Back to search
Dinova Linkedin · Posted 20d ago

Cyber Threat Intelligence & CSIRT Senior Expert

Rome

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Descrizione azienda

Dinova è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione. Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali e dati avanzati si uniscono in una simbiosi perfetta per supportare la crescita delle aziende e del nostro prodotto core, Interacta.

Sogniamo di contribuire a rendere le organizzazioni posti migliori in cui lavorare e vivere. Per questo siamo alla ricerca di persone con la volontà di guidare il cambiamento digitale con integrità, visione e una solida competenza tecnica.

La Posizione: Cyber Threat Intelligence & CSIRT Senior Expert

Per il potenziamento dell'area di Cyber Security, si seleziona una figura professionale con il ruolo di Cyber Threat Intelligence & CSIRT Senior Expert.

La risorsa lavorerà nel team specializzato dedito alla progettazione, implementazione e gestione di servizi avanzati di Cyber Threat Intelligence, CSIRT e Incident Response & Digital Forensics (DFIR).

Il ruolo combina una profonda operatività tecnica con attività di supporto consulenziale al cliente, supporto pre-sales, risposta a gare d'appalto pubbliche/private e compliance normativa (NIS2, DORA, PSNC).

Posizione

  • Core Capabilities: CTI, CSIRT & Threat Hunting
  • Cyber Threat Intelligence (CTI): Raccogliere, analizzare e correlare intelligence da fonti eterogenee (OSINT, Dark Web, Threat Intelligence Platforms - TIP, feed commerciali/proprietari). Realizzare report tecnici per clienti, indicando gli attori di minaccia (APT) e le loro TTPs, utilizzando i principali framework di settore (MITRE ATT&CK, Diamond Model, Cyber Kill Chain).
  • CSIRT, Incident Response e Digital Forensics: Coordinare e gestire la risposta tecnica a incidenti di sicurezza informatica complessi (ransomware, APT, breach data), definendo strategie immediate di contenimento, eradicazione, ripristino e gestione della crisi, supportando i clienti secondo i migliori standard internazionali e le normativa europee e nazionali (es. GDPR, NIS2). Coordinare e operare digital forensics, malware analysis et similia, per identificare le cause dell’attacco e definire, di concerto con i clienti, il lesson learned e le raccomandazioni per hardening e improving della cybersecurity.
  • Progettazione CTI & CSIRT Green-Field: Strutturare da zero, a supporto di clienti corporate e PA, strategie e programmi operativi di Threat Intelligence e servizi CSIRT, definendo flussi dati, taxonomy e modelli di minaccia personalizzati.
  • Proactive Threat Hunting: Disegnare e condurre campagne di threat hunting proattive basate su ipotesi strutturate, IoC/IoA, scrittura di regole di detection avanzate (YARA, Sigma, Snort) e analisi dei comportamenti anomali su reti e endpoint.
  • Integrazione SOC & CSIRT: Ottimizzare e automatizzare i flussi operativi di injestion dell'intelligence tra le funzioni di Security Operations Center (SOC), Threat Intelligence e CSIRT (playbook SOAR, triage automatico).
  • Pre-Sales, Gare Pubbliche e Business Development
  • Risposta a Gare Pubbliche e Private: indirizzo e supporto all’Area Commerciale nella stesura di proposte tecniche dettagliate per gare d’appalto (in particolare ambito PA/Procurement pubblico), bilanciando innovazione tecnologica, SLA e piena compliance ai requisiti dei capitolati di gara.
  • Sizing & Architettura dei Servizi: Calcolare e dimensionare gli organici (FTE), le competenze necessarie e l’effort per team CSIRT e CTI in base alle esigenze specifiche della clientela.
  • Value Proposition & Advisory: Presentare la proposta di valore tecnica ai prospect, differenziando il servizio rispetto ai competitor e dimostrando la capacità di reazione a scenari di attacco reali.
  • Visione Strategica, Governance & Compliance
  • Advisory & Executive Reporting: Tradurre scenari di minaccia complessi, indicatori tecnici e report di incidenti in insight e metriche comprensibili per gli interlocutori C-Level e le funzioni aziendali di Risk Management.
  • Coordinamento Multi-Stakeholder & Istituzionale: Gestire l'interfacciamento e la condivisione tempestiva delle informazioni sensibili con attori istituzionali, regolatori e CERT/CSIRT nazionali (es. ACN / CSIRT Italia, Polizia Postale, vendor internazionali).
  • Compliance Normativa: Garantire che l'architettura dei servizi CTI e CSIRT rispetti i requisiti previsti dalle normative nazionali ed europee (NIS2, DORA, Perimetro di Sicurezza Nazionale Cibernetica - PSNC, GDPR).

