עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!
במקום לחפש לבד בין מאות מודעות – תנו ל-Jobify לנתח את קורות החיים שלכם ולהציג לכם רק הזדמנויות שבאמת שוות את הזמן שלכם מתוך מאגר המשרות הגדול בישראל.
השימוש חינם, ללא עלות וללא הגבלה.
התפקיד כולל חקירה מעמיקה של התראות אבטחה מורכבות, ניהול אירועי סייבר, כתיבת חוקי ניטור מתקדמים ושיתוף פעולה עם צוותי התשתית והפיתוח לצמצום משטחי התקיפה.
- תחקור אירועים ומתן מענה לאסקלציה פנימית עבור Tier 1
- ביצוע חקירות מקיפות של התראות אבטחה מורכבות, אירועי פריצה וחשדות לפעילות זדונית (Malware, Phishing, Unauthorized Access)
- ביצוע ציד איומים יזום בארגון תוך התמקדות בזיהוי פעילות זדונית בחתימה נמוכה ובאנומליות התנהגותיות באמצעות ניתוח סטטיסטי מתקדם, קורלציה של אירועים לאורך זמן ויישום טקטיקות זיהוי מבוססות MITRE ATT CK
- ביצוע ניתוח פורנזי בסיסי של תחנות קצה וניתוח תעבורת רשת (Network Traffic Analysis) לזיהוי וקטור החדירה והיקף הפגיעה
- ניתוח וטיוב חוקות במערכות ה- SIEM /XDR לטובת צמצום התראות False Positives ושיפור יעילות המערכות.
- זיהוי פערים בתהליכי העבודה ב- SOC ויזום פרויקטים לשיפורם
- חניכה והדרכה מקצועית לאנליסטים ברמת Tier 1
2-3 שנים כ- SOC Analyst (רצוי ניסיון קודם כ-Tier 1 או בתפקיד סיסטם/רשתות)- חובה
ניסיון מוכח בתחקור, ניתוח ותגובה לאירועי אבטחת מידע- חובה
ניסיון מוכח בעבודה וחקירה בסביבת multi-cloud (AWS/Azure)- חובה
ניסיון מעשי מול מערכות אבטחה, כגון: FW, IPS, WAF, XDR/EDR, SIEM - חובה
הבנה מעמיקה של פרוטוקולי תקשורת (TCP/IP, DNS, HTTP/S) וניתוח תעבורת רשת- חובה
יכולת ביצוע ניתוח סטטי ודינמי בסיסי של קבצים חשודים- חובה
יכולת כתיבת דוחות טכניים (בעברית ובאנגלית)- חובה
יכולת כתיבה ב- Python או PowerShell לאוטומציה של תהליכי חקירה- יתרון
שליטה במערכות Sentinel, Splunk או Palo Alto Cortex- יתרון
יכולת כתיבת שאילתות מורכבות ב-KQL/SPL- יתרון המשרה מיועדת לנשים ולגברים כאחד.
במקום לחפש לבד בין מאות מודעות – תנו ל-Jobify לנתח את קורות החיים שלכם ולהציג לכם רק הזדמנויות שבאמת שוות את הזמן שלכם מתוך מאגר המשרות הגדול בישראל.
השימוש חינם, ללא עלות וללא הגבלה.
שאלות ותשובות עבור משרת SOC Analyst
תפקיד SOC Analyst ב-G-NESS כולל חקירה מעמיקה של התראות אבטחה מורכבות, ניהול אירועי סייבר, כתיבת חוקי ניטור מתקדמים, וביצוע ציד איומים יזום. בנוסף, התפקיד דורש שיתוף פעולה עם צוותי תשתית ופיתוח לצמצום משטחי תקיפה, ניתוח פורנזי בסיסי, וטיוב חוקות במערכות SIEM/XDR.
משרות נוספות מומלצות עבורך
-
SOC Analyst Tier 235071
-
פתח תקווה
Mertens – Malam Team
-
-
דרוש /ה מיישם /ת סייבר
-
ירושלים
Prologic
-
-
SOC Analyst Tier 2
-
מיקום לא צוין
Moonsite
-
-
SOC Analyst Tier 2
-
גבעת שמואל
Mertens – Malam Team
-
-
SOC Analyst Tier 2
-
פתח תקווה
Comblack
-
-
Security Operations Center Analyst
-
תל אביב - יפו
מרטנס | Mertens – מקבוצת מלם תים
-