Panoramica
Il junior analista cybersecurity monitora i sistemi informativi aziendali alla ricerca di minacce e vulnerabilita, risponde agli incidenti di sicurezza, conduce vulnerability assessment su applicazioni e infrastrutture e supporta l'implementazione delle politiche di sicurezza. I centri MSSP, le grandi banche e le aziende infrastrutturali di Milano, Roma e Napoli cercano laureati in Ingegneria Informatica o Sicurezza Informatica con certificazioni CompTIA o CEH e conoscenza degli strumenti di SIEM e threat intelligence.
Questo CV appartiene a Antonio, laureato magistrale in Sicurezza Informatica all'Universita Federico II di Napoli. Ha completato uno stage di 6 mesi nel SOC di Leonardo S.p.A. dove ha analizzato 1.200 alert di sicurezza al mese e identificato 3 campagne di phishing targeted dirette a clienti della difesa.
Cosa rende efficace questo curriculum
I 1.200 alert mensili analizzati nel SOC di Leonardo comunicano esperienza operativa reale. Un SOC in una azienda della difesa e tra i piu esigenti: flusso di alert elevato, bassissima tolleranza ai falsi negativi, clienti istituzionali. Un profilo che ha lavorato in questo contesto ha gia affrontato pressioni e complessita che molti junior non vedranno per anni.
Le 3 campagne di phishing identificate sono scoperte concrete, non generici monitoraggi. Individuare una campagna targeted richiede correlazione di indicatori, threat intelligence e comprensione delle tattiche degli attaccanti: tre campagne identificate in 6 mesi dimostrano capacita di analisi avanzata sopra la media.
Lo stack tecnico copre detection, risposta e offensive security. Splunk per il SIEM, Wireshark e Zeek per il network forensics, Metasploit e Nessus per i penetration test: un profilo che capisce sia la prospettiva del difensore che dell'attaccante, molto piu prezioso di uno unilaterale.
La tesi analizza le tecniche di evasione degli EDR con approccio empirico. Test di 8 tecniche di evasione su 5 prodotti EDR leader di mercato: tema di ricerca molto avanzato per un magistrale, che dimostra profondita tecnica e comprensione del threat landscape reale.
Punti chiave
Le certificazioni CompTIA Security+ e EC-Council CEH (in corso) coprono rispettivamente le fondamenta della sicurezza difensiva e le tecniche di hacking etico, il percorso di certificazione standard per chi vuole affermarsi nella cybersecurity. Il ranking nella top 5% della piattaforma TryHackMe con 480 sfide completate e un indicatore verificabile delle competenze pratiche di offensive security.






































































































































