Hiring.Camp

CTI Analyst

Mbda

·

Yesterday

Location
Rome, Italy
Type
Full-time
Source
Workday

Description

MBDA Italia è l'azienda italiana che fa parte del gruppo multinazionale MBDA, leader mondiale nel settore dei sistemi missilistici 


MBDA rappresenta il primo Gruppo a livello europeo con capacità di produzione e progettazione in grado di coprire l’intera gamma corrispondente alle attuali e future esigenze delle forze armate (terra, aria e mare). 

All’interno della Direzione Digital Excellence”, MBDA Italia SpA è alla ricerca di un “CTI Analyst”.

Titolo di studio richiesto:

  • Laurea in Informatica, Ingegneria Informatica, Cyber Security o discipline affini
  • Votazione minima:100

Esperienza professionale (indicare il tipo di esperienza richiesta e gli anni minimi e massimi di esperienza)

  • Almeno 3 anni di esperienza nel ruolo

Attività previste per il ruolo:

La Risorsa prescelta si occuperà delle seguenti attività:

  • Monitorare e analizzare fonti di Cyber Threat Intelligence (OSINT, commerciali e governative).
  • Identificare e valutare indicatori di compromissione (IOC), tattiche, tecniche e procedure (TTP) degli attori malevoli.
  • Correlare gli eventi di sicurezza con le informazioni di threat intelligence per individuare minacce emergenti.
  • Supportare il SOC nelle attività di detection, triage e investigazione degli incidenti.
  • Produrre report tattici, operativi e strategici sulle minacce cyber.
  • Arricchire gli alert del SIEM con informazioni di contesto provenienti dalle piattaforme di Threat Intelligence.
  • Collaborare con il team di Incident Response durante la gestione degli incidenti di sicurezza.
  • Mantenere e aggiornare use case, regole di correlazione e playbook di rilevamento.
  • Monitorare campagne APT, malware, ransomware e nuove vulnerabilità con impatto sul business.
  • Condividere informazioni sulle minacce tramite framework e standard quali MITRE ATT&CK, STIX/TAXII e Kill Chain.
  • Cooperare con il Security Operations Center (SOC)

Competenze Professionali:

  • Il Cyber Threat Intelligence Analyst supporta proattivamente la postura di sicurezza dell’organizzazione attraverso l’identificazione, l’analisi e la contestualizzazione delle minacce informatiche, consentendo al SOC di rilevare e rispondere in modo rapido ed efficace agli attacchi, riducendo il rischio operativo e migliorando la resilienza cyber aziendale.

    E’ responsabile della raccolta, analisi e correlazione delle informazioni sulle minacce informatiche al fine di identificare, prevenire e mitigare i rischi per l’organizzazione. Collabora, all’interno del CERT, con gli analisti SOC, l’Incident Responder e le funzioni di Cyber Security per trasformare le informazioni di intelligence in azioni operative, migliorando la capacità di rilevamento e risposta agli attacchi.

    Pertanto deve avere le seguenti competenze tecniche:

  • Conoscenza delle metodologie di Cyber Threat Intelligence e del ciclo di intelligence.
  • Esperienza con SIEM (Microsoft Sentinel, Splunk, IBM QRadar, Elastic, ecc.).
  • Conoscenza del framework MITRE ATT&CK.
  • Esperienza nell’analisi di IOC, TTP e malware.
  • Familiarità con piattaforme TIP (Threat Intelligence Platform) come MISP, OpenCTI, o ThreatConnect.
  • Conoscenza dei protocolli STIX/TAXII.
  • Capacità di analizzare log di rete, endpoint e sistemi.
  • Conoscenza dei principali vettori di attacco, vulnerabilità (CVE) e framework CVSS.
  • Esperienza con strumenti EDR/XDR.
  • Conoscenze di networking, sistemi Windows/Linux e protocolli di rete.
  • Capacità di utilizzare linguaggi di scripting (Python, PowerShell o Bash) per automatizzare attività di analisi.

Conoscenze linguistiche:

  • Italiano (Madre lingua)
  • Inglese (Fluente)
  • Francese e\o Tedesco (base) sono graditi

Competenze organizzative/Soft skills:

  • Esperienza in contesti multiculturali
  • Capacità di lavorare in team

Skills

PythonLinuxSIEMSOCSplunk
CTI Analyst at Mbda | Hiring.Camp