Cyber Threat Intelligence & CSIRT Senior Expert

14 ago - Bologna
Dinova

pulliVisione Strategica, Governance Compliance /li /ul /brpDescrizione azienda /p /brpDinova è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione. Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali e dati avanzati si uniscono in una simbiosi perfetta per supportare la crescita delle aziende e del nostro prodotto core, Interacta. /p /brpSogniamo di contribuire a rendere le organizzazioni posti migliori in cui lavorare e vivere. Per questo siamo alla ricerca di persone con la volontà di guidare il cambiamento digitale con integrità, visione e una solida competenza tecnica. /p /brh3La Posizione: Cyber Threat Intelligence CSIRT Senior Expert /h3 /brpPer il potenziamento dell'area di Cyber Security, si seleziona una figura professionale con il ruolo di Cyber Threat Intelligence CSIRT Senior Expert. /p /brpLa risorsa lavorerà nel team specializzato dedito alla progettazione, implementazione e gestione di servizi avanzati di Cyber Threat Intelligence, CSIRT e Incident Response Digital Forensics (DFIR). /p /brpIl ruolo combina una profonda operatività tecnica con attività di supporto consulenziale al cliente, supporto pre-sales, risposta a gare d'appalto pubbliche/private e compliance normativa (NIS2, DORA, PSNC). /p /brul /brliCore Capabilities: CTI, CSIRT Threat Hunting /li /brliCyber Threat Intelligence (CTI): Raccogliere, analizzare e correlare intelligence da fonti eterogenee (OSINT, Dark Web, Threat Intelligence Platforms - TIP, feed commerciali/proprietari). Realizzare report tecnici per clienti, indicando gli attori di minaccia (APT) e le loro TTPs, utilizzando i principali framework di settore (MITRE ATTCK, Diamond Model, Cyber Kill Chain). /li /brliCSIRT, Incident Response e Digital Forensics: Coordinare e gestire la risposta tecnica a incidenti di sicurezza informatica complessi (ransomware, APT, breach data), definendo strategie immediate di contenimento, eradicazione, ripristino e gestione della crisi, supportando i clienti secondo i migliori standard internazionali e le normativa europee e nazionali (es. GDPR, NIS2). Coordinare e operare digital forensics, malware analysis et similia, per identificare le cause dell’attacco e definire, di concerto con i clienti, il lesson learned e le raccomandazioni per hardening e improving della cybersecurity. /li /brliProgettazione CTI CSIRT Green-Field: Strutturare da zero, a supporto di clienti corporate e PA, strategie e programmi operativi di Threat Intelligence e servizi CSIRT, definendo flussi dati, taxonomy e modelli di minaccia personalizzati. /li /brliProactive Threat Hunting:



Disegnare e condurre campagne di threat hunting proattive basate su ipotesi strutturate, IoC/IoA, scrittura di regole di detection avanzate (YARA, Sigma, Snort) e analisi dei comportamenti anomali su reti e endpoint. /li /brliIntegrazione SOC CSIRT: Ottimizzare e automatizzare i flussi operativi di injestion dell'intelligence tra le funzioni di Security Operations Center (SOC), Threat Intelligence e CSIRT (playbook SOAR, triage automatico). /li /brliPre-Sales, Gare Pubbliche e Business Development /li /brliRisposta a Gare Pubbliche e Private: indirizzo e supporto all’Area Commerciale nella stesura di proposte tecniche dettagliate per gare d’appalto (in particolare ambito PA/Procurement pubblico), bilanciando innovazione tecnologica, SLA e piena compliance ai requisiti dei capitolati di gara. /li /brliSizing Architettura dei Servizi: Calcolare e dimensionare gli organici (FTE), le competenze necessarie e l’effort per team CSIRT e CTI in base alle esigenze specifiche della clientela. /li /brliValue Proposition Advisory: Presentare la proposta di valore tecnica ai prospect, differenziando il servizio rispetto ai competitor e dimostrando la capacità di reazione a scenari di attacco reali. /li /brliVisione Strategica, Governance Compliance /li /brliAdvisory Executive Reporting: Tradurre scenari di minaccia complessi, indicatori tecnici e report di incidenti in insight e metriche comprensibili per gli interlocutori C-Level e le funzioni aziendali di Risk Management. /li /brliCoordinamento Multi-Stakeholder Istituzionale: Gestire l'interfacciamento e la condivisione tempestiva delle informazioni sensibili con attori istituzionali, regolatori e CERT/CSIRT nazionali (es. ACN / CSIRT Italia, Polizia Postale, vendor internazionali). /li /brliCompliance Normativa: Garantire che l'architettura dei servizi CTI e CSIRT rispetti i requisiti previsti dalle normative nazionali ed europee (NIS2, DORA, Perimetro di Sicurezza Nazionale Cibernetica - PSNC, GDPR). /li /br /ul /brh3Requisiti /h3 /brpSi richiede un'esperienza maturata di almeno 5+ anni sui seguenti pillar tecnologici: /p /brul /brliThreat Intelligence Platforms: Utilizzo avanzato di piattaforme TIP (MISP, Anomali, Recorded Future, OpenCTI, EclectitIQ etc.), strumenti di Dark Web Monitoring, OSINT framework,



