Paese
Settore
Search a job
CYBERSECURITE

Cybersecurity Threat Analyst

Analisi delle minacce informatiche avanzate in ambienti enterprise ad alta complessità tecnologica

25 000 – 70 000 EUR (€)
Stipendio / anno
Laurea triennale
Livello formazione
00
Automazione
Medio
Difficoltà
Positiva
Occupabilità
6-12 mesi
Tensione del mercato
Media
Mobilità
Possibile
Automazione
Medio
Difficoltà
Positiva
Occupabilità
6-12 mesi
Tensione del mercato
Media
Mobilità
Possibile
Sponsorizza questa scheda mestiereSPAZIO PARTNERSponsorizzaquesta scheda mestiereDiventa sponsor

About

Il Cybersecurity Threat Analyst opera all'interno di Security Operations Center (SOC) o team di threat intelligence, analizzando campagne malevole, indicatori di compromissione e tattiche degli attori minaccia. Utilizza piattaforme SIEM come Splunk o Microsoft Sentinel, strumenti di sandboxing, framework MITRE ATT&CK e feed di threat intelligence. Collabora con team IT, risposta agli incidenti, compliance e management per tradurre dati tecnici in valutazioni del rischio operative e strategiche.

Competenze

Competenze tecniche

  • Esperienza con SIEM come Splunk, Microsoft Sentinel, IBM QRadar
  • Conoscenza del framework MITRE ATT&CK e STIX/TAXII
  • Competenza in analisi malware statica e dinamica con IDA Pro, Ghidra, Cuckoo
  • Utilizzo di Threat Intelligence Platform come OpenCTI, MISP, Anomali
  • Scripting con Python e PowerShell per automazione IOC
  • Creazione di regole YARA, SIGMA e Snort per rilevamento
  • Competenze in network forensics e analisi traffico con Wireshark, Zeek
  • Monitoraggio del dark web e OSINT avanzato

Competenze interpersonali

  • Pensiero analitico strutturato sotto pressione operativa
  • Comunicazione tecnica adattata a interlocutori non specialisti
  • Rigore metodologico nella documentazione delle analisi
  • Capacità di gestire ambiguità informativa in scenari ad alta incertezza
  • Aggiornamento continuo e adattamento rapido a nuove TTP

Compiti

  • Raccogliere e correlare indicatori di compromissione (IoC) da fonti OSINT, feed commerciali e log interni tramite SIEM
  • Analizzare campagne di malware e attacchi APT applicando il framework MITRE ATT&CK per mappare TTP degli avversari
  • Produrre report di threat intelligence tattica, operativa e strategica destinati a pubblici tecnici e dirigenziali
  • Eseguire reverse engineering statico e dinamico di campioni malevoli in ambienti sandbox isolati
  • Monitorare superfici di attacco esterne tramite strumenti di Digital Risk Protection e dark web monitoring
  • Costruire e mantenere profili dettagliati degli attori minaccia aggiornando il database interno degli avversari
  • Integrare nuovi feed di intelligence nella piattaforma TIP (Threat Intelligence Platform) misurando la riduzione del tempo di rilevamento
  • Collaborare con il team IR per supportare l'analisi forense durante incidenti attivi riducendo il MTTD sotto le 4 ore
  • Validare regole SIGMA e YARA testandone l'efficacia su set di dati storici con tasso di falsi positivi inferiore al 5%
  • Presentare briefing mensili al CISO quantificando l'evoluzione del panorama delle minacce settoriali

Ambienti di lavoro

Gli ambienti di lavoro possono variare:

Security Operations Center (SOC) interno o in outsourcing
CERT/CSIRT nazionale o aziendale
Grandi imprese dei settori finance, energia, telecomunicazioni e difesa
Società di consulenza in cybersecurity
Agenzie governative e forze dell'ordine digitali
Vendor di sicurezza informatica con team di threat research

Possibili evoluzioni

  • Crescita verso Threat Intelligence Lead per guidare il team
  • Avanzamento a SOC Manager per supervisionare le operazioni
  • Ruolo di CISO per definire strategie di sicurezza
  • Diventare Red Team Analyst per testare la resistenza dei sistemi
  • Sviluppo come Incident Response Manager per gestire crisi
  • Progettazione come Cyber Threat Intelligence Architect per innovare

Profilo ricercato

Orientamento investigativo e attenzione al dettaglio
Capacità di sintesi tra dati tecnici e impatto sul business
Autonomia nell'analisi di scenari complessi e inediti
Cultura della condivisione strutturata delle informazioni
Come diventare Cybersecurity Threat Analyst?

Professioni dello stesso settore