CTI Analyst
4 giorni fa
Rome, Lazio, Italia
MBDA
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Continuando accetti i nostri Termini & Informativa sulla privacy.
MBDA Italia è l'azienda italiana che fa parte del gruppo multinazionale MBDA, leader mondiale nel settore dei sistemi missilistici
MBDA rappresenta il primo Gruppo a livello europeo con capacità di produzione e progettazione in grado di coprire l’intera gamma corrispondente alle attuali e future esigenze delle forze armate (terra, aria e mare).
All’interno della Direzione “Digital Excellence”, MBDA Italia SpA è alla ricerca di un “CTI Analyst”.
Titolo di studio richiesto:
• Laurea in Informatica, Ingegneria Informatica, Cyber Security o discipline affini
• Votazione minima:100 Esperienza professionale (indicare il tipo di esperienza richiesta e gli anni minimi e massimi di esperienza)
• Almeno 3 anni di esperienza nel ruolo Attività previste per il ruolo: La Risorsa prescelta si occuperà delle seguenti attività:
• Monitorare e analizzare fonti di Cyber Threat Intelligence (OSINT, commerciali e governative).
• Identificare e valutare indicatori di compromissione (IOC), tattiche, tecniche e procedure (TTP) degli attori malevoli.
• Correlare gli eventi di sicurezza con le informazioni di threat intelligence per individuare minacce emergenti.
• Supportare il SOC nelle attività di detection, triage e investigazione degli incidenti.
• Produrre report tattici, operativi e strategici sulle minacce cyber.
• Arricchire gli alert del SIEM con informazioni di contesto provenienti dalle piattaforme di Threat Intelligence.
• Collaborare con il team di Incident Response durante la gestione degli incidenti di sicurezza.
• Mantenere e aggiornare use case, regole di correlazione e playbook di rilevamento.
• Monitorare campagne APT, malware, ransomware e nuove vulnerabilità con impatto sul business.
• Condividere informazioni sulle minacce tramite framework e standard quali MITRE ATT&CK, STIX/TAXII e Kill Chain.
• Cooperare con il Security Operations Center (SOC) Competenze Professionali:
• Il Cyber Threat Intelligence Analyst supporta proattivamente la postura di sicurezza dell’organizzazione attraverso l’identificazione, l’analisi e la contestualizzazione delle minacce informatiche, consentendo al SOC di rilevare e rispondere in modo rapido ed efficace agli attacchi, riducendo il rischio operativo e migliorando la resilienza cyber aziendale. E’ responsabile della raccolta, analisi e correlazione delle informazioni sulle minacce informatiche al fine di identificare, prevenire e mitigare i rischi per l’organizzazione. Collabora, all’interno del CERT, con gli analisti SOC, l’Incident Responder e le funzioni di Cyber Security per trasformare le informazioni di intelligence in azioni operative, migliorando la capacità di rilevamento e risposta agli attacchi. Pertanto deve avere le seguenti competenze tecniche:
• Conoscenza delle metodologie di Cyber Threat Intelligence e del ciclo di intelligence.
• Esperienza con SIEM (Microsoft Sentinel, Splunk, IBM QRadar, Elastic, ecc.).
• Conoscenza del framework MITRE ATT&CK.
• Esperienza nell’analisi di IOC, TTP e malware.
• Familiarità con piattaforme TIP (Threat Intelligence Platform) come MISP, OpenCTI, o ThreatConnect.
• Conoscenza dei protocolli STIX/TAXII.
• Capacità di analizzare log di rete, endpoint e sistemi.
• Conoscenza dei principali vettori di attacco, vulnerabilità (CVE) e framework CVSS.
• Esperienza con strumenti EDR/XDR.
• Conoscenze di networking, sistemi Windows/Linux e protocolli di rete.
• Capacità di utilizzare linguaggi di scripting (Python, PowerShell o Bash) per automatizzare attività di analisi. Conoscenze linguistiche:
• Italiano (Madre lingua)
• Inglese (Fluente)
• Francese e\o Tedesco (base) sono graditi Competenze organizzative/Soft
skills:
• Esperienza in contesti multiculturali
• Capacità di lavorare in team
• Laurea in Informatica, Ingegneria Informatica, Cyber Security o discipline affini
• Votazione minima:100 Esperienza professionale (indicare il tipo di esperienza richiesta e gli anni minimi e massimi di esperienza)
• Almeno 3 anni di esperienza nel ruolo Attività previste per il ruolo: La Risorsa prescelta si occuperà delle seguenti attività:
• Monitorare e analizzare fonti di Cyber Threat Intelligence (OSINT, commerciali e governative).
• Identificare e valutare indicatori di compromissione (IOC), tattiche, tecniche e procedure (TTP) degli attori malevoli.
• Correlare gli eventi di sicurezza con le informazioni di threat intelligence per individuare minacce emergenti.
• Supportare il SOC nelle attività di detection, triage e investigazione degli incidenti.
• Produrre report tattici, operativi e strategici sulle minacce cyber.
• Arricchire gli alert del SIEM con informazioni di contesto provenienti dalle piattaforme di Threat Intelligence.
• Collaborare con il team di Incident Response durante la gestione degli incidenti di sicurezza.
• Mantenere e aggiornare use case, regole di correlazione e playbook di rilevamento.
• Monitorare campagne APT, malware, ransomware e nuove vulnerabilità con impatto sul business.
• Condividere informazioni sulle minacce tramite framework e standard quali MITRE ATT&CK, STIX/TAXII e Kill Chain.
• Cooperare con il Security Operations Center (SOC) Competenze Professionali:
• Il Cyber Threat Intelligence Analyst supporta proattivamente la postura di sicurezza dell’organizzazione attraverso l’identificazione, l’analisi e la contestualizzazione delle minacce informatiche, consentendo al SOC di rilevare e rispondere in modo rapido ed efficace agli attacchi, riducendo il rischio operativo e migliorando la resilienza cyber aziendale. E’ responsabile della raccolta, analisi e correlazione delle informazioni sulle minacce informatiche al fine di identificare, prevenire e mitigare i rischi per l’organizzazione. Collabora, all’interno del CERT, con gli analisti SOC, l’Incident Responder e le funzioni di Cyber Security per trasformare le informazioni di intelligence in azioni operative, migliorando la capacità di rilevamento e risposta agli attacchi. Pertanto deve avere le seguenti competenze tecniche:
• Conoscenza delle metodologie di Cyber Threat Intelligence e del ciclo di intelligence.
• Esperienza con SIEM (Microsoft Sentinel, Splunk, IBM QRadar, Elastic, ecc.).
• Conoscenza del framework MITRE ATT&CK.
• Esperienza nell’analisi di IOC, TTP e malware.
• Familiarità con piattaforme TIP (Threat Intelligence Platform) come MISP, OpenCTI, o ThreatConnect.
• Conoscenza dei protocolli STIX/TAXII.
• Capacità di analizzare log di rete, endpoint e sistemi.
• Conoscenza dei principali vettori di attacco, vulnerabilità (CVE) e framework CVSS.
• Esperienza con strumenti EDR/XDR.
• Conoscenze di networking, sistemi Windows/Linux e protocolli di rete.
• Capacità di utilizzare linguaggi di scripting (Python, PowerShell o Bash) per automatizzare attività di analisi. Conoscenze linguistiche:
• Italiano (Madre lingua)
• Inglese (Fluente)
• Francese e\o Tedesco (base) sono graditi Competenze organizzative/Soft
skills:
• Esperienza in contesti multiculturali
• Capacità di lavorare in team