27 set
|
Linkedin
|
Milano
Ti piacerebbe diventare un punto di riferimento nella Cyber Threat Intelligence e far parte di un team che ogni giorno raccoglie, analizza e trasforma informazioni sulle minacce in azioni concrete per proteggere le organizzazioni? Allora potresti dedicare qualche secondo alla lettura del nostro annuncio!brPuò ottenere maggiori dettagli sulla natura di questa posizione e sui requisiti per i candidati leggendo quanto segue.brCosa imparerai lavorando con noi?brStiamo cercando una persona da inserire nel nostro team di Cyber Threat Intelligence all'interno di un team del Cyber Defence Center di Communication Valley Reply dedicato interamente alle attività di "Threat Intelligence". Il Cyber Defence Center è specializzato nella detection e gestione di incidenti informatici, volto a proteggere infrastrutture e sistemi IT, OT e IoT dei clienti su cui opera, 24 ore al giorno, 365 giorni l'anno.brLavorerai alla raccolta, analisi e diffusione di intelligence sulle minacce cyber, producendo report strategici, tattici e operativi che alimentano le capacità di prevenzione, detection e response del SOC (Security Operation Center) e dei clienti. Ti occuperai inoltre dell'analisi di campioni malevoli attraverso tecniche di malware analysis e ambienti di sandboxing, contribuendo ad arricchire la base di conoscenza sulle minacce e a produrre indicatori di compromissione ad alto valore.brIl ruolo all'interno del nostro teambrRaccolta e analisi di informazioni da fonti OSINT, CLOSINT, feed commerciali e community di settore per l'identificazione di threat actor, campagne malevole e indicatori di compromissione (IoC)brProduzione di report di intelligence a livello strategico, tattico e operativo, con mappatura delle minacce sul framework MITRE ATTCKbrMonitoraggio continuo del panorama delle minacce (threat landscape) con focus su settori e aree geografiche rilevanti per i clientibrUtilizzo e gestione di piattaforme di Threat Intelligence commerciali e open source per la raccolta, correlazione, arricchimento e disseminazione di intelligence e IoCbrAnalisi di campioni malevoli tramite tecniche di malware analysis statica e dinamica, e utilizzo di ambienti di sandboxing per l'estrazione di IoC,
la comprensione dei meccanismi di infezione e l'identificazione di TTP associati ai threat actorbrSviluppo e mantenimento di workflow automatizzati per la raccolta, la normalizzazione e la distribuzione degli indicatori di compromissione verso piattaforme SIEM, SOAR e TIPbrCollaborazione con i team di Incident Response e SOC per arricchire le analisi degli incidenti con contesto di threat intelligence e supportare le attività di threat huntingbrPotresti entrare a far parte del nostro team se…brHai una laurea triennale o magistrale in Informatica, Sicurezza Informatica, Ingegneria Informatica e Ingegneria delle TelecomunicazionibrHai un’ottima conoscenza della lingua inglese (scritta e parlata)brHai esperienza comprovata in ambito Cyber Threat Intelligence, inclusa la conoscenza di metodologie (Diamond Model, Kill Chain, Intelligence Cycle), strumenti (TIP, piattaforme OSINT) e processi di produzione e disseminazione di intelligencebrConosci il framework MITRE ATTCK e sai utilizzarlo per la classificazione di TTP (Tattiche, Tecniche e Procedure) degli attori malevolibrHai esperienza nello sviluppo con Python o altro linguaggio di programmazione per l'automazione di processi di raccolta, parsing e correlazione di dati di threat intelligencebrHai capacità di analisi e sintesi per trasformare dati grezzi in intelligence azionabilebrHai attitudine alla ricerca, sperimentazione e problem-solving su problematiche tecniche complessebrRappresenta un plus avere almeno due tra le competenze elencate di seguito:brSviluppo di automazioni con API REST e integrazione con piattaforme SIEM e SOARbrEsperienza in attività di threat hunting e analisi di incidenti tramite sistemi SIEMbrCompetenze in ambito red teaming e offensive security (penetration testing, assumed breach simulations)
utili a comprendere in profondità le TTP degli attaccanti e a validare l'efficacia delle detection in esserebrConoscenza di tecniche e strumenti di reverse engineering (es. Ghidra, IDA, x64dbg)brCertificazioni riconosciute in ambito cybersecurity o threat intelligence (GCTI, CTIA, GREM, OSCP, etc.)brCapacità trasversalibrLavorare in team come in autonomiabrInterfacciarsi con clienti attraverso un approccio consulenzialebrPropensione alla condivisione della conoscenza e al reporting delle attività svoltebrPropensione allo studio ed implementazione di soluzioni tecnologiche innovativebrDove lavoreraibrLa sede di lavoro sarà nei nostri uffici a Milano, con modalità di lavoro ibrida!brCosa offriamobrUna proposta costruita sul tuo percorso. La proposta economica sarà definita sulla base della posizione lavorativa individuata e dell'esperienza qualificato maturata, delle competenze tecniche possedute, del livello di responsabilità previsto dal ruolo e del contesto organizzativo di inserimento. La retribuzione annua lorda (RAL) sarà compresa tra 33.200 € e 38.500 € in funzione dell’esperienza, dei titoli e dei meriti accademici. Il CCNL prevalente in Reply è Metalmeccanica Industria: prevediamo un inserimento tra i livelli B2 e B3, definiti sulla base degli stessi criteri.brUn percorso di crescita strutturato. Abbiamo un Career Path che prevede opportunità di crescita sia in ambito tecnico sia verso ruoli manageriali. Saranno le tue aspirazioni, le competenze che svilupperai e i risultati che raggiungerai a guidare il tuo percorso.brFormazione continua. La tecnologia evolve rapidamente e noi con lei. Troverai un ambiente che incoraggia la curiosità, l'apprendimento continuo e la sperimentazione di nuove idee.brI vantaggi di essere un Replyer. xjncmbx Avrai inoltre accesso ai benefit ed alle iniziative dedicate alla nostra communitybrCommunication Valley Replybrsi impegna a promuovere la diversità e a creare un ambiente di lavoro inclusivo, valorizzando l'unicità delle persone indipendentemente da età, genere, orientamento sessuale, religione, nazionalità, disabilità o qualsiasi altra caratteristica tutelata dalla Legge Italiana (L.68/99).brInoltre, Reply si impegna a garantire un processo di selezione equo e accessibile: non esitare a farci sapere se hai bisogno di supporto durante l’iter.
📌 Unisciti al nostro team di Cyber Threat Intelligence (Milano)
🏢 Linkedin
📍 Milano