CYBER THREAT HUNTER
Descrizione dell'offerta di lavoro
Sarai responsabile di condurre attività di Threat Hunting, sfruttando una profonda conoscenza delle minacce emergenti ed esistenti, nonché delle tecnologie di Detection & Response.
La tua esperienza nell'analisi avanzata dei dati e nell'implementazione di soluzioni basate su advanced analytics e machine learning sarà fondamentale per rilevare e contrastare le minacce in modo proattivo e innovativo.
Sarai coinvolto nella conduzione di analisi forensi dettagliate, attività di malware analysis, progettazione ed implementazione di tecniche di adversary deception e disruption e nella creazione di strategie per migliorare la cyber posture di Intesa Sanpaolo.
Avrai l'opportunità di operare in un contesto internazionale, dinamico ed innovativo, a stretto contatto con differenti figure professionali.
Il/la candidato/a si occuperà di.
• Condurre attività di Threat Hunting formulando ipotesi basate su una profonda conoscenza delle minacce emergenti ed esistenti, eventi sospetti sulle infrastrutture IT e notifiche provenienti da fonti qualificate.
• Condurre analisi proattive delle minacce cyber utilizzando piattaforme di sicurezza a disposizione (SIEM, XDR, NDR, ecc.), analizzando telemetrie raccolte e applicando tecniche di analisi malware e traffico di rete con lo scopo di identificare e colmare i gap nei sistemi di difesa, strumenti e processi, per prevenire nuovi pattern comportamentali d'attacco.
• Collaborare con i team del Global Security Operation Center per analizzare e rispondere agli incidenti cyber, fornendo raccomandazioni immediate e azioni di contenimento per mitigare gli effetti degli attacchi e prevenire ulteriori compromissioni; • Analizzare malware samples per identificarne funzionalità, capacità e potenziale impatto.
• Progettare e implementare soluzioni tecniche di deception con lo scopo di attirare, identificare e analizzare potenziali attacchi informatici.
• Progettare e implementare contromisure per interrompere (adversary disruption) le attività dell'attaccante e ostacolarne il progresso.
• Condurre investigazioni forensi complete su incidenti di sicurezza, analizzando artefatti e dati di rete per determinare la natura e l'impatto delle minacce.
• Documentare i risultati delle investigazioni includendo elementi tecnici quali indicatori di compromissione (IOC), strumenti, tecniche, tattiche e procedure (TTP) utilizzati dagli attaccanti.
Esperienza Richiesta Almeno 5 anni di esperienza in ambito cybersecurity.
Qualifiche Richieste, Skills e Competenze La persona che stiamo cercando.
• Ha maturato una conoscenza approfondita degli strumenti di Detection & Response (SIEM, XDR, NDR,...) • Esperienza pratica sia con il "Blue Team" che con il "Red Team" e abilità nel considerare la prospettiva dell'attaccante e del difensore; • Capacità di codificare efficacemente in un linguaggio di scripting, di utilizzo di tecniche di advanced analytics e degli strumenti di intelligence; • Conoscenza delle tattiche, delle tecniche e delle procedure di attacco associate alle attività malevoli; • Conoscenza delle metodologie di Malware Analysis e Digital Forensics • Conoscenza delle metodologie di adversary deception e adversary disruption • Competenze in ambito networking e conoscenza dei principali protocolli di rete; • Conoscenza di dispositivi di rete, SO Microsoft Windows e UNIX, strumenti per attività di security assessment; • Fluenti capacità comunicative verbali e scritte della lingua inglese.
Costituiscono titolo preferenziale il conseguimento delle seguenti certificazioni.
• GREM - GIAC Reverse Engineering Malware; • GCFA - GIAC Certified Forensic Analyst Chi siamo Siamo leader in Italia e uno dei principali gruppi bancari in Europa.
Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.
Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.
Unisciti alla nostra realtà internazionale.
Il futuro non si aspetta, si sceglie! #sharingfuture Garantiamo un ambiente inclusivo e di pari opportunità.
Considereremo tutti i candidati a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.
gs.
e .
Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.
.
.
come Data Controller.
Ti invitiamo a prendere visione dell’ Informativa Privacy dedicata.
CybSecExp
Dettagli dell'offerta
- Imprecisato
- 07/08/2025
- 06/01/2026
Responsabilità: fornire supporto tecnico agli utenti interni ed esterni, diagnosticare e risolvere incidenti di primo livello; monitorare le performance delle applicazioni e identificare aree di miglioramento; configurare e personalizzare le applicazioni in base alle esigenze degli utenti e ai requisiti......
Requisiti di lavoro requisiti: diploma di scuola superiore, preferibilmente in informatica o discipline affini... documentare accuratamente le richieste di assistenza e le soluzioni adottate nel sistema di gestione dei ticket... assistere nell'organizzazione e nella gestione dell'inventario it......
Requisiti: esperienza nell'analisi e sviluppo in autonomina in phyton conoscenze in ambito cyber security sede di lavoro: roma e/o remoto tipologia contrattuale: tempo indeterminato... ricerca programatore phyton, per attività principlamente da remoto......
Una minima esperienza nelle vendite b2b preferibilmente nel settore it, cyber security, comunicazioni ed è dotato di buone capacità relazionali... assunzione diretta e a tempo indeterminato... selecta sas, società di ricerca e selezione del personale, per dinamica società che opera nella fornitura di......