Cyber Threat Intelligence Analyst

NEVERHACK Italy

Torino

In loco

EUR 40.000 - 60.000

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Descrizione del lavoro

Un gruppo specializzato in cybersecurity cerca un CTI Analyst da inserire presso un'importante azienda nel settore Finance a Torino. Questa posizione richiede una solida esperienza in analisi di intelligence e capacità di comunicazione, con presenze ibride nella sede di lavoro. Cerchiamo candidati con certificazioni e competenze in strumenti come MISP e OpenCTI.

Competenze

  • 3+ anni in CTI o ruoli affini con responsabilità di produzione di intelligence.
  • Conoscenza di OSINT/CLOSINT e investigazioni su underground/dark web.
  • Esperienza con connettori OpenCTI, STIX 2.1 e TAXII 2.1 avanzati.

Mansioni

  • Guidare il ciclo d’intelligence.
  • Produzione allert, report e briefing chiari e azionabili.
  • Supporto ai clienti durante gli incidenti.

Conoscenze

Analisi di feed e report CTI
Monitoraggio di output di sistemi
Scripting (preferenza Python)
Ottima scrittura analitica
Gestione del tempo
Comunicazione chiara e puntuale
Pensiero analitico
Affidabilità
Conoscenza approfondita di minacce/attori
Capacità nella gestione di un team

Formazione

Certificazioni: GCTI, CTIA, GOSI/OSINT

Strumenti

MISP
OpenCTI
MITRE ATT&CK
SIEM/EDR

Descrizione del lavoro

Dal 2024 Innovery, gruppo leader del mercato italiano ed europeo con un’ampia gamma di soluzioni e servizi nell’ambito cyber security, si è unito a Neverhack. Questa fusione unisce le forze delle due entità per offrire soluzioni innovative e potenziate nel panorama tecnologico, promuovendo l’eccellenza e l’innovazione nell’ICT e oltre. NEVERHACK è un gruppo francese specializzato in cybersecurity da oltre 40 anni.

Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo.

È proprio grazie a questa forte espansione che siamo alla ricerca di un CTI Analyst.

La risorsa verrà inserita presso la sede di un nostro importante cliente, settore Finance su Torino: si richiedono i seguenti requisiti:

Responsabilità principali
  • Guidare il ciclo d’intelligence (PIR → collection → analisi → produzione → disseminazione).
  • Analisi di feed e report CTI e correlazioni con indicatori e TTP.
  • Analisi di contesti Geo-politici.
  • Analisi e prioritizzazione di minacce legate allo sfruttamento di vulnerabilità (trend, exploitability, impatto).
  • Produzione allert, report e briefing (strategic/operational/tactical) chiari e azionabili.
  • Supporto ai clienti durante gli incidenti con contestualizzazione (attori, infrastrutture, IOC/TTP) e raccomandazioni.
  • Monitoraggio di output di sistemi/automazioni e redigere prodotti di intelligence.
  • Collaborazione con SOC, IR e sicurezza di prima linea per diffondere insight su minacce e vulnerabilità.
  • Campaign tracking e attribution applicando i framework opportuni.
  • 3+ anni in CTI o ruoli affini (SOC/IR/research) con responsabilità di produzione di intelligence.
  • Conoscenza approfondita di minacce/attori e relative tattiche, tecniche e procedure (TTP).
  • OSINT/CLOSINT e investigazioni su underground/dark web; pivot tecnici (infra, malware, C2).
  • TIP & standard di scambio: esperienza con MISP e/o OpenCTI.
  • Padronanza di MITRE ATT&CK e Diamond Model per profiling e reporting.
  • Reportistica e comunicazione per audience eterogenee (tecnica ed executive).
  • Scripting (preferenza Python) per enrichment/ETL e uso di API.
  • Ottima scrittura analitica e comunicazione.
  • Lavoro di squadra in un gruppo distribuito; comunicazione chiara e puntuale.
  • Gestione del tempo, autonomia nel problem solving, affidabilità.
  • Pensiero analitico, precisione e attenzione al dettaglio.
  • Riservatezza e corretto trattamento delle informazioni.
  • Capacità nella gestione di un team, del cliente e dei fornitori.
  • Conoscenza di SIEM/EDR e principi di detection engineering.
  • Basi di malware triage, reverse light o analisi PCAP/DNS; esperienzaICS/OT o cloud.
  • Certificazioni: GCTI, CTIA, GOSI/OSINT (o equivalenti).
  • Esperienza con connettori OpenCTI, STIX 2.1 e TAXII 2.1 avanzati.

Sede di lavoro: Torino, richiesta presenza ibrida.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Cyber Threat Intelligence Analyst
Cyber Threat Intelligence Analyst

NEVERHACK Italy • Turbigo

In loco
EUR 30.000 - 45.000
Formazione e crescita professionale
Ambiente stimolante
Possibilità di smart working
Head of cybertech & CSIRT
Head of cybertech & CSIRT

Experis • Roma

In loco
EUR 80.000 - 120.000
Technical Leader Network & Security
Technical Leader Network & Security

NEVERHACK Italy • Italia

Ibrido
EUR 55.000 - 75.000
Flessibilità di lavoro
Formazione continua
Ambiente di lavoro dinamico
Expert Cyber Threat Hunter
Expert Cyber Threat Hunter

Intesa Sanpaolo Group • Napoli

In loco
EUR 45.000 - 70.000
Cyber Security Consultant
Cyber Security Consultant

NEVERHACK Italy • Nola

Ibrido
EUR 30.000 - 38.000
Cyber Security Consultant_Categorie Protette L.68/99
Cyber Security Consultant_Categorie Protette L.68/99

NEVERHACK Italy • Napoli

Ibrido
EUR 30.000 - 50.000
Percorso di formazione e certificazione in ambito Cybersecurity
Possibilità di crescita professionale
Ambiente collaborativo e accogliente
Security Analyst L2
Security Analyst L2

Tinexta Cyber • Cesena

In loco
EUR 35.000 - 50.000
Security Analyst L2
Security Analyst L2

Tinexta Cyber • Padova

In loco
EUR 35.000 - 50.000
Security Analyst L1
Security Analyst L1

Tinexta Cyber • Turbigo

Ibrido
EUR 30.000 - 45.000
Ambiente di lavoro inclusivo
Opportunità di crescita professionale
Cybersecurity Specialist
Cybersecurity Specialist

NEVERHACK Italy • Bologna

Ibrido
EUR 38.000 - 40.000
Modalità di lavoro ibrido