e analisi di feed STIX/TAXII. /li /brliDigital Forensics Incident Response (DFIR): Padronanza delle metodologie di triage, analisi memoria, artifact analysis (Windows/Linux/Cloud), log analysis strutturata, utilizzo di tool quali Volatility, X-Ways, FTK, Velociraptor, ELK stack. /li /brliFramework di Detection TTPs: Ottima conoscenza del MITRE ATTCK framework per Enterprise/ICS, scrittura di regole YARA, Sigma, YARA-L, KQL/SPL per identificare tecniche di attacco avanzate. /li /brliStrumenti SOC/SIEM/SOAR: Conoscenza dell'integrazione di feed di intelligence all'interno di piattaforme SIEM (Microsoft Sentinel, Chronicle, Elastic, Splunk) e automazione della risposta tramite SOAR. /li /brliNormative Cyber: Solida conoscenza del quadro normativo vigente (Direttiva NIS2, Regolamento DORA, PSNC) e degli standard di Incident Management (ISO/IEC 27035, NIST SP 800-61). /li /br /ul /brh3Requisiti, Certificazioni e Soft Skills /h3 /brul /brliEsperienza: Almeno 5+ anni di esperienza documentata all'interno di CSIRT, CERT, SOC di livello 3, team dedicati di Threat Intelligence/DFIR o in società di consulenza direzionale in ambito Cyber Security. /li /brliFormazione: Laurea Magistrale in Ingegneria Informatica, Informatica, Sicurezza Informatica o discipline STEM equivalenti. Si valuterà, in sostituzione alla laurea, una comprovata esperienza sul campo/certificazioni nel settore specifico. /li /brliCertificazioni Verticali (Costituiscono un forte plus): /brul /brliCTI Threat Hunting: GCTI (GIAC Cyber Threat Intelligence), CTIA (Certified Threat Intelligence Analyst). /li /brliIncident Response Forensics: GCIH (GIAC Certified Incident Handler), GCFA (GIAC Certified Forensic Analyst), GNFA, ECIH. /li /brliGovernance General: CISSP, CISM. /li /br /ul /br /li /brliConsulting Soft Skills: Spiccate capacità di comunicazione e reportistica sia tecnica che executive; leadership e attitudine alla gestione dello stress e del tempo durante scenari di crisi ad alto impatto (incidenti bloccanti); propensione al continuous learning sulle nuove tattiche degli attaccanti (TTPs). /li /brliLingue: Ottima padronanza della lingua inglese (scritta e parlata) per l'interazione con organizzazioni di intelligence internazionali, vendor e reportistica tecnica. /li /br /ul /brh3Altre informazioni /h3 /brul /brliContratto a Tempo Indeterminato con pacchetto retributivo (RAL) a partire da 50.000 – 55.000, commisurato alla reale anzianità ed expertise . /li /brliModello di lavoro flessibile (Smart Working / approccio Hybrid incentrato sui risultati). /li /brliPiani di aggiornamento continuo personalizzati /li /br /ul /p #J-18808-Ljbffr

Addetto/a lavorazione prosciutti

15 ago - Ente di decentramento regionale di Udine
Adecco Talent Attraction

Ispettore Controllo Ambientale

15 ago - San Valentino In Abruzzo Citeriore
Consorzio Eteria

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber threat intelligence & csirt senior expert / bologna

Renewables E&C Project Manager — Hybrid Italy

15 ago - Milano
Sonnedix

Senior Executive Consultant

15 ago - Lombardia
JX Executive