Threat Researcher II (Remote - IRE, UK or ROU)

Threat Researcher II (Remote - IRE, UK or ROU)

Siena Full-Time 90000 - 110000 € / anno (stimato) Smart working possibile
C

In sintesi

  • Mansioni: Ricerca e analisi delle minacce informatiche emergenti per proteggere i nostri clienti.
  • Azienda: CrowdStrike, leader globale nella cybersecurity con una missione chiara.
  • Benefit: Compenso competitivo, programmi di benessere e opportunità di sviluppo professionale.
  • Altre informazioni: Ambiente dinamico con opportunità di crescita e innovazione continua.
  • Perché questo lavoro: Unisciti a noi per fare la differenza nella sicurezza informatica con tecnologie all'avanguardia.
  • Qualifiche: Esperienza in ricerca sulle minacce e analisi malware, laurea in Informatica o campo correlato.

La retribuzione prevista è compresa tra 90000 - 110000 € per anno.

Come leader globale nella cybersecurity, CrowdStrike protegge le persone, i processi e le tecnologie che guidano le organizzazioni moderne. Dal 2011, la nostra missione non è cambiata: siamo qui per fermare le violazioni e abbiamo ridefinito la sicurezza moderna con la piattaforma AI-native più avanzata al mondo. Lavoriamo su sistemi distribuiti su larga scala, elaborando quasi 3 trilioni di eventi al giorno e questo traffico cresce quotidianamente. I nostri clienti coprono tutti i settori e si affidano a CrowdStrike per mantenere le loro attività operative, le loro comunità al sicuro e le loro vite in movimento. Siamo orgogliosi di lavorare per un'azienda guidata dalla missione che sfrutta l'IA per trasformare il modo in cui lavoriamo.

Il Threat Analyst si unisce al team Emerging Threats and Security Validation all'interno del CrowdStrike Malware Research Center (MRC). Questo team gioca un ruolo critico nella comprensione del panorama delle minacce odierne, nell'identificazione delle lacune nelle capacità di rilevamento di Falcon e nel miglioramento della protezione di CrowdStrike attraverso la ricerca sulle minacce, l'automazione, l'IA e l'apprendimento automatico. Lavorando a stretto contatto con i team di Threat Research, Engineering, Data Science e Red Team, indagherai sulle minacce emergenti, convaliderai la copertura di rilevamento e tradurrai la ricerca tecnica in miglioramenti del prodotto che proteggono meglio i nostri clienti. Questa è un'eccellente opportunità per chi ama risolvere problemi tecnici complessi mentre ha un impatto diretto sui nostri prodotti.

Cosa farai:

  • Ricercare e analizzare malware emergenti e minacce informatiche per comprendere come impattano i nostri clienti.
  • Indagare sul malware durante l'intero ciclo di attacco (catena di uccisione dell'avversario) per garantire che Falcon rilevi e fermi le minacce in ogni fase.
  • Distingui le minacce genuine dal rumore di fondo analizzando dati provenienti da più fonti interne ed esterne.
  • Convalidare e migliorare le capacità di rilevamento di CrowdStrike identificando lacune e collaborando con i team di ingegneria per rafforzare le nostre protezioni.
  • Supportare programmi di test e certificazione della sicurezza esterna (come AV-Test, AV-Comparatives e SE Labs) analizzando i risultati dei test e aiutando a risolvere eventuali rilevamenti mancati.
  • Rispondere a minacce appena scoperte eseguendo indagini tecniche e raccomandando il miglior approccio per il rilevamento e la prevenzione.
  • Collaborare con i team di Threat Research, Engineering, Red Team e Machine Learning per tradurre la ricerca in miglioramenti del prodotto.
  • Aiutare a progettare e migliorare l'automazione che riduce lo sforzo manuale e accelera l'analisi delle minacce.
  • Comunicare chiaramente i risultati tecnici ai team di ingegneria e risposta per consentire azioni più rapide ed efficaci.
  • Contribuire all'evoluzione continua di Falcon combinando ricerca sul malware, automazione, IA e apprendimento automatico per migliorare la protezione dei clienti.

Cosa ti serve:

  • Laurea triennale o magistrale in Informatica o in un campo correlato.
  • 4+ anni di esperienza nella ricerca sulle minacce con un focus sull'analisi del malware.
  • Esperienza nel reverse engineering di malware basato su file, exploit e altre tecniche di attacco.
  • Certificazioni del settore come GIAC Reverse Engineering Malware (GREM) sono desiderabili.
  • Solida comprensione dei principi di disassemblaggio e programmazione strutturata.
  • Profonda conoscenza di almeno un sistema operativo principale e delle sue internals per supportare l'analisi basata sul comportamento.
  • Buona comprensione della catena di uccisione dell'avversario e del comportamento degli attaccanti, con esperienza nell'applicazione di metodologie di red team per convalidare la copertura difensiva.
  • Certificazioni come Offensive Security Certified Professional (OSCP) sono desiderabili.
  • Esperienza nella collaborazione con team di ingegneria per trasformare la ricerca in capacità di produzione.
  • Capacità di sviluppare piccoli progetti di automazione o scripting per risolvere sfide tecniche immediate.
  • Esperienza nella partecipazione a programmi pubblici di test di sicurezza (come AV-Test, AV-Comparatives o SE Labs) è un plus.
  • Esperienza nel lavoro con grandi set di dati e strumenti come Splunk, Elasticsearch o Kibana è un plus.
  • Esperienza comprovata nell'utilizzo di tecnologie IA per migliorare il processo decisionale, semplificare flussi di lavoro e processi, migliorare l'efficienza e guidare i risultati aziendali.

