In sintesi
- Mansioni: Guida un team nella creazione di regole di rilevamento per la sicurezza informatica.
- Azienda: Nozomi Networks, leader nella cybersecurity OT e IoT.
- Benefit: Salario competitivo, flessibilità lavorativa e opportunità di crescita professionale.
- Altre informazioni: Ambiente dinamico con forte focus sulla diversità e inclusione.
- Perché questo lavoro: Fai la differenza proteggendo infrastrutture critiche in tutto il mondo.
- Qualifiche: Esperienza in analisi malware e capacità di leadership.
La retribuzione prevista è compresa tra 118800 - 145200 € per anno.
Ora è un momento straordinario per unirsi a Nozomi Networks mentre costruiamo il futuro della cybersecurity OT e IoT. Difendiamo alcune delle più grandi organizzazioni e infrastrutture critiche in oltre 68 paesi e stiamo appena iniziando. La nostra piattaforma di cybersecurity alimentata dall'IA protegge le infrastrutture di tecnologia operativa (OT) e Internet delle Cose (IoT) per imprese ed enti governativi nei settori dell'energia, della produzione, dei trasporti, delle risorse e delle infrastrutture critiche.
Il nostro dipartimento di Ricerca sulla Sicurezza è alla ricerca di un Malware Analysis Tech Lead per guidare e far crescere il team responsabile dell'analisi inversa di campioni malevoli, dello sviluppo di firme di rilevamento di alta qualità, della produzione di intelligence sulle minacce e della condivisione dei risultati della ricerca con clienti, partner e la comunità di cybersecurity più ampia.
In questo ruolo, dovrai:
- Guidare il team nella creazione e curatela di varie regole di rilevamento all'interno del nostro prodotto, agendo sia come manager che come contributore individuale.
- Aiutare il team di supporto ad affrontare il feedback dei clienti associato a questi rilevamenti.
- Eseguire operazioni di intelligence sulle minacce per raccogliere e mantenere tutte le conoscenze necessarie per rispondere in modo efficiente alle minacce avanzate.
- Contribuire al materiale tecnico condiviso con il pubblico.
- Incarnare i Pilastri Culturali di Nozomi Networks e la nostra missione di proteggere ciò che conta di più con trasparenza e fiducia.
Per avere successo in questa opportunità, dovresti avere:
- Esperienza nel settore come manager IT.
- Capacità di eseguire analisi inversa utilizzando debugger, comprendendo le specifiche degli eseguibili MZ-PE e ELF.
- Esperienza nella creazione di alcune di queste firme: YARA, SNORT o SURICATA, STIX e SIGMA.
- Esperienza nel parlare a conferenze di cybersecurity presentando risultati in modo chiaro.
- Familiarità con il framework MITRE ATT&CK e le catene di uccisione informatica.
- Comprensione del modello OSI e capacità di utilizzare Wireshark.
- Esperienza di base con Python.
- Attitudine a operare in ambienti inclusi dati coperti da accordi di non divulgazione e un alto livello di riservatezza.
Queste qualifiche sarebbero un forte plus:
- Esperienza comprovata nell'analisi inversa utilizzando strumenti di analisi come IDA PRO, Ghidra, OllyDBG, x64dbg, radare2, ecc.
- Comprensione fondamentale delle caratteristiche dei file binari come strutture eseguibili e packer.
- Esperienza professionale precedente come Detection Engineer, SOC Analyst o Threat Hunter.
Nozomi Networks è il leader nella cybersecurity OT e IoT. Proteggiamo le infrastrutture critiche del mondo, le organizzazioni industriali e governative dalle minacce informatiche fornendo eccezionale visibilità di rete, rilevamento delle minacce e approfondimenti operativi. Siamo sempre innovativi e assumiamo i migliori nel loro campo per garantire che i nostri clienti abbiano sempre accesso a rapidi miglioramenti del prodotto, supporto ingegneristico eccezionale e distribuzione rapida in tutto il mondo.
Diversità, Inclusione e Appartenenza sono parte delle nostre convinzioni fondamentali. La diversità di pensiero, background e cultura amplia la nostra conoscenza del mondo e ci aiuta a imparare, crescere e acquisire nuove prospettive.
Informazioni sui benefici globali: Salute e Benessere, Finanza, Equilibrio Vita-Lavoro, Tempo Libero senza pari.
Informazioni importanti: I candidati selezionati saranno soggetti a controlli di verifica dei precedenti. Fai attenzione ai messaggi non richiesti, indirizzi email falsi, richieste di denaro e descrizioni di lavoro poco chiare. Segnala attività sospette alle autorità.
Malware Analyst Tech Lead datore di lavoro: Cacheflow
Nozomi Networks è un datore di lavoro eccezionale, offrendo un ambiente stimolante e innovativo nel campo della cybersecurity OT e IoT. Con opportunità di crescita professionale e un forte impegno per la diversità e l'inclusione, i dipendenti possono contribuire a proteggere le infrastrutture critiche a livello globale, godendo di vantaggi come un eccellente equilibrio tra vita lavorativa e personale e un'ampia flessibilità nel tempo libero. Unirsi a Nozomi Networks significa essere parte di una squadra dedicata a fare la differenza nel mondo della sicurezza informatica.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Malware Analyst Tech Lead
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Cacheflow è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Cacheflow! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Malware Analyst Tech Lead
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Malware Analyst Tech Lead presso Cacheflow. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Cacheflow
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Cacheflow, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.