02 ott - Roma
Fincantieri Nextech
Threat Intelligence Analyst
Il/La Threat Intelligence Analyst entrerà a far parte della funzione di Cyber Threat Intelligence & Threat Hunting e sarà responsabile del monitoraggio del profilo di rischio dell’organizzazione, della profilazione degli attori di minaccia più rilevanti per il contesto di business e della correlazione tra le tecniche osservate e la superficie tecnologica esposta.
Il ruolo ha una forte componente di intelligence strategica, sostenuta da solide competenze tecniche di analisi, e prevede una collaborazione continua con i team di SOC, Incident Response, Threat Hunting e Digital Risk, fornendo intelligence operativa e strategica a supporto dei processi decisionali e di mitigazione.
Responsabilità principali
* Monitorare e mantenere aggiornato il profilo organizzativo e il threat landscape di riferimento, considerando settore di appartenenza, geografia, tecnologie in uso, catena di fornitura ed esposizione reputazionale.
* Identificare e profilare gli attori di minaccia potenzialmente più pericolosi per l’organizzazione (gruppi APT, ecosistemi ransomware, hacktivismo, criminalità informatica), analizzandone TTP, motivazioni, interessi, obiettivi, vittimologia e strategie operative.
* Incrociare i profili degli attori di minaccia con il profilo tecnologico esposto dell’organizzazione, valutando l’applicabilità concreta delle TTP e supportando la prioritizzazione delle azioni di mitigazione.
* Svolgere attività di Digital Risk Protection a supporto dell’intelligence, monitorando l’esposizione dell’organizzazione su superfici digitali esterne (lookalike domain, brand abuse, data leak, credenziali compromesse, servizi esposti, dark web).
* Condurre analisi di artefatti in ambiente sandbox e tramite piattaforme di analisi, ricostruendone il comportamento ed estraendo indicatori di compromissione (IOC) utilizzabili in detection e hunting.
* Comprendere, adattare e scrivere regole e query di ricerca e detection (KQL, YARA, Sigma) a supporto delle attività di threat hunting e di detection engineering.
* Supportare il team di Threat Hunting nella definizione di ipotesi di caccia intelligence-driven e nella loro validazione sui dati di telemetria disponibili.
* Analizzare le vulnerabilità (CVE) di maggiore rilevanza per il profilo tecnologico dell’organizzazione, valutandone l’exploitability, la disponibilità di proof of concept ed exploit pubblici e le evidenze di sfruttamento attivo da parte degli attori di minaccia profilati.
* Ricostruire il possibile percorso di sfruttamento di una vulnerabilità e il suo posizionamento all’interno della kill chain, stimandone l’impatto sul perimetro organizzativo monitorato e sugli asset critici.
* Indirizzare e prioritizzare il processo di vulnerability e patch management con una valutazione intelligence-driven del rischio, integrando criticità tecnica, esposizione dell’asset e adozione della vulnerabilità da parte degli attori rilevanti per il contesto.
* Identificare e documentare Tactics, Techniques and Procedures (TTP) degli attori di minaccia,
anche tramite framework di riferimento (es. MITRE ATT&CK;), mantenendo aggiornate mappature e knowledge base.
* Contribuire all’arricchimento, gestione e correlazione delle informazioni all’interno delle piattaforme di threat intelligence (es. MISP, OpenCTI), curando qualità, contestualizzazione e ciclo di vita degli indicatori.
* Gestire il ciclo di intelligence a partire dai requisiti informativi definiti con gli stakeholder, garantendo tracciabilità delle fonti e riscontro sulle richieste ricevute.
* Redigere report strutturati e deliverable di servizio a diversi livelli di lettura (strategico, operativo e tattico), quali threat assessment, actor profile, report periodici e briefing direzionali.
* Collaborare con i team SOC e Incident Response fornendo contesto di intelligence a supporto delle attività di detection, triage, contenimento e attribuzione.
* Monitorare costantemente l’evoluzione dello scenario di minaccia, mantenendo aggiornate metodologie, fonti e use case di analisi.
Requisiti professionali
* Laurea in discipline STEM (Informatica, Ingegneria Informatica, Cyber Security o equivalenti) o esperienza qualificato equivalente.
* Esperienza di livello intermedio (indicativamente 3-5 anni) in ruoli di Cyber Threat Intelligence, Digital Risk, SOC, Incident Response o Threat Hunting all’interno di contesti strutturati di cyber security.
* Conoscenza del ciclo di intelligence e delle metodologie di analisi strutturata (es. Diamond Model, Cyber Kill Chain, tecniche di analisi delle ipotesi), con capacità di formulare valutazioni corredate da livelli di confidenza.
