Threat Intelligence Analyst_Trieste/Roma

10 ott - Lazio
Manpowergroup

Threat Intelligence Analyst Il/La Threat Intelligence Analyst entrer a far parte della funzione di Cyber Threat Intelligence &, Threat Hunting e sar responsabile del monitoraggio del profilo di rischio dell’organizzazione, della profilazione degli attori di minaccia più rilevanti per il contesto di business e della correlazione tra le tecniche osservate e la superficie tecnologica esposta. Il ruolo ha una robusto componente di intelligence strategica, sostenuta da solide competenze tecniche di analisi, e prevede una collaborazione continua con i team di SOC, Incident Response, Threat Hunting e Digital Risk, fornendo intelligence operativa e strategica a supporto dei processi decisionali e di mitigazione. Responsabilit principali

Responsabilit principali

- Monitorare e mantenere aggiornato il profilo organizzativo e il threat landscape di riferimento, considerando settore di appartenenza, geografia, tecnologie in uso, catena di fornitura ed esposizione reputazionale.
- Identificare e profilare gli attori di minaccia potenzialmente più pericolosi per l’organizzazione (gruppi APT, ecosistemi ransomware, hacktivismo, criminalit informatica), analizzandone TTP, motivazioni, interessi, obiettivi, vittimologia e strategie operative.
- Incrociare i profili degli attori di minaccia con il profilo tecnologico esposto dell’organizzazione, valutando l’applicabilit concreta delle TTP e supportando la prioritizzazione delle azioni di mitigazione.
- Svolgere attivit di Digital Risk Protection a supporto dell’intelligence, monitorando l’esposizione dell’organizzazione su superfici digitali esterne (lookalike domain, brand abuse, data leak, credenziali comprommesse, servizi esposti, dark web).
- Condurre analisi di artefatti in ambiente sandbox e tramite piattaforme di analisi, ricostruendone il comportamento ed estraendo indicatori di compromissione (IOC) utilizzabili in detection e hunting.
- Comprendere, adattare e scrivere regole e query di ricerca e detection (KQL, YARA, Sigma) a supporto delle attivit di threat hunting e di detection engineering.




- Supportare il team di Threat Hunting nella definizione di ipotesi di caccia intelligence-driven e nella loro validazione sui dati di telemetria disponibili.
- Analizzare le vulnerabilit (CVE) di maggiore rilevanza per il profilo tecnologico dell’organizzazione, valutandone l’exploitability, la disponibilit di proof of concept ed exploit pubblici e le evidenze di sfruttamento attivo da parte degli attori di minaccia profilati.
- Ricostruire il possibile percorso di sfruttamento di una vulnerabilit e il suo posizionamento all’interno della kill chain, stimandone l’impatto sul perimetro organizzativo monitorato e sugli asset critici.
- Indirizzare e prioritizzare il processo di vulnerability e patch management con una valutazione intelligence-driven del rischio, integrando criticit tecnica, esposizione dell’asset e adozione della vulnerabilit da parte degli attori rilevanti per il contesto.
- Identificare e documentare Tactics, Techniques and Procedures (TTP) degli attori di minaccia, anche tramite framework di riferimento (es. MITRE ATT&, CK), mantenendo aggiornate mappature e knowledge base.
- Contribuire all’arricchimento, gestione e correlazione delle informazioni all’interno delle piattaforme di threat intelligence (es. MISP, OpenCTI), curando qualit , contestualizzazione e ciclo di vita degli indicatori.
- Gestire il ciclo di intelligence a partire dai requisiti informativi definiti con gli stakeholder, garantendo tracciabilit delle fonti e riscontro sulle richieste ricevute.
- Redigere report strutturati e deliverable di servizio a diversi livelli di lettura (strategico, operativo e tattico), quali threat assessment, actor profile, report periodici e briefing direzionali.
- Collaborare con i team SOC e Incident Response fornendo contesto di intelligence a supporto delle attivit di detection, triage, contenimento e attribuzione.
- Monitorare costantemente l’evoluzione dello scenario di minaccia, mantenendo aggiornate metodologie, fonti e use case di analisi.

vetrinabakeca

Threat Intelligence Analyst_Trieste/Roma • roma, lazio, Italy

#J-18808-Ljbffr

Labor & Employment Associate

10 ott - Milano
Squire Patton Boggs

73139 - ADDETTO/A AL FAST FOOD

10 ott - Fiorenzuola d'Arda
In Job S. P. A.

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per threat intelligence analyst_trieste/roma / lazio

Junior Sales Representative

10 ott - Bolzano
Fercam

Product Manager - Embedded Software (m/f/d)

10 ott - Bolzano
Alpitronic