תיאור תפקיד:
ניהול והובלת צוות IR תכנון תוכנית עבודה שנתית, הצבת יעדים, ניהול משימות ותעדוף.
פיתוח יכולות הגנה כתיבה ותחזוקה של חוקי זיהוי ב-EDR ובמערכות הגנה נוספות, מותאמים לאיומים ולסביבת הארגון.
בחינה והערכה של מוצרי הגנה אימות שמוצרי ההגנה אכן מבצעים את ייעודם ומספקים כיסוי אפקטיבי מול איומים.
מוכנות לוגים - הבטחת רמת מוכנות מקסימלית של איסוף, שימור ונגישות לוגים לטובת חקירת אירועי IR.
חקירת אירועי סייבר ברמת TIER 3 — Forensics, Threat Hunting והובלת חקירות מורכבות end-to-end.
ניהול פעילות ה-SOC - ניהול שוטף של ספק SOC חיצוני, הגדרת SLA, KPI, איכות חקירה ופערי כיסוי.
הנעה לשיפור מתמיד של פלייבוקים.
הבנה מעמיקה של איומים ותרגומם לבקרות - מעקב אחר Threat Intelligence, TTPs, ותרגום לחוקים, פלייבוקים ובקרות מעשיות.
Innovation תמידי - סריקת טכנולוגיות חדשות, הובלת POCים והטמעת יכולות מתקדמות בתחום ההגנה והתגובה.
Breach & Attack Simulation - הפעלת מערכות סימולציית תקיפות לאימות בקרות, מיפוי פערים ותעדוף שיפורים.
Purple Team - תכנון וביצוע תרגילי Purple Team פנימיים אחת לתקופה לשיפור יכולות הזיהוי והתגובה.
ממשקי עבודה - עבודה צמודה מול צוותי IT, ענן, תשתיות, BCP, מודיעין סייבר וגורמי הנהלה.