תיאור תפקיד:
חברת Mertens Malam Team מגייסת אנליסט.ית SOC Tier 2 לארגון פיננסי בפתח תקווהתיאור:במסגרת התפקיד תחקור מעמיק של התראות אבטחה מורכבות, ניהול אירועי סייבר (Incident Response), ביצוע Threat Hunting יזום, ניתוח אירועי אבטחת מידע ושיפור תהליכי העבודה במרכז ה-SOC. עבודה עם SIEM, XDR/EDR, AWS, Azure, FW, IPS, WAF, TCP/IP, DNS, HTTP/S. התפקיד כולל חניכה מקצועית לאנליסטים ברמת Tier 1, שיתוף פעולה עם צוותי תשתיות ופיתוח, ניתוח פורנזי בסיסי של תחנות קצה ותעבורת רשת וטיוב חוקי ניטור לצמצום False Positives.
דרישות:
ניסיון של 2–3 שנים כ-SOC Analyst ניסיון מוכח בתחקור, ניתוח ותגובה לאירועי אבטחת מידע ניסיון בעבודה בסביבת Multi-Cloud עם AWS ו-Azure ניסיון מעשי עם SIEM, XDR/EDR, FW, IPS ו-WAF הבנה מעמיקה של פרוטוקולי TCP/IP, DNS, HTTP/S וניתוח תעבורת רשת
היקף משרה:
משרה מלאה
קוד משרה:
36818
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין
שרון - רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
|
תיאור תפקיד:
קבוצת יעל מגייסת ראש /ראשת תחום אבטחת מידע והגנת סייבר בענן GCP לארגון בטחוני הממוקם בירושלים. תיאור התפקיד: - ניהול ואחריות על תכנון, יישום ושיפור מנגנוני אבטחה בסביבת ענן GCP.
- עבודה צמודה בשיתוף פעולה עם צוותי הפיתוח והתשתיות.
- שילוב של הובלה מקצועית לצד עבודה מעשית (Hands-On) – דגש על 70% עבודה מעשית ו-30% הובלה ותיאום מקצועי.
דרישות:
- השכלה רלוונטית
- ניסיון של 6 שנים בביצוע המטלות המתוארות בתפקיד, מתוכן שנתיים לפחות בניהול צוותים טכנולוגיים.
- יכולת בניית פתרונות ארכיטקטורה מורכבים בענן GCP.
- היכרות עמוקה עם סביבת GCP, לרבות: GCP Networking, VPC firewall, VPC Service control.
- ניסיון בעבודה עם מערכות בקרה וניטור בענן: SCC (Security command center), Logging monitoring, Cloud Armor, Google SecOps.
- יכולת זיהוי, ניהול ותגובה לאיומי סייבר ופגיעויות במערכות ענן.
- ניסיון בליווי צוותי פיתוח בהטמעת עקרונות פיתוח מאובטח (Secure development).
- ניסיון בהגדרת מדיניות הרשאות, ניהול זהויות וגישה (IAM).
- הבנה ברגולציות ענן (Data cloud regulation) והצפנת אבטחה (Security encryption).
- ידע מעשי בעבודה עם פתרונות אבטחה מסורתיים: F5 ו-Checkpoint.
- ניסיון בעבודה מול או בתוך ארגון בטחוני.
- היכרות בסיסית עם כלי בינה מלאכותית (AI) ומודלים.
היקף משרה:
משרה מלאה
קוד משרה:
25306
אזור:
מרכז - מודיעין
ירושלים - ירושלים, יהודה ושומרון, בית שמש
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
אחריות על ניטור ובקרה שוטפים של מערכות ואירועי אבטחת מידע, טיפול ותגובה לאירועי סייבר, ביצוע וליווי מבדקי חוסן, ניטור רשתות ורכיבים, תחקור התראות ואנומליות, עבודה שוטפת מול צוות ה SOC, צוותי תשתיות ותפעול אבטחת מידע, וכן כתיבה ויישום של נהלים.
