CTI Analyst

CTI Analyst

Rome Full-Time 63000 - 77000 € / anno (stimato) Smart working non possibile
M

In sintesi

  • Mansioni: Analizza minacce informatiche e supporta il SOC con intelligence operativa.
  • Azienda: Azienda multinazionale all'avanguardia nella cybersecurity.
  • Benefit: Salario competitivo, opportunità di crescita e ambiente dinamico.
  • Altre informazioni: Ambiente multiculturale con focus su innovazione e collaborazione.
  • Perché questo lavoro: Contribuisci a una strategia di threat intel avanzata in un contesto tecnologico.
  • Qualifiche: Laurea in Informatica e almeno 3 anni di esperienza nel settore.

La retribuzione prevista è compresa tra 63000 - 77000 € per anno.

Overview

In questa funzione, supporti la postura di sicurezza aziendale attraverso l’analisi e il contestualizzare delle minacce informatiche.

Lavorerai nel team Digital Excellence per trasformare l’intelligence in azioni operative, potenziando il SOC e i processi di incident response.

Monitorerai le fonti di Cyber Threat Intelligence e arricchirai gli alert SIEM con contesto utile.

Il ruolo offre opportunità di contribuire a una strategia di threat intel avanzata, in un contesto multinazionale e altamente tecnologico.

  • Responsabilità
  • Monitorare e analizzare fonti di Cyber Threat Intelligence (OSINT, commerciali e governative)
  • Identificare e valutare IOC, TTP e malware
  • Correlare eventi di sicurezza con threat intel per individuare minacce emergenti
  • Supportare il SOC in detection, triage e investigazione degli incidenti
  • Produrre report tattici, operativi e strategici sulle minacce cyber
  • Arricchire gli alert del SIEM con contesto dalle piattaforme di Threat Intelligence
  • Collaborare con Incident Response durante la gestione degli incidenti
  • Mantenere e aggiornare use case, regole di correlazione e playbook di rilevamento
  • Monitorare campagne APT, malware, ransomware e nuove vulnerabilità
  • Condividere informazioni sulle minacce tramite MITRE ATT&CK, STIX/TAXII e Kill Chain
  • Cooperare con il Security Operations Center (SOC)
  • Requisiti fondamentali
  • Laurea in Informatica (o ingegneria informatica, cybersecurity) con votazione minima 100
  • Almeno 3 anni di esperienza nel ruolo
  • Conoscenza delle metodologie di Cyber Threat Intelligence e del ciclo di intelligence
  • Esperienza con SIEM (Microsoft Sentinel, Splunk, IBM QRadar, Elastic, ecc.)
  • Conoscenza del framework MITRE ATT&CK
  • Analisi di IOC, TTP e malware
  • Familiarità con piattaforme TIP come MISP, Open CTI o Threat Connect
  • Conoscenza di STIX/TAXII
  • Capacità di analizzare log di rete, endpoint e sistemi
  • Conoscenza di vettori di attacco, CVE e CVSS
  • Esperienza con strumenti EDR/XDR
  • Conoscenze di networking, Windows/Linux e protocolli di rete
  • Capacità di scripting (Python, Power Shell o Bash) per automazione
  • Lingue: Italiano madre, Inglese fluente, Francese/Tedesco base graditi
  • Esperienza in contesti multiculturali
  • Capacità di lavorare in team
  • Comunicazione chiara e orientamento all’azione
  • Cyber Threat Intelligence
  • SIEM (Microsoft Sentinel, Splunk, IBM QRadar, Elastic)
  • MITRE ATT&CK

CTI Analyst datore di lavoro: MBDA

MBDA Italia è un datore di lavoro eccezionale, offrendo un ambiente di lavoro stimolante e collaborativo nel settore aerospaziale e della difesa. I dipendenti possono beneficiare di opportunità di crescita professionale attraverso progetti innovativi e l'implementazione di tecnologie all'avanguardia come SAP S/4HANA. La cultura aziendale promuove la responsabilità e l'impatto misurabile, rendendo ogni ruolo significativo per il successo collettivo dell'azienda.

M

Dettagli di contatto:

Team di recruiting di MBDA

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere CTI Analyst

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come MBDA è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di MBDA! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come CTI Analyst

Analisi di Cyber Threat Intelligence
Monitoraggio di fonti OSINT
Valutazione di IOC, TTP e malware
Correlazione eventi di sicurezza con threat intel
Produzione di report tattici e strategici
Arricchimento alert SIEM
Collaborazione con Incident Response

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di CTI Analyst presso MBDA. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso MBDA

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, MBDA, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.