In sintesi
- Mansioni: Raccogli e analizza informazioni sulle minacce cyber per proteggere le organizzazioni.
- Azienda: Un'azienda innovativa nel settore della Cyber Security con un team dinamico.
- Benefit: Retribuzione competitiva, formazione continua e opportunità di crescita professionale.
- Altre informazioni: Ambiente inclusivo e modalità di lavoro ibrida a Milano.
- Perché questo lavoro: Fai la differenza nella sicurezza informatica e lavora con tecnologie all'avanguardia.
- Qualifiche: Laurea in Informatica o Sicurezza Informatica e esperienza in Cyber Threat Intelligence.
La retribuzione prevista è compresa tra 33200 - 38500 € per anno.
Ti piacerebbe diventare un punto di riferimento nella Cyber Threat Intelligence e far parte di un team che ogni giorno raccoglie, analizza e trasforma informazioni sulle minacce in azioni concrete per proteggere le organizzazioni? Allora potresti dedicare qualche secondo alla lettura del nostro annuncio!
Cosa imparerai lavorando con noi?
Stiamo cercando una persona da inserire nel nostro team di Cyber Threat Intelligence all’interno di un team del Cyber Defence Center di Communication Valley Reply dedicato interamente alle attività di “Threat Intelligence”. Il Cyber Defence Center è specializzato nella detection e gestione di incidenti informatici, volto a proteggere infrastrutture e sistemi IT, OT e IoT dei clienti su cui opera, 24 ore al giorno, 365 giorni l’anno.
Lavorerai alla raccolta, analisi e diffusione di intelligence sulle minacce cyber, producendo report strategici, tattici e operativi che alimentano le capacità di prevenzione, detection e response del SOC (Security Operation Center) e dei clienti. Ti occuperai inoltre dell’analisi di campioni malevoli attraverso tecniche di malware analysis e ambienti di sandboxing, contribuendo ad arricchire la base di conoscenza sulle minacce e a produrre indicatori di compromissione ad alto valore.
Il ruolo all’interno del nostro team
- Raccolta e analisi di informazioni da fonti OSINT, CLOSINT, feed commerciali e community di settore per l’identificazione di threat actor, campagne malevole e indicatori di compromissione (IoC)
- Produzione di report di intelligence a livello strategico, tattico e operativo, con mappatura delle minacce sul framework MITRE ATT&CK
- Monitoraggio continuo del panorama delle minacce (threat landscape) con focus su settori e aree geografiche rilevanti per i clienti
- Utilizzo e gestione di piattaforme di Threat Intelligence commerciali e open source per la raccolta, correlazione, arricchimento e disseminazione di intelligence e IoC
- Analisi di campioni malevoli tramite tecniche di malware analysis statica e dinamica, e utilizzo di ambienti di sandboxing per l’estrazione di IoC, la comprensione dei meccanismi di infezione e l’identificazione di TTP associati ai threat actor
- Sviluppo e mantenimento di workflow automatizzati per la raccolta, la normalizzazione e la distribuzione degli indicatori di compromissione verso piattaforme SIEM, SOAR e TIP
- Collaborazione con i team di Incident Response e SOC per arricchire le analisi degli incidenti con contesto di threat intelligence e supportare le attività di threat hunting
Potresti entrare a far parte del nostro team se…
- Hai una laurea triennale o magistrale in Informatica, Sicurezza Informatica, Ingegneria Informatica e Ingegneria delle Telecomunicazioni
- Hai un’ottima conoscenza della lingua inglese (scritta e parlata)
- Hai esperienza comprovata in ambito Cyber Threat Intelligence, inclusa la conoscenza di metodologie (Diamond Model, Kill Chain, Intelligence Cycle), strumenti (TIP, piattaforme OSINT) e processi di produzione e disseminazione di intelligence
- Conosci il framework MITRE ATT&CK e sai utilizzarlo per la classificazione di TTP (Tattiche, Tecniche e Procedure) degli attori malevoli
- Hai esperienza nello sviluppo con Python o altro linguaggio di programmazione per l’automazione di processi di raccolta, parsing e correlazione di dati di threat intelligence
- Hai capacità di analisi e sintesi per trasformare dati grezzi in intelligence azionabile
- Hai attitudine alla ricerca, sperimentazione e problem-solving su problematiche tecniche complesse
Rappresenta un plus avere almeno due tra le competenze elencate di seguito:
- Sviluppo di automazioni con API REST e integrazione con piattaforme SIEM e SOAR
- Esperienza in attività di threat hunting e analisi di incidenti tramite sistemi SIEM
- Competenze in ambito red teaming e offensive security (penetration testing, assumed breach simulations) utili a comprendere in profondità le TTP degli attaccanti e a validare l’efficacia delle detection in essere
- Conoscenza di tecniche e strumenti di reverse engineering (es. Ghidra, IDA, x64dbg)
- Certificazioni riconosciute in ambito cybersecurity o threat intelligence (GCTI, CTIA, GREM, OSCP, etc.)
