Strategic Threat Intelligence Analyst

Manpowergroup

Lazio

On-site

EUR 60,000 - 80,000

Full time

2 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

Vetrinabakeca cerca un Threat Intelligence Analyst per far parte della funzione di Cyber Threat Intelligence & Threat Hunting. Il ruolo monitora il profilo di rischio organizzativo, profila attori di minaccia rilevanti e collega TTP al contesto tecnologico esposto, fornendo intelligence operativa e strategica a supporto delle decisioni.

Collaborerai con SOC, Incident Response, Threat Hunting e Digital Risk, redigerai regole di ricerca (KQL, YARA, Sigma) e contribuirai all’analisi delle

Responsibilities

  • Monitorare e mantenere aggiornato il profilo organizzativo e il threat landscape di riferimento, considerando settore di appartenenza, geografia, tecnologie in uso, catena di fornitura ed esposizione reputazionale.
  • Identificare e profilare gli attori di minaccia potenzialmente più pericolosi per l’organizzazione (gruppi APT, ecosistemi ransomware, hacktivismo, criminalità informatica), analizzandone TTP, motivazioni, interessi, obiettivi, vittimologia e strategie operative.
  • Incrociare i profili degli attori di minaccia con il profilo tecnologico esposto dell’organizzazione, valutando l’applicabilità concreta delle TTP e supportando la prioritizzazione delle azioni di mitigazione.
  • Svolgere attività di Digital Risk Protection a supporto dell’intelligence, monitorando l’esposizione dell’organizzazione su superfici digitali esterne (lookalike domain, brand abuse, data leak, credenziali compromesse, servizi esposti, dark web).
  • Condurre analisi di artefatti in ambiente sandbox e tramite piattaforme di analisi, ricostruendone il comportamento ed estraendo indicatori di compromissione (IOC) utilizzabili in detection e hunting.
  • Comprendere, adattare e scrivere regole e query di ricerca e detection (KQL, YARA, Sigma) a supporto delle attività di threat hunting e di detection engineering.
  • Supportare il team di Threat Hunting nella definizione di ipotesi di caccia intelligence-driven e nella loro validazione sui dati di telemetria disponibili.
  • Analizzare le vulnerabilità (CVE) di maggiore rilevanza per il profilo tecnologico dell’organizzazione, valutandone l’exploitability, la disponibilità di proof of concept ed exploit pubblici e le evidenze di sfruttamento attivo da parte degli attori di minaccia profilati.
  • Ricostruire il possibile percorso di sfruttamento di una vulnerabilità e il suo posizionamento all’interno della kill chain, stimandone l’impatto sul perimetro monitorato e sugli asset critici.
  • Indirizzare e prioritizzare il processo di vulnerability e patch management con una valutazione intelligence-driven del rischio, integrando criticità tecnica, esposizione dell’asset e adozione della vulnerabilità da parte degli attori rilevanti per il contesto.
  • Identificare e documentare Tactics, Techniques and Procedures (TTP) degli attori di minaccia, anche tramite framework di riferimento (MITRE ATT&CK), mantenendo aggiornate map­pature e knowledge base.
  • Contribuire all’arricchimento, gestione e correlazione delle informazioni all’interno delle piattaforme di threat intelligence (es. MISP, OpenCTI), curando qualità, contestualizzazione e ciclo di vita degli indicatori.
  • Gestire il ciclo di intelligence a partire dai requisiti informativi definiti con gli stakeholder, garantendo tracciabilità delle fonti e riscontro sulle richieste ricevute.
  • Redigere report strutturati e deliverable di servizio a diversi livelli di lettura (strategico, operativo e tattico), quali threat assessment, actor profile, report periodici e briefing direzionali.
  • Collaborare con i team SOC e Incident Response fornendo contesto di intelligence a supporto delle attività di detection, triage, contenimento e attribuzione.
  • Monitorare costantemente l’evoluzione dello scenario di minaccia, mantenendo aggiornate metodologie, fonti e use case di analisi.

Job description

Vetrinabakeca cerca un Threat Intelligence Analyst per far parte della funzione di Cyber Threat Intelligence & Threat Hunting. Il ruolo monitora il profilo di rischio organizzativo, profila attori di minaccia rilevanti e collega TTP al contesto tecnologico esposto, fornendo intelligence operativa e strategica a supporto delle decisioni.

Collaborerai con SOC, Incident Response, Threat Hunting e Digital Risk, redigerai regole di ricerca (KQL, YARA, Sigma) e contribuirai all’analisi delle

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Threat Intelligence Analyst_Trieste/Roma
Threat Intelligence Analyst_Trieste/Roma

Manpowergroup • Lazio

On-site
EUR 60,000 - 80,000
Cyber Threat Intelligence Analyst
Cyber Threat Intelligence Analyst

Soluzioniergon • Chieti

On-site
EUR 42,000 - 65,000
Threat Intelligence Analyst - OSINT & Threat Hunting
Threat Intelligence Analyst - OSINT & Threat Hunting

agap2 Italia • Frascati

On-site
EUR 38,000 - 45,000
Formazione continua
Follow-up HR
Piano di crescita
Cyber Threat Hunter
Cyber Threat Hunter

Intesa Sanpaolo • Turbigo

On-site
EUR 50,000 - 70,000
Senior SOC Analyst - Threat Hunter & IR (Hybrid)
Senior SOC Analyst - Threat Hunter & IR (Hybrid)

NTT DATA Corporation • Roma

Hybrid
EUR 55,000 - 85,000
Smart Working
Hybrid work
Cyber Threat Intel Analyst: Vulnerability & Early Warning
Cyber Threat Intel Analyst: Vulnerability & Early Warning

Soluzioniergon • Chieti

On-site
EUR 42,000 - 65,000
Specialista Cyber Threat Intelligence: Analisi
Specialista Cyber Threat Intelligence: Analisi

Communication Valley Reply • Milano

Hybrid
EUR 33,000 - 39,000
Career Path
Formazione continua
Benefit community
Cyber Threat Intelligence Analyst
Cyber Threat Intelligence Analyst

NEVERHACK Italy • Torino

On-site
EUR 40,000 - 60,000
Senior SOC Analyst: Threat Hunting & IR (Hybrid)
Senior SOC Analyst: Threat Hunting & IR (Hybrid)

NTT DATA Europe & Latam • Roma

Hybrid
EUR 60,000 - 90,000
Cyber Threat Intelligence Analyst
Cyber Threat Intelligence Analyst

NEVERHACK Italy • Turbigo

On-site
EUR 30,000 - 45,000
Formazione e crescita professionale
Ambiente stimolante
Possibilità di smart working