Informazioni sul Malware Research Center:

Il CrowdStrike Malware Research Center è il cuore delle capacità di rilevamento e risposta al malware di Falcon. Il team si concentra sulla comprensione del panorama delle minacce e stabilisce l'obiettivo per ciò che Falcon dovrebbe identificare e prevenire. Inoltre, l'MRC è responsabile della comprensione delle nostre capacità e della mappatura di quanto bene le nostre capacità di protezione basate su machine learning e comportamento stiano affrontando quelle minacce. Dove c'è una lacuna, l'MRC agisce per migliorare la nostra posizione di rilevamento e migliorare la nostra storia di protezione complessiva. L'MRC esegue anche ricerche di pathfinding per abilitare lo sviluppo tecnologico utilizzando innovazione, prototipazione e machine learning all'avanguardia per supportare il nostro prodotto di punta Falcon.

Team Emerging Threats and Security Validation:

Guidare la carica per comprendere l'attività del malware oggi è il team Emerging Threats and Security Validation. Con un focus sulla ricerca sul malware, il ruolo principale del team è comprendere le minacce e il malware che stanno influenzando le attività dei nostri clienti. La sfida è l'enorme scala del malware oggi e il numero enorme di campioni che devono essere affrontati, il che richiede un approccio più creativo rispetto alla ricerca tradizionale sull'Anti-Virus. Utilizzando i dati accumulati dalle capacità e dai prodotti di CrowdStrike, adottiamo una visione olistica del panorama delle minacce e identifichiamo le minacce emergenti che potrebbero influenzare la nostra attività nel breve e medio termine. Gli sforzi umani sono potenziati da automazione, arricchimento dell'IA e machine learning per proteggere i nostri clienti quando ne hanno più bisogno.

Benefici di lavorare in CrowdStrike:

  • Leader di mercato nella compensazione e premi azionari.
  • Programmi completi di benessere fisico e mentale.
  • Vacanze competitive e giorni festivi per ricaricare.
  • Congedi parentali e di adozione retribuiti.
  • Opportunità di sviluppo professionale per tutti i dipendenti, indipendentemente dal livello o dal ruolo.
  • Reti di dipendenti, gruppi di quartiere geografici e opportunità di volontariato per costruire connessioni.
  • Cultura d'ufficio vibrante con servizi di classe mondiale.
  • Certificato Great Place to Work™ in tutto il mondo.

CrowdStrike è orgogliosa di essere un datore di lavoro che offre pari opportunità. Ci impegniamo a promuovere una cultura di appartenenza in cui tutti sono valorizzati per chi sono e sono autorizzati a avere successo. Supportiamo i veterani e le persone con disabilità attraverso il nostro programma di azione affermativa. CrowdStrike si impegna a fornire pari opportunità di lavoro per tutti i dipendenti e candidati all'impiego. L'azienda non discrimina nelle opportunità o pratiche di assunzione sulla base di razza, colore, credo, etnia, religione, sesso (incluso gravidanza o condizioni mediche correlate alla gravidanza), orientamento sessuale, identità di genere, stato civile o familiare, stato di veterano, età, origine nazionale, ascendenza, disabilità fisica (incluso HIV e AIDS), disabilità mentale, condizione medica, informazioni genetiche, appartenenza o attività in una commissione locale per i diritti umani, stato riguardo all'assistenza pubblica, o qualsiasi altra caratteristica protetta dalla legge. Basiamo tutte le decisioni di assunzione - inclusi reclutamento, selezione, formazione, compensazione, benefici, disciplina, promozioni, trasferimenti, licenziamenti, ritorno da licenziamento, terminazioni e programmi sociali/ricreativi - su requisiti lavorativi validi.

Threat Researcher II (Remote - IRE, UK or ROU) datore di lavoro: CrowdStrike Holdings, Inc.

CrowdStrike è un datore di lavoro eccezionale, offrendo un ambiente di lavoro flessibile e autonomo che promuove l'innovazione e la crescita professionale. Con programmi completi per il benessere fisico e mentale, opportunità di sviluppo professionale e una cultura aziendale vibrante, i dipendenti possono contribuire a una missione significativa nel campo della cybersecurity. Lavorare in un team all'avanguardia come quello del Malware Research Center significa avere un impatto diretto sulla protezione dei clienti, utilizzando tecnologie avanzate come l'IA e l'automazione per affrontare le minacce emergenti.

C

Dettagli di contatto:

Team di recruiting di CrowdStrike Holdings, Inc.

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Threat Researcher II (Remote - IRE, UK or ROU)

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come CrowdStrike Holdings, Inc. è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di CrowdStrike Holdings, Inc.! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Threat Researcher II (Remote - IRE, UK or ROU)

Analisi delle minacce
Ricerca malware
Ingegneria inversa
Automazione
Machine Learning
Analisi dei dati
Scripting

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Threat Researcher II (Remote - IRE, UK or ROU) presso CrowdStrike Holdings, Inc.. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso CrowdStrike Holdings, Inc.

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, CrowdStrike Holdings, Inc., che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.