Il Cyber Threat Intelligence Specialist: compiti e competenze

Cyber Threat Intelligence Specialist: chi è e cosa fa 

Il Cyber Threat Intelligence Specialist è un esperto in sicurezza informatica che si occupa di garantire la sicurezza delle informazioni e dei dati personali. Egli individua, l’isola e la neutralizza le minacce cyber, che riescono a oltrepassare le misure difensive adottate dall’azienda, come ad esempio firewall, antivirus etc.

Il principale compito del Cyber Threat Intelligence Specialist è quello di elaborare previsioni circa possibili attacchi cyber, dopo aver raccolto e analizzato una cospicua mole di dati. 

Il Cyber Threat Intelligence Specialist svolge un ruolo cruciale nella disciplina della "Cyber Threat Intelligence" (CTI), che si focalizza sull'analisi e sulla gestione delle minacce informatiche. Secondo questa disciplina è necessario che gli strumenti automatici di analisi siano affiancati da soggetti capaci di individuare incidenti, che altrimenti potrebbero rimanere inosservati.

Nello svolgimento della sua attività, al Cyber Threat Intelligence Specialist potrebbe essere chiesto di collaborare con il gruppo SOC (Security Operations Center). Inoltre, è importante sottolineare che questa figura si distingue da quella del Penetration Tester, poiché opera presupponendo che la minaccia informatica abbia già superato le misure di sicurezza aziendali

 

Principali compiti e responsabilità del Cyber Threat Intelligence Specialist

Tra i principali compiti svolti dal Cyber Threat Intelligence Specialist si possono trovare: 

  • Monitoraggio attivo dell’esposizione dell’azienda agli attacchi informatici.

  • Analisi dei punti deboli presenti all’interno del sistema informatico dell’organizzazione per la quale lavora. 

  • Stima del rischio di attacco ai danni dell'azienda. 

  • Intervento attivo in caso di attacchi informatici e risoluzione degli incidenti. 

  • Prevenzione delle frodi attraverso la stima della possibilità di tentativi di truffa o di phishing ai danni dell’azienda.

 

La formazione e le competenze del Cyber Threat Intelligence Specialist

Per rivestire il ruolo di Cyber Threat Intelligence Specialist all’interno di un’organizzazione è generalmente richiesta una laurea in Informatica o in Ingegneria Informatica

Esistono anche dei master attivati da Università o enti privati, che permettono di acquisire competenze e conoscenze ad hoc in questo ambito. Inoltre, potrebbe essere utile l’ottenimento di alcune certificazioni tecniche come, ad esempio, i titoli Certified Ethical Hacker (CEH), Offensive Security Certified Professional (OSCP) e Certified Penetration Tester (CPT)

Tra le competenze che un Cyber Threat Intelligence Specialist dovrebbe possedere si possono menzionare: 

  • Conoscenza dei principali linguaggi di programmazione, come ad esempio Java e Python.

  • Conoscenza dei vari tipi di minacce in ambito cyber.

  • Conoscenza delle principali metodologie di Penetration Testing e degli strumenti usati per la simulazione di attacchi informatici.

  • Conoscenza di alcune tattiche di Ethical Hacking.

  • Capacità di utilizzare strumenti e tecniche per l'analisi dei dati.

  • Competenza nel Data Mining e nell'analisi statistica.

  • Conoscenza di base dei principali algoritmi crittografici. 

  • Doti di problem solving.

  • Ottime doti comunicative.

  • Precisione e attenzione ai dettagli. 

 

 

Sei alla ricerca di personale qualificato in ambito Cyber Security? Contattaci per ricevere maggiori informazioni su Buckler Cyber Security Recruitment.
 

Leggi anche:

Ruolo, compiti e competenze del Penetration Tester

Ruolo, compiti e competenze del SOC Manager