Paese
Settore
Search a job
Cybersecurity Threat Analyst
Analisi delle minacce informatiche avanzate in ambienti enterprise ad alta complessità tecnologica
22 000 – 60 000 ITL ($)
Stipendio / anno
Laurea triennale
Livello formazione
00
Automazione
Medio
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Moderata
Mobilità
Possibile
Automazione
Medio
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Moderata
Mobilità
Possibile
About
Il Cybersecurity Threat Analyst opera all'interno di Security Operations Center (SOC) o team di threat intelligence, analizzando campagne malevole, indicatori di compromissione e tattiche degli attori minaccia. Utilizza piattaforme SIEM come Splunk o Microsoft Sentinel, strumenti di sandboxing, framework MITRE ATT&CK e feed di threat intelligence. Collabora con team IT, risposta agli incidenti, compliance e management per tradurre dati tecnici in valutazioni del rischio operative e strategiche.
Competenze
Competenze tecniche
- Esperienza con SIEM come Splunk, Microsoft Sentinel, IBM QRadar
- Conoscenza del framework MITRE ATT&CK e STIX/TAXII
- Competenza in analisi malware statica e dinamica con IDA Pro, Ghidra, Cuckoo
- Utilizzo di Threat Intelligence Platform come OpenCTI, MISP, Anomali
- Scripting con Python e PowerShell per automazione IOC
- Creazione di regole YARA, SIGMA e Snort per rilevamento
- Competenze in network forensics e analisi traffico con Wireshark, Zeek
- Monitoraggio del dark web e OSINT avanzato
Competenze interpersonali
- Pensiero analitico strutturato sotto pressione operativa
- Comunicazione tecnica adattata a interlocutori non specialisti
- Rigore metodologico nella documentazione delle analisi
- Capacità di gestire ambiguità informativa in scenari ad alta incertezza
- Aggiornamento continuo e adattamento rapido a nuove TTP
Compiti
- Raccogliere e correlare indicatori di compromissione (IoC) da fonti OSINT, feed commerciali e log interni tramite SIEM
- Analizzare campagne di malware e attacchi APT applicando il framework MITRE ATT&CK per mappare TTP degli avversari
- Produrre report di threat intelligence tattica, operativa e strategica destinati a pubblici tecnici e dirigenziali
- Eseguire reverse engineering statico e dinamico di campioni malevoli in ambienti sandbox isolati
- Monitorare superfici di attacco esterne tramite strumenti di Digital Risk Protection e dark web monitoring
- Costruire e mantenere profili dettagliati degli attori minaccia aggiornando il database interno degli avversari
- Integrare nuovi feed di intelligence nella piattaforma TIP (Threat Intelligence Platform) misurando la riduzione del tempo di rilevamento
- Collaborare con il team IR per supportare l'analisi forense durante incidenti attivi riducendo il MTTD sotto le 4 ore
- Validare regole SIGMA e YARA testandone l'efficacia su set di dati storici con tasso di falsi positivi inferiore al 5%
- Presentare briefing mensili al CISO quantificando l'evoluzione del panorama delle minacce settoriali
Ambienti di lavoro
Gli ambienti di lavoro possono variare:
Security Operations Center (SOC) interno o in outsourcing
CERT/CSIRT nazionale o aziendale
Grandi imprese dei settori finance, energia, telecomunicazioni e difesa
Società di consulenza in cybersecurity
Agenzie governative e forze dell'ordine digitali
Vendor di sicurezza informatica con team di threat research
Possibili evoluzioni
- Crescita verso Threat Intelligence Lead per guidare il team
- Avanzamento a SOC Manager per supervisionare le operazioni
- Ruolo di CISO per definire strategie di sicurezza
- Diventare Red Team Analyst per testare la resistenza dei sistemi
- Sviluppo come Incident Response Manager per gestire crisi
- Progettazione come Cyber Threat Intelligence Architect per innovare
Profilo ricercato
Orientamento investigativo e attenzione al dettaglio
Capacità di sintesi tra dati tecnici e impatto sul business
Autonomia nell'analisi di scenari complessi e inediti
Cultura della condivisione strutturata delle informazioni
Come diventare Cybersecurity Threat Analyst?