* Conoscenza dello scenario degli attori di minaccia e capacità di profilazione per TTP, motivazioni, obiettivi e vittimologia, con correlazione al contesto di business e tecnologico dell’organizzazione.
* Conoscenza dei concetti di threat intelligence, indicatori di compromissione (IOC), TTP e tecniche di correlazione delle minacce.
* Esperienza con piattaforme di threat intelligence, in particolare MISP e OpenCTI, e familiarità con gli standard di rappresentazione e condivisione (es. STIX/TAXII).
* Esperienza nell’utilizzo di piattaforme di Digital Risk Protection e di threat intelligence per il monitoraggio dell’esposizione esterna dell’organizzazione.
* Solide capacità di analisi OSINT su fonti aperte, forum underground e dark web, con approccio strutturato alla validazione delle fonti e delle evidenze.
* Capacità di analizzare artefatti in ambiente sandbox ed estrarne indicatori di compromissione, con comprensione delle principali tecniche di offuscamento, evasione e persistenza.
* Conoscenza dei linguaggi di query e delle regole di detection (KQL, YARA,
Sigma) e capacità di tradurre l’intelligence in logiche di rilevamento e ricerca.
* Conoscenza del processo di vulnerability e patch management e dei sistemi di classificazione e scoring delle vulnerabilità (es. CVE, CVSS, EPSS, cataloghi di vulnerabilità sfruttate note), con capacità di analizzarne l’exploitability e di correlarle alle TTP degli attori e alla superficie esposta.
* Familiarità con framework di riferimento (es. MITRE ATT&CK;).
* Capacità di scripting e automazione, preferibilmente in Python o linguaggi equivalenti, per supportare attività di analisi, arricchimento e correlazione dei dati.
* Buona conoscenza della lingua inglese, scritta e parlata, per la consultazione delle fonti e la produzione di reportistica.
* Solide capacità analitiche, precisione e attenzione al dettaglio.
* Capacità di operare efficacemente in contesti strutturati e orientati all’erogazione di servizi di sicurezza.
Competenze trasversali
* Approccio analitico e orientamento alla qualità del servizio.
* Capacità di sintesi e di traduzione di scenari tecnici complessi in indicazioni fruibili per il business.
* Capacità di lavorare in team multidisciplinari e di interagire con funzioni tecniche e non tecniche.
* Buone capacità comunicative e di reporting verso stakeholder interni ed esterni.
* Autonomia operativa e capacità di gestione delle priorità in ambienti dinamici.
Titoli preferenziali
* Certificazioni professionali in ambito Threat Intelligence, Threat Hunting, Digital Risk o Cyber Security (es. GCTI, CTIA, eCTHP o equivalenti).
* Esperienza di partecipazione a community e circuiti di condivisione dell’intelligence (es. ISAC, CERT/CSIRT, gruppi di settore).
Pacchetto di Compensation & Benefit
- CCNL Metalmeccanico Industria
- Range di Retribuzione Annua Lorda € 50.000 - € 55.000
- Contratto a tempo indeterminato
- Orario di Lavoro: full-time
- Assistenza Sanitaria integrativa
- Welfare
- Ticket Restaurant
Fincantieri NexTech SpA, società del Gruppo Fincantieri, è specializzata nello sviluppo di soluzioni tecnologiche e innovative in ambito Maritime & Defence, Smart Infrastructures, Specialized Engineering e CyberSecurity & Digital Solutions.
Fincantieri NexTech offre inoltre servizi di Ingegneria specializzata, in particolare nel mondo navale e della compatibilità elettromagnetica, facendo leva sulle comprovate capacità maturate nella Ricerca & Sviluppo e nelle conseguenti applicazioni ingegneristiche molte delle quali trasversali ai diversi ambiti applicativi.
Le competenze di ingegneria, acquisiste nello sviluppo di soluzioni high tech e le solide capacità d’integrazione dei sistemi, rendono Fincantieri NexTech un player di riferimento in grado di offrire, al mercato in cui opera il Gruppo, un portafoglio di prodotti e servizi innovativi, smart, sicuri, scalabili e sostenibili.
Fincantieri NexTech con circa 800 professionisti ed esperti impegnati in Italia ed all’estero, fornisce soluzioni altamente specialistiche a centinaia di clienti nei cinque continenti.
03 ott - Udine
impiegando.com
03 ott - Campo di Ne
CGM Consulting
03 ott - Genova
AR Solution
03 ott - Villafranca Piemonte
Etjca Spa Rivoli