Requisiti

Si richiede un'esperienza maturata di almeno 5+ anni sui seguenti pillar tecnologici:

  • Threat Intelligence & Platforms: Utilizzo avanzato di piattaforme TIP (MISP, Anomali, Recorded Future, OpenCTI, EclectitIQ etc.), strumenti di Dark Web Monitoring, OSINT framework, e analisi di feed STIX/TAXII.
  • Digital Forensics & Incident Response (DFIR): Padronanza delle metodologie di triage, analisi memoria, artifact analysis (Windows/Linux/Cloud), log analysis strutturata, utilizzo di tool quali Volatility, X-Ways, FTK, Velociraptor, ELK stack.
  • Framework di Detection & TTPs: Ottima conoscenza del MITRE ATT&CK framework per Enterprise/ICS, scrittura di regole YARA, Sigma, YARA-L, KQL/SPL per identificare tecniche di attacco avanzate.
  • Strumenti SOC/SIEM/SOAR: Conoscenza dell'integrazione di feed di intelligence all'interno di piattaforme SIEM (Microsoft Sentinel, Chronicle, Elastic, Splunk) e automazione della risposta tramite SOAR.
  • Normative Cyber: Solida conoscenza del quadro normativo vigente (Direttiva NIS2, Regolamento DORA, PSNC) e degli standard di Incident Management (ISO/IEC 27035, NIST SP 800-61).

Requisiti, Certificazioni e Soft Skills

  • Esperienza: Almeno 5+ anni di esperienza documentata all'interno di CSIRT, CERT, SOC di livello 3, team dedicati di Threat Intelligence/DFIR o in società di consulenza direzionale in ambito Cyber Security.
  • Formazione: Laurea Magistrale in Ingegneria Informatica, Informatica, Sicurezza Informatica o discipline STEM equivalenti. Si valuterà, in sostituzione alla laurea, una comprovata esperienza sul campo/certificazioni nel settore specifico.
  • Certificazioni Verticali (Costituiscono un forte plus):
    • CTI & Threat Hunting: GCTI (GIAC Cyber Threat Intelligence), CTIA (Certified Threat Intelligence Analyst).
    • Incident Response & Forensics: GCIH (GIAC Certified Incident Handler), GCFA (GIAC Certified Forensic Analyst), GNFA, ECIH.
    • Governance & General: CISSP, CISM.
  • Consulting & Soft Skills: Spiccate capacità di comunicazione e reportistica sia tecnica che executive; leadership e attitudine alla gestione dello stress e del tempo durante scenari di crisi ad alto impatto (incidenti bloccanti); propensione al continuous learning sulle nuove tattiche degli attaccanti (TTPs).
  • Lingue: Ottima padronanza della lingua inglese (scritta e parlata) per l'interazione con organizzazioni di intelligence internazionali, vendor e reportistica tecnica.
Altre informazioni

  • Contratto a Tempo Indeterminato con pacchetto retributivo (RAL) a partire da 50.000 – 55.000, commisurato alla reale anzianità ed expertise .
  • Modello di lavoro flessibile (Smart Working / approccio Hybrid incentrato sui risultati).
  • Piani di formazione continua personalizzati
Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search