דרישות:
- 5 שנות ניסיון במצטבר בתחום אבטחת מידע / סייבר
- איש סייבר / אנליסט אבטחת מידע בתפקיד האחרון של המועמד
- ניסיון ביישום, ניהול ותחזוקה של מערכות הגנת סייבר (Firewall או IPS או DLP או אנטי-וירוס או NAC או WAF)
- ניסיון בעבודה עם מערכות EDR או XDR
- ניסיון בניטור ותחקור אירועי אבטחה בסביבות ענן (AWS או Azure או GCP)
- ניסיון בעבודה עם מערכות SIEM או SOAR כולל כתיבת חוקים, סקריפטים ו-Playbooks
- ניסיון בזיהוי ותגובה לאירועי אבטחת מידע
- ניסיון ב-Attack Simulation או Vulnerability Assessments או Penetration Testing
היקף משרה:
משרה מלאה
קוד משרה:
JB-02494
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים
ירושלים - ירושלים, יהודה ושומרון, בית שמש
השפלה - ראשון לציון ונס- ציונה
|
תיאור תפקיד:
חברת Matchpoint מחפשת מנחה ומבקר/ת אבטחת מידע
דרישות:
· שליטה מלאה בעולמות ה-Application Security ומתודולוגיות פיתוח מאובטח · ניסיון בעבודה מול גופי פיתוח ותשתיות · ניסיון מעשי בעולמות ה-API Management וה-API Security, כדוגמת APIGEE, Data Power וכדומה · היכרות מעמיקה עם טכנולוגיות ענן ואפליקציות cloud native, בדגש על עולמות Containers, K8, Serverless, וכו' · ניסיון מעשי במערכות ותהליכי CI/CD, כלי GIT ו-Repos לניהול קוד וגרסאות, יישום IAC. · ניסיון מעשי עם הטמעת כלי אבטחה בעולמות ה-,CWPP, SAST, DAST, OSS וכו'. · היכרות מעמיקה עם OWASP TOP10 · ידע מוכח ב-Mobile Security · ניסיון בעבודה עם Threat Modeling
היקף משרה:
משרה מלאה
קוד משרה:
JB-00566
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
ירושלים - ירושלים, יהודה ושומרון, בית שמש
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
ביצוע מבדקי חדירות אפליקטיביים, תשתיתיים ובסביבות ענן. הובלת סימולציות תקיפה (Red Team) מול מערכות קריטיות. זיהוי חולשות אבטחה מורכבות והובלת תהליכי תיקון מול צוותי פיתוח ותשתיות. עבודה שוטפת מול צוותי SOC, IR ואבטחת מידע. כתיבת דוחות מקצועיים בעברית ובאנגלית. שיפור ופיתוח מתודולוגיות תקיפה בארגון.
דרישות:
לפחות 5 שנות ניסיון בבדיקות חדירה (Penetration Testing) ו/או Red Team. שליטה מעמיקה באבטחת Web, תקיפות תשתית ו-Active Directory. ניסיון בעבודה עם Burp Suite, Nessus, Nmap, Metasploit ו-BloodHound. ניסיון בכתיבת סקריפטים ב-Python, Bash או PowerShell. היכרות מעמיקה עם רשתות תקשורת וסביבות ענן (AWS, Azure, GCP). ניסיון בבדיקות API ו-Mobile – יתרון. היכרות עם OWASP, NIST ו-MITRE ATT&CK – יתרון. הסמכות כגון OSCP, OSEP או OSWE – יתרון משמעותי.
היקף משרה:
משרה מלאה
קוד משרה:
NS 27331
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
ארגון ממשלתי באזור המרכז מגייס חוקר/ת איומי סייבר התפקיד כולל: ביצוע מחקרי סייבר מתקדמים בסביבות ענן, גיבוש תפיסות חקירה ומתודולוגיות לזיהוי תקיפות, ניתוח שרשראות תקיפה, פיתוח יכולות מחקר ואיתור איומים, כתיבת דוחות מחקר טכנולוגיים, העשרת צוותי החקירה במידע מודיעיני-טכנולוגי ומתן מענה מקצועי לזיהוי, גילוי והתרעה על תקיפות סייבר בסביבות ענן ועוד.
דרישות:
- 3 שנות ניסיון בביצוע מחקרי סייבר או בתפקיד דומה בתחום אבטחת המידע והענן - ניסיון מחקרי בלפחות שניים מהתחומים: Digital Forensics, Threat Intelligence, Penetration Testing, Incident Response, מחקר רשתות או פיתוח כלי סייבר - ניסיון בעבודה עם Cloud, ניתוח תקיפות סייבר, Big Data ומחקר טכנולוגי - היכרות עם מערכות הפעלה, תקשורת נתונים, פרוטוקולי תקשורת ותשתיות מחשוב - יכולת מחקר, כתיבת דוחות מקצועיים, עבודה מול גורמים מקצועיים ויכולת הצגת ממצאים באופן ברור ומדויק
היקף משרה:
משרה מלאה
קוד משרה:
154482
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
חברת Software AG מגייסת מומחה.ית סייבר לתחום ה-Observability ומערכות Siem לארגון ממשלתי בירושלים. התפקיד כולל אחריות כוללת על תכנון, תפעול ותחזוקה של מערכות ה-SIEM וניהול הלוגים בארגון בהיבט התשתיתי, אפליקטיבי ואבטחתי. מתכונת עבודה היברידית.
