat Intelligence*** Threat hunting piloté par le renseignement* Recherche et surveillance clear / deep / dark web* Découverte et surveillance de la surface d'attaque* Credential & identity intelligence* Investigations infostealers* Vulnerability intelligence* Recherche et diffusion d'IOC* Analyse de malware & reverse engineering* Detection engineering **Corporate Intelligence*** Recherches OSINT avancées* Profilage de menaces visant les dirigeants* Surveillance des tiers et de la supply chain* Analyse de fuites de données* Digital Risk Protection* Surveillance et takedown de domaines **Menaces Etatiques*** Évaluations de menaces géopolitiques* Suivi des acteurs étatiques (APT)* Panoramas de menaces sectoriels et régionaux* Briefings pour conseils d'administration* Sanctions et contrôle des exportations **Ce qui rend notre équipe unique*** **Au cœur des dossiers les plus sensibles** : nous intervenons sous privilège juridique, aux côtés des équipes contentieux et investigations de FTI.* **Un double rôle** : nous sommes convaincus par la double compétence investigation et renseignement* **Indépendance** : nous n'avons aucun produit à vendre. Nos recommandations sont crédibles parce qu'elles ne sont pas un argument commercial.* **Exigence** :sourcing, niveaux de confiance et attribution conçus pour résister à l'examen d'un régulateur ou d'un tribunal. **Ce que vous ferez**Dès le premier jour, vous êtes membre à part entière de l'équipe, sur des dossiers réels et à fort enjeu. **Cyber Threat Intelligence*** Produire du renseignement tactique, opérationnel et stratégique à partir de sources ouvertes, dark web et commerciales* Profiler des groupes APT, cybercriminels et RaaS : TTPs, infrastructures, IOCs, recommandations de détection* Conduire les investigations liées aux infostealers : analyse des logs, identifiants, cookies de session et tokens dérobés, et remontée jusqu'au poste infecté et à l'accès initial* Surveiller les marchés de logs et canaux Telegram, évaluer l'exposition d'un client et de ses dirigeants, et prioriser la remédiation* Mener du threat hunting guidé par le renseignement et contribuer à l’ingénierie de la détection* Appliquer MITRE ATT&CK, Diamond Model, Cyber Kill Chain et les standards d'analyse (ACH, niveaux de confiance) **Réponse à incident & analyse forensics*** Intervenir sur des incidents majeurs (rançongiciel, compromission Active Directory, fraude au président, fuite de données) avec des équipes internationales et pluridisciplinaires* Mener l'analyse forensique des postes, serveurs et environnements cloud : acquisition, timeline, artefacts Windows/Linux, journaux, mémoire vive* Reconstruire les kill chains, identifier le patient zéro, les mécanismes de persistance et d'exfiltration, et contribuer à l'attribution* Produire des constats forensiques rigoureux, traçables et défendables devant un régulateur ou un tribunal* Profilage et renseignement sur l'acteur de menace* Produire des livrables opérationnels et exécutifs sous forte contrainte de temps **Corporate intelligence & Digital Risk Protection*** Conduire des investigations OSINT et dark web sur des entités, des personnes et des tiers* Identifier l'exposition des dirigeants, usurpations de marque, domaines frauduleux et fuites d'identifiants* Contribuer au développement de notre offre de Digital Risk Protection et aux actions de takedown **Menaces Etatiques*** Exploiter des sources en langue originale – forums cybercriminels russophones, écosystèmes et publications chinoises – pour un renseignement de première main* Suivre les acteurs étatiques et analyser l'impact des tensions géopolitiques (Russie, Chine, Iran, Moyen-Orient...) sur nos clients* Rédiger des panoramas de menaces sectoriels, notamment pour les secteurs soumis à DORA et NIS2* Préparer des briefings de renseignement destinés aux comités exécutifs et conseils d'administration **Recherche & collecte renseignement CTI, Innovation, IA & outillage*** Contribuer à la collecte, recherche et production bulletins CTI* Automatiser les workflows CTI : collecte, enrichissement, corrélation, triage (Python, APIs, Docker)* Expérimenter et déployer des LLM appliqués au renseignement : traduction, synthèse, extraction d'entités* Contribuer à notre base de connaissance OpenCTI partagée entre régions **Autres contributions*** Participer en support aux autres missions de FTI Consulting (ex : due diligences cyber M&A, évaluations de maturité, Fraude & investigation financière, tests d’intrusion, audit de sécurité ...)* Contribuer aux propositions commerciales et au rayonnement de la GSL **Exemples des missions sur lesquels vous pourriez intervenir*** **Réponse à incident** : Un groupe industriel victime d'un rançongiciel : identification de l'acteur, surveillance & analyse du site DLS, renseignement sur l’acteur de la menace, rapport exécutif pour le comité de direction et les avocats.* **Investigation complexe** : Compromission de l'iPhone d'un dirigeant d'un fonds d'investissement par un spyware dans un contexte de M&A : reconstitution de la chronologie, attribution et livrable exploitable sous privilège juridique.* **Renseignement stratégique** : Profil d'un groupe APT ciblant le secteur financier européen : TTP, infrastructure, IOC et recommandations de détection, intégré à un exercice de tests TLPT/DORA. **Votre rôle*** Contribuer aux dossiers IR, CTI et investigations aux côtés d'analystes seniors* Porter un projet d'innovation « IA appliquée au renseignement »* Rédiger des analyses et participer aux restitutions client **Votre profil*** Bac+5 en cours, école d'ingénieurs ou université* Stage de fin d’études* Excellente maîtrise de l'anglais oral et écrit* Première expérience (stage, alternance, projet) en CTI, SOC, CERT ou IR* Bases en analyse forensique (Windows / Linux)* Culture technique* Scripting Python/Bash* OSINT et le Dark web* CTF, recherche personnelle ou publications appréciés* Russe ou chinois (mandarin) **Environnement technique & référentiels*** MITRE ATT&CK* Velociraptor / Axiom / Autopsy / Volatility* YARA / Sigma - Python / APIs* Forensics (disque, mémoire, cloud)* Docker / MongoDB / ELK* OpenCTI / MISP* Malware analysis & Reverse engineering**Ce qui fera la différence*** **Curiosité :** vous voulez comprendre qui est derrière une attaque, pourquoi et ce qui va se passer ensuite.* **Multitâches :** vous pouvez intervenir sur plusieurs missions en parallèle avec des interlocuteurs différents.* **Rigueur analytique :** vous distinguez un fait d'une hypothèse et savez exprimer un niveau de confiance.* **Sang-froid :** vous restez précis(e) sous pression, en pleine crise et dans des délais courts.* **Sens de la discrétion :** vous traitez des informations sensibles avec éthique et confidentialité.* **Communication :** vous adaptez votre discours à un analyste SOC, un avocat ou un conseil d'administration.* **Esprit d'équipe :** vous savez que les meilleures investigations sont collectives. **Ce que vous gagnerez*** Des dossiers que peu de professionnels voient en dix ans de carrière : crises majeures, acteurs étatiques, contentieux internationaux* Une ligne de service mondiale en rapide évolution, où vos idées et vos outils ont un impact visible* Un mentorat direct par des experts du renseignement, de la réponse à incident et de l'investigation numérique* Une exposition internationale (Europe, États-Unis, Asie-Pacifique) et pluridisciplinaire au sein de FTI* Un accès à la plupart des outils de CTI professionnels et à des projets d'IA de pointe* Pour les stagiaires : une embauche en CDI proposée à l'issue du stage aux profils confirmés. **Informations complémentaires****Type de contrat :** Stage de fin d'études**Localisation :** Paris, France - missions et collaboration internationales (EMEA, US, APAC)**Astreintes :** Consultant(e) uniquement : par roulement, y compris certains week-ends (réponse à incident).
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

