Talent.com
Dinova
Cyber Threat Intelligence & CSIRT Senior ExpertDinova • Mentana, Italy
Cyber Threat Intelligence & CSIRT Senior Expert

Cyber Threat Intelligence & CSIRT Senior Expert

Dinova • Mentana, Italy
Più di 30 giorni fa
Descrizione dell’offerta di lavoro

Dinova è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione. Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali e dati avanzati si uniscono in una simbiosi perfetta per supportare la crescita delle aziende e del nostro prodotto core, Interacta.

Sogniamo di contribuire a rendere le organizzazioni posti migliori in cui lavorare e vivere. Per questo siamo alla ricerca di persone con la volontà di guidare il cambiamento digitale con integrità, visione e una solida competenza tecnica.

La Posizione: Cyber Threat Intelligence & CSIRT Senior Expert

Per il potenziamento dell'area di Cyber Security, si seleziona una figura professionale con il ruolo di Cyber Threat Intelligence & CSIRT Senior Expert.

La risorsa lavorerà nel team specializzato dedito alla progettazione, implementazione e gestione di servizi avanzati di Cyber Threat Intelligence, CSIRT e Incident Response & Digital Forensics (DFIR).

Il ruolo combina una profonda operatività tecnica con attività di supporto consulenziale al cliente, supporto pre-sales, risposta a gare d'appalto pubbliche/private e compliance normativa (NIS2, DORA, PSNC).


1. Core Capabilities: CTI, CSIRT & Threat Hunting

  • Cyber Threat Intelligence (CTI): Raccogliere, analizzare e correlare intelligence da fonti eterogenee (OSINT, Dark Web, Threat Intelligence Platforms - TIP, feed commerciali/proprietari). Realizzare report tecnici per clienti, indicando gli attori di minaccia (APT) e le loro TTPs, utilizzando i principali framework di settore (MITRE ATT&CK, Diamond Model, Cyber Kill Chain).
  • CSIRT, Incident Response e Digital Forensics: Coordinare e gestire la risposta tecnica a incidenti di sicurezza informatica complessi (ransomware, APT, breach data), definendo strategie immediate di contenimento, eradicazione, ripristino e gestione della crisi, supportando i clienti secondo i migliori standard internazionali e le normativa europee e nazionali (es. GDPR, NIS2). Coordinare e operare digital forensics, malware analysis et similia, per identificare le cause dell’attacco e definire, di concerto con i clienti, il lesson learned e le raccomandazioni per hardening e improving della cybersecurity.
  • Progettazione CTI & CSIRT Green-Field: Strutturare da zero, a supporto di clienti corporate e PA, strategie e programmi operativi di Threat Intelligence e servizi CSIRT, definendo flussi dati, taxonomy e modelli di minaccia personalizzati.
  • Proactive Threat Hunting: Disegnare e condurre campagne di threat hunting proattive basate su ipotesi strutturate, IoC/IoA, scrittura di regole di detection avanzate (YARA, Sigma, Snort) e analisi dei comportamenti anomali su reti e endpoint.
  • Integrazione SOC & CSIRT: Ottimizzare e automatizzare i flussi operativi di injestion dell'intelligence tra le funzioni di Security Operations Center (SOC), Threat Intelligence e CSIRT (playbook SOAR, triage automatico).


2. Pre-Sales, Gare Pubbliche e Business Development

  • Risposta a Gare Pubbliche e Private: indirizzo e supporto all’Area Commerciale nella stesura di proposte tecniche dettagliate per gare d’appalto (in particolare ambito PA/Procurement pubblico), bilanciando innovazione tecnologica, SLA e piena compliance ai requisiti dei capitolati di gara.
  • Sizing & Architettura dei Servizi: Calcolare e dimensionare gli organici (FTE), le competenze necessarie e l’effort per team CSIRT e CTI in base alle esigenze specifiche della clientela.
  • Value Proposition & Advisory: Presentare la proposta di valore tecnica ai prospect, differenziando il servizio rispetto ai competitor e dimostrando la capacità di reazione a scenari di attacco reali.