דרישות:
השכלה רלוונטית בתחום. לפחות 5 שנות ניסיון בתפקיד יישום מערכות סייבר. ניסיון מעשי מוכח בארכיטקטורה, ניהול ותפעול מערכות SIEM כולל ניהול לוגים. ניסיון בתהליכי איסוף לוגים (שילוב מקורות מידע), אגריגציה, רגולציה ואופטימיזציה של מידע. ניסיון בכתיבת אוטומציות וסקריפטים, בשילוב כלי/סוכני בינה מלאכותית (AI) לפיתוח ותחקור. ידע מעשי וניסיון בעבודה בסביבות ענן (AWS/GCP).
היקף משרה:
משרה מלאה
קוד משרה:
15295
אזור:
מרכז - מודיעין, שוהם
ירושלים - ירושלים, יהודה ושומרון, בית שמש
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
• ניהול והובלת צוות IR תכנון תוכנית עבודה שנתית, הצבת יעדים, ניהול משימות ותעדוף. • פיתוח יכולות הגנה כתיבה ותחזוקה של חוקי זיהוי ב-EDR ובמערכות הגנה נוספות, מותאמים לאיומים ולסביבת הארגון. • בחינה והערכה של מוצרי הגנה אימות שמוצרי ההגנה אכן מבצעים את ייעודם ומספקים כיסוי אפקטיבי מול איומים. • מוכנות לוגים - הבטחת רמת מוכנות מקסימלית של איסוף, שימור ונגישות לוגים לטובת חקירת אירועי IR. • חקירת אירועי סייבר ברמת TIER 3 — Forensics, Threat Hunting והובלת חקירות מורכבות end-to-end. • ניהול פעילות ה-SOC - ניהול שוטף של ספק SOC חיצוני, הגדרת SLA, KPI, איכות חקירה ופערי כיסוי. • הנעה לשיפור מתמיד של פלייבוקים. • הבנה מעמיקה של איומים ותרגומם לבקרות - מעקב אחר Threat Intelligence, TTPs, ותרגום לחוקים, פלייבוקים ובקרות מעשיות. •Innovation תמידי - סריקת טכנולוגיות חדשות, הובלת POCים והטמעת יכולות מתקדמות בתחום ההגנה והתגובה. •Breach & Attack Simulation - הפעלת מערכות סימולציית תקיפות לאימות בקרות, מיפוי פערים ותעדוף שיפורים. •Purple Team - תכנון וביצוע תרגילי Purple Team פנימיים אחת לתקופה לשיפור יכולות הזיהוי והתגובה. • ממשקי עבודה - עבודה צמודה מול צוותי IT, ענן, תשתיות, BCP, מודיעין סייבר וגורמי הנהלה.
דרישות:
ניסיון של 3 שנים לפחות בחקירת אירועי סייבר ברמת TIER 3 - חובה. ניסיון בניהול צוות טכני - חובה ניסיון בכתיבה ובהתאמה של חוקי זיהוי ב-EDR - חובה. היכרות מעמיקה עם עולמות AI . הבנת האיום והמענה לו. - חובה היכרות עם עולמות הסוק אוטונומי. ניסיון בניהול / עבודה מול SOC חיצוני, כולל הגדרת SLA ובקרת איכות חובה. היכרות מעמיקה עם MITRE ATT&CK ויכולת תרגום TTPs לבקרות זיהוי -יתרון. ניסיון בעבודה עם SIEM (Sentinel / Splunk) וכתיבת שאילתות (KQL / SPL) -חובה. הבנה רחבה של תשתיות IT, רשת, Windows/Linux וזהויות (AD / Entra ID) -חובה. ניסיון עם מערכות סימולציה התקפי - יתרון. ניסיון Red Team / Purple Team / Pentest - יתרון הסמכות רלוונטיות: GCIH, GCFA, GCIA, OSCP, CRTO וכד' - יתרון. אנגלית - דיבור, כתיבה וקריאה ברמה טובה.
