Senior Malware & Cyber Threat Intelligence Analyst
Technology
IT
Per una Scale-Up italiana, che punta a raggiungere in breve tempo una posizione prominente nell’offerta di soluzioni e servizi integrati di Cyber Security, i cui founder vantano un importante background nel lancio e nella gestione di aziende di estremo successo nel settore, LHH è alla ricerca di un/una Senior Malware & Threat Intelligence Researcher che avrà il compito di coordinare attività di advisory e prevedendita presso realtà clienti di particolare rilevanza e sensibilità, con responsabilità sulla definizione di proposte tecniche e soluzioni ad alto contenuto tecnologico.
Responsabilità
- Condurre attività avanzate di malware analysis statica e dinamica per comprendere il funzionamento di malware, loader, ransomware, RAT, infostealer e altre famiglie malevole.
- Eseguire attività di reverse engineering su campioni software utilizzando strumenti quali IDA Pro, Ghidra, Binary Ninja, x64dbg, WinDbg e analoghi.
- Analizzare catene di attacco, comportamenti malevoli e TTP osservati durante campagne o incidenti di sicurezza.
- Identificare, estrarre e validare IOC, IoA, artefatti forensi e indicatori comportamentali utili alle attività di detection.
- Produrre regole di rilevamento e contenuti di sicurezza quali YARA, Sigma, IOC feed e use case per SIEM, EDR e NDR.
- Effettuare clustering e classificazione di malware, campagne e attività malevole mediante tecniche di correlazione e threat research.
- Collaborare con team SOC, Incident Response e Threat Hunting per migliorare le capacità di rilevamento e risposta.
- Sviluppare tooling e automazioni in Python a supporto delle attività di analisi e ricerca.
- Redigere report tecnici dettagliati, malware analysis report e threat research finalizzati a supportare processi di detection e remediation.
Profilo
Verranno prese in considerazione figure in possesso dei seguenti requisiti
- 5-7 anni di esperienza nell'analisi di ransomware, malware banking, infostealer e malware utilizzati in campagne avanzate.
- Esperienza di Threat Hunting e Digital Forensics.
- Conoscenza di linguaggi low-level quali C, C++, Assembly x86/x64.
- Esperienza con framework ATT&CK, D3FEND e Malware Behavior Catalog (MBC).
- Contributi pubblici alla community di sicurezza tramite blog, white paper, tool open-source o presentazioni a conferenze di settore.
- Esperienza nell'analisi di firmware, dispositivi embedded o ambienti OT/ICS.
- Certificazioni quali GREM, GCFA, GCIA, GCTI, OSEE, OSCE o equivalenti.
- Esperienza nello sviluppo di pipeline di intelligence
tecnica e arricchimento automatico di indicatori.
La Fascia retributiva è di € 70k-80k, in base all'esperienza nel ruolo.
CCNL Commercio, Livello Quadro
«I candidati, nel rispetto del D.lgs. 198/2006, D.lgs. 215/2003 e D.lgs. 216/2003, sono invitati a leggere l’informativa sulla privacy consultabile sotto il form di richiesta dati della pagina di candidatura (Regolamento UE n. 2016/679).
L’offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari opportunità. L’azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.»
Ref: JN-062026-1110787