Capacità trasversali
- Lavorare in team come in autonomia
- Interfacciarsi con clienti attraverso un approccio consulenziale
- Propensione alla condivisione della conoscenza e al reporting delle attività svolte
- Propensione allo studio ed implementazione di soluzioni tecnologiche innovative
Dove lavorerai
La sede di lavoro sarà nei nostri uffici a Milano, con modalità di lavoro ibrida!
Cosa offriamo
- Una proposta costruita sul tuo percorso. La proposta economica sarà definita sulla base della posizione lavorativa individuata e dell’esperienza professionale maturata, delle competenze tecniche possedute, del livello di responsabilità previsto dal ruolo e del contesto organizzativo di inserimento. La retribuzione annua lorda (RAL) sarà compresa tra 33.200 € e 38.500 € in funzione dell’esperienza, dei titoli e dei meriti accademici. Il CCNL prevalente in Reply è Metalmeccanica Industria: prevediamo un inserimento tra i livelli B2 e B3, definiti sulla base degli stessi criteri.
- Un percorso di crescita strutturato. Abbiamo un Career Path che prevede opportunità di crescita sia in ambito tecnico sia verso ruoli manageriali. Saranno le tue aspirazioni, le competenze che svilupperai e i risultati che raggiungerai a guidare il tuo percorso.
- Formazione continua. La tecnologia evolve rapidamente e noi con lei. Troverai un ambiente che incoraggia la curiosità, l’apprendimento continuo e la sperimentazione di nuove idee.
- I vantaggi di essere un Replyer. Avrai inoltre accesso ai benefit ed alle iniziative dedicate alla nostra community
Communication Valley Reply si impegna a promuovere la diversità e a creare un ambiente di lavoro inclusivo, valorizzando l’unicità delle persone indipendentemente da età, genere, orientamento sessuale, religione, nazionalità, disabilità o qualsiasi altra caratteristica tutelata dalla Legge Italiana (L.68⁄99).
Inoltre, Reply si impegna a garantire un processo di selezione equo e accessibile: non esitare a farci sapere se hai bisogno di supporto durante l’iter.
Unisciti al nostro team di Cyber Threat Intelligence datore di lavoro: Communication Valley Reply
Unisciti a noi in un ambiente stimolante e innovativo a Milano, dove la Cyber Threat Intelligence è al centro delle nostre operazioni. Offriamo opportunità di crescita professionale attraverso un percorso di carriera strutturato, formazione continua e un forte impegno per la diversità e l'inclusione. Con modalità di lavoro ibrida e un pacchetto retributivo competitivo, siamo dedicati a creare un luogo di lavoro che valorizza le tue competenze e aspirazioni.
Dettagli di contatto:
Team di recruiting di Communication Valley Reply
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Unisciti al nostro team di Cyber Threat Intelligence
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Communication Valley Reply è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Communication Valley Reply! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Unisciti al nostro team di Cyber Threat Intelligence
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Unisciti al nostro team di Cyber Threat Intelligence presso Communication Valley Reply. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Communication Valley Reply
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Communication Valley Reply, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.