Digital Risk Protection Analyst (Phishing Simulation & Analysis)_ Roma

Digital Risk Protection Analyst (Phishing Simulation & Analysis)_ Roma

30 set
|
Manpower
|
Roma

30 set

Manpower

Roma

Manpower in collaborazione con Fincantieri Nextech SpA, sta ricercando un/una:

Digital Risk Protection Analyst (Phishing Simulation & Analysis)

Il/La Digital Risk Protection Analyst - Phishing Simulation & Analysis entrerà a far parte della funzione di Cyber Threat Intelligence & Threat Hunting e sarà responsabile del processo di ricerca, validazione e gestione dei rischi derivanti dall’esposizione digitale esterna dell’organizzazione, con particolare focus sui servizi di digital risk protection, phishing simulation e phishing analysis.

Il ruolo prevede il presidio continuativo delle superfici digitali esterne (domini, brand, servizi esposti, credenziali e dati aziendali) e una collaborazione costante con i team di SOC, Incident Response e Threat Intelligence, fornendo evidenze qualificate e intelligence operativa a supporto dei processi decisionali e di mitigazione.

Responsabilità principali

- Gestire end-to-end il processo di Digital Risk Protection: ricerca, triage, validazione e qualificazione dei rischi rilevati sulle superfici digitali esterne dell’organizzazione, riducendo i falsi positivi e assegnando priorità in base all’impatto di business.
- Monitorare e analizzare lookalike domain, typosquatting, brand abuse riconducibili all’organizzazione, attivando e seguendo i processi di takedown e le relative attività di follow-up.
- Identificare ed analizzare data leak, credenziali compromesse e informazioni aziendali esposte su fonti aperte, code repository, forum underground e dark web, valutandone attendibilità, perimetro e criticità.
- Analizzare l’esposizione tecnologica esterna dell’organizzazione, includendo porte aperte, servizi esposti, asset di nuova scoperta (new discovery), configurazioni non conformi e certificati digitali in scadenza o non validi.
- Mantenere aggiornato l’inventario della superficie di attacco esterna,



tracciando l’evoluzione dei rischi rilevati e lo stato delle azioni di remediation concordate con gli stakeholder.
- Analizzare le vulnerabilità (CVE) associate ai servizi, alle tecnologie e agli asset esposti individuati, verificando la disponibilità di exploit pubblici e le evidenze di sfruttamento attivo, e valutandone l’impatto reale sul perimetro monitorato.
- Indirizzare e prioritizzare il processo di vulnerability e patch management, fornendo agli owner tecnici una scala di priorità basata su criticità della vulnerabilità, esposizione effettiva dell’asset e probabilità di sfruttamento (es. CVSS, EPSS, cataloghi di vulnerabilità sfruttate note).
- Tracciare lo stato di remediation delle vulnerabilità esposte e verificarne la chiusura, mantenendo il raccordo con i team infrastrutturali e applicativi coinvolti.
- Erogare e gestire attività di phishing simulation, incluse la progettazione delle campagne, la definizione degli scenari di attacco e l’analisi dei risultati in ottica di rischio e maturità della security awareness.
- Condurre attività di phishing analysis su email, URL, domini e artefatti correlati, identificando tecniche di social engineering, indicatori di compromissione (IOC) e pattern ricorrenti.
- Analizzare e classificare campagne di phishing e frode digitale, correlando gli eventi osservati con informazioni di threat intelligence e contesto di business.
- Contribuire all’arricchimento, gestione e correlazione delle informazioni all’interno delle piattaforme di threat intelligence (es. MISP, OpenCTI) e di digital risk protection.
- Collaborare con i team SOC e Incident Response per supportare attività di detection, triage e mitigazione delle minacce legate a phishing e digital risk.
- Redigere report strutturati e deliverable di servizio (tecnici e direzionali), traducendo i risultati delle analisi in insight fruibili per stakeholder tecnici e manageriali.
- Monitorare costantemente l’evoluzione delle minacce di phishing, social engineering e brand impersonation, mantenendo aggiornate metodologie e use case di analisi.

📌 Digital Risk Protection Analyst (Phishing Simulation & Analysis)_ Roma
🏢 Manpower
📍 Roma

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: digital risk protection analyst (phishing simulation & analysis)_ roma / roma