Threat Intelligence Analyst_Trieste/Roma

Manpowergroup

Lazio

On-site

EUR 60,000 - 80,000

Full time

3 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

Vetrinabakeca cerca un Threat Intelligence Analyst per far parte della funzione di Cyber Threat Intelligence & Threat Hunting. Il ruolo monitora il profilo di rischio organizzativo, profila attori di minaccia rilevanti e collega TTP al contesto tecnologico esposto, fornendo intelligence operativa e strategica a supporto delle decisioni.

Collaborerai con SOC, Incident Response, Threat Hunting e Digital Risk, redigerai regole di ricerca (KQL, YARA, Sigma) e contribuirai all’analisi delle

Responsibilities

  • Monitorare e mantenere aggiornato il profilo organizzativo e il threat landscape di riferimento, considerando settore di appartenenza, geografia, tecnologie in uso, catena di fornitura ed esposizione reputazionale.
  • Identificare e profilare gli attori di minaccia potenzialmente più pericolosi per l’organizzazione (gruppi APT, ecosistemi ransomware, hacktivismo, criminalità informatica), analizzandone TTP, motivazioni, interessi, obiettivi, vittimologia e strategie operative.
  • Incrociare i profili degli attori di minaccia con il profilo tecnologico esposto dell’organizzazione, valutando l’applicabilità concreta delle TTP e supportando la prioritizzazione delle azioni di mitigazione.
  • Svolgere attività di Digital Risk Protection a supporto dell’intelligence, monitorando l’esposizione dell’organizzazione su superfici digitali esterne (lookalike domain, brand abuse, data leak, credenziali compromesse, servizi esposti, dark web).
  • Condurre analisi di artefatti in ambiente sandbox e tramite piattaforme di analisi, ricostruendone il comportamento ed estraendo indicatori di compromissione (IOC) utilizzabili in detection e hunting.
  • Comprendere, adattare e scrivere regole e query di ricerca e detection (KQL, YARA, Sigma) a supporto delle attività di threat hunting e di detection engineering.
  • Supportare il team di Threat Hunting nella definizione di ipotesi di caccia intelligence-driven e nella loro validazione sui dati di telemetria disponibili.
  • Analizzare le vulnerabilità (CVE) di maggiore rilevanza per il profilo tecnologico dell’organizzazione, valutandone l’exploitability, la disponibilità di proof of concept ed exploit pubblici e le evidenze di sfruttamento attivo da parte degli attori di minaccia profilati.
  • Ricostruire il possibile percorso di sfruttamento di una vulnerabilità e il suo posizionamento all’interno della kill chain, stimandone l’impatto sul perimetro monitorato e sugli asset critici.
  • Indirizzare e prioritizzare il processo di vulnerability e patch management con una valutazione intelligence-driven del rischio, integrando criticità tecnica, esposizione dell’asset e adozione della vulnerabilità da parte degli attori rilevanti per il contesto.
  • Identificare e documentare Tactics, Techniques and Procedures (TTP) degli attori di minaccia, anche tramite framework di riferimento (MITRE ATT&CK), mantenendo aggiornate map­pature e knowledge base.
  • Contribuire all’arricchimento, gestione e correlazione delle informazioni all’interno delle piattaforme di threat intelligence (es. MISP, OpenCTI), curando qualità, contestualizzazione e ciclo di vita degli indicatori.
  • Gestire il ciclo di intelligence a partire dai requisiti informativi definiti con gli stakeholder, garantendo tracciabilità delle fonti e riscontro sulle richieste ricevute.
  • Redigere report strutturati e deliverable di servizio a diversi livelli di lettura (strategico, operativo e tattico), quali threat assessment, actor profile, report periodici e briefing direzionali.
  • Collaborare con i team SOC e Incident Response fornendo contesto di intelligence a supporto delle attività di detection, triage, contenimento e attribuzione.
  • Monitorare costantemente l’evoluzione dello scenario di minaccia, mantenendo aggiornate metodologie, fonti e use case di analisi.

Job description

Threat Intelligence Analyst Il/La Threat Intelligence Analyst entrer a far parte della funzione di Cyber Threat Intelligence &, Threat Hunting e sar responsabile del monitoraggio del profilo di rischio dell’organizzazione, della profilazione degli attori di minaccia più rilevanti per il contesto di business e della correlazione tra le tecniche osservate e la superficie tecnologica esposta. Il ruolo ha una forte componente di intelligence strategica, sostenuta da solide competenze tecniche di analisi, e prevede una collaborazione continua con i team di SOC, Incident Response, Threat Hunting e Digital Risk, fornendo intelligence operativa e strategica a supporto dei processi decisionali e di mitigazione. Responsabilit principali

