← Sviluppo software & IT

Esempio di CV Analista cybersecurity

Esempio professionale di CV Analista cybersecurity con sezioni testate dai recruiter, personalizzabili in pochi minuti.

Solo esempio

Tutti i dati personali e la storia professionale in questo esempio sono fittizi. Personalizza il CV con le tue informazioni reali prima di candidarti.

Anteprima del CV

Lorenzo Esposito

Analista di cybersicurezza
Photo
5 anni di esperienza nel monitoraggio degli incidenti di sicurezza, nella conduzione di valutazioni delle vulnerabilità e nel supporto alle iniziative di compliance.

Esperienza professionale

Analista di cybersicurezza senior
Sentinel HarborTempo pieno
2021-09-01 – Present
Roma, Italia
Detection engineering e analisi delle minacce per ambienti aziendali — regole Splunk allineate a MITRE ATT&CK, simulazioni di phishing e threat hunting su EDR.
- Guidato il detection engineering e l'analisi delle minacce per ambienti aziendali - Sviluppato regole di detection allineate a MITRE ATT&CK in Splunk, aumentando i tassi di veri positivi per i pattern di abuso delle credenziali. - Coordinato simulazioni di phishing e programmi di formazione degli utenti che hanno ridotto del 41% i tassi di click. - Eseguito threat hunting sulla telemetria EDR e scoperto una persistenza furtiva tramite task pianificati abusati.
Analista di cybersicurezza
Redline Security OpsTempo pieno
2020-08-01 – 2021-08-01
Milano, Italia
Monitoraggio degli eventi di sicurezza e triage degli incidenti — playbook SOAR, remediation delle misconfigurazioni cloud e arricchimento degli IOC.
- Monitorato gli eventi di sicurezza ed eseguito i workflow di triage degli incidenti - Costruito playbook di triage in SOAR per gli alert di malware e impossible-travel, riducendo il tempo di risposta degli analisti. - Mappato le misconfigurazioni cloud negli account AWS e collaborato con i team di piattaforma alla remediation. - Mantenuto pipeline di arricchimento degli IOC con integrazioni VirusTotal e MISP.
Analista di cybersicurezza junior
Blue Cedar DefenseTempo pieno
2019-07-01 – 2020-07-01
Roma, Italia
Supporto alle operazioni SOC e alle iniziative di hardening di base — indagini sull'autenticazione, validazione dei benchmark CIS e briefing sulle minacce.
- Supportato le operazioni SOC e le iniziative di hardening di base - Indagato pattern di autenticazione sospetti con i log di Azure AD e Okta durante escalation fuori orario. - Contribuito al rollout dell'hardening degli endpoint validando le impostazioni dei benchmark CIS. - Prodotto briefing settimanali sui trend delle minacce per la leadership IT e i comitati di rischio.

Formazione

CybersicurezzaLaurea triennale
Politecnico di Bari
2017-09-01 – 2021-06-01
Laurea nell'ambito della cybersicurezza conseguita al Politecnico di Bari, con corsi su strumenti SIEM, analisi delle minacce, gestione delle vulnerabilità, progetti di tesi e attività collaborative che hanno preparato a ruoli professionali.

Competenze

Strumenti SIEM
Analisi delle minacce
Gestione delle vulnerabilità
Risposta agli incidenti
Splunk
Wireshark
Framework NIST
Python

Certificazioni

CompTIA CySA+
CompTIA
2023-06-01
GIAC Certified Incident Handler (GCIH)
GCIH
2022-06-01

Lingue

Italiano (madrelingua)
Inglese (fluente, C1)

Guida alla scrittura del CV

  • Mostrare esiti pratici di detection e response, non solo conoscenza delle policy.
  • Dimostrare comprensione delle tecniche degli attaccanti e dei gap di copertura difensiva.
  • Includere esempi di comunicazione durante escalation di incidenti.
  • CompTIA CySA+
  • GIAC Certified Incident Handler (GCIH)
  • Microsoft Certified: Security Operations Analyst Associate