Esempio di CV Analista cybersecurity
Esempio professionale di CV Analista cybersecurity con sezioni testate dai recruiter, personalizzabili in pochi minuti.
Solo esempio
Tutti i dati personali e la storia professionale in questo esempio sono fittizi. Personalizza il CV con le tue informazioni reali prima di candidarti.
Anteprima del CV
5 anni di esperienza nel monitoraggio degli incidenti di sicurezza, nella conduzione di valutazioni delle vulnerabilità e nel supporto alle iniziative di compliance.
Esperienza professionale
Analista di cybersicurezza senior
Sentinel Harbor, Tempo pieno
2021-09-01 – Present
Roma, Italia
Detection engineering e analisi delle minacce per ambienti aziendali — regole Splunk allineate a MITRE ATT&CK, simulazioni di phishing e threat hunting su EDR.
- Guidato il detection engineering e l'analisi delle minacce per ambienti aziendali
- Sviluppato regole di detection allineate a MITRE ATT&CK in Splunk, aumentando i tassi di veri positivi per i pattern di abuso delle credenziali.
- Coordinato simulazioni di phishing e programmi di formazione degli utenti che hanno ridotto del 41% i tassi di click.
- Eseguito threat hunting sulla telemetria EDR e scoperto una persistenza furtiva tramite task pianificati abusati.
Analista di cybersicurezza
Redline Security Ops, Tempo pieno
2020-08-01 – 2021-08-01
Milano, Italia
Monitoraggio degli eventi di sicurezza e triage degli incidenti — playbook SOAR, remediation delle misconfigurazioni cloud e arricchimento degli IOC.
- Monitorato gli eventi di sicurezza ed eseguito i workflow di triage degli incidenti
- Costruito playbook di triage in SOAR per gli alert di malware e impossible-travel, riducendo il tempo di risposta degli analisti.
- Mappato le misconfigurazioni cloud negli account AWS e collaborato con i team di piattaforma alla remediation.
- Mantenuto pipeline di arricchimento degli IOC con integrazioni VirusTotal e MISP.
Analista di cybersicurezza junior
Blue Cedar Defense, Tempo pieno
2019-07-01 – 2020-07-01
Roma, Italia
Supporto alle operazioni SOC e alle iniziative di hardening di base — indagini sull'autenticazione, validazione dei benchmark CIS e briefing sulle minacce.
- Supportato le operazioni SOC e le iniziative di hardening di base
- Indagato pattern di autenticazione sospetti con i log di Azure AD e Okta durante escalation fuori orario.
- Contribuito al rollout dell'hardening degli endpoint validando le impostazioni dei benchmark CIS.
- Prodotto briefing settimanali sui trend delle minacce per la leadership IT e i comitati di rischio.
Formazione
Cybersicurezza, Laurea triennale
Politecnico di Bari
2017-09-01 – 2021-06-01
Laurea nell'ambito della cybersicurezza conseguita al Politecnico di Bari, con corsi su strumenti SIEM, analisi delle minacce, gestione delle vulnerabilità, progetti di tesi e attività collaborative che hanno preparato a ruoli professionali.
Competenze
Certificazioni
CompTIA CySA+
CompTIA
2023-06-01
GIAC Certified Incident Handler (GCIH)
GCIH
2022-06-01
Lingue
Italiano (madrelingua)
Inglese (fluente, C1)
Guida alla scrittura del CV
- Mostrare esiti pratici di detection e response, non solo conoscenza delle policy.
- Dimostrare comprensione delle tecniche degli attaccanti e dei gap di copertura difensiva.
- Includere esempi di comunicazione durante escalation di incidenti.
- CompTIA CySA+
- GIAC Certified Incident Handler (GCIH)
- Microsoft Certified: Security Operations Analyst Associate
