jobify_logo ×
  • מִשׁתַמֵשׁ
  • התחברות/הרשמה
  • עמוד הבית
  • מי אנחנו
  • מעסיקים מובילים
  • פרסום משרה חינם
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות
קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service work_office המקום
jobify_logo
  • מי אנחנו
  • מעסיקים מובילים
  • פרסום משרה חינם
  • צרו קשר
דילוג לתוכן

עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!

במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

ראש /ת צוות תגובה ופיתוח סייבר IR לארגון פיננסי

עידור מחשבים בע"מ

עידור מחשבים בע"מ עידור מחשבים בע"מ

  • מספר מקומות
  • allJobs
allJobs

ראש /ת צוות תגובה ופיתוח סייבר IR לארגון פיננסי

עידור מחשבים בע"מ

עידור מחשבים בע"מ עידור מחשבים בע"מ

  • מספר מקומות
  • bag_icon מלאה, היברידית
  • coins_icon 20,000-30,000 ₪ (הערכה מבוססת AI)
    הערכה מבוססת AI ולא שכר של המעסיק
  • allJobs
allJobs

ניהול והובלת צוות IR תכנון תוכנית עבודה שנתית, הצבת יעדים, ניהול משימות ותעדוף.
פיתוח יכולות הגנה כתיבה ותחזוקה של חוקי זיהוי ב-EDR ובמערכות הגנה נוספות, מותאמים לאיומים ולסביבת הארגון.
בחינה והערכה של מוצרי הגנה אימות שמוצרי ההגנה אכן מבצעים את ייעודם ומספקים כיסוי אפקטיבי מול איומים.
מוכנות לוגים - הבטחת רמת מוכנות מקסימלית של איסוף, שימור ונגישות לוגים לטובת חקירת אירועי IR.
חקירת אירועי סייבר ברמת TIER 3 - Forensics, Threat Hunting והובלת חקירות מורכבות end-to-end.
ניהול פעילות ה- SOC - ניהול שוטף של ספק SOC חיצוני, הגדרת SLA, KPI, איכות חקירה ופערי כיסוי.
הנעה לשיפור מתמיד של פלייבוקים.
הבנה מעמיקה של איומים ותרגומם לבקרות - מעקב אחר Threat Intelligence, TTPs, ותרגום לחוקים, פלייבוקים ובקרות מעשיות.
Innovation תמידי - סריקת טכנולוגיות חדשות, הובלת POCים והטמעת יכולות מתקדמות בתחום ההגנה והתגובה.
Breach Attack Simulation - הפעלת מערכות סימולציית תקיפות לאי
דרישות:
ניסיון של 3 שנים לפחות בחקירת אירועי סייבר ברמת TIER 3 - חובה.
ניסיון בניהול צוות טכני - חובה
ניסיון בכתיבה ובהתאמה של חוקי זיהוי ב-EDR - חובה.
היכרות מעמיקה עם עולמות AI. הבנת האיום והמענה לו. - חובה
היכרות עם עולמות הסוק אוטונומי.
ניסיון בניהול / עבודה מול SOC חיצוני, כולל הגדרת SLA ובקרת איכות חובה.
היכרות מעמיקה עם MITRE ATT CK ויכולת תרגום TTPs לבקרות זיהוי -יתרון.
ניסיון בעבודה עם SIEM (Sentinel / Splunk) וכתיבת שאילתות (KQL / SPL) -חובה.
הבנה רחבה של תשתיות IT, רשת, Windows/ Linux וזהויות (AD / Entra ID) -חובה.
ניסיון עם מערכות סימולציה התקפי - יתרון.
ניסיון Red Team / Purple Team / Pentest - יתרון
הסמכות רלוונטיות: GCIH, GCFA, GCIA, OSCP, CRTO וכד' - יתרון.
אנגלית - דיבור, כתיבה וקריאה ברמה טובה. המשרה מיועדת לנשים ולגברים כאחד.


במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

שאלות ותשובות עבור משרת ראש /ת צוות תגובה ופיתוח סייבר IR לארגון פיננסי

ראש/ת צוות תגובה ופיתוח סייבר IR ב'עידור מחשבים בע"מ' יהיה אחראי על ניהול והובלת צוות IR, תכנון תוכנית עבודה שנתית, פיתוח יכולות הגנה באמצעות כתיבת חוקי זיהוי ב-EDR ובמערכות הגנה נוספות, ובחינה והערכה של מוצרי הגנה. התפקיד כולל גם הבטחת מוכנות לוגים, חקירת אירועי סייבר ברמת TIER 3, ניהול פעילות ה-SOC מול ספק חיצוני, והובלת חדשנות בתחום ההגנה והתגובה.

לתפקיד זה נדרש ניסיון של 3 שנים לפחות בחקירת אירועי סייבר ברמת TIER 3, כולל Forensics ו-Threat Hunting. כמו כן, נדרש ניסיון בניהול צוות טכני, כתיבה והתאמה של חוקי זיהוי ב-EDR, היכרות מעמיקה עם עולמות AI והבנת האיום והמענה לו, וניסיון בניהול מול SOC חיצוני. הבנה רחבה של תשתיות IT, רשת, Windows/Linux וזהויות היא חובה.

ראש/ת צוות תגובה ופיתוח סייבר IR תורם לשיפור מתמיד באמצעות מעקב אחר Threat Intelligence, TTPs ותרגומם לבקרות מעשיות, חוקים ופלייבוקים. התפקיד כולל גם סריקת טכנולוגיות חדשות, הובלת POCים והטמעת יכולות מתקדמות בתחום ההגנה והתגובה, וכן הפעלת מערכות סימולציית תקיפות (Breach Attack Simulation) לאימות יעילות ההגנות הקיימות.

משרות נוספות מומלצות עבורך
  • רשימת משאלות

    ראש/ת צוות ארכיטקטי סייבר

    • map_icon רעננה
    עידור מחשבים בע"מ

    עידור מחשבים בע"מ

  • רשימת משאלות

    IR Team Lead - Cyber Incident Response (Tier 3)

    • map_icon רמת גן
    Moveo Source

    Moveo Source

  • רשימת משאלות

    ראש /ת צוות חוקרי סייבר

    • map_icon פתח תקווה
    קונסיסט מערכות בע"מ

    קונסיסט מערכות בע"מ

  • רשימת משאלות

    ר"צ ארכיטקטים בתחום הסייבר

    • map_icon ירושלים
    Logica-IT

    Logica-IT

  • רשימת משאלות

    דרוש/ה ר"צ חוקרים

    • map_icon ירושלים
    Consist

    Consist

  • רשימת משאלות

    ראש /ת צוות חוקרי סייבר

    • map_icon פתח תקווה
    קונסיסט מערכות בע"מ

    קונסיסט מערכות בע"מ

לכל המשרות של ראש צוות אבטחת מידע וסייבר

ניתן לצפות במשרות שסימנת בכל שלב תחת התפריט הראשי בקטגוריית 'משרות שאהבתי'

המקום קרן עזריאלי טקסט בעברית עם סמל אינסוף
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות

2026 Ⓒ ג'וביפיי - כל הזכויות שמורות

קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service israel_innovation_authority work_office המקום
המערכת בונה את הפרופיל התעסוקתי שלך

עוד רגע...

המערכת זיהתה ששינית את הנתונים באזור האישי ומעדכנת את ההמלצות על תפקידים ומשרות בהתאם.

מצטערים, לא הצלחנו לנתח בהצלחה את הנתונים שהזנת.
אתם מוזמנים לנסות להזין שוב או להעלות קובץ קורות חיים במידה ויש לכם.
בהצלחה

הגעת להגבלה היומית של שלושה עדכונים בפרופיל האישי ביום

loader

הבקשה שלך נשלחה בהצלחה!

יש באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות מיועצת קריירה.

באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות

  • בעיה טכנית

  • סיוע בכתיבת קורות חיים או בהכנה לראיון עבודה

  • התאמה של משרות

  • אחר:

פנייתך נשלחה בהצלחה. נציג מטעם ארגון נכי צהל ייצור איתך קשר בהקדם