OverviewIn questa funzione, supporti la postura di sicurezza aziendale attraverso l'analisi e il contestualizzare delle minacce informatiche.
Lavorerai nel team Digital Excellence per trasformare l'intelligence in azioni operative, potenziando il SOC e i processi di incident response.
Monitorerai le fonti di Cyber Threat Intelligence e arricchirai gli alert SIEM con contesto utile.
Il ruolo offre occasione di contribuire a una strategia di threat intel avanzata, in un contesto multinazionale e altamente tecnologico.
ResponsabilitàMonitorare e analizzare fonti di Cyber Threat Intelligence (OSINT, commerciali e governative)
Identificare e valutare IOC, TTP e malware
Correlare eventi di sicurezza con threat intel per individuare minacce emergenti
Supportare il SOC in detection, triage e investigazione degli incidenti
Produrre report tattici, operativi e strategici sulle minacce cyber
Arricchire gli alert del SIEM con contesto dalle piattaforme di Threat Intelligence
Collaborare con Incident Response durante la gestione degli incidenti
Mantenere e aggiornare use case, regole di correlazione e playbook di rilevamento
Monitorare campagne APT, malware, ransomware e nuove vulnerabilità
Condividere informazioni sulle minacce tramite MITRE ATT&CK;,
STIX/TAXII e Kill Chain
Cooperare con il Security Operations Center (SOC)
Requisiti fondamentaliLaurea in Informatica (o ingegneria informatica, cybersecurity) con votazione minima 100
Almeno 3 anni di esperienza nel ruolo
Conoscenza delle metodologie di Cyber Threat Intelligence e del ciclo di intelligence
Esperienza con SIEM (Microsoft Sentinel, Splunk, IBM QRadar, Elastic, ecc.)
Conoscenza del framework MITRE ATT&CK;
Analisi di IOC, TTP e malware
Familiarità con piattaforme TIP come MISP, OpenCTI o ThreatConnect
Conoscenza di STIX/TAXII
Capacità di analizzare log di rete, endpoint e sistemi
Conoscenza di vettori di attacco, CVE e CVSS
Esperienza con strumenti EDR/XDR
Conoscenze di networking, Windows/Linux e protocolli di rete
Capacità di scripting (Python, PowerShell o Bash) per automazione
Lingue: Italiano madre, Inglese fluente, Francese/Tedesco base graditi
Esperienza in contesti multiculturali
Capacità di lavorare in team
Comunicazione chiara e orientamento all'azione
Cyber Threat Intelligence
SIEM (Microsoft Sentinel, Splunk, IBM QRadar, Elastic)
MITRE ATT&CK;
📌 Cti Analyst (Latina)
🏢 Mbda
📍 Latina