תיאור תפקיד:
one Taldor מגייסת מהנדס אבטחת מידע למערכת SIEM
הטמעה ושיפור יכולות מערכות ה- SIEM מקצה לקצה
תחזוקה ניטור ושיפור רכיבי המערכת מהיבטים אפליקטיביים
חיבור ואיסוף מידע ממערכות אבטחת מידע ו/או מערכות עסקיות ל- SIEM
יצירה, פיתוח והטמעת חוקים וקורלציות לשם שיפור יכולות ה- SOC
יצירת מסמכי אפיון וארכיטקטורה )LLD ו-HLD )למערכות ה- SIEM
יצירה ופיתוח של אינטגרציות וניהול קבצי קונפיגורציה
לממש את דרישות ה- SOC על בסיס שוטף
דרישות:
ניסיון קודם של 3 שנים או יותר כמומחה מערכות ניטור אירועי סייבר (SIEM)
? ניסיון טכני מעמיק (On-Hands )קודם עם מערכת Splunk - חובה
Firewall, NAC, DLP, WAF, Proxy, Email Security Gateway, - וביניהן ,(5 לפחות )מידע אבטחת מערכות עם היכרות ?
Threat Intelligence Platforms, SOAR, SIEM, Sandbox, EDR
? ניסיון בתכנון ארכיטקטורה, הטמעה ותחזוקת רכיבי מערכת SIEM
? ניסיון ביצירת חוקים, תכנון והטמעת קורלציות, בניית דו"חות מערכת וכתיבת Parsing
? ניסיון והיכרות עם מערכות הפעלה מבוססות Windows ו- Linux
Bash -ו PowerShell ,Python כגון Scripting בכתיבת ניסיון ?
KQL -ו Regular Expressions ,Parsing וכתיבות באפיון ניסיון ?
? ניסיון עם ממשקי s'API REST, ממשקי SQL, ממשקי Syslog ועוד
יתרון - Splunk Certifications על בדגש Information Security הסמכות ?
? בעל מוטיבציה רבה, יחסי אנוש ותקשורת גבוהים, יצירתיות ויכולות למידה אישיות
המשרה מיועדת לנשים ולגברים כאחד.