היקף משרה:
משרה מלאה
קוד משרה:
6783
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
|
תיאור תפקיד:
We are hiring a Senior Cyber Red Team Operator to lead high-impact offensive security operations in a global enterprise environment This role leads adversary emulation, attack-path discovery, and ethical hacking across cloud and on-prem environments, with direct influence on organizational risk reduction Based in Haifa / Rehovot What you will do Lead red team and adversary emulation campaigns using structured methodologies such as ROE, POA, EOD, OPLOG, and MITRE ATT&CK Navigator Execute advanced offensive operations across cloud, on prem, and hybrid environments Work closely with Blue and Purple Teams to validate detections and improve response maturity Build and maintain automation-driven security validation tooling Translate technical attack outcomes into clear, actionable risk insights for security leadership Continuously research emerging threat techniques and tooling to evolve red team capabilities
דרישות:
What we are looking for Proven experience in red team operations, penetration testing, or offensive security Certifications such as OSCP, OSCE, CRTO, GRTP, GXPN, or CEH Strong hands-on expertise with AWS and Microsoft Azure Advanced scripting and automation skills in Python, PowerShell, and Bash Familiarity with security frameworks and standards (NIST, ISO, CMMC) High-level English proficiency Experience in OT/ICS, hardware security research, or applied use of AI agents - Advantage
Only relevant applications will be answered*
היקף משרה:
משרה מלאה
קוד משרה:
6467
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
צפון - גליל, טבריה והכנרת, עפולה, נצרת ובית שאן, עכו, נהריה והגליל המערבי, קריות ועמק זבולון, חיפה והכרמל, גולן
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
הובלת צוות חוקרים המטפלים בחקירה של אירועי סייבר, יכוונו את הצוות לשימוש בכלים המתאימים, יפקחו ויבקרו את התוצרים, כמו כן, יגבשו מענה מתאים על פי סוג האירוע וצרכי המערך.
דרישות:
- 5 שנות ניסיון במצטבר כחוקר סייבר
- חוקר סייבר בתפקיד האחרון של המועמד
- ניסיון במחקר סייבר בשניים או יותר מהתחומים הבאים: מחקר נוזקות או מחקר חולשות או מחקר פורנזי או מחקר פרוטוקולי תקשורת או מבדקי חדירות או הנדסה לאחור
- ניסיון בניתוח תעבורת רשת ופרוטוקולי תקשורת TCP/IP
- ניסיון בפורנזיקה מסוג Host Based
- ניסיון בהובלת צוות תגובה לאירועי סייבר (Incident Response)
היקף משרה:
משרה מלאה
קוד משרה:
JB-02496
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים
דרום - אשדוד, קרית גת, באר שבע, דימונה, אשקלון, קרית מלאכי, ערד וים המלח
השפלה - ראשון לציון ונס- ציונה
|
תיאור תפקיד:
ניטור, זיהוי וטיפול באירועי אבטחת מידע וסייבר. עבודה שוטפת עם מערכות SIEM ו-SOAR. ביצוע חקירה ראשונית של אירועי סייבר ופורנזיקה דיגיטלית. ניתוח איומים, תקיפות וחריגות במערכות הארגון. תפעול ותחזוקה של מערכות הגנה ואבטחת מידע. עבודה מול צוותי אבטחת מידע, תשתיות, מערכות מידע וגורמים חיצוניים. כתיבת דוחות, תיעוד אירועים והפקת תובנות. עבודה בסביבה מרובת משימות ובצוות מקצועי.
דרישות:
ניסיון של שנתיים לפחות בתחום הסייבר / SOC / אבטחת מידע. ניסיון בתפעול וניהול מערכות SIEM. ניסיון בזיהוי, ניתוח וחקירת אירועי סייבר. היכרות עם מוצרי אבטחת מידע כגון Firewall, IPS, DLP, Antivirus. ידע בתקשורת נתונים ואבטחת מידע: VPN, NAC, Switches, NAT. ניסיון בעבודה עם מערכות Windows ו-Linux. היכרות עם סביבות וירטואליזציה (VMware, vSphere, ESXi). ניסיון בניטור ובקרה בסביבות ענן AWS ו-GCP. ידע בכתיבת סקריפטים ב-Python ו/או PowerShell. ניסיון בעבודה עם מערכות SOAR – יתרון משמעותי. יכולת עבודה בצוות, שירותיות גבוהה ויכולת עבודה תחת לחץ.
