עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!
במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.
מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.
As the architect of the Autonomous SOC, you will dive deep into Windows and Linux internals to understand modern adversary techniques. Your mission is to transform the complex art of incident response into high-fidelity, automated science. You will investigate attacker tradecraft, analyze forensic artifacts, and build the logic that allows customers to respond to breaches in seconds.
How we work:
The Anatomy of an Attack: We deconstruct complex attack patterns across Windows and Linux to build forensic "blueprints." We don't just find a threat; we map out the exact response flows and forensic steps needed to dismantle it from the inside out.
Precision Matters: We obsess over finding the exact thresholds that allow us to neutralize threats without disrupting the user experience.
Innovation First: We aren't satisfied with off-the-shelf tools; we develop our own research frameworks and leverage AI to amplify our efficiency.
From Insight to Action: We don't just write reports. Every piece
דרישות:
5+ years of experience in DFIR or Threat Hunting, including a proven track record of manually containing and remediating live security breaches.
Proficiency in Windows (Processes, Registry, RPC, WMI) and/or Linux internals (Kernel modules, Syscalls, Namespaces).
Experience with forensic frameworks and tooling such as Volatility, Sleuthkit, Velociraptor, or similar environments.
Proficiency in writing clean, testable, and efficient Python code with the ability to approach automation as a formal software engineering discipline.
Ability to query and manipulate large-scale telemetry using SQL or Pandas to prove complex research hypotheses.
Preferred Qualifications
Hands-on experience authoring SOAR playbooks (Cortex XSOAR/XSIAM preferred).
Previous experience in content or engineering for XDR, EDR, NDR, or SOAR products.
Background in machine learning or statistical modeling for detection and response.
Practical experience with big data platforms. המשרה מיועדת לנשים ולגברים כאחד.
במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.
מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.
שאלות ותשובות עבור משרת Senior Security Researcher - Incident Response Automation - Windows & Linu
התפקיד המרכזי של חוקר אבטחה בכיר בתחום אוטומציית תגובה לאירועים ב-Palo Alto Networks הוא להפוך את תהליך התגובה לאירועים למדויק ואוטומטי. זה כולל חקירה מעמיקה של טכניקות תקיפה מודרניות במערכות Windows ו-Linux, ניתוח ממצאים פורנזיים ובניית לוגיקה המאפשרת ללקוחות להגיב לפריצות אבטחה במהירות שיא.
משרות נוספות מומלצות עבורך
-
Senior Security Researcher - ITDR (Cortex XDR)
-
תל אביב - יפו
Palo Alto Networks
-
-
Senior Security Researcher
-
תל אביב - יפו
Orca Security
-
-
Senior Security Researcher
-
תל אביב - יפו
Island
-
-
Senior Security Researcher Identity & SaaS (Cortex Cloud)
-
תל אביב - יפו
Palo Alto Networks
-
-
Senior Security Researcher - Incident Response Automation - Windows & Linux (Cortex)
-
תל אביב - יפו
Palo Alto Networks
-
-
Senior Security Researcher - Incident Response Automation - Windows & Linux (Cortex)
-
תל אביב - יפו
Palo Alto Networks
-