CTI & DFIR Intern: Threat Intelligence & Investigations
CTI & DFIR Intern: Threat Intelligence & Investigations

Andersch Ag • Singapore

Hybrid
SGD 18,000 - 24,000
Graduate Program Corporate Finance Consultant – Janvier 2027
Graduate Program Corporate Finance Consultant – Janvier 2027

Andersch Ag • Singapore

Hybrid
SGD 61,000 - 78,000
Ingénieur Systèmes et Réseaux Confirmé H/F
Ingénieur Systèmes et Réseaux Confirmé H/F

Extia Group • Singapore

Hybrid
SGD 61,000 - 90,000
Télétravail possible 100%
Tickets restaurant
Mutuelle haut de gamme
+3
Ingénieur de production IT – junior (F/H)
Ingénieur de production IT – junior (F/H)

Atlanse • Singapore

Hybrid
SGD 55,000 - 76,000
Product Owner Confirmé H/F
Product Owner Confirmé H/F

Extia Group • Singapore

Hybrid
SGD 94,000 - 131,000
Télétravail possible
Frais de transports en commun pris en
Tickets restaurant
+2
Junior Consultant
Junior Consultant

Inskip • Singapore

Hybrid
SGD 19,000 - 24,000
MacBook Pro
Télétravail flexible
Carte Swile
+3
Chef De Projet Gmao Senior
Chef De Projet Gmao Senior

InFreelancing • Singapore

Hybrid
SGD 131,000 - 174,000
Onboarding sur-mesure
Trajectoire de carrière claire
Équilibre vie pro/perso – télétravail
+2
Stage RH - Talent Acquisition Consultant H/F
Stage RH - Talent Acquisition Consultant H/F

Mc2i • Singapore

Hybrid
SGD 16,000 - 29,000
Prime de participation
Accès au CSE
FCPE
+3
Consultant(e) stagiaire (6 mois) - Transformation Opérationelle
Consultant(e) stagiaire (6 mois) - Transformation Opérationelle

Iqo • Singapore

Hybrid
EUR 13,000 - 18,000
Bureau paris Centre
Tickets restaurant
Pass Navigo 50 %
+1
Freelance Data Engineer - Assurance
Freelance Data Engineer - Assurance

InFreelancing • Singapore

Hybrid
SGD 107,000 - 215,000