En cas d’incident de sécurité, notre Force d’intervention Rapide est disponible 24h/24 et 7j/7

Stage –Automatisation Cyber Threat Intelligence & Threat Hunting

A partir de janvier 2027 pour une durée de 6 mois

Chez Formind, vous rejoindrez le CERT Formind, une équipe spécialisée en Cyber Threat Intelligence (CTI) et en Threat Hunting qui intervient auprès des organisations pour les aider à anticiper, détecter et neutraliser les menaces cyber. En tant que stagiaire, vous contribuerez à la production de renseignement sur la menace, à la conduite de campagnes de Threat Hunting, à l’automatisation de la chaîne et à la transformation de ces travaux en règles de détection opérationnelles pour le SOC.

Vos missions

Au sein du CERT Formind, vous participerez à l’ensemble de la chaîne qui va du renseignement sur la menace jusqu’à la détection opérationnelle. Pendant ce stage, vous ne serez pas simple observateur : vous produirez du renseignement exploitable, mènerez des campagnes de Threat Hunting et contribuerez à outiller ces activités, y compris en explorant les opportunités offertes par l’Intelligence Artificielle.

Vous travaillerez en étroite collaboration avec les consultants CTI et les analystes du SOC Formind, et participerez à des réflexions directement issues du terrain. Dans ce contexte, l’Intelligence Artificielle sera abordée comme un levier au service du renseignement et de la détection, destiné à assister les analystes dans leurs travaux et à renforcer leurs capacités d’analyse, et non comme une finalité en soi.

En détail, vous serez amené à :

  1. Produire du renseignement sur la menace (CTI)
  • Collecter et analyser des sources de renseignement (rapports, blogs, flux CTI, incidents) afin de caractériser les menaces pertinentes pour nos clients.
  • Extraire et qualifier les indicateurs de compromission (IOC) et d’attaque (IOA), puis les enrichir dans la Threat Intelligence Platform (TIP).
  1. Conduire des campagnes de Threat Hunting
  • Formuler des hypothèses de chasse à partir du renseignement produit et des modes opératoires des attaquants (TTP, MITRE ATT&CK).
  • Mener des recherches proactives (retro-hunt d’IOC, workflows de hunting de type notebooks) pour détecter des compromissions passées ou en cours.
  1. Outiller et automatiser la chaîne CTI vers la détection
  • Prototyper des briques d’automatisation : parsing et normalisation des sources, extraction d’IOC/IOA, scoring de confiance et de pertinence.
  • Expérimenter la génération assistée par IA de règles de hunting et de détection, et évaluer les gains réels (rapidité, qualité, couverture).
  1. Alimenter la détection du SOC
  • Convertir les résultats de CTI et de Threat Hunting en règles de détection (SIGMA) exploitables par le SOC Formind.
  • Contribuer à l’amélioration continue des détections et à la réduction des faux positifs, en lien étroit avec les analystes SOC.
  1. Explorer l’état de l’art et contribuer à l’innovation
  • Réaliser une veille sur les outils, frameworks et usages de l’IA en CTI, Threat Hunting et détection.
  • Formaliser vos travaux, partager vos conclusions avec nos experts et formuler des recommandations concrètes d’intégration dans nos activités.

Votre profil

Vous êtes en dernière année d’école d’ingénieur ou d’université et souhaitez mettre en pratique vos connaissances en cybersécurité au sein d’un cabinet de référence. Curieux, rigoureux et attiré par le métier du conseil, vous avez envie de découvrir les enjeux concrets auxquels font face les organisations.

Vous recherchez un stage formateur au sein d’une équipe à taille humaine où vous pourrez apprendre auprès d’experts reconnus, contribuer à des projets à forte valeur ajoutée et développer progressivement votre autonomie. Vous souhaitez produire des livrables concrets, participer à des travaux structurants et acquérir une expérience professionnalisante qui constituera un véritable tremplin pour votre début de carrière.

CE QUI VOUS PERMETTRA DE REUSSIR

  • Intérêt marqué pour le renseignement sur la menace (CTI), la Threat Hunting et la détection, avec l’envie de comprendre et d’anticiper le mode opératoire des attaquants.
  • Connaissance des méthodologies et référentiels du domaine (cycle du renseignement, MITRE ATT&CK, IOC/IOA, TTP) et des principes de détection.
  • Maîtrise d’au moins un langage de développement (Python idéalement) et capacité à concevoir rapidement des prototypes ou des outils d’automatisation.
  • Bonne compréhension des systèmes d’exploitation Windows et Linux, des journaux d’événements (Event Logs, Sysmon) et des mécanismes d’administration associés.
  • Maîtrise des fondamentaux réseaux (TCP/IP, DNS, Active Directory, protocoles et flux réseau) et compréhension des enjeux liés à la détection d’activités malveillantes.
  • Notions sur les SIEM et les langages de règles de détection (SIGMA, requêtes de type KQL ou EQL) constituant un véritable atout.
  • Connaissances en Intelligence Artificielle, machine learning et traitement de données, avec l’envie d’appliquer ces technologies à des cas d’usage concrets en cybersécurité.

QUALITÉS PERSONNELLES

  • Curiosité intellectuelle et envie d’apprendre.
  • Rigueur et sens de l’organisation.
  • Esprit d’analyse et capacité de synthèse.
  • Aisance relationnelle, qualité d’écoute et goût du travail en équipe.
  • Proactivité, autonomie et sens des responsabilités.
  • Envie de contribuer activement à la réussite des missions et à la vie du cabinet.

LANGUES

Anglais professionnel requis, notamment pour la consultation de documentation technique, réglementaire et de références sectorielles.

Informations complémentaires

  • Gratification de 1 600 € brut par mois
  • Accès à la Formind Academy et à ses parcours de montée en compétences
  • Développez une expertise recherchée sur le marché
  • Un accompagnement de proximité
    • Un tuteur formé pour vous guider au quotidien
    • Un suivi régulier avec l’équipe RH
  • Une véritable opportunité de carrière
    • Possibilité de rejoindre Formind en CDI à l’issue du stage en fonction de vos résultats, de votre engagement et de votre progression
  • Un meilleur équilibre pendant votre stage
    • 1 jour d’absence autorisée et rémunérée par mois de présence

Formind est engagé en faveur de la diversité et de l’inclusion. À compétences égales, ce stage est ouvert aux personnes en situation de handicap (RQTH).

Formind en quelques mots

Formind, c’est avant tout une aventure humaine et technologique au service de la cybersécurité 🇫🇷
Depuis 2010, près de 300 experts passionnés accompagnent nos clients, dont 60 % du CAC 40, dans la maîtrise de leurs risques numériques.

Indépendant et pure player du marché, Formind est qualifié PASSI pour les besoins de sécurité nationale, certifié ISO 27001, et en cours de qualification PRIS et PACS.

Nous intervenons sur trois métiers clés :
Conseil et audits en cybersécurité, Intégration de solutions technologiques, SOC & CERT, pour la détection et la réponse aux incidents.

Notre mission est simple et belle, protéger nos clients.

Notre différence ?
Une culture interne forte, fondée sur la bienveillance, l’excellence et l’engagement.
Labellisée Happy@Work depuis 8 ans, Formind mise sur la formation continue, l’esprit d’équipe et la convivialité pour faire grandir chacun et chacune.

Rejoindre Formind, c’est contribuer à bâtir la cybersécurité de demain, dans un environnement où l’on se sent bien et utile !

Postulez dès maintenant