עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!
במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.
מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.
מחפשים את האתגר הבא שלכם בעולמות ה־Incident Response והגנת הסייבר?
הזדמנות להוביל צוות טכני המתמחה בתגובה לאירועי סייבר מורכבים, פיתוח יכולות Detection, חקירות Tier 3 ושיפור מתמיד של מערכי ההגנה הארגוניים.
תיאור התפקיד:
• ניהול והובלת צוות Incident Response, כולל תכנון עבודה, תעדוף משימות והצבת יעדים
• הובלת חקירות אירועי סייבר מורכבים ברמת Tier 3, כולל Forensics ו־Threat Hunting
• כתיבה, התאמה ותחזוקה של חוקי זיהוי במערכות EDR ובמערכות הגנה נוספות
• ניהול הפעילות מול ספק SOC חיצוני, כולל הגדרת SLA, KPI ובקרת איכות
• תרגום Threat Intelligence ו־TTPs לבקרות, חוקי זיהוי ו־Playbooks
• עבודה עם מערכות SIEM וכתיבת שאילתות KQL / SPL
• הובלת תהליכי Purple Team, סימולציות תקיפה ובחינת אפקטיביות של בקרות ההגנה
• בחינה והטמעה של טכנולוגיות חדשות בעולמות הסייבר וה־AI
• עבודה שוטפת מול צוותי IT, ענן, תשתיות וגורמים מקצועיים נוספים בארגון
דרישות:
• לפחות 3 שנות ניסיון בחקירת אירועי סייבר ברמת Tier 3
• ניסיון בניהול צוות טכני
• ניסיון בכתיבה ובהתאמה של חוקי זיהוי ב־EDR
• היכרות מעמיקה עם עולמות AI בהיבטי איומי סייבר ומנגנוני הגנה
• ניסיון בניהול או עבודה מול SOC חיצוני, כולל SLA ובקרת איכות
• ניסיון עם מערכות SIEM כגון Sentinel או Splunk וכתיבת KQL / SPL
• הבנה רחבה בתשתיות IT, רשתות, Windows, Linux וזהויות AD / Entra ID
• אנגלית ברמה טובה
יתרון להיכרות מעמיקה עם MITRE ATT&CK, ניסיון ב־Red Team / Purple Team / Pentest, עבודה עם מערכות Breach & Attack Simulation והסמכות מקצועיות רלוונטיות.
אם אתם מגיעים מעולמות Incident Response, אוהבים לחקור לעומק, לפתח יכולות זיהוי ולהוביל צוות מקצועי בחזית הסייבר – נשמח לקבל את קורות החיים שלכם.
ניסיון: 5-6 שנים
במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.
מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.