Talent.com
Dinova
Cyber Threat Intelligence & CSIRT Senior ExpertDinova • Fiumicino, Italy
Cyber Threat Intelligence & CSIRT Senior Expert

Cyber Threat Intelligence & CSIRT Senior Expert

Dinova • Fiumicino, Italy
2 ore fa
Descrizione dell’offerta di lavoro

Dinova è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione.

Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali, dati avanzati e processi dinamici si fondono in una simbiosi perfetta. Se sogni di contribuire a rendere le aziende posti migliori in cui lavorare e vivere, allora potresti essere la persona che stiamo cercando!


1. Core Capabilities: CTI, CSIRT & Threat Hunting

  • Cyber Threat Intelligence (CTI): Raccogliere, analizzare e correlare intelligence da fonti eterogenee (OSINT, Dark Web, Threat Intelligence Platforms - TIP, feed commerciali/proprietari). Realizzare report tecnici per clienti, indicando gli attori di minaccia (APT) e le loro TTPs, utilizzando i principali framework di settore (MITRE ATT&CK, Diamond Model, Cyber Kill Chain).
  • CSIRT, Incident Response e Digital Forensics: Coordinare e gestire la risposta tecnica a incidenti di sicurezza informatica complessi (ransomware, APT, breach data), definendo strategie immediate di contenimento, eradicazione, ripristino e gestione della crisi, supportando i clienti secondo i migliori standard internazionali e le normativa europee e nazionali (es. GDPR, NIS2). Coordinare e operare digital forensics, malware analysis et similia, per identificare le cause dell’attacco e definire, di concerto con i clienti, il lesson learned e le raccomandazioni per hardening e improving della cybersecurity.
  • Progettazione CTI & CSIRT Green-Field: Strutturare da zero, a supporto di clienti corporate e PA, strategie e programmi operativi di Threat Intelligence e servizi CSIRT, definendo flussi dati, taxonomy e modelli di minaccia personalizzati.
  • Proactive Threat Hunting: Disegnare e condurre campagne di threat hunting proattive basate su ipotesi strutturate, IoC/IoA, scrittura di regole di detection avanzate (YARA, Sigma, Snort) e analisi dei comportamenti anomali su reti e endpoint.
  • Integrazione SOC & CSIRT: Ottimizzare e automatizzare i flussi operativi di injestion dell'intelligence tra le funzioni di Security Operations Center (SOC), Threat Intelligence e CSIRT (playbook SOAR, triage automatico).


2. Pre-Sales, Gare Pubbliche e Business Development

  • Risposta a Gare Pubbliche e Private: indirizzo e supporto all’Area Commerciale nella stesura di proposte tecniche dettagliate per gare d’appalto (in particolare ambito PA/Procurement pubblico), bilanciando innovazione tecnologica, SLA e piena compliance ai requisiti dei capitolati di gara.
  • Sizing & Architettura dei Servizi: Calcolare e dimensionare gli organici (FTE), le competenze necessarie e l’effort per team CSIRT e CTI in base alle esigenze specifiche della clientela.
  • Value Proposition & Advisory: Presentare la proposta di valore tecnica ai prospect, differenziando il servizio rispetto ai competitor e dimostrando la capacità di reazione a scenari di attacco reali.

3. Visione Strategica, Governance & Compliance

  • Advisory & Executive Reporting: Tradurre scenari di minaccia complessi, indicatori tecnici e report di incidenti in insight e metriche comprensibili per gli interlocutori C-Level e le funzioni aziendali di Risk Management.
  • Coordinamento Multi-Stakeholder & Istituzionale: Gestire l'interfacciamento e la condivisione tempestiva delle informazioni sensibili con attori istituzionali, regolatori e CERT/CSIRT nazionali (es. ACN / CSIRT Italia, Polizia Postale, vendor internazionali).
  • Compliance Normativa: Garantire che l'architettura dei servizi CTI e CSIRT rispetti i requisiti previsti dalle normative nazionali ed europee (NIS2, DORA, Perimetro di Sicurezza Nazionale Cibernetica - PSNC, GDPR).

