Sobre esta vaga de CTI Analyst na MBDA
MBDA Italia è l'azienda italiana che fa parte del gruppo multinazionale MBDA, leader mondiale nel settore dei sistemi missilistici
MBDA rappresenta il primo Gruppo a livello europeo con capacità di produzione e progettazione in grado di coprire l’intera gamma corrispondente alle attuali e future esigenze delle forze armate (terra, aria e mare).
All’interno della Direzione “Digital Excellence”, MBDA Italia SpA è alla ricerca di un “CTI Analyst”.
Titolo di studio richiesto:
- Laurea in Informatica, Ingegneria Informatica, Cyber Security o discipline affini
- Votazione minima:100
Esperienza professionale (indicare il tipo di esperienza richiesta e gli anni minimi e massimi di esperienza)
- Almeno 3 anni di esperienza nel ruolo
Attività previste per il ruolo:
La Risorsa prescelta si occuperà delle seguenti attività:
- Monitorare e analizzare fonti di Cyber Threat Intelligence (OSINT, commerciali e governative).
- Identificare e valutare indicatori di compromissione (IOC), tattiche, tecniche e procedure (TTP) degli attori malevoli.
- Correlare gli eventi di sicurezza con le informazioni di threat intelligence per individuare minacce emergenti.
- Supportare il SOC nelle attività di detection, triage e investigazione degli incidenti.
- Produrre report tattici, operativi e strategici sulle minacce cyber.
- Arricchire gli alert del SIEM con informazioni di contesto provenienti dalle piattaforme di Threat Intelligence.
- Collaborare con il team di Incident Response durante la gestione degli incidenti di sicurezza.
- Mantenere e aggiornare use case, regole di correlazione e playbook di rilevamento.
- Monitorare campagne APT, malware, ransomware e nuove vulnerabilità con impatto sul business.
- Condividere informazioni sulle minacce tramite framework e standard quali MITRE ATT&CK, STIX/TAXII e Kill Chain.
- Cooperare con il Security Operations Center (SOC)
Competenze Professionali:
Il Cyber Threat Intelligence Analyst supporta proattivamente la postura di sicurezza dell’organizzazione attraverso l’identificazione, l’analisi e la contestualizzazione delle minacce informatiche, consentendo al SOC di rilevare e rispondere in modo rapido ed efficace agli attacchi, riducendo il rischio operativo e migliorando la resilienza cyber aziendale.
E’ responsabile della raccolta, analisi e correlazione delle informazioni sulle minacce informatiche al fine di identificare, prevenire e mitigare i rischi per l’organizzazione. Collabora, all’interno del CERT, con gli analisti SOC, l’Incident Responder e le funzioni di Cyber Security per trasformare le informazioni di intelligence in azioni operative, migliorando la capacità di rilevamento e risposta agli attacchi.
Pertanto deve avere le seguenti competenze tecniche:
- Conoscenza delle metodologie di Cyber Threat Intelligence e del ciclo di intelligence.
- Esperienza con SIEM (Microsoft Sentinel, Splunk, IBM QRadar, Elastic, ecc.).
- Conoscenza del framework MITRE ATT&CK.
- Esperienza nell’analisi di IOC, TTP e malware.
- Familiarità con piattaforme TIP (Threat Intelligence Platform) come MISP, OpenCTI, o ThreatConnect.
- Conoscenza dei protocolli STIX/TAXII.
- Capacità di analizzare log di rete, endpoint e sistemi.
- Conoscenza dei principali vettori di attacco, vulnerabilità (CVE) e framework CVSS.
- Esperienza con strumenti EDR/XDR.
- Conoscenze di networking, sistemi Windows/Linux e protocolli di rete.
- Capacità di utilizzare linguaggi di scripting (Python, PowerShell o Bash) per automatizzare attività di analisi.
Conoscenze linguistiche:
- Italiano (Madre lingua)
- Inglese (Fluente)
- Francese e\o Tedesco (base) sono graditi
Competenze organizzative/Soft skills:
- Esperienza in contesti multiculturali
- Capacità di lavorare in team