CTI Analyst

10 set - Italia
Mbda

Overview

In questa funzione, supporti la postura di sicurezza aziendale attraverso l’analisi e il contestualizzare delle minacce informatiche. Lavorerai nel team Digital Excellence per trasformare l’intelligence in azioni operative, potenziando il SOC e i processi di incident response. Monitorerai le fonti di Cyber Threat Intelligence e arricchirai gli alert SIEM con contesto utile. Il ruolo offre occasione di contribuire a una strategia di threat intel avanzata, in un contesto multinazionale e altamente tecnologico.

Responsabilità

- Monitorare e analizzare fonti di Cyber Threat Intelligence (OSINT, commerciali e governative)
- Identificare e valutare IOC, TTP e malware
- Correlare eventi di sicurezza con threat intel per individuare minacce emergenti
- Supportare il SOC in detection, triage e investigazione degli incidenti
- Produrre report tattici, operativi e strategici sulle minacce cyber
- Arricchire gli alert del SIEM con contesto dalle piattaforme di Threat Intelligence
- Collaborare con Incident Response durante la gestione degli incidenti
- Mantenere e aggiornare use case, regole di correlazione e playbook di rilevamento
- Monitorare campagne APT, malware, ransomware e nuove vulnerabilità
- Condividere informazioni sulle minacce tramite MITRE ATT&CK;,



STIX/TAXII e Kill Chain
- Cooperare con il Security Operations Center (SOC)

Requisiti fondamentali

- Laurea in Informatica (o ingegneria informatica, cybersecurity) con votazione minima 100
- Almeno 3 anni di esperienza nel ruolo
- Conoscenza delle metodologie di Cyber Threat Intelligence e del ciclo di intelligence
- Esperienza con SIEM (Microsoft Sentinel, Splunk, IBM QRadar, Elastic, ecc.)
- Conoscenza del framework MITRE ATT&CK;
- Analisi di IOC, TTP e malware
- Familiarità con piattaforme TIP come MISP, OpenCTI o Threat Connect
- Conoscenza di STIX/TAXII
- Capacità di analizzare log di rete, endpoint e sistemi
- Conoscenza di vettori di attacco, CVE e CVSS
- Esperienza con strumenti EDR/XDR
- Conoscenze di networking, Windows/Linux e protocolli di rete
- Capacità di scripting (Python, Power Shell o Bash) per automazione
- Lingue: Italiano madre, Inglese fluente, Francese/Tedesco base graditi

- Esperienza in contesti multiculturali
- Capacità di lavorare in team
- Comunicazione chiara e orientamento all’azione
- Cyber Threat Intelligence
- SIEM (Microsoft Sentinel, Splunk, IBM QRadar, Elastic)
- MITRE ATT&CK;

Addetto/a vendita part-time ovs

12 set - Roncadelle
OVS

Autista patente c-e

12 set - Vinovo
B&V Transport

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cti analyst / italia

Collaboratore/trice per agenzia immobiliare

12 set - Roma
Tecnorete S.M.Ausiliatrice

Collaboratore per agenzia immobiliare

12 set - Roma
Studio Immobiliare Conca D'Oro