02 ott - Roma
Manpowergroup
Threat Intelligence Analyst Il/La Threat Intelligence Analyst entrer a far parte della funzione di Cyber Threat Intelligence &, Threat Hunting e sar responsabile del monitoraggio del profilo di rischio dell’organizzazione, della profilazione degli attori di minaccia più rilevanti per il contesto di business e della correlazione tra le tecniche osservate e la superficie tecnologica esposta. Il ruolo ha una robusto componente di intelligence strategica, sostenuta da solide competenze tecniche di analisi, e prevede una collaborazione continua con i team di SOC, Incident Response, Threat Hunting e Digital Risk, fornendo intelligence operativa e strategica a supporto dei processi decisionali e di mitigazione. Responsabilit principali * Monitorare e mantenere aggiornato il profilo organizzativo e il threat landscape di riferimento, considerando settore di appartenenza, geografia, tecnologie in uso, catena di fornitura ed esposizione reputazionale. * Identificare e profilare gli attori di minaccia potenzialmente più pericolosi per l’organizzazione (gruppi APT, ecosistemi ransomware, hacktivismo, criminalit informatica), analizzandone TTP, motivazioni, interessi, obiettivi, vittimologia e strategie operative. * Incrociare i profili degli attori di minaccia con il profilo tecnologico esposto dell’organizzazione, valutando l’applicabilit concreta delle TTP e supportando la prioritizzazione delle azioni di mitigazione. * Svolgere attivit di Digital Risk Protection a supporto dell’intelligence, monitorando l’esposizione dell’organizzazione su superfici digitali esterne (lookalike domain, brand abuse, data leak, credenziali compromesse, servizi esposti, dark web). * Condurre analisi di artefatti in ambiente sandbox e tramite piattaforme di analisi, ricostruendone il comportamento ed estraendo indicatori di compromissione (IOC) utilizzabili in detection e hunting. * Comprendere, adattare e scrivere regole e query di ricerca e detection (KQL, YARA, Sigma)
a supporto delle attivit di threat hunting e di detection engineering. * Supportare il team di Threat Hunting nella definizione di ipotesi di caccia intelligence-driven e nella loro validazione sui dati di telemetria disponibili. * Analizzare le vulnerabilit (CVE) di maggiore rilevanza per il profilo tecnologico dell’organizzazione, valutandone l’exploitability, la disponibilit di proof of concept ed exploit pubblici e le evidenze di sfruttamento attivo da parte degli attori di minaccia profilati. * Ricostruire il possibile percorso di sfruttamento di una vulnerabilit e il suo posizionamento all’interno della kill chain, stimandone l’impatto sul perimetro organizzativo monitorato e sugli asset critici. * Indirizzare e prioritizzare il processo di vulnerability e patch management con una valutazione intelligence-driven del rischio, integrando criticit tecnica, esposizione dell’asset e adozione della vulnerabilit da parte degli attori rilevanti per il contesto. * Identificare e documentare Tactics, Techniques and Procedures (TTP) degli attori di minaccia, anche tramite framework di riferimento (es. MITRE ATT&, CK), mantenendo aggiornate mappature e knowledge base. * Contribuire all’arricchimento, gestione e correlazione delle informazioni all’interno delle piattaforme di threat intelligence (es. MISP, OpenCTI), curando qualit , contestualizzazione e ciclo di vita degli indicatori. * Gestire il ciclo di intelligence a partire dai requisiti informativi definiti con gli stakeholder, garantendo tracciabilit delle fonti e riscontro sulle richieste ricevute. * Redigere report strutturati e deliverable di servizio a diversi livelli di lettura (strategico, operativo e tattico), quali threat assessment, actor profile, report periodici e briefing direzionali. * Collaborare con i team SOC e Incident Response fornendo contesto di intelligence a supporto delle attivit di detection, triage, contenimento e attribuzione. * Monitorare costantemente l’evoluzione dello scenario di minaccia, mantenendo aggiornate metodologie, fonti e use case di analisi. vetrinabakeca
03 ott - Macerata
Altro
03 ott - Pianezza
Altro
03 ott - Bolzano
Altro
03 ott - Milano
Altro