Job Search and Career Advice Platform

Attiva gli avvisi di lavoro via e-mail!

Cyber Threat Intelligence Analyst

NEVERHACK Italy

Torino

Ibrido

EUR 45.000 - 70.000

Tempo pieno

Oggi
Candidati tra i primi

Genera un CV personalizzato in pochi minuti

Ottieni un colloquio e una retribuzione più elevata. Scopri di più

Descrizione del lavoro

Un gruppo leader nel settore cybersecurity cerca un CTI Analyst da inserire presso un'importante sede a Torino. Si richiedono almeno 3 anni di esperienza in ruoli simili e una conoscenza approfondita delle minacce e delle relative TTP. Il candidato ideale dovrebbe avere competenze in scripting, comunicazione e un'ottima padronanza dell'inglese. Si offre un ambiente di lavoro dinamico con modalità di presenza ibrida.

Competenze

  • 3+ anni in CTI o ruoli affini (SOC / IR / research) con responsabilità di produzione di intelligence.
  • Conoscenza approfondita di OSINT / CLOSINT e investigazioni su underground / dark web.
  • Padronanza di MITRE ATT&CK e Diamond Model per profiling e reporting.

Mansioni

  • Guidare il ciclo d’intelligence (PIR → collection → analisi → produzione → disseminazione).
  • Produzione allert, report e briefing chiari e azionabili.
  • Supporto ai clienti durante gli incidenti con contestualizzazione.

Conoscenze

Conoscenza approfondita di minacce / attori e relative tattiche
Scripting (preferenza Python)
Ottima scrittura analitica e comunicazione
Lavoro di squadra
Gestione del tempo
Pensiero analitico
Inglese fluente (B2)

Strumenti

MISP
OpenCTI
MITRE ATT&CK
SIEM
EDR
Descrizione del lavoro

Dal 2024 Innovery , gruppo leader del mercato italiano ed europeo con un’ampia gamma di soluzioni e servizi nell’ambito cyber security, si è unito a Neverhack . Questa fusione unisce le forze delle due entità per offrire soluzioni innovative e potenziate nel panorama tecnologico, promuovendo l’eccellenza e l’innovazione nell’ICT e oltre. NEVERHACK è un gruppo francese specializzato in cybersecurity da oltre 40 anni.

Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo.

È proprio grazie a questa forte espansione che siamo alla ricerca di un CTI Analyst.

La risorsa verrà inserita presso la sede di un nostro importante cliente, settore Finance su Torino : si richiedono i seguenti requisiti :

Responsabilità principali
  • Guidare il ciclo d’intelligence (PIR → collection → analisi → produzione → disseminazione).
  • Analisi di feed e report CTI e correlazioni con indicatori e TTP.
  • Analisi di contesti Geo-politici.
  • Analisi e prioritizzazione di minacce legate allo sfruttamento di vulnerabilità (trend, exploitability, impatto).
  • Produzione allert, report e briefing (strategic / operational / tactical) chiari e azionabili.
  • Supporto ai clienti durante gli incidenti con contestualizzazione (attori, infrastrutture, IOC / TTP) e raccomandazioni.
  • Monitoraggio di output di sistemi / automazioni e redigere prodotti di intelligence.
  • Collaborazione con SOC, IR e sicurezza di prima linea per diffondere insight su minacce e vulnerabilità.
  • Campaign tracking e attribution applicando i framework opportuni.
Requisiti
  • 3+ anni in CTI o ruoli affini (SOC / IR / research) con responsabilità di produzione di intelligence.
  • Conoscenza approfondita di minacce / attori e relative tattiche, tecniche e procedure (TTP).
  • OSINT / CLOSINT e investigazioni su underground / dark web; pivot tecnici (infra, malware, C2).
  • TIP & standard di scambio : esperienza con MISP e / o OpenCTI.
  • Padronanza di MITRE ATT&CK e Diamond Model per profiling e reporting.
  • Reportistica e comunicazione per audience eterogenee (tecnica ed executive).
  • Scripting (preferenza Python) per enrichment / ETL e uso di API.
  • Ottima scrittura analitica e comunicazione.
  • Inglese fluente (B2).
Soft skills
  • Lavoro di squadra in un gruppo distribuito; comunicazione chiara e puntuale.
  • Gestione del tempo, autonomia nel problem solving, affidabilità.
  • Pensiero analitico, precisione e attenzione al dettaglio.
  • Riservatezza e corretto trattamento delle informazioni.
  • Capacità nella gestione di un team, del cliente e dei fornitori.
Plus
  • Conoscenza di SIEM / EDR e principi di detection engineering.
  • Basi di malware triage, reverse light o analisi PCAP / DNS; esperienza ICs / OT or cloud.
  • Certificazioni : GCTI, CTIA, GOSI / OSINT (o equivalenti).
  • Esperienza con connettori OpenCTI, STIX 2.1 e TAXII 2.1 avanzati.

Sede di lavoro : Torino, richiesta presenza ibrida.

Ottieni la revisione del curriculum gratis e riservata.
oppure trascina qui un file PDF, DOC, DOCX, ODT o PAGES di non oltre 5 MB.