Responsabilit principali
  • Monitorare e mantenere aggiornato il profilo organizzativo e il threat landscape di riferimento, considerando settore di appartenenza, geografia, tecnologie in uso, catena di fornitura ed esposizione reputazionale.
  • Identificare e profilare gli attori di minaccia potenzialmente più pericolosi per l’organizzazione (gruppi APT, ecosistemi ransomware, hacktivismo, criminalit informatica), analizzandone TTP, motivazioni, interessi, obiettivi, vittimologia e strategie operative.
  • Incrociare i profili degli attori di minaccia con il profilo tecnologico esposto dell’organizzazione, valutando l’applicabilit concreta delle TTP e supportando la prioritizzazione delle azioni di mitigazione.
  • Svolgere attivit di Digital Risk Protection a supporto dell’intelligence, monitorando l’esposizione dell’organizzazione su superfici digitali esterne (lookalike domain, brand abuse, data leak, credenziali comprommesse, servizi esposti, dark web).
  • Condurre analisi di artefatti in ambiente sandbox e tramite piattaforme di analisi, ricostruendone il comportamento ed estraendo indicatori di compromissione (IOC) utilizzabili in detection e hunting.
  • Comprendere, adattare e scrivere regole e query di ricerca e detection (KQL, YARA, Sigma) a supporto delle attivit di threat hunting e di detection engineering.
  • Supportare il team di Threat Hunting nella definizione di ipotesi di caccia intelligence-driven e nella loro validazione sui dati di telemetria disponibili.
  • Analizzare le vulnerabilit (CVE) di maggiore rilevanza per il profilo tecnologico dell’organizzazione, valutandone l’exploitability, la disponibilit di proof of concept ed exploit pubblici e le evidenze di sfruttamento attivo da parte degli attori di minaccia profilati.
  • Ricostruire il possibile percorso di sfruttamento di una vulnerabilit e il suo posizionamento all’interno della kill chain, stimandone l’impatto sul perimetro organizzativo monitorato e sugli asset critici.
  • Indirizzare e prioritizzare il processo di vulnerability e patch management con una valutazione intelligence-driven del rischio, integrando criticit tecnica, esposizione dell’asset e adozione della vulnerabilit da parte degli attori rilevanti per il contesto.
  • Identificare e documentare Tactics, Techniques and Procedures (TTP) degli attori di minaccia, anche tramite framework di riferimento (es. MITRE ATT&, CK), mantenendo aggiornate mappature e knowledge base.
  • Contribuire all’arricchimento, gestione e correlazione delle informazioni all’interno delle piattaforme di threat intelligence (es. MISP, OpenCTI), curando qualit , contestualizzazione e ciclo di vita degli indicatori.
  • Gestire il ciclo di intelligence a partire dai requisiti informativi definiti con gli stakeholder, garantendo tracciabilit delle fonti e riscontro sulle richieste ricevute.
  • Redigere report strutturati e deliverable di servizio a diversi livelli di lettura (strategico, operativo e tattico), quali threat assessment, actor profile, report periodici e briefing direzionali.
  • Collaborare con i team SOC e Incident Response fornendo contesto di intelligence a supporto delle attivit di detection, triage, contenimento e attribuzione.
  • Monitorare costantemente l’evoluzione dello scenario di minaccia, mantenendo aggiornate metodologie, fonti e use case di analisi.

vetrinabakeca

Threat Intelligence Analyst_Trieste/Roma • roma, lazio, Italy

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Cyber Threat Intelligence Analyst
Cyber Threat Intelligence Analyst

Soluzioniergon • Chieti

On-site
EUR 42,000 - 65,000
Strategic Threat Intelligence Analyst
Strategic Threat Intelligence Analyst

Manpowergroup • Lazio

On-site
EUR 60,000 - 80,000
Cyber Threat Intelligence Analyst
Cyber Threat Intelligence Analyst

NEVERHACK Italy • Turbigo

On-site
EUR 30,000 - 45,000
Formazione e crescita professionale
Ambiente stimolante
Possibilità di smart working
Cyber Threat Intelligence Analyst
Cyber Threat Intelligence Analyst

NEVERHACK Italy • Torino

On-site
EUR 40,000 - 60,000
Lead SOC Analyst
Lead SOC Analyst

Axians Italia • Roma

On-site
EUR 75,000 - 110,000
Buoni pasto
Threat Intelligence Analyst - OSINT & Threat Hunting
Threat Intelligence Analyst - OSINT & Threat Hunting

agap2 Italia • Frascati

On-site
EUR 38,000 - 45,000
Formazione continua
Follow-up HR
Piano di crescita
Cyber Security Incident Responder
Cyber Security Incident Responder

Engineering Group • Roma

Hybrid
EUR 32,000 - 39,000
buoni pasto
welfare aziendale
smart working
+2
Cyber Threat Hunter
Cyber Threat Hunter

Intesa Sanpaolo • Turbigo

On-site
EUR 50,000 - 70,000
Security Analyst L1
Security Analyst L1

Tinexta Cyber • Turbigo

On-site
EUR 30,000 - 45,000
Ambiente di lavoro inclusivo
Opportunità di crescita professionale
Cyber Threat Intelligence Analyst (SOCMINT)
Cyber Threat Intelligence Analyst (SOCMINT)

Telsy • Roma

On-site
EUR 28,000 - 35,000