Senior Malware & Cyber Threat Intelligence Analyst

Technology

IT

€ 70000 - € 80000 / Annui
location_onRoma
work_outlineFull Time
acutePermanent

Copia linklink

Per una Scale-Up italiana, che punta a raggiungere in breve tempo una posizione prominente nell’offerta di soluzioni e servizi integrati di Cyber Security, i cui founder vantano un importante background nel lancio e nella gestione di aziende di estremo successo nel settore, LHH è alla ricerca di un/una Senior Malware & Threat Intelligence Researcher che avrà il compito di coordinare attività di advisory e prevedendita presso realtà clienti di particolare rilevanza e sensibilità, con responsabilità sulla definizione di proposte tecniche e soluzioni ad alto contenuto tecnologico.



Responsabilità

  • Condurre attività avanzate di malware analysis statica e dinamica per comprendere il funzionamento di malware, loader, ransomware, RAT, infostealer e altre famiglie malevole.
  • Eseguire attività di reverse engineering su campioni software utilizzando strumenti quali IDA Pro, Ghidra, Binary Ninja, x64dbg, WinDbg e analoghi.
  • Analizzare catene di attacco, comportamenti malevoli e TTP osservati durante campagne o incidenti di sicurezza.
  • Identificare, estrarre e validare IOC, IoA, artefatti forensi e indicatori comportamentali utili alle attività di detection.
  • Produrre regole di rilevamento e contenuti di sicurezza quali YARA, Sigma, IOC feed e use case per SIEM, EDR e NDR.
  • Effettuare clustering e classificazione di malware, campagne e attività malevole mediante tecniche di correlazione e threat research.
  • Collaborare con team SOC, Incident Response e Threat Hunting per migliorare le capacità di rilevamento e risposta.
  • Sviluppare tooling e automazioni in Python a supporto delle attività di analisi e ricerca.
  • Redigere report tecnici dettagliati, malware analysis report e threat research finalizzati a supportare processi di detection e remediation.


Profilo

Verranno prese in considerazione figure in possesso dei seguenti requisiti

  • 5-7 anni di esperienza nell'analisi di ransomware, malware banking, infostealer e malware utilizzati in campagne avanzate.
  • Esperienza di Threat Hunting e Digital Forensics.
  • Conoscenza di linguaggi low-level quali C, C++, Assembly x86/x64.
  • Esperienza con framework ATT&CK, D3FEND e Malware Behavior Catalog (MBC).
  • Contributi pubblici alla community di sicurezza tramite blog, white paper, tool open-source o presentazioni a conferenze di settore.
  • Esperienza nell'analisi di firmware, dispositivi embedded o ambienti OT/ICS.
  • Certificazioni quali GREM, GCFA, GCIA, GCTI, OSEE, OSCE o equivalenti.
  • Esperienza nello sviluppo di pipeline di intelligence tecnica e arricchimento automatico di indicatori.

La Fascia retributiva è di € 70k-80k, in base all'esperienza nel ruolo.

CCNL Commercio, Livello Quadro



«I candidati, nel rispetto del D.lgs. 198/2006, D.lgs. 215/2003 e D.lgs. 216/2003, sono invitati a leggere l’informativa sulla privacy consultabile sotto il form di richiesta dati della pagina di candidatura (Regolamento UE n. 2016/679).
L’offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari opportunità. L’azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.»




Ref: JN-062026-1110787