jobify_logo ×
  • מִשׁתַמֵשׁ
  • התחברות/הרשמה
  • עמוד הבית
  • מי אנחנו
  • מעסיקים מובילים
  • פרסום משרה חינם
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות
קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service work_office המקום
jobify_logo
  • מי אנחנו
  • מעסיקים מובילים
  • פרסום משרה חינם
  • צרו קשר
דילוג לתוכן

עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!

במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

ראש צוות IR ניהול צוות תגובה לאירועי סייבר TIER3

עידור מחשבים בע"מ

עידור מחשבים בע"מ עידור מחשבים בע"מ

  • מספר מקומות
  • allJobs
allJobs

ראש צוות IR ניהול צוות תגובה לאירועי סייבר TIER3

עידור מחשבים בע"מ

עידור מחשבים בע"מ עידור מחשבים בע"מ

  • מספר מקומות
  • bag_icon מלאה, היברידית
  • coins_icon 25,000-35,000 ₪ (הערכה מבוססת AI)
    הערכה מבוססת AI ולא שכר של המעסיק
  • allJobs
allJobs

ניהול צוות תגובה לאירועי סייבר TIER3
ניהול והובלת צוות IR תכנון תוכנית עבודה שנתית, הצבת יעדים, ניהול משימות ותעדוף.
פיתוח יכולות הגנה כתיבה ותחזוקה של חוקי זיהוי ב-EDR ובמערכות הגנה נוספות, מותאמים לאיומים ולסביבת הארגון.
בחינה והערכה של מוצרי הגנה אימות שמוצרי ההגנה אכן מבצעים את ייעודם ומספקים כיסוי אפקטיבי מול איומים.
מוכנות לוגים - הבטחת רמת מוכנות מקסימלית של איסוף, שימור ונגישות לוגים לטובת חקירת אירועי IR.
חקירת אירועי סייבר ברמת TIER 3 - Forensics, Threat Hunting והובלת חקירות מורכבות end-to-end.
ניהול פעילות ה- SOC - ניהול שוטף של ספק SOC חיצוני, הגדרת SLA, KPI, איכות חקירה ופערי כיסוי.
הנעה לשיפור מתמיד של פלייבוקים.
הבנה מעמיקה של איומים ותרגומם לבקרות - מעקב אחר Threat Intelligence, TTPs, ותרגום לחוקים, פלייבוקים ובקרות מעשיות.
Innovation תמידי -סריקת טכנולוגיות חדשות, הובלת POCים והטמעת יכולות מתקדמ
דרישות:
ניסיון של 3 שנים לפחות בחקירת אירועי סייבר ברמת TIER 3 - חובה.
ניסיון בניהול צוות טכני - חובה
ניסיון בכתיבה ובהתאמה של חוקי זיהוי ב-EDR - חובה.
היכרות מעמיקה עם עולמות AI. הבנת האיום והמענה לו. - חובה
היכרות עם עולמות הסוק אוטונומי.
ניסיון בניהול / עבודה מול SOC חיצוני, כולל הגדרת SLA ובקרת איכות חובה.
היכרות מעמיקה עם MITRE ATT CK ויכולת תרגום TTPs לבקרות זיהוי -יתרון.
ניסיון בעבודה עם SIEM (Sentinel / Splunk) וכתיבת שאילתות (KQL / SPL) -חובה.
הבנה רחבה של תשתיות IT, רשת, Windows/ Linux וזהויות (AD / Entra ID) -חובה.
ניסיון עם מערכות סימולציה התקפי - יתרון.
ניסיון Red Team / Purple Team / Pentest - יתרון
הסמכות רלוונטיות: GCIH, GCFA, GCIA, OSCP, CRTO וכד' - יתרון.
אנגלית - דיבור, כתיבה וקריאה ברמה טובה. המשרה מיועדת לנשים ולגברים כאחד.


במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

שאלות ותשובות עבור משרת ראש צוות IR ניהול צוות תגובה לאירועי סייבר TIER3

ראש צוות IR בחברת עידור מחשבים בע"מ אחראי על ניהול והובלת צוות תגובה לאירועי סייבר ברמת TIER3, כולל תכנון תוכנית עבודה שנתית, הצבת יעדים, ניהול משימות ותעדוף. התפקיד כולל גם פיתוח יכולות הגנה, כתיבה ותחזוקה של חוקי זיהוי ב-EDR ובמערכות הגנה נוספות, בחינה והערכה של מוצרי הגנה, והבטחת מוכנות לוגים לחקירות IR. בנוסף, התפקיד דורש חקירת אירועי סייבר מורכבים, ניהול פעילות מול ספק SOC חיצוני, והנעת שיפור מתמיד בפלייבוקים.

לתפקיד ראש צוות IR נדרש ניסיון של לפחות 3 שנים בחקירת אירועי סייבר ברמת TIER3, ניסיון בניהול צוות טכני, וניסיון בכתיבה והתאמה של חוקי זיהוי ב-EDR. כמו כן, חובה היכרות מעמיקה עם עולמות AI, הבנת האיום והמענה לו, וניסיון בניהול או עבודה מול SOC חיצוני, כולל הגדרת SLA ובקרת איכות. נדרשת גם הבנה רחבה של תשתיות IT, רשת, Windows/Linux וזהויות, וניסיון בעבודה עם SIEM (Sentinel / Splunk) וכתיבת שאילתות.

ראש צוות IR בחברת עידור מחשבים בע"מ תורם לחדשנות על ידי סריקת טכנולוגיות חדשות, הובלת POCים והטמעת יכולות מתקדמות. בנוסף, התפקיד כולל הבנה מעמיקה של איומים ותרגומם לבקרות, מעקב אחר Threat Intelligence ו-TTPs, ותרגום לכללים, פלייבוקים ובקרות מעשיות, מה שמבטיח התמודדות אפקטיבית ומתמדת עם איומי סייבר מתפתחים.

משרות נוספות מומלצות עבורך
  • רשימת משאלות

    ראש צוות IR ניהול צוות תגובה לאירועי סייבר TIER3

    • map_icon רחובות
    עידור מחשבים בע"מ

    עידור מחשבים בע"מ

  • רשימת משאלות

    IR Team Lead - Cyber Incident Response (Tier 3)

    • map_icon רמת גן
    Moveo Source

    Moveo Source

  • רשימת משאלות

    דרוש'ה ראש צוות תגובה ופיתוח סייבר -IR

    • map_icon רמת גן
    Matrix

    Matrix

לכל המשרות של Cyber Incident Response Team Lead

ניתן לצפות במשרות שסימנת בכל שלב תחת התפריט הראשי בקטגוריית 'משרות שאהבתי'

המקום קרן עזריאלי טקסט בעברית עם סמל אינסוף
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות

2026 Ⓒ ג'וביפיי - כל הזכויות שמורות

קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service israel_innovation_authority work_office המקום
המערכת בונה את הפרופיל התעסוקתי שלך

עוד רגע...

המערכת זיהתה ששינית את הנתונים באזור האישי ומעדכנת את ההמלצות על תפקידים ומשרות בהתאם.

מצטערים, לא הצלחנו לנתח בהצלחה את הנתונים שהזנת.
אתם מוזמנים לנסות להזין שוב או להעלות קובץ קורות חיים במידה ויש לכם.
בהצלחה

הגעת להגבלה היומית של שלושה עדכונים בפרופיל האישי ביום

loader

הבקשה שלך נשלחה בהצלחה!

יש באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות מיועצת קריירה.

באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות

  • בעיה טכנית

  • סיוע בכתיבת קורות חיים או בהכנה לראיון עבודה

  • התאמה של משרות

  • אחר:

פנייתך נשלחה בהצלחה. נציג מטעם ארגון נכי צהל ייצור איתך קשר בהקדם