Paese
Settore
Search a job
CYBERSECURITE
Analista di malware
Analisi forense di codice malevolo in ambienti di sicurezza informatica ad alto rischio tecnico
25 000 – 70 000 EUR (€)
Stipendio / anno
Laurea triennale o magistrale
Livello formazione
00
Automazione
Medio
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Moderata
Mobilità
Possibile
Automazione
Medio
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Moderata
Mobilità
Possibile
About
L'analista di malware opera in team di sicurezza offensiva e difensiva, investigando campioni di codice malevolo attraverso tecniche di reverse engineering statico e dinamico. Utilizza strumenti come IDA Pro, Ghidra, x64dbg, Cuckoo Sandbox e YARA per decompilare, tracciare e classificare minacce. Collabora con team SOC, CERT, threat intelligence e sviluppatori di sistemi di rilevamento, producendo report tecnici dettagliati per gestori di incidenti e responsabili della sicurezza aziendale.
Competenze
Competenze tecniche
- Esperienza in reverse engineering con IDA Pro, Ghidra, Binary Ninja
- Esecuzione di analisi dinamica con Cuckoo Sandbox, Any.Run, x64dbg
- Scrittura di regole YARA e Sigma per rilevamento
- Utilizzo del framework MITRE ATT&CK e formati STIX/TAXII
- Capacità di analisi di memoria con Volatility
- Scripting in Python e PowerShell per automazione
- Conoscenza approfondita di formati PE, ELF, PDF, Office malevoli
- Utilizzo di piattaforme come VirusTotal Enterprise e MalwareBazaar
Competenze interpersonali
- Precisione metodologica nell'analisi di dettaglio
- Capacità di lavorare sotto pressione con scadenze critiche
- Comunicazione tecnica chiara verso pubblici eterogenei
- Curiosità investigativa di fronte a codice sconosciuto
- Gestione della riservatezza su dati sensibili
Compiti
- Eseguire analisi statica di binari malevoli con strumenti come IDA Pro e Ghidra per estrarre indicatori di compromissione (IoC)
- Condurre analisi dinamica in sandbox isolate con Cuckoo o Any.Run per monitorare comportamenti a runtime
- Decompilare codice offuscato e deobfuscare payload cifrati, riducendo il tempo di analisi del 30%
- Scrivere regole YARA e Sigma per rilevamento automatizzato con tasso di falsi positivi inferiore al 5%
- Estrarre e documentare TTPs secondo il framework MITRE ATT&CK per ogni campione analizzato
- Produrre report tecnici con IOC strutturati in formato STIX/TAXII per condivisione con partner CERT
- Classificare famiglie di malware (ransomware, RAT, rootkit, dropper) aggiornando il database interno
- Monitorare feed di threat intelligence (VirusTotal, MalwareBazaar, AlienVault OTX) per correlazione campioni
- Collaborare con il team SOC per affinare regole di detection su SIEM in base ai pattern identificati
- Eseguire analisi di memoria con Volatility su dump di sistemi compromessi per individuare artefatti nascosti
Ambienti di lavoro
Gli ambienti di lavoro possono variare:
SOC (Security Operations Center) per il monitoraggio continuo delle minacce
CERT / CSIRT aziendale per una risposta rapida agli incidenti
Team di Threat Intelligence per l'analisi avanzata delle minacce
Laboratorio di sicurezza offensiva per test di penetrazione
Fornitori di soluzioni EDR/XDR per la protezione avanzata degli endpoint
Agenzie governative e forze dell'ordine per la collaborazione su casi complessi
Società di consulenza in cybersecurity per strategie personalizzate
Possibili evoluzioni
- Possibilità di evolvere in Threat Intelligence Analyst
- Ruolo di Incident Response Lead per gestire incidenti critici
- Diventare un Security Researcher per nuove scoperte
- Operare come Red Team Operator per test offensivi
- Crescita verso Chief Information Security Officer
Profilo ricercato
Approccio con rigore analitico
Elevata autonomia investigativa
Precisione nella documentazione
Resistenza allo stress tecnico
Come diventare Analista di malware?








