עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!
במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.
מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.
תפקיד מאתגר הכולל שילוב בין פעילות מבצעית כחלק מצוות ה- CSIRT הארגוני (כ-60%) לבין אחריות על פיתוח, תחזוקה ושיפור מתמיד של מערך ה- SIEM הארגונית (כ-40%). אחריות על תגובה לאירועי סייבר, תחקור מתקפות, ביצוע Threat Hunting בשילוב פיתוח תוכן, כתיבת חוקי ניטור ו- Playbooks וכן מכפיל כוח לתחזוקה שוטפת של מערך ה- SIEM הארגוני תחומי אחריות: • תגובה לאירועי סייבר כחלק מצוות CSIRT כולל תחקור, סיווג, תיעדוף טיפול והפקת לקחים • ביצוע Threat Hunting ואיתור פרצות בהתבסס על מודיעין סייבר, לוגים וכלי אבטחה • ניתוח לוגים ממערכות הפעלה, ציוד תקשורת, אפליקציות ומערכות הגנה • עבודה עם מערכות אבטחת מידע מגוונות • היכרות ועבודה עם סביבות ענן וכלי אבטחה בסביבות אלו • פיתוח ותחזוקה מערך ה- SIEM הן תשתיתי והן אפליקטיבי (כתיבת Alerts, בניית Dashboards, אפיון וכתיבת Playbooks) • שיפור מתמיד של תכני ניטור, יכולות זיהוי ואוטומציה של תהליכים באמצעות סקריפטים (Python, PowerShell) • אינטגרציה בין SIEM למערכות הגנה ומקורות מידע וכלי אבטחה נוספים • תמיכה בתהליכים קריטיים ועמידה בדרישות אבטחת מידע ורגולציה דרישות חובה: • לפחות 3 שנות ניסיון בתחום SIEM / SOC / אבטחת מידע / SYSTEM / תקשורת - חובה • ניסיון מוכח בתחקור ותגובה לאירועי סייבר (Incident Response) - חובה • הבנה באבטחת מידע והגנת הסייבר - חובה • ידע מעמיק בפרוטוקולי תקשורת וערוצי תקשורת (TCP/UDP/SSH/HTTP/SMTP/WEBSOCKETS/API) - חובה • ידע מעמיק במערכות הפעלה Windows ו- וUnix - חובה • ניסיון ב- Active Directory / IDP / SP / Entra AD - חובה • היכרות עם כלי Threat Intelligence / OsInt - חובה • ניסיון עם כלי Forensics וחקירות מחשב / רשת - חובה • שליטה במושגי סייבר, סוגי מתקפות ותוכניות הפחתה - חובה • מוכנות לעבודה בכוננות / מסביב לשעון במידת הצורך - חובה יתרונות משמעותיים: • ניסיון בעבודה, פיתוח, תחזוקה של מערכות SIEM - יתרון משמעותי • ניסיון בפיתוח / סיסטם - יתרון משמעותי • ניסיון ב-Threat Hunting וניתוח מתקפות מתקדמות - יתרון משמעותי • יכולת כתיבת סקריפטים (Python / PowerShell) - יתרון משמעותי • ניסיון עם כלי Forensics (EnCase, FTK, Autopsy) - יתרון משמעותי • היכרות עם עולמות DevOps / DevSecOps - יתרון משמעותי • ניסיון בארגונים פיננסיים או רגולטוריים - יתרון משמעותי • הסמכות מקצועיות בתחומי סייבר, ניתוח מערכות, ניהול סיכונים - יתרון משמעותי • הסמכות מקצועיות בתחומי ענן - יתרון משמעותי
במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.
מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.
שאלות ותשובות עבור משרת דרוש/ה אנליסט/ית SOC/סייבר מנוסה לארגון מוביל במרכז
התפקיד של אנליסט/ית SOC/סייבר ב-Gtech כולל שילוב של פעילות מבצעית כחלק מצוות ה-CSIRT הארגוני (כ-60%) ואחריות על פיתוח, תחזוקה ושיפור מתמיד של מערך ה-SIEM הארגוני (כ-40%). זהו תפקיד מאתגר הדורש תגובה לאירועי סייבר, תחקור מתקפות, ביצוע Threat Hunting ופיתוח תוכן, כתיבת חוקי ניטור ו-Playbooks.
משרות נוספות מומלצות עבורך
-
Cyber security Analyst!
-
מודיעין עילית
הורייזן טכנולוגיות
-
-
בקר /ית SOC!
-
מודיעין עילית
הורייזן טכנולוגיות
-
-
לחברה טכנולוגית מובילה דרוש/ה Senior SOC Analyst
-
הרצליה
Medulla
-
-
Security Operations Center Analyst - 24260
-
באר שבע
comblack
-
-
Cyber Security Analyst
-
עכו
comblack
-
-
Cyber Security Analyst
-
רמת גן
SeeHR Cyber & Tech Recruiting
-
אונליין
אונליין