10 set
|
Fortgale
|
Lazio
Chi siamo
È pronto/a a candidarsi?
Si assicuri di aver compreso tutte le responsabilità e i compiti associati a questo ruolo prima di procedere.
Fortgale è una società italiana di cybersecurity con sede a Milano dal ****.
Operiamo un SOC 24·7·365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a clienti enterprise e mid-market italiani ed internazionali.
Il ruolo Cerchiamo un analista che entri nel team Threat Intelligence e contribuisca a conoscere gli attori che colpiscono i settori dei nostri clienti, anticipare le loro campagne e alimentare il SOC con intelligence utilizzabile.
Il lavoro è concreto: profilare threat actor e loro TTP, produrre Report per clienti e per il team di detection, gestire feed e piattaforme (MISP, STIX/TAXII), tradurre l'osservato in regole e priorità di hunting.
Nei casi di incident response, l'analista CTI lavora a fianco del team IR per attribuzione e contestualizzazione.
Cosa farai Monitoraggio continuo di fonti aperte, closed e dark web su attori, campagne e vulnerabilità rilevanti per i clienti.
Analisi e profilazione di threat actor con mappatura su MITRE ATT&CK; e Diamond Model.
Produzione di Report periodici e advisory su richiesta, per lettori tecnici e per il management dei clienti.
Gestione e arricchimento di IOC e feed nella piattaforma TIP, con attenzione alla qualità e alla riduzione del rumore.
Supporto al SOC e al team IR con contesto sugli attori durante le indagini.
Contributo alle attività di threat hunting basate su intelligence.
Chi cerchiamo Da 1 a 5 anni in ambito CTI, SOC, IR o ricerca su malware.
Conoscenza operativa di MITRE ATT&CK;, della kill chain e dei modelli di attribution.
Familiarità con MISP o altra TIP, STIX/TAXII, tecniche OSINT.
Capacità di scrivere Report chiari in italiano e in inglese, distinguendo fatto, ipotesi e livello di confidenza.
Comprensione di rete, sistemi Windows e Linux, cloud e M365 sufficiente a leggere un incidente.
Inglese fluente.
Costituiscono un plus: analisi malware statica e dinamica, scripting Python per automazione, esperienza su settori regolati (finance, manifatturiero, sanità, PA), certificazioni come GCTI, CTIA o equivalenti.
La nostra offerta RAL tra ****** e ****** € in base all'esperienza.
Lavoro in un team italiano con analisti senior che hanno autorità decisionale, non una struttura a ticket.
Esposizione diretta a casi reali di incident response e a clienti di settori diversi.
xpavfwm Budget annuale per formazione e certificazioni.
📌 Cyber Threat Intelligence Analyst (Lazio)
🏢 Fortgale
📍 Lazio