תיאור תפקיד:
מהנדס/ת לאוטומציית תגובה לאירועי סייבר לארגון בטחוני מוביל בלוד, דרוש/ה מפתח אוטומציות בסייבר. מחפש/ת את האתגר הבא בעולם הסייבר? זו ההזדמנות שלך להשתלב בתפקיד המשלב חקירות סייבר מתקדמות, פורנזיקה דיגיטלית ופיתוח אוטומציות לשיפור יכולות התגובה לאירועי אבטחת מידע. תחומי אחריות: ניהול וטיפול באירועי סייבר מורכבים (Tier 2/3). ביצוע חקירות Digital Forensics ו-Incident Response. פיתוח ותחזוקת Playbooks במערכות SOAR. פיתוח אוטומציות ב-Python ואינטגרציה בין מערכות באמצעות APIs. עבודה עם צוותי SOC לשיפור יכולות הזיהוי והתגובה.
דרישות:
דרישות חובה: מעל שנתיים ניסיון כ-SOC אנטיסט.ית (ב-SOC / Incident Response / DFIR). ניסיון בטיפול באירועי סייבר מורכבים (Tier 2/3). פחות שנתיים ניסיון בפיתוח אוטומציות תגובה לאירועי סייבר. לפחות שנתיים ניסיון ב-DFIR. לפחות שנה ניסיון בפיתוח SOAR Playbooks. שליטה ב-Python. ניסיון עם SIEM/XDR ו-SOAR (כגון Cortex XSOAR, Sentinel, QRadar). היכרות עם Azure. שליטה מלאה באנגלית.
היקף משרה:
משרה מלאה
קוד משרה:
233438
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|