עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!
במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.
מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.
לארגון גדול דרוש/ה SOC Analyst Tier 2 משרה מלאה בפתח תקוה התפקיד כולל חקירה מעמיקה של התראות אבטחה מורכבות, ניהול אירועי סייבר (Incident Response), כתיבת חוקי ניטור מתקדמים ושיתוף פעולה עם צוותי התשתית והפיתוח לצמצום משטחי התקיפה. התפקיד כולל תחקור אירועים ומתן מענה עבור Tier 1 ביצוע חקירות מקיפות של התראות אבטחה מורכבות, אירועי פריצה וחשדות לפעילות זדונית (Malware, Phishing, Unauthorized Access) ביצוע ציד איומים יזום (Proactive Threat Hunting) בארגון תוך התמקדות בזיהוי פעילות זדונית בחתימה נמוכה ובאנומליות התנהגותיות באמצעות ניתוח סטטיסטי מתקדם, קורלציה של אירועים לאורך זמן ויישום טקטיקות זיהוי מבוססות MITRE ATT&CK ביצוע ניתוח פורנזי בסיסי של תחנות קצה (Endpoint Forensics) וניתוח תעבורת רשת (Network Traffic Analysis) לזיהוי וקטור החדירה והיקף הפגיעה ניתוח וטיוב חוקות במערכות ה-SIEM/XDR לטובת צמצום התראות False Positives ושיפור יעילות המערכות. זיהוי פערים בתהליכי העבודה ב-SOC ויזום פרויקטים לשיפורם חניכה (Mentoring) והדרכה מקצועית לאנליסטים ברמת Tier 1 2-3 שנים כ-SOC Analyst (רצוי ניסיון קודם כ-Tier 1 או בתפקיד סיסטם/רשתות). ניסיון מוכח בתחקור, ניתוח ותגובה לאירועי אבטחת מידע ניסיון מוכח בעבודה וחקירה בסביבת multi-cloud ( AWS/Azure) ניסיון מעשי מול מערכות אבטחה, כגון: FW, IPS, WAF, XDR/EDR, SIEM הבנה מעמיקה של פרוטוקולי תקשורת (TCP/IP, DNS, HTTP/S) וניתוח תעבורת רשת יכולת ביצוע ניתוח סטטי ודינמי בסיסי של קבצים חשודים יכולת כתיבת דוחות טכניים (בעברית ובאנגלית) יתרונות: יכולת כתיבה ב-Python או PowerShell לאוטומציה של תהליכי חקירה שליטה במערכות Sentinel, Splunk או Palo Alto Cortex יכולת כתיבת שאילתות מורכבות ב-KQL/SPL
במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.
מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.
שאלות ותשובות עבור משרת לארגון גדול דרוש/ה SOC Analyst Tier 2
התפקיד כולל חקירה מעמיקה של התראות אבטחה מורכבות, ניהול אירועי סייבר (Incident Response), כתיבת חוקי ניטור מתקדמים, שיתוף פעולה עם צוותי תשתית ופיתוח, ותחקור אירועים תוך מתן מענה ל-Tier 1. כמו כן, נדרש ביצוע ציד איומים יזום וניתוח פורנזי בסיסי של תחנות קצה ותעבורת רשת.
משרות נוספות מומלצות עבורך
-
מיישם/ת הגנת סייבר
-
ירושלים
א.מ.ן מחשבים בע"מ
-
-
Cyber Security Analyst
-
רמת גן
ONE Digital
-
-
MATRIX (מטריקס) - SOC - SPLUNK
-
תל אביב - יפו
MATRIX
-
-
CyOps Analyst
-
תל אביב - יפו
Cynet Security
-
-
אנליסט/ית סייבר
-
פתח תקווה
אינטנסיטי גלובל
-
-
מומחה /ית SIEM SOAR לארגון מוביל!
-
הרצליה
TOP SOFT טופ סופט - השמה ומיקור חוץ
-
אונליין
אונליין