10 set - Milano
Fortgale
Chi siamo
Fortgale è una società italiana di cybersecurity con sede a Milano dal ****.
Operiamo un SOC 24·7·365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a clienti enterprise e mid-market italiani ed internazionali.
Il ruolo
Cerchiamo un analista che entri nel team Threat Intelligence e contribuisca a conoscere gli attori che colpiscono i settori dei nostri clienti, anticipare le loro campagne e alimentare il SOC con intelligence utilizzabile.
Il lavoro è concreto: profilare threat actor e loro TTP, produrre Report per clienti e per il team di detection, gestire feed e piattaforme (MISP, STIX/TAXII), tradurre losservato in regole e priorità di hunting.
Nei casi di incident response, lanalista CTI lavora a fianco del team IR per attribuzione e contestualizzazione.
Cosa farai
Monitoraggio continuo di fonti aperte, closed e dark web su attori, campagne e vulnerabilità rilevanti per i clienti.
Analisi e profilazione di threat actor con mappatura su MITRE ATT&CK; e Diamond Model.
Produzione di Report periodici e advisory su richiesta, per lettori tecnici e per il management dei clienti.
Gestione e arricchimento di IOC e feed nella piattaforma TIP,
con attenzione alla qualità e alla riduzione del rumore.
Supporto al SOC e al team IR con contesto sugli attori durante le indagini.
Contributo alle attività di threat hunting basate su intelligence.
Chi cerchiamo
Da 1 a 5 anni in ambito CTI, SOC, IR o ricerca su malware.
Conoscenza operativa di MITRE ATT&CK;, della kill chain e dei modelli di attribution.
Familiarità con MISP o altra TIP, STIX/TAXII, tecniche OSINT.
Capacità di scrivere Report chiari in italiano e in inglese, distinguendo fatto, ipotesi e livello di confidenza.
Comprensione di rete, sistemi Windows e Linux, cloud e M365 sufficiente a leggere un incidente.
Inglese fluente.
Costituiscono un plus: analisi malware statica e dinamica, scripting Python per automazione, esperienza su settori regolati (finance, manifatturiero, sanità, PA), certificazioni come GCTI, CTIA o equivalenti.
La nostra offerta
RAL tra ****** e ****** € in base allesperienza.
Lavoro in un team italiano con analisti senior che hanno autorità decisionale, non una struttura a ticket.
Esposizione diretta a casi reali di incident response e a clienti di settori diversi.
Budget annuale per formazione e certificazioni.
12 set - Roncadelle
OVS
12 set - Vinovo
B&V Transport
12 set - Roma
Tecnorete S.M.Ausiliatrice
12 set - Roma
Studio Immobiliare Conca D'Oro