3. Visione Strategica, Governance & Compliance

  • Advisory & Executive Reporting: Tradurre scenari di minaccia complessi, indicatori tecnici e report di incidenti in insight e metriche comprensibili per gli interlocutori C-Level e le funzioni aziendali di Risk Management.
  • Coordinamento Multi-Stakeholder & Istituzionale: Gestire l'interfacciamento e la condivisione tempestiva delle informazioni sensibili con attori istituzionali, regolatori e CERT/CSIRT nazionali (es. ACN / CSIRT Italia, Polizia Postale, vendor internazionali).
  • Compliance Normativa: Garantire che l'architettura dei servizi CTI e CSIRT rispetti i requisiti previsti dalle normative nazionali ed europee (NIS2, DORA, Perimetro di Sicurezza Nazionale Cibernetica - PSNC, GDPR).

Si richiede un'esperienza maturata di almeno 5+ anni sui seguenti pillar tecnologici:

  • Threat Intelligence & Platforms: Utilizzo avanzato di piattaforme TIP (MISP, Anomali, Recorded Future, OpenCTI, EclectitIQ etc.), strumenti di Dark Web Monitoring, OSINT framework, e analisi di feed STIX/TAXII.
  • Digital Forensics & Incident Response (DFIR): Padronanza delle metodologie di triage, analisi memoria, artifact analysis (Windows/Linux/Cloud), log analysis strutturata, utilizzo di tool quali Volatility, X-Ways, FTK, Velociraptor, ELK stack.
  • Framework di Detection & TTPs: Ottima conoscenza del MITRE ATT&CK framework per Enterprise/ICS, scrittura di regole YARA, Sigma, YARA-L, KQL/SPL per identificare tecniche di attacco avanzate.
  • Strumenti SOC/SIEM/SOAR: Conoscenza dell'integrazione di feed di intelligence all'interno di piattaforme SIEM (Microsoft Sentinel, Chronicle, Elastic, Splunk) e automazione della risposta tramite SOAR.
  • Normative Cyber: Solida conoscenza del quadro normativo vigente (Direttiva NIS2, Regolamento DORA, PSNC) e degli standard di Incident Management (ISO/IEC 27035, NIST SP 800-61).



Requisiti, Certificazioni e Soft Skills

  • Esperienza: Almeno 5+ anni di esperienza documentata all'interno di CSIRT, CERT, SOC di livello 3, team dedicati di Threat Intelligence/DFIR o in società di consulenza direzionale in ambito Cyber Security.
  • Formazione: Laurea Magistrale in Ingegneria Informatica, Informatica, Sicurezza Informatica o discipline STEM equivalenti. Si valuterà, in sostituzione alla laurea, una comprovata esperienza sul campo/certificazioni nel settore specifico.
  • Certificazioni Verticali (Costituiscono un forte plus):
    • CTI & Threat Hunting: GCTI (GIAC Cyber Threat Intelligence), CTIA (Certified Threat Intelligence Analyst).
    • Incident Response & Forensics: GCIH (GIAC Certified Incident Handler), GCFA (GIAC Certified Forensic Analyst), GNFA, ECIH.
    • Governance & General: CISSP, CISM.
  • Consulting & Soft Skills: Spiccate capacità di comunicazione e reportistica sia tecnica che executive; leadership e attitudine alla gestione dello stress e del tempo durante scenari di crisi ad alto impatto (incidenti bloccanti); propensione al continuous learning sulle nuove tattiche degli attaccanti (TTPs).
  • Lingue: Ottima padronanza della lingua inglese (scritta e parlata) per l'interazione con organizzazioni di intelligence internazionali, vendor e reportistica tecnica.

  • Contratto a Tempo Indeterminato con pacchetto retributivo (RAL) a partire da 50.000 – 55.000, commisurato alla reale anzianità ed expertise .
  • Modello di lavoro flessibile (Smart Working / approccio Hybrid incentrato sui risultati).
  • Piani di formazione continua personalizzati

Benefits: Buoni pasto

Creare un avviso di lavoro per questa ricerca

Cyber Threat Intelligence & CSIRT Senior Expert • Mentana, Italy

Offerte simili

Senior IAM Engineer - Identity & Access Security

PricewaterhouseCoopersRemote, Italy

PricewaterhouseCoopers è alla ricerca di un/una Cybersecurity Senior Associate con focus su Identity Access Management (IAM).Il candidato contribuirà alla progettazione e gestione di soluzioni IAM... Mostra di più

