In sintesi
- Mansioni: Analizza minacce informatiche e supporta il SOC con intelligence operativa.
- Azienda: Azienda multinazionale all'avanguardia nella cybersecurity.
- Benefit: Salario competitivo, opportunità di crescita e ambiente dinamico.
- Altre informazioni: Ambiente multiculturale con focus su innovazione e collaborazione.
- Perché questo lavoro: Contribuisci a una strategia di threat intel avanzata in un contesto tecnologico.
- Qualifiche: Laurea in Informatica e almeno 3 anni di esperienza nel settore.
La retribuzione prevista è compresa tra 63000 - 77000 € per anno.
Overview
In questa funzione, supporti la postura di sicurezza aziendale attraverso l’analisi e il contestualizzare delle minacce informatiche.
Lavorerai nel team Digital Excellence per trasformare l’intelligence in azioni operative, potenziando il SOC e i processi di incident response.
Monitorerai le fonti di Cyber Threat Intelligence e arricchirai gli alert SIEM con contesto utile.
Il ruolo offre opportunità di contribuire a una strategia di threat intel avanzata, in un contesto multinazionale e altamente tecnologico.
- Responsabilità
- Monitorare e analizzare fonti di Cyber Threat Intelligence (OSINT, commerciali e governative)
- Identificare e valutare IOC, TTP e malware
- Correlare eventi di sicurezza con threat intel per individuare minacce emergenti
- Supportare il SOC in detection, triage e investigazione degli incidenti
- Produrre report tattici, operativi e strategici sulle minacce cyber
- Arricchire gli alert del SIEM con contesto dalle piattaforme di Threat Intelligence
- Collaborare con Incident Response durante la gestione degli incidenti
- Mantenere e aggiornare use case, regole di correlazione e playbook di rilevamento
- Monitorare campagne APT, malware, ransomware e nuove vulnerabilità
- Condividere informazioni sulle minacce tramite MITRE ATT&CK, STIX/TAXII e Kill Chain
- Cooperare con il Security Operations Center (SOC)
- Requisiti fondamentali
- Laurea in Informatica (o ingegneria informatica, cybersecurity) con votazione minima 100
- Almeno 3 anni di esperienza nel ruolo
- Conoscenza delle metodologie di Cyber Threat Intelligence e del ciclo di intelligence
- Esperienza con SIEM (Microsoft Sentinel, Splunk, IBM QRadar, Elastic, ecc.)
- Conoscenza del framework MITRE ATT&CK
- Analisi di IOC, TTP e malware
- Familiarità con piattaforme TIP come MISP, Open CTI o Threat Connect
- Conoscenza di STIX/TAXII
- Capacità di analizzare log di rete, endpoint e sistemi
- Conoscenza di vettori di attacco, CVE e CVSS
- Esperienza con strumenti EDR/XDR
- Conoscenze di networking, Windows/Linux e protocolli di rete
- Capacità di scripting (Python, Power Shell o Bash) per automazione
- Lingue: Italiano madre, Inglese fluente, Francese/Tedesco base graditi
- Esperienza in contesti multiculturali
- Capacità di lavorare in team
- Comunicazione chiara e orientamento all’azione
- Cyber Threat Intelligence
- SIEM (Microsoft Sentinel, Splunk, IBM QRadar, Elastic)
- MITRE ATT&CK
CTI Analyst datore di lavoro: MBDA
MBDA Italia è un datore di lavoro eccezionale, offrendo un ambiente di lavoro stimolante e collaborativo nel settore aerospaziale e della difesa. I dipendenti possono beneficiare di opportunità di crescita professionale attraverso progetti innovativi e l'implementazione di tecnologie all'avanguardia come SAP S/4HANA. La cultura aziendale promuove la responsabilità e l'impatto misurabile, rendendo ogni ruolo significativo per il successo collettivo dell'azienda.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere CTI Analyst
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come MBDA è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di MBDA! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come CTI Analyst
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di CTI Analyst presso MBDA. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso MBDA
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, MBDA, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.