Text copied to clipboard!
Titolo
Text copied to clipboard!Analista delle minacce alla sicurezza
Descrizione
Text copied to clipboard!
Stiamo cercando un Analista delle minacce alla sicurezza altamente motivato e orientato ai dettagli, capace di individuare, analizzare e mitigare i rischi legati alla sicurezza informatica all’interno di ambienti aziendali complessi. La figura avrà un ruolo fondamentale nel monitoraggio continuo del panorama delle minacce, nell’interpretazione di indicatori di compromissione e nell’identificazione di comportamenti anomali che possano segnalare attività malevole. L’obiettivo principale sarà proteggere sistemi, reti, dati e utenti attraverso analisi tempestive, valutazioni accurate e una collaborazione costante con i team di sicurezza, infrastruttura, conformità e risposta agli incidenti.
Il candidato ideale possiede una solida conoscenza delle tecniche di attacco, delle tattiche utilizzate dagli attori malevoli e dei principali framework di cybersecurity. Sarà responsabile della raccolta e correlazione di informazioni provenienti da fonti interne ed esterne, inclusi log di sistema, strumenti SIEM, feed di threat intelligence, report di vulnerabilità e avvisi di sicurezza. Attraverso queste informazioni, dovrà produrre analisi chiare e fruibili, supportando il processo decisionale e contribuendo al miglioramento continuo della postura di sicurezza dell’organizzazione.
La posizione richiede capacità analitiche avanzate, attenzione al dettaglio e abilità nel comunicare risultati tecnici a interlocutori con diversi livelli di competenza. L’Analista delle minacce alla sicurezza collaborerà alla definizione di use case di rilevamento, alla revisione di regole di monitoraggio, all’analisi di campagne di phishing, malware, ransomware e accessi non autorizzati, nonché alla valutazione dell’impatto potenziale di nuove minacce emergenti. Sarà inoltre coinvolto nella produzione di report periodici, nella documentazione di incidenti e nella formulazione di raccomandazioni operative per ridurre l’esposizione al rischio.
Cerchiamo una persona proattiva, curiosa e aggiornata sulle evoluzioni del settore, capace di lavorare in modo strutturato anche sotto pressione. L’esperienza con strumenti di analisi della sicurezza, piattaforme di monitoraggio, sistemi di ticketing e metodologie di incident response sarà considerata essenziale. Costituisce un vantaggio la familiarità con standard e framework come MITRE ATT&CK, NIST, ISO 27001 e con ambienti cloud, endpoint protection e network security.
Questa opportunità è ideale per professionisti che desiderano contribuire in modo concreto alla difesa dell’organizzazione, trasformando dati e segnali deboli in insight utili e azioni preventive. La risorsa avrà la possibilità di lavorare su scenari reali, partecipare a iniziative di miglioramento della sicurezza e collaborare con team multidisciplinari in un contesto dinamico, tecnologicamente avanzato e orientato alla resilienza digitale.
Responsabilità
Text copied to clipboard!- Monitorare eventi di sicurezza e analizzare alert provenienti da sistemi SIEM e strumenti di rilevamento.
- Identificare indicatori di compromissione e valutare la gravità delle minacce rilevate.
- Condurre analisi su malware, phishing, ransomware e altre attività sospette.
- Correlare dati da log, endpoint, reti e fonti di threat intelligence.
- Collaborare con i team di incident response per contenere e mitigare gli eventi di sicurezza.
- Produrre report tecnici e operativi sulle minacce emergenti e sui rischi identificati.
- Aggiornare regole di rilevamento e casi d’uso per migliorare la capacità di monitoraggio.
- Supportare valutazioni di vulnerabilità e raccomandare misure preventive appropriate.
Requisiti
Text copied to clipboard!- Esperienza in cybersecurity, threat analysis o security operations.
- Conoscenza di SIEM, EDR, IDS/IPS e strumenti di monitoraggio della sicurezza.
- Capacità di analizzare log, eventi di rete e comportamenti anomali.
- Comprensione delle tattiche, tecniche e procedure degli attori malevoli.
- Familiarità con framework come MITRE ATT&CK, NIST o ISO 27001.
- Buone competenze nella redazione di report tecnici chiari e accurati.
- Capacità di lavorare in team e gestire priorità in ambienti dinamici.
- Conoscenza di base di sistemi operativi, reti, cloud e architetture IT.
Domande potenziali per l'intervista
Text copied to clipboard!- Qual è la tua esperienza nell’analisi delle minacce informatiche?
- Hai lavorato con piattaforme SIEM o strumenti EDR?
- Come gestisci la prioritizzazione degli alert di sicurezza?
- Hai esperienza nell’uso di framework come MITRE ATT&CK?
- Puoi descrivere un incidente di sicurezza che hai analizzato con successo?
- Quali fonti utilizzi per rimanere aggiornato sulle minacce emergenti?
- Hai esperienza nella stesura di report per stakeholder tecnici e non tecnici?
- Quanto ti senti a tuo agio nel collaborare con team di risposta agli incidenti?