04 ott - Roma
Manpower
Threat Intelligence Analyst Il/La Threat Intelligence Analyst entrerà a far parte della funzione di Cyber Threat Intelligence & Threat Hunting e sarà responsabile del monitoraggio del profilo di rischio dell’organizzazione, della profilazione degli attori di minaccia più rilevanti per il contesto di business e della correlazione tra le tecniche osservate e la superficie tecnologica esposta.
Il ruolo ha una forte componente di intelligence strategica, sostenuta da solide competenze tecniche di analisi, e prevede una collaborazione continua con i team di SOC, Incident Response, Threat Hunting e Digital Risk, fornendo intelligence operativa e strategica a supporto dei processi decisionali e di mitigazione.
Responsabilità principali
Monitorare e mantenere aggiornato il profilo organizzativo e il threat landscape di riferimento, considerando settore di appartenenza, geografia, tecnologie in uso, catena di fornitura ed esposizione reputazionale.
Identificare e profilare gli attori di minaccia potenzialmente più pericolosi per l’organizzazione (gruppi APT, ecosistemi ransomware, hacktivismo, criminalità informatica), analizzandone TTP, motivazioni, interessi, obiettivi, vittimologia e strategie operative.
Incrociare i profili degli attori di minaccia con il profilo tecnologico esposto dell’organizzazione, valutando l’applicabilità concreta delle TTP e supportando la prioritizzazione delle azioni di mitigazione.
Svolgere attività di Digital Risk Protection a supporto dell’intelligence, monitorando l’esposizione dell’organizzazione su superfici digitali esterne (lookalike domain, brand abuse, data leak, credenziali compromesse, servizi esposti, dark web).
Condurre analisi di artefatti in contesto sandbox e tramite piattaforme di analisi, ricostruendone il comportamento ed estraendo indicatori di compromissione (IOC) utilizzabili in detection e hunting.
Comprendere, adattare e scrivere regole e query di ricerca e detection (KQL, YARA, Sigma)
a supporto delle attività di threat hunting e di detection engineering.
Supportare il team di Threat Hunting nella definizione di ipotesi di caccia intelligence-driven e nella loro validazione sui dati di telemetria disponibili.
Analizzare le vulnerabilità (CVE) di maggiore rilevanza per il profilo tecnologico dell’organizzazione, valutandone l’exploitability, la disponibilità di proof of concept ed exploit pubblici e le evidenze di sfruttamento attivo da parte degli attori di minaccia profilati.
Ricostruire il possibile percorso di sfruttamento di una vulnerabilità e il suo posizionamento all’interno della kill chain, stimandone l’impatto sul perimetro organizzativo monitorato e sugli asset critici.
Indirizzare e prioritizzare il processo di vulnerability e patch management con una valutazione intelligence-driven del rischio, integrando criticità tecnica, esposizione dell’asset e adozione della vulnerabilità da parte degli attori rilevanti per il contesto.
Identificare e documentare Tactics, Techniques and Procedures (TTP) degli attori di minaccia, anche tramite framework di riferimento (es. MITRE ATT&CK;), mantenendo aggiornate mappature e knowledge base.
Contribuire all’arricchimento, gestione e correlazione delle informazioni all’interno delle piattaforme di threat intelligence (es. MISP, OpenCTI), curando qualità, contestualizzazione e ciclo di vita degli indicatori.
Gestire il ciclo di intelligence a partire dai requisiti informativi definiti con gli stakeholder, garantendo tracciabilità delle fonti e riscontro sulle richieste ricevute.
Redigere report strutturati e deliverable di servizio a diversi livelli di lettura (strategico, operativo e tattico), quali threat assessment, actor profile, report periodici e briefing direzionali.
Collaborare con i team SOC e Incident Response fornendo contesto di intelligence a supporto delle attività di detection, triage, contenimento e attribuzione.
Monitorare costantemente l’evoluzione dello scenario di minaccia, mantenendo aggiornate metodologie, fonti e use case di analisi.
04 ott - Pinerolo
Altro
04 ott - Catania
Altro
04 ott - Parabiago
Altro
04 ott - Roma
Altro