עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!
במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.
מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.
לחברה מובילה דרוש/ה Senior Incident Response Automation Engineer בעל/ת ניסיון מעמיק בתחקור אירועי סייבר, פורנזיקה דיגיטלית ופיתוח אוטומציות מתקדמות לצוותי אבטחת מידע.
תיאור התפקיד
במסגרת התפקיד תובילו חקירות של אירועי סייבר מורכבים, תנתחו מתקפות ופעילות תוקפים, ותפתחו תהליכי תגובה אוטומטיים שיסייעו לשיפור יכולות הזיהוי והתגובה בארגון.
תחומי אחריות:
ניהול וחקירה של אירועי סייבר מורכבים מקצה לקצה
ביצוע חקירות פורנזיות ברמת תחנות קצה, שרתים ולוגים
ניתוח טכניקות תקיפה, מנגנוני התמדה ותנועת תוקפים ברשת
פיתוח ותחזוקה של Playbooks במערכות SOAR
פיתוח אוטומציות ב- Python ואינטגרציות באמצעות APIs
שיפור תהליכי תגובה וקיצור זמני הטיפול באירועי אבטחת מידע
עבודה שוטפת מול צוותי SOC ואבטחת מידע
לפחות 4 שנות ניסיון ב- SOC, Incident Response או DFIR
ניסיון מוכח בטיפול באירועי אבטחת מידע מורכבים (Tier 2/3)
לפחות שנתיים ניסיון מעשי בתחום Digital Forensics Incident Response
לפחות שנה ניסיון בפיתוח אוטומציות ו-Playbooks במערכות SOAR
שליטה גבוהה ב- Python
ניסיון בעבודה עם APIs ואינטגרציה בין מערכות אבטחה
ניסיון עם פלטפורמות SIEM /XDR כגון Sentinel, QRadar או Cortex
ניסיון עם מערכות SOAR כגון Cortex XSOAR
היכרות עם סביבות ענן, יתרון ל-Azure
אנגלית ברמה גבוהה המשרה מיועדת לנשים ולגברים כאחד.
במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.
מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.