Cyber Threat Intelligence

9 ore fa

marino, lazio, Italia Dinova Tempo pieno

Dinova è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione. Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali e dati avanzati si uniscono in una simbiosi perfetta per supportare la crescita delle aziende e del nostro prodotto core, Interacta .

Sogniamo di contribuire a rendere le organizzazioni posti migliori in cui lavorare e vivere. Per questo siamo alla ricerca di persone con la volontà di guidare il cambiamento digitale con integrità, visione e una solida competenza tecnica.

La Posizione: Cyber Threat Intelligence & CSIRT Senior Expert

Per il potenziamento dell'area di Cyber Security, si seleziona una figura professionale con il ruolo di Cyber Threat Intelligence & CSIRT Senior Expert .

La risorsa lavorerà nel team specializzato dedito alla progettazione, implementazione e gestione di servizi avanzati di Cyber Threat Intelligence , CSIRT e Incident Response & Digital Forensics (DFIR) .

Il ruolo combina una profonda operatività tecnica con attività di supporto consulenziale al cliente, supporto pre-sales, risposta a gare d'appalto pubbliche/private e compliance normativa (NIS2, DORA, PSNC).


1. Core Capabilities: CTI, CSIRT & Threat Hunting

  • Cyber Threat Intelligence (CTI): Raccogliere, analizzare e correlare intelligence da fonti eterogenee (OSINT, Dark Web, Threat Intelligence Platforms - TIP, feed commerciali/proprietari). Realizzare report tecnici per clienti, indicando gli attori di minaccia (APT) e le loro TTPs, utilizzando i principali framework di settore (MITRE ATT&CK, Diamond Model, Cyber Kill Chain).
  • CSIRT, Incident Response e Digital Forensics: Coordinare e gestire la risposta tecnica a incidenti di sicurezza informatica complessi (ransomware, APT, breach data), definendo strategie immediate di contenimento, eradicazione, ripristino e gestione della crisi, supportando i clienti secondo i migliori standard internazionali e le normativa europee e nazionali (es. GDPR, NIS2). Coordinare e operare digital forensics, malware analysis et similia, per identificare le cause dell’attacco e definire, di concerto con i clienti, il lesson learned e le raccomandazioni per hardening e improving della cybersecurity.
  • Progettazione CTI & CSIRT Green-Field: Strutturare da zero, a supporto di clienti corporate e PA, strategie e programmi operativi di Threat Intelligence e servizi CSIRT, definendo flussi dati, taxonomy e modelli di minaccia personalizzati.
  • Proactive Threat Hunting: Disegnare e condurre campagne di threat hunting proattive basate su ipotesi strutturate, IoC/IoA, scrittura di regole di detection avanzate (YARA, Sigma, Snort) e analisi dei comportamenti anomali su reti e endpoint.
  • Integrazione SOC & CSIRT: Ottimizzare e automatizzare i flussi operativi di injestion dell'intelligence tra le funzioni di Security Operations Center (SOC), Threat Intelligence e CSIRT (playbook SOAR, triage automatico).


2. Pre-Sales, Gare Pubbliche e Business Development

  • Risposta a Gare Pubbliche e Private: indirizzo e supporto all’Area Commerciale nella stesura di proposte tecniche dettagliate per gare d’appalto (in particolare ambito PA/Procurement pubblico), bilanciando innovazione tecnologica, SLA e piena compliance ai requisiti dei capitolati di gara.
  • Sizing & Architettura dei Servizi: Calcolare e dimensionare gli organici (FTE), le competenze necessarie e l’effort per team CSIRT e CTI in base alle esigenze specifiche della clientela.
  • Value Proposition & Advisory: Presentare la proposta di valore tecnica ai prospect, differenziando il servizio rispetto ai competitor e dimostrando la capacità di reazione a scenari di attacco reali.

3. Visione Strategica, Governance & Compliance

  • Advisory & Executive Reporting: Tradurre scenari di minaccia complessi, indicatori tecnici e report di incidenti in insight e metriche comprensibili per gli interlocutori C-Level e le funzioni aziendali di Risk Management.
  • Coordinamento Multi-Stakeholder & Istituzionale: Gestire l'interfacciamento e la condivisione tempestiva delle informazioni sensibili con attori istituzionali, regolatori e CERT/CSIRT nazionali (es. ACN / CSIRT Italia, Polizia Postale, vendor internazionali).
  • Compliance Normativa: Garantire che l'architettura dei servizi CTI e CSIRT rispetti i requisiti previsti dalle normative nazionali ed europee (NIS2, DORA, Perimetro di Sicurezza Nazionale Cibernetica - PSNC, GDPR).

Si richiede un'esperi