היקף משרה:
משמרות
קוד משרה:
NM27015
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
ירושלים - ירושלים, יהודה ושומרון, בית שמש
השפלה - ראשון לציון ונס- ציונה
|
תיאור תפקיד:
תפקיד בכיר בדיסציפלינת הגנת הפרטיות, עם אוריינטציה מודיעינית סייבר. התפקיד כולל הקמה ובניית תשתיות מודיעין, ניתוח איומים מתקדמים ועבודה עם טכנולוגיות מתקדמות בסביבות פיתוח ונתונים בתחום הגנת פרטיות ומודיעין סייבר הקמת תשתית מודיעין סייבר בתחום הפרטיות ניתוח איומים ופעילות חשודה עבודה עם מערכות SIEM ומוצרי אבטחת מידע שילוב הבנת פיתוח, CI/CD, ETL ו-AI עבודה ברמות Tier 2 ו-Tier 3
דרישות:
- ניסיון משמעותי באבטחת מידע, פרטיות או מודיעין סייבר - אוריינטציה מודיעינית מובהקת - יתרון משמעותי לבוגרי תפקידי קצין מודיעין - ניסיון עם Splunk ו-Palo Alto - הבנה טכנולוגית עמוקה בסביבות מתקדמות
היקף משרה:
משרה מלאה
קוד משרה:
JB-02470
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים
השפלה - ראשון לציון ונס- ציונה
|
תיאור תפקיד:
יישום, ניהול ותחזוקה של פתרונות הגנת סייבר ואבטחת מידע. תכנון, הקמה ותפעול של תשתיות תקשורת ואבטחת מידע בסביבות WAN/LAN מורכבות. עבודה עם מוצרי אבטחת מידע ותקשורת מתקדמים. ניתוח מידע באמצעות כלי ניטור ובקרה. זיהוי וטיפול ראשוני באירועי אבטחת מידע וסייבר. יישום תהליכי אבטחה שוטפים, ניהול הרשאות משתמשים ובקרות גישה. עבודה מול צוותים טכנולוגיים ומתן פתרונות מקצועיים מקצה לקצה. השתלבות בצוות מקצועי תוך יכולת למידה ועבודה עצמאית.
דרישות:
ניסיון של לפחות 4-5 שנים בתחום אבטחת המידע והסייבר. ניסיון מעשי בעבודה עם מוצרי תקשורת ואבטחת מידע כגון: Firewalls NAC ADC Routers IPS DLP מערכות ניהול ובקרה ניסיון בתכנון, הקמה ותחזוקת רשתות תקשורת מורכבות. יכולת ניתוח תקלות ומתן פתרונות טכנולוגיים. ניסיון בעבודה עם כלי ניטור ובקרה. יכולת עבודה עצמאית לצד עבודה בצוות.
היקף משרה:
משרה מלאה
קוד משרה:
NM27094
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
ירושלים - ירושלים, יהודה ושומרון, בית שמש
השפלה - ראשון לציון ונס- ציונה
|
תיאור תפקיד:
חברת Comblack מגייסת איש/אשת סיסטם ותשתיות (System & Infrastructure) לארגון יציב וגדול במרכז! התפקיד כולל ניהול ותחזוקת מערכות הפעלה, שרתים, תשתיות אחסון וגיבויים בסביבות WinTel, ענן ורשתות מרובות. העבודה משלבת ניהול Active Directory ו-GPO, הקמת שרתים וסביבות קצה, ניהול משתמשים ורשתות תקשורת, כתיבת נהלים טכניים ומתן מענה לתקלות מורכבות מקצה לקצה.
דרישות:
ניסיון של שנתיים ומעלה בתחומי הסיסטם והתשתיות. ידע וניסיון מוכח בהגדרות מערכות הפעלה Windows, ניהול Active Directory (כולל OU וקבוצות) ו-GPO. ידע וניסיון בעבודה בסביבת Citrix. ידע וניסיון מעשי בתקשורת נתונים – הגדרות ותפעול מתגים (Switches) וציוד תקשורת. ניסיון בהקמת תשתיות חדשות וחיבור אתרים מרוחקים.
היקף משרה:
משרה מלאה
קוד משרה:
24262
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
קבוצת יעל מגייסת עבור חברת ביטוח מובילה בתל אביב מומחה/ית Red Team. התפקיד כולל:
- תכנון והובלה של תרגילי Red Team מקצה לקצה, בסביבות פנימיות וחיצוניות
- ביצוע Adversary Emulation בהתאם לטקטיקות, טכניקות ונהלים של קבוצות תקיפה
- אחריות על מבדקי חדירה מתקדמים לתשתיות, סביבות ענן