 • In evidenza

Senior Cyber Security Strategy & Governance Consultant

EYRemote, Italy

Una società di consulenza internazionale ricerca un Cyber Security Senior Consultant per attività di assessment, definizione di strategie e gestione della conformità.Il candidato ideale ha esperien... Mostra di più

 • In evidenza

Global Cyber Security Specialist (OT/IT)

De'Longhi AppliancesRemote, Italy

A leading global manufacturing firm in Italy seeks a Cyber Security Expert to enhance its Cyber Security measures across the organization.The ideal candidate will possess deep knowledge of Cyber Se... Mostra di più

 • In evidenza

Senior Network & Security Lead – Data Center & Cloud

WIIT AGRemote, Italy

WIIT, una società italiana con sedi in Germania e Svizzera, cerca un Network Security Manager per guidare il team Network Security e gestire progetti di rete e sicurezza per i clienti.La sede è M... Mostra di più

 • In evidenza

Senior Network Engineer: Global Infra & Security Lead

ObjectwayRemote, Italy

An international software provider in Italy is seeking a Senior Network Engineer to design and manage network infrastructures.The role requires at least 5 years' experience, expertise in L3 and L2 ... Mostra di più

 • In evidenza

Senior Software Cyber Security Developer

OMEGA, Inc.Frascati, lazio, Italy

Senior Software Cyber Security Developer.What you will do: The Senior Software Cyber Security Developer is responsible for designing, developing, and maintaining robust software solutions for indus... Mostra di più

 • In evidenza

Cyber Security & Resilience Senior Consultant

SiaRemote, Italy

Descrizione dell'azienda /h3 pSia is a next-generation, global management consulting group.Founded in 1999, we were born digital.Today our strategy and management capabilities are augmented by data... Mostra di più

 • In evidenza

Cybersecurity Engineer II: Secure Product & Risk Vetting

STERISPomezia, lazio, Italy

STERIS is seeking a Cybersecurity Engineer II to join our team in Pomezia, Italy.This specialist will focus on analyzing software and hardware vulnerabilities, creating secure software maintenance ... Mostra di più

 • In evidenza

DORA & TPRM ICT Risk Governance Specialist

CapcoRemote, Italy

A global technology and business consultancy is seeking an experienced professional to join their ICT Governance team in Milan, Italy.The role involves managing ICT and third-party risks, contribut... Mostra di più

 • In evidenza

Senior Cyber Security Engineer (L2/L3) – SIEM & IR

WIIT AGRemote, Italy

Un'azienda di servizi IT leader in Italia cerca un Senior Cyber Security Engineer (L2/L3) per gestire incidenti di sicurezza e migliorare la postura di sicurezza.Il candidato ideale vanta oltre 10 ... Mostra di più

 • In evidenza

Stock Specialist Part Time 38h - New Opening Roma Outlet Village

Tommy Hilfigersant'oreste, lazio, Italy

Diventa Parte Di Una Storia Iconica /b TOMMY HILFIGER è uno dei marchi lifestyle globali più riconosciuti al mondo e, dal 1985, accoglie ed ispira consumatori di ogni parte del mondo.Fondato origin... Mostra di più

 • In evidenza

Cyber Security & Resilience Senior Consultant – Hybrid

SiaRemote, Italy

Sia cerca un Senior Consultant per la sede di Milano nel settore Cyber Security Resilience.La figura si occuperà di strategie, rischi e compliance in progetti complessi.È richiesto un background s... Mostra di più

 • In evidenza

CYBER SECURITY EXPERT

De'Longhi AppliancesRemote, Italy

Job Responsibilities /h3 pThe Cyber Security Expert role is a key contributor to securing the company landscape at global level, being entitled to understanding the entire systems architecture and ... Mostra di più

 • In evidenza

Cyber Security Specialist | Proteggi Reti e Dati

Supermercati TosanoRemote, Italy

Una catena di supermercati in Italia cerca un Addetto alla Cyber Security per proteggere i sistemi informativi e garantire la sicurezza dei dati.La figura selezionata monitorerà reti e sistemi, ges... Mostra di più