Threat Intelligence Analyst_Trieste/Roma

6 giorni fa

Roma, Lazio, Italia Manpower Tempo pieno

Threat Intelligence Analyst

Il/La Threat Intelligence Analyst entrerà a far parte della funzione di Cyber Threat Intelligence & Threat Hunting e sarà responsabile del monitoraggio del profilo di rischio dell'organizzazione, della profilazione degli attori di minaccia più rilevanti per il contesto di business e della correlazione tra le tecniche osservate e la superficie tecnologica esposta.

Il ruolo ha una forte componente di intelligence strategica, sostenuta da solide competenze tecniche di analisi, e prevede una collaborazione continua con i team di SOC, Incident Response, Threat Hunting e Digital Risk, fornendo intelligence operativa e strategica a supporto dei processi decisionali e di mitigazione.

Responsabilità principali

  • Monitorare e mantenere aggiornato il profilo organizzativo e il threat landscape di riferimento, considerando settore di appartenenza, geografia, tecnologie in uso, catena di fornitura ed esposizione reputazionale.
  • Identificare e profilare gli attori di minaccia potenzialmente più pericolosi per l'organizzazione (gruppi APT, ecosistemi ransomware, hacktivismo, criminalità informatica), analizzandone TTP, motivazioni, interessi, obiettivi, vittimologia e strategie operative.
  • Incrociare i profili degli attori di minaccia con il profilo tecnologico esposto dell'organizzazione, valutando l'applicabilità concreta delle TTP e supportando la prioritizzazione delle azioni di mitigazione.
  • Svolgere attività di Digital Risk Protection a supporto dell'intelligence, monitorando l'esposizione dell'organizzazione su superfici digitali esterne (lookalike domain, brand abuse, data leak, credenziali compromesse, servizi esposti, dark web).
  • Condurre analisi di artefatti in ambiente sandbox e tramite piattaforme di analisi, ricostruendone il comportamento ed estraendo indicatori di compromissione (IOC) utilizzabili in detection e hunting.
  • Comprendere, adattare e scrivere regole e query di ricerca e detection (KQL, YARA, Sigma) a supporto delle attività di threat hunting e di detection engineering.
  • Supportare il team di Threat Hunting nella definizione di ipotesi di caccia intelligence-driven e nella loro validazione sui dati di telemetria disponibili.
  • Analizzare le vulnerabilità (CVE) di maggiore rilevanza per il profilo tecnologico dell'organizzazione, valutandone l'exploitability, la disponibilità di proof of concept ed exploit pubblici e le evidenze di sfruttamento attivo da parte degli attori di minaccia profilati.
  • Ricostruire il possibile percorso di sfruttamento di una vulnerabilità e il suo posizionamento all'interno della kill chain, stimandone l'impatto sul perimetro organizzativo monitorato e sugli asset critici.
  • Indirizzare e prioritizzare il processo di vulnerability e patch management con una valutazione intelligence-driven del rischio, integrando criticità tecnica, esposizione dell'asset e adozione della vulnerabilità da parte degli attori rilevanti per il contesto.
  • Identificare e documentare Tactics, Techniques and Procedures (TTP) degli attori di minaccia, anche tramite framework di riferimento (es. MITRE ATT&CK), mantenendo aggiornate mappature e knowledge base.
  • Contribuire all'arricchimento, gestione e correlazione delle informazioni all'interno delle piattaforme di threat intelligence (es. MISP, OpenCTI), curando qualità, contestualizzazione e ciclo di vita degli indicatori.
  • Gestire il ciclo di intelligence a partire dai requisiti informativi definiti con gli stakeholder, garantendo tracciabilità delle fonti e riscontro sulle richieste ricevute.
  • Redigere report strutturati e deliverable di servizio a diversi livelli di lettura (strategico, operativo e tattico), quali threat assessment, actor profile, report periodici e briefing direzionali.
  • Collaborare con i team SOC e Incident Response fornendo contesto di intelligence a supporto delle attività di detection, triage, contenimento e attribuzione.
  • Monitorare costantemente l'evoluzione dello scenario di minaccia, mantenendo aggiornate metodologie, fonti e use case di analisi.