02 ott
|
Fincantieri Nextech
|
Roma
02 ott
Fincantieri Nextech
Roma
Manpower in collaborazione con Fincantieri Nextech SpA, sta ricercando un/una:
Digital Risk Protection Analyst (Phishing Simulation & Analysis)
Il/La Digital Risk Protection Analyst - Phishing Simulation & Analysis entrerà a far parte della funzione di Cyber Threat Intelligence & Threat Hunting e sarà responsabile del processo di ricerca, validazione e gestione dei rischi derivanti dall’esposizione digitale esterna dell’organizzazione, con particolare focus sui servizi di digital risk protection, phishing simulation e phishing analysis.
Il ruolo prevede il presidio continuativo delle superfici digitali esterne (domini, brand, servizi esposti, credenziali e dati aziendali) e una collaborazione costante con i team di SOC, Incident Response e Threat Intelligence, fornendo evidenze qualificate e intelligence operativa a supporto dei processi decisionali e di mitigazione.
Responsabilità principali
• Gestire end-to-end il processo di Digital Risk Protection: ricerca, triage, validazione e qualificazione dei rischi rilevati sulle superfici digitali esterne dell’organizzazione, riducendo i falsi positivi e assegnando priorità in base all’impatto di business.
• Monitorare e analizzare lookalike domain, typosquatting, brand abuse riconducibili all’organizzazione, attivando e seguendo i processi di takedown e le relative attività di follow-up.
• Identificare ed analizzare data leak, credenziali compromesse e informazioni aziendali esposte su fonti aperte, code repository, forum underground e dark web, valutandone attendibilità, perimetro e criticità.
• Analizzare l’esposizione tecnologica esterna dell’organizzazione, includendo porte aperte, servizi esposti, asset di nuova scoperta (new discovery), configurazioni non conformi e certificati digitali in scadenza o non validi.
• Mantenere aggiornato l’inventario della superficie di attacco esterna, tracciando l’evoluzione dei rischi rilevati e lo stato delle azioni di remediation concordate con gli stakeholder.
• Analizzare le vulnerabilità (CVE) associate ai servizi, alle tecnologie e agli asset esposti individuati, verificando la disponibilità di exploit pubblici e le evidenze di sfruttamento attivo, e valutandone l’impatto reale sul perimetro monitorato.
• Indirizzare e prioritizzare il processo di vulnerability e patch management, fornendo agli owner tecnici una scala di priorità basata su criticità della vulnerabilità, esposizione effettiva dell’asset e probabilità di sfruttamento (es. CVSS, EPSS, cataloghi di vulnerabilità sfruttate note).
• Tracciare lo stato di remediation delle vulnerabilità esposte e verificarne la chiusura, mantenendo il raccordo con i team infrastrutturali e applicativi coinvolti.
• Erogare e gestire attività di phishing simulation, incluse la progettazione delle campagne,
la definizione degli scenari di attacco e l’analisi dei risultati in ottica di rischio e maturità della security awareness.
• Condurre attività di phishing analysis su email, URL, domini e artefatti correlati, identificando tecniche di social engineering, indicatori di compromissione (IOC) e pattern ricorrenti.
• Analizzare e classificare campagne di phishing e frode digitale, correlando gli eventi osservati con informazioni di threat intelligence e contesto di business.
• Contribuire all’arricchimento, gestione e correlazione delle informazioni all’interno delle piattaforme di threat intelligence (es. MISP, OpenCTI) e di digital risk protection.
• Collaborare con i team SOC e Incident Response per supportare attività di detection, triage e mitigazione delle minacce legate a phishing e digital risk.
• Redigere report strutturati e deliverable di servizio (tecnici e direzionali), traducendo i risultati delle analisi in insight fruibili per stakeholder tecnici e manageriali.
• Monitorare costantemente l’evoluzione delle minacce di phishing, social engineering e brand impersonation, mantenendo aggiornate metodologie e use case di analisi.
Requisiti professionali
• Laurea in discipline STEM (Informatica, Ingegneria Informatica, Cyber Security o equivalenti) o esperienza professionale equivalente.
• Esperienza di livello intermedio (indicativamente 3-5 anni) in ruoli di Digital Risk Protection, Threat Intelligence, SOC o Phishing Analysis all’interno di contesti strutturati di cyber security.
• Esperienza nell’utilizzo di piattaforme di Digital Risk Protection e di monitoraggio della superficie di attacco esterna, per il rilevamento di lookalike domain, data leak, servizi esposti e nuovi asset.
• Conoscenza delle principali tecniche di phishing, social engineering, brand abuse e frodi digitali.
• Esperienza nella gestione o utilizzo di piattaforme di phishing simulation e strumenti di analisi delle minacce email/web.
• Solide capacità di analisi OSINT su fonti aperte, forum underground e dark web, con approccio strutturato alla validazione e alla qualificazione delle evidenze.
• Conoscenza dei protocolli e dei meccanismi di autenticazione email (SPF, DKIM, DMARC) e delle tecniche di analisi di header, URL, domini e certificati.
• Conoscenza del processo di vulnerability e patch management e dei principali sistemi di classificazione e scoring delle vulnerabilità (es. CVE, CVSS, EPSS, cataloghi di vulnerabilità sfruttate note), con capacità di correlare le CVE agli asset e ai servizi esposti.
• Conoscenza dei concetti di threat intelligence,
indicatori di compromissione (IOC), TTP e tecniche di correlazione delle minacce.
• Esperienza con piattaforme di threat intelligence, in particolare MISP, OpenCTI, VirusTotal, Shodan, MalwareBazaar, Any.Run, UrlScan, etc…
• Familiarità con framework di riferimento (es. MITRE ATT&CK;).
• Capacità di scripting e automazione, preferibilmente in Python o linguaggi equivalenti, per supportare attività di analisi, arricchimento dati e monitoraggio continuativo.
• Buona conoscenza della lingua inglese, scritta e parlata, per la consultazione delle fonti e la produzione di reportistica.
• Solide capacità analitiche, precisione e attenzione al dettaglio.
• Capacità di operare efficacemente in contesti strutturati e orientati all’erogazione di servizi di sicurezza.
Competenze trasversali
• Approccio analitico e orientamento alla qualità del servizio.
• Capacità di lavorare in team multidisciplinari e di interagire con funzioni tecniche e non tecniche.
• Buone capacità comunicative e di reporting verso stakeholder interni ed esterni.
• Autonomia operativa e capacità di gestione delle priorità in ambienti dinamici.
• Rigore metodologico nella validazione delle evidenze e nella gestione dei falsi positivi.
Titoli preferenziali
• Certificazioni professionali in ambito Digital Risk, Threat Intelligence, Cyber Security o Phishing Analysis (es. GCTI, CTIA, eCTHP o equivalenti).
• Esperienza nella gestione di processi di takedown e nell’interazione con registrar, hosting provider e CERT/CSIRT.
· CCNL Metalmeccanico
· Livello di Inquadramento: B2
· Tipologia Contrattuale: Contratto a tempo Indeterminato
· Range RAL: 50.000€ - 55.000€
· Assicurazione Sanitaria
· Vantaggi: Buoni pasto
Fincantieri NexTech SpA, società del Gruppo Fincantieri, è specializzata nello sviluppo di soluzioni tecnologiche e innovative in ambito Maritime & Defence, Smart Infrastructures, Specialized Engineering e CyberSecurity & Digital Solutions.
Fincantieri NexTech offre inoltre servizi di Ingegneria specializzata, in particolare nel mondo navale e della compatibilità elettromagnetica, facendo leva sulle comprovate capacità maturate nella Ricerca & Sviluppo e nelle conseguenti applicazioni ingegneristiche molte delle quali trasversali ai diversi ambiti applicativi.
Le competenze di ingegneria, acquisiste nello sviluppo di soluzioni high tech e le solide capacità d’integrazione dei sistemi, rendono Fincantieri NexTech un player di riferimento in grado di offrire, al mercato in cui opera il Gruppo, un portafoglio di prodotti e servizi innovativi, smart, sicuri, scalabili e sostenibili.
Fincantieri NexTech con circa 800 professionisti ed esperti impegnati in Italia ed all’estero, fornisce soluzioni altamente specialistiche a centinaia di clienti nei cinque continenti.
📌 Digital Risk Protection Analyst (Phishing Simulation & Analysis)_ Roma
🏢 Fincantieri Nextech
📍 Roma