08 set
|
Fortgale
|
Milano
Chi siamo
Fortgale è una società italiana di cybersecurity con sede a Milano dal 2017. Operiamo un SOC 24·7·365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a clienti enterprise e mid-market italiani ed internazionali.
Il ruolo
Cerchiamo un analista che entri nel team Threat Intelligence e contribuisca a conoscere gli attori che colpiscono i settori dei nostri clienti, anticipare le loro campagne e alimentare il SOC con intelligence utilizzabile.
Il lavoro è concreto: profilare threat actor e loro TTP, produrre Report per clienti e per il team di detection, gestire feed e piattaforme (MISP, STIX/TAXII), tradurre l'osservato in regole e priorità di hunting. Nei casi di incident response, l'analista CTI lavora a fianco del team IR per attribuzione e contestualizzazione.
Cosa farai
Monitoraggio continuo di fonti aperte, closed e dark web su attori, campagne e vulnerabilità rilevanti per i clienti. Analisi e profilazione di threat actor con mappatura su MITRE ATT&CK; e Diamond Model. Produzione di Report periodici e advisory su richiesta, per lettori tecnici e per il management dei clienti.
Gestione e arricchimento di IOC e feed nella piattaforma TIP,
con attenzione alla qualità e alla riduzione del rumore. Supporto al SOC e al team IR con contesto sugli attori durante le indagini. Contributo alle attività di threat hunting basate su intelligence.
Chi cerchiamo
Da 1 a 5 anni in ambito CTI, SOC, IR o ricerca su malware. Conoscenza operativa di MITRE ATT&CK;, della kill chain e dei modelli di attribution. Familiarità con MISP o altra TIP, STIX/TAXII, tecniche OSINT. Capacità di scrivere Report chiari in italiano e in inglese, distinguendo fatto, ipotesi e livello di confidenza. Comprensione di rete, sistemi Windows e Linux, cloud e M365 sufficiente a leggere un incidente. Inglese fluente.
Costituiscono un plus: analisi malware statica e dinamica, scripting Python per automazione, esperienza su settori regolati (finance, manifatturiero, sanità, PA), certificazioni come GCTI, CTIA o equivalenti.
La nostra offerta
RAL tra 28.000 e 38.000 € in base all'esperienza. Lavoro in un team italiano con analisti senior che hanno autorità decisionale, non una struttura a ticket. Esposizione diretta a casi reali di incident response e a clienti di settori diversi. Budget annuale per formazione e certificazioni.
📌 Cyber Threat Intelligence Analyst (Milano)
🏢 Fortgale
📍 Milano