תיאור תפקיד:
ניטור, זיהוי וטיפול באירועי אבטחת מידע וסייבר.
עבודה שוטפת עם מערכות SIEM ו-SOAR.
ביצוע חקירה ראשונית של אירועי סייבר ופורנזיקה דיגיטלית.
ניתוח איומים, תקיפות וחריגות במערכות הארגון.
תפעול ותחזוקה של מערכות הגנה ואבטחת מידע.
עבודה מול צוותי אבטחת מידע, תשתיות, מערכות מידע וגורמים חיצוניים.
כתיבת דוחות, תיעוד אירועים והפקת תובנות.
עבודה בסביבה מרובת משימות ובצוות מקצועי.
דרישות:
ניסיון של שנתיים לפחות בתחום הסייבר / SOC / אבטחת מידע.
ניסיון בתפעול וניהול מערכות SIEM.
ניסיון בזיהוי, ניתוח וחקירת אירועי סייבר.
היכרות עם מוצרי אבטחת מידע כגון Firewall, IPS, DLP, Antivirus.
ידע בתקשורת נתונים ואבטחת מידע: VPN, NAC, Switches, NAT.
ניסיון בעבודה עם מערכות Windows ו-Linux.
היכרות עם סביבות וירטואליזציה (VMware, vSphere, ESXi).
ניסיון בניטור ובקרה בסביבות ענן AWS ו-GCP.
ידע בכתיבת סקריפטים ב-Python ו/או PowerShell.
ניסיון בעבודה עם מערכות SOAR – יתרון משמעותי.
יכולת עבודה בצוות, שירותיות גבוהה ויכולת עבודה תחת לחץ.