תיאור תפקיד:
חטיבת הטכנולוגיות של חברת בריאות מגייסת Incident Response & Threat Hunting
בואו להיות חלק מהעשייה הטכנולוגית שמשפיעה על הבריאות בישראל !
אצלנו תמצאו סביבת עבודה דינמית וחדשנית הכוללת שימוש בטכנולוגיות מובילות כמו ענן, בינה מלאכותית (AI) ופתרונות דיגיטליים.
הובלת הטיפול באירועי סייבר מקצה לקצה – זיהוי, תגובה, הכלה, שיקום ותחקור.
ביצוע Threat Hunting יזום לזיהוי מוקדם של פעילות זדונית.
ניתוח מעמיק של אירועים (Root Cause Analysis) והפקת לקחים לשיפור ההגנות.
פיתוח ותחזוקת Playbooks מתודולוגיות תגובה, ונהלים פנים ארגוניים.
עבודה צמודה עם צוות ה- SOC, ארכיטקטורה, צוותי תשתיות ויישומים ועם גורמי חוץ (CERT, ספקים, רגולטורים)
תחקור פורנזי (מערכות, תחנות קצה, רשת) ככל שנדרש.
ניתוח מידע ממערכות Threat Intelligence והטמעת תובנות בהגנות
הובלת תרגילים תקופתיים ותרחישים סימולטיביים בתחום ה-IR.
ליווי וניהול תגובה לאירועי תקיפה בזמן אמת, בשיתוף גורמי תשתיות, משתמשים וניהול בכיר.
דרישות:
אנחנו מחפשים מישהו עם ניסיון מעשי בתחום Incident Response של לפחות 3 שנים
בעדיפות לחברות גדולות, אנטרפרייז
התפקיד כולל אחראיות על דוחות Threat Hunting, עבודה מול אינטגרטורים חיצוניים
הסמכות רלוונטיות בתחום יהוו יתרון משמעותי