Online Experience Analyst

2 giorni fa

Roma, Provincia di Roma; Lazio, Italia MBDA Tempo pieno

Overview

In questa funzione, supporti la postura di sicurezza aziendale attraverso l'analisi e il contestualizzare delle minacce informatiche. Lavorerai nel team Digital Excellence per trasformare l'intelligence in azioni operative, potenziando il SOC e i processi di incident response. Monitorerai le fonti di Cyber Threat Intelligence e arricchirai gli alert SIEM con contesto utile. Il ruolo offre opportunità di contribuire a una strategia di threat intel avanzata, in un contesto multinazionale e altamente tecnologico.

Responsabilità

  • Monitorare e analizzare fonti di Cyber Threat Intelligence (OSINT, commerciali e governative)
  • Identificare e valutare IOC, TTP e malware
  • Correlare eventi di sicurezza con threat intel per individuare minacce emergenti
  • Supportare il SOC in detection, triage e investigazione degli incidenti
  • Produrre report tattici, operativi e strategici sulle minacce cyber
  • Arricchire gli alert del SIEM con contesto dalle piattaforme di Threat Intelligence
  • Collaborare con Incident Response durante la gestione degli incidenti
  • Mantenere e aggiornare use case, regole di correlazione e playbook di rilevamento
  • Monitorare campagne APT, malware, ransomware e nuove vulnerabilità
  • Condividere informazioni sulle minacce tramite MITRE ATT&CK, STIX/TAXII e Kill Chain
  • Cooperare con il Security Operations Center (SOC)

Requisiti fondamentali

  • Laurea in Informatica (o ingegneria informatica, cybersecurity) con votazione minima 100
  • Almeno 3 anni di esperienza nel ruolo
  • Conoscenza delle metodologie di Cyber Threat Intelligence e del ciclo di intelligence
  • Esperienza con SIEM (Microsoft Sentinel, Splunk, IBM QRadar, Elastic, ecc.)
  • Conoscenza del framework MITRE ATT&CK
  • Analisi di IOC, TTP e malware
  • Familiarità con piattaforme TIP come MISP, OpenCTI o ThreatConnect
  • Conoscenza di STIX/TAXII
  • Capacità di analizzare log di rete, endpoint e sistemi
  • Conoscenza di vettori di attacco, CVE e CVSS
  • Esperienza con strumenti EDR/XDR
  • Conoscenze di networking, Windows/Linux e protocolli di rete
  • Capacità di scripting (Python, PowerShell o Bash) per automazione
  • Lingue: Italiano madre, Inglese fluente, Francese/Tedesco base graditi
  • Esperienza in contesti multiculturali
  • Capacità di lavorare in team
  • Comunicazione chiara e orientamento all'azione
  • Cyber Threat Intelligence
  • SIEM (Microsoft Sentinel, Splunk, IBM QRadar, Elastic)
  • MITRE ATT&CK