תיאור התפקיד:
מימוש פעילויות ניטור וחקירה בצוות ה-SOC לאירועי אבטחת מידע וסייבר ברחבי הארגון.
הגדרת רמות חומרה ותעדוף טיפול באירועים, חשיפות ופגיעויות בהתאם לרמת הסיכון.
ביצוע חקירות עומק פרואקטיביות (Threat Hunting) במערכת ה-SIEM תוך שימוש במקורות מידע מגוונים.
שיתוף פעולה עם מומחי מערכות ניטור.
שימש מקור אסקלציה לחקירות מתקדמות וסיוע בהכוונת אנליסטים זוטרים.
קידום יוזמות ופרויקטים לצורך שיפור מתמיד של יכולות הניטור והחקירה בצוות ה-SOC.
מעקב ודיווח מודיעיני שוטף למערכות אבטחת מידע, מערך הסייבר הלאומי ומשרד הבריאות.
סיוע בתגובה לאירועי סייבר (IR) לצורך הקטנת נזקים והגנה על נכסי הארגון.
קידום ממשקי עבודה עם גורמים פנימיים (תקשורת, סיסטם, ענן) וחיצוניים.
דרישות התפקיד:
ניסיון של לפחות 3 שנים בתחום אבטחת מידע וסייבר – חובה.
ניסיון של שנה לפחות כאנליסט/ית בצוות SOC – חובה.
הבנה טובה של מערכות הפעלה (בעיקר Windows), ניהול רשתות ופרוטוקולי תקשורת.
ניסיון מוכח בתחקור אירועי אבטחה באמצעות מערכות SIEM.
ניסיון בעבודה עם לפחות 3 ממערכות האבטחה הבאות:
Firewall, WAF, DLP, NAC, Proxy, Email Security, EDR, SOAR, Sandbox, Threat Intelligence.
ניסיון בביצוע Threat Hunting – זיהוי, מיפוי וסיווג איומים.
ניסיון בתחקור חשיפות, פגיעויות, IOC's ו-TTP's.
היכרות עם אפיון Playbooks והסדרת תהליכי חקירה.
היכרות עם כלי תקיפה וכלי חקירה מתקדמים (Forensics / Incident Response) – יתרון.
הסמכות רלוונטיות בתחום – כגון +Security, CompTIA CySA, Microsoft Azure – יתרון.
מידע נוסף
חברה מגייסת : קבוצת יעל
תחום : אבטחת מידע וסייבר
אזור : גוש דן
מיקום : בני ברק
תאריך פרסום : 10/04/2025
מספר משרה : 22968
סוג משרה : משרה מלאה
רוצה לראות עוד משרות מתאימות? Jobify מנתחת את הניסיון התעסוקתי שלך ומציגה לך משרות עדכניות - בחינם!