Cyber Threat Intelligence Analyst

Fortgale

Milano

In loco

EUR 28.000 - 38.000

Tempo pieno

5 giorni fa
Candidati tra i primi
Generatore di candidature

Ottieni una risposta da questo datore di lavoro — un curriculum e una lettera di presentazione personalizzati, che corrispondono esattamente a ciò che sta cercando.

Supera i filtri ATS

Descrizione del lavoro

Fortgale cerca un analista CTI per entrare nel team Threat Intelligence a Milano. Il ruolo prevede analisi di threat actors, profilazione su MITRE ATT&CK e Diamond Model, e la produzione di report utilizzabili da clienti e dal SOC.

Lavorerai con feed e piattaforme (MISP, STIX/TAXII), tradurrai osservazioni in regole di hunting e supporterai IR durante incident response.

Inoltre è previsto budget per formazione e certificazioni; salario tra 28.000 e 38.000 euro all'anno; inglese richiesto.

Competenze

  • Da 1 a 5 anni in CTI/SOC/IR o ricerca su malware.
  • Conoscenza operativa di MITRE ATT&CK, kill chain e modelli di attribuzione.
  • Familiarità con MISP o TIP, STIX/TAXII e OSINT.
  • Capacità di scrivere report chiari in italiano e in inglese.
  • Comprensione di reti, sistemi Windows e Linux, cloud e M365.

Mansioni

  • Monitoraggio continuo di fonti aperte, closed e dark web su attori e campagne rilevanti.
  • Analisi e profilazione di threat actor con mapping MITRE ATT&CK e Diamond Model.
  • Produzione di Report periodici e advisory per lettori tecnici e management.
  • Gestione e arricchimento di IOC e feed nella piattaforma TIP.
  • Supporto al SOC e al team IR durante indagini e incident response.
  • Contributo alle attività di threat hunting basate su intelligence.

Conoscenze

MITRE ATT&CK
Kill Chain
Attribuzione
OSINT
Scrittura report
Python scripting

Strumenti

MISP
STIX/TAXII
TIP / TIP platform
Python

Descrizione del lavoro

Descrizione dell’offerta di lavoro

Chi siamo

Fortgale è una società italiana di cybersecurity con sede a Milano dal 2017. Operiamo un SOC 24·7·365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a clienti enterprise e mid-market italiani ed internazionali.

Il ruolo

Cerchiamo un analista che entri nel team Threat Intelligence e contribuisca a conoscere gli attori che colpiscono i settori dei nostri clienti, anticipare le loro campagne e alimentare il SOC con intelligence utilizzabile. Il lavoro è concreto: profilare threat actor e loro TTP, produrre Report per clienti e per il team di detection, gestire feed e piattaforme (MISP, STIX/TAXII), tradurre l'osservato in regole e priorità di hunting. Nei casi di incident response, l’analista CTI lavora a fianco del team IR per attribuzione e contestualizzazione.

Cosa farai

Monitoraggio continuo di fonti aperte, closed e dark web su attori, campagne e vulnerabilità rilevanti per i clienti. Analisi e profilazione di threat actor con mappatura su MITRE ATTCK e Diamond Model. Produzione di Report periodici e advisory su richiesta, per lettori tecnici e per il management dei clienti. Gestione e arricchimento di IOC e feed nella piattaforma TIP, con attenzione alla qualità e alla riduzione del rumore. Supporto al SOC e al team IR con contesto sugli attori durante le indagini. Contributo alle attività di threat hunting basate su intelligence.

Chi cerchiamo

Da 1 a 5 anni in ambito CTI, SOC, IR o ricerca su malware. Conoscenza operativa di MITRE ATTCK, della kill chain e dei modelli di attribution. Familiarità con MISP o altra TIP, STIX/TAXII, tecniche OSINT. Capacità di scrivere Report chiari in italiano e in inglese, distinguendo fatto, ipotesi e livello di confidenza. Comprensione di rete, sistemi Windows e Linux, cloud e M365 sufficiente a leggere un incidente. Inglese fluente. Costituiscono un plus: analisi malware statica e dinamica, scripting Python per automazione, esperienza su settori regolati (finance, manifatturiero, sanità, PA), certificazioni come GCTI, CTIA o equivalenti.

La nostra offerta

RAL tra 28.000 e 38.000 € in base all’esperienza. Lavoro in un team italiano con analisti senior che hanno autorità decisionale, non una struttura a ticket. Esposizione diretta a casi reali di incident response e a clienti di settori diversi. Budget annuale per formazione e certificazioni.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Cyber Threat Intelligence Analyst
Cyber Threat Intelligence Analyst

Fortgale • Varese

In loco
EUR 28.000 - 38.000
Threat Intelligence Analyst: Real-World CTI & IR
Threat Intelligence Analyst: Real-World CTI & IR

Fortgale • Milano

In loco
EUR 28.000 - 38.000
Threat Intelligence Analyst - CTI, Hunting & IR
Threat Intelligence Analyst - CTI, Hunting & IR

Fortgale • Varese

In loco
EUR 28.000 - 38.000
Cyber Security Analyst (SOC)
Cyber Security Analyst (SOC)

FORTGALE • Milano

In loco
EUR 25.000 - 35.000
Budget formazione
Cyber Security Analyst (Soc)
Cyber Security Analyst (Soc)

Fortgale • Bardi

In loco
EUR 25.000 - 35.000
Budget formazione e certificazioni
Cyber Threat Intelligence Analyst
Cyber Threat Intelligence Analyst

NEVERHACK Italy • Torino

In loco
EUR 40.000 - 60.000
Cyber Threat Intelligence Analyst
Cyber Threat Intelligence Analyst

NEVERHACK Italy • Milano

In loco
EUR 38.000 - 52.000
Cyber Threat Intelligence Analyst
Cyber Threat Intelligence Analyst

Soluzioniergon • Chieti

In loco
EUR 42.000 - 65.000
Cyber Threat Intelligence Analyst
Cyber Threat Intelligence Analyst

NEVERHACK Italy • Turbigo

In loco
EUR 30.000 - 45.000
Formazione e crescita professionale
Ambiente stimolante
Possibilità di smart working
Cyber Threat Intelligence Team Leader
Cyber Threat Intelligence Team Leader

Linkedin • Campania

In loco
EUR 40.000 - 45.000
Formazione e crescita professionale
Ticket restaurant 8 €
Welfare