Si richiede un'esperienza maturata di almeno 5+ anni sui seguenti pillar tecnologici:

  • Threat Intelligence & Platforms: Utilizzo avanzato di piattaforme TIP (MISP, Anomali, Recorded Future, OpenCTI, EclectitIQ etc.), strumenti di Dark Web Monitoring, OSINT framework, e analisi di feed STIX/TAXII.
  • Digital Forensics & Incident Response (DFIR): Padronanza delle metodologie di triage, analisi memoria, artifact analysis (Windows/Linux/Cloud), log analysis strutturata, utilizzo di tool quali Volatility, X-Ways, FTK, Velociraptor, ELK stack.
  • Framework di Detection & TTPs: Ottima conoscenza del MITRE ATT&CK framework per Enterprise/ICS, scrittura di regole YARA, Sigma, YARA-L, KQL/SPL per identificare tecniche di attacco avanzate.
  • Strumenti SOC/SIEM/SOAR: Conoscenza dell'integrazione di feed di intelligence all'interno di piattaforme SIEM (Microsoft Sentinel, Chronicle, Elastic, Splunk) e automazione della risposta tramite SOAR.
  • Normative Cyber: Solida conoscenza del quadro normativo vigente (Direttiva NIS2, Regolamento DORA, PSNC) e degli standard di Incident Management (ISO/IEC 27035, NIST SP 800-61).



Requisiti, Certificazioni e Soft Skills

  • Esperienza: Almeno 5+ anni di esperienza documentata all'interno di CSIRT, CERT, SOC di livello 3, team dedicati di Threat Intelligence/DFIR o in società di consulenza direzionale in ambito Cyber Security.
  • Formazione: Laurea Magistrale in Ingegneria Informatica, Informatica, Sicurezza Informatica o discipline STEM equivalenti. Si valuterà, in sostituzione alla laurea, una comprovata esperienza sul campo/certificazioni nel settore specifico.
  • Certificazioni Verticali (Costituiscono un forte plus):
    • CTI & Threat Hunting: GCTI (GIAC Cyber Threat Intelligence), CTIA (Certified Threat Intelligence Analyst).
    • Incident Response & Forensics: GCIH (GIAC Certified Incident Handler), GCFA (GIAC Certified Forensic Analyst), GNFA, ECIH.
    • Governance & General: CISSP, CISM.
  • Consulting & Soft Skills: Spiccate capacità di comunicazione e reportistica sia tecnica che executive; leadership e attitudine alla gestione dello stress e del tempo durante scenari di crisi ad alto impatto (incidenti bloccanti); propensione al continuous learning sulle nuove tattiche degli attaccanti (TTPs).
  • Lingue: Ottima padronanza della lingua inglese (scritta e parlata) per l'interazione con organizzazioni di intelligence internazionali, vendor e reportistica tecnica.

Benefits: Buoni pasto

Creare un avviso di lavoro per questa ricerca

Cyber Threat Intelligence & CSIRT Senior Expert • Fiumicino, Italy

Offerte simili

Cyber Security Senior Consultant

Digital360Roma, lazio, Italy

Business Unit del Gruppo Digital360, specializzata nel guidare organizzazioni e imprese in percorsi di trasformazione digitale e innovazione del business.Con competenze interdisciplinari in ambito ... Mostra di più

 • In evidenza

Cyber Security Senior/Manager

MarshRoma, lazio, Italy

Marsh Advisory – Milano / Roma (Hybrid).We are seeking a motivated and experienced professional to join the Business Resilience & Digital Risk team at Marsh Advisory.Definire strategie, roadmap e b... Mostra di più

 • In evidenza

Cyber Security Senior Consultant - Security Strategy & Governance

EYRoma, lazio, Italy

At EY, we’re all in to shape your future with confidence.Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto.In EY puoi dare forma... Mostra di più

 • In evidenza

Categorie Protette - Junior Cyber Security Analyst

DeloitteRoma - Italy

Questa posizione è in Deloitte.Riassunto dell'opportunità da parte della.Informatica, Ingegneria Informatica o materie STEM.La risorsa lavorerà in modalità hybrid, collaborando con team senior per ... Mostra di più

 • In evidenza

Cyber Protection – Data & AI Security Expert

AccentureRoma - Italy

Questa posizione è in Accenture.Riassunto dell'opportunità da parte della.I candidati lavoreranno con tecnologie innovative per sviluppare soluzioni di protezione dati e definire strategie all’avan... Mostra di più

 • In evidenza

Cyber Security Expert

AccentureRoma - Italy

Questa posizione è in Accenture.Riassunto dell'opportunità da parte della.Accenture cerca professionisti con.Il candidato lavorerà su tecnologie all’avanguardia per supportare clienti globali in am... Mostra di più

 • In evidenza

Hybrid Cyber Security Strategy Lead - Senior/Manager

MarshRoma, lazio, Italy

Una società di consulenza leader globale è alla ricerca di un Cyber Security Senior/Manager per unirsi al team di Business Resilience e Digital Risk.Il candidato ideale avrà una laurea magistrale i... Mostra di più

 • In evidenza

Cybersecurity (Security Engineer, SOC Analyst, Penetration Tester, Threat Intelligence)

Joinrs ItaliaRoma

Questa posizione è in Joinrs Italia.Il processo di selezione sarà interamente gestito Joinrs Italia.Questa opportunità è disponibile in Milano, Roma, Torino, Bologna, Brescia, Bergamo.Vuoi lanciare... Mostra di più

Security Intelligence & Blue Team Specialist

BIPRoma, lazio, Italy

Quando si tratta di prevenire attacchi informatici, indosso la mia armatura blu e gestisco le minacce cyber in prima linea.Se ti rivedi in questa descrizione, continua a leggere per scoprire chi si... Mostra di più

 • In evidenza

Senior Cybersecurity Technology Specialist

CapgeminiRome - Italy

Questa posizione è in Capgemini.Il processo di selezione sarà interamente gestito Capgemini.Questa opportunità è disponibile in Rome - Italy, Milan - Italy, Turin - Italy, Bologna - Italy, Bari - I... Mostra di più

CYS - Cyber Security Service Manager - GCSC

LeonardoRoma - Italy

Questa posizione è in Leonardo.Riassunto dell'opportunità da parte della.Cyber Security Service Manager Senior.La risorsa gestirà e supervisionerà l’erogazione dei servizi di sicurezza informatica,... Mostra di più

 • In evidenza

Categorie Protette - Experienced Cyber

DeloitteRoma - Italy

Questa posizione è in Deloitte.Riassunto dell'opportunità da parte della.Consultant/Senior Consultant esperto in Cybersecurity.Il candidato lavorerà in modalità.I benefit includono una RAL compresa... Mostra di più

 • In evidenza

CYS - Cyber Security Service Manager - GCSC...

LeonardoRoma - Italy, IT

Questa posizione è in Leonardo Riassunto dell'opportunità da parte della Joinrs AI: Leonardo è alla ricerca di un/a Cyber Security Service Manager Senior con laurea in discipline tecniche (STEM) ... Mostra di più

 • In evidenza

Incident Response Digital Investigator

AccentureRoma - Italy

Questa posizione è in Accenture.Riassunto dell'opportunità da parte della.Il candidato lavorerà su progetti innovativi di sicurezza informatica, analizzando intrusioni, rispondendo a incidenti e sv... Mostra di più

 • In evidenza

Identity Security Expert

AccentureRoma - Italy

Questa posizione è in Accenture.Riassunto dell'opportunità da parte della.I candidati contribuiranno allo sviluppo di soluzioni innovative di Identity & Access Management (IAM) in un contesto inter... Mostra di più

 • In evidenza

Threat Detection & Response Expert

AccentureRome - Italy

Questa posizione è in Accenture.Riassunto dell'opportunità da parte della.I candidati ideali contribuiranno a sviluppare e gestire soluzioni tecnologiche avanzate per l’identificazione e la rispost... Mostra di più

 • In evidenza

Cybersecurity Transformation Expert/Architect

AccentureRome - Italy

Questa posizione è in Accenture.Riassunto dell'opportunità da parte della.Accenture ricerca professionisti esperti in cybersecurity.Il candidato ideale ha esperienza con tecnologie come SIEM, SOAR,... Mostra di più

 • In evidenza

Blue Team Security Analyst: Threat Intelligence & IR

BIPRoma, lazio, Italy

Un'azienda leader in cybersecurity, con sede a Roma, cerca un Security Intelligence & Blue Team Specialist.Il candidato ideale avrà una laurea in discipline STEM e fino a 2 anni di esperienza in si... Mostra di più

 • In evidenza

Senior Cyber Security Engineer - SIEM & Threat Defense,Rome

DGSRoma, lazio, Italy

DGS è alla ricerca di un Senior Cyber Security Engineer a Roma, responsabile della gestione e supporto su piattaforme di Cyber Security.Il candidato ideale ha almeno 2 anni di esperienza in ICT, pr... Mostra di più

 • In evidenza

Cyber Security Strategy Lead - Global Hybrid

EYRoma, lazio, Italy

EY cerca un Senior Cyber Security Consultant per guidare progetti di Security Strategy & Governance e condurre assessment su ISO 27001/NIS e GDPR.Il ruolo prevede definizione di remediation, gestio... Mostra di più