02 ago - Italia
DamoTech
DMT–CTI / 02
Cyber Threat Intelligence Analyst
IBRIDO · FIRENZE FULL-TIME
Il candidato entrerà a far parte del nostro team di Cyber Threat Intelligence, contribuendo alla produzione di intelligence strategica, operativa e tattica allineata alle missioni dei nostri clienti istituzionali e industriali. Il ruolo si concentra sul dominio spaziale e sulle infrastrutture critiche, dove la tradecraft degli avversari evolve rapidamente e il costo di un rilevamento tardivo non è recuperabile.
Di cosa ti occuperai
- Raccolta, analisi e disseminazione di cyber threat intelligence ai livelli strategico, operativo e tattico, con particolare focus su sistemi spaziali, ground segment e infrastrutture critiche;
- Adversary tracking — profiling delle TTP, attribution di campagne e mappatura dei threat-actor su MITRE ATT&CK;, SPARTA e sul dataset proprietario DamoTech di incidenti spaziali;
- Produzione di deliverable di intelligence — early warning, threat assessment, brief settimanali, report tecnici e intelligence requirement personalizzati (PIR / EEI) per clienti istituzionali;
- Technology Watch su capacità offensive, vulnerability disclosure ed evoluzioni emergenti dell’avversario nei domini spaziale e cyber-fisico;
- Coordinamento con team SOC e di incident response per tradurre l’intelligence in postura difensiva azionabile per i nostri clienti.
Cosa ti serve
- Laurea triennale o magistrale in Informatica, Cybersecurity, Sicurezza Internazionale, Studi sull’Intelligence o equivalente;
- 2/4+ anni di esperienza competente in CTI, SOC od operazioni cyber intelligence-driven;
- Conoscenza operativa di MITRE ATT&CK;, STIX/TAXII e del ciclo dell’intelligence;
- Familiarità con metodologie e strumenti OSINT, ricerca dark-web e valutazione di affidabilità delle fonti;
- Idoneità al rilascio del Nulla Osta di Sicurezza (NOS / NATO);
- Eccellente inglese scritto e parlato; capacità di produrre prodotti di intelligence chiari e concisi sotto pressione temporale.
Conoscenze e competenze gradite
- Conoscenza di sistemi spaziali, operazioni satellitari o cybersecurity aerospaziale (framework SPARTA, protocolli CCSDS);
- Esperienza con triage di malware, reverse engineering o network forensics;
- Familiarità con piattaforme di threat intelligence (MISP, OpenCTI, Anomali, ThreatConnect);
- Lingua UE aggiuntiva (italiano, francese, tedesco) come plus;
- Forte rigore analitico e umiltà intellettuale;
- Capacità di lavoro in team e discrezione.
07 ago - Ambivere
MD Consulting srls
07 ago - Ottaviano
planeta
07 ago - Catania
Pizzeria fratelli pomodoro di Riccardo Patti
07 ago - Ravenna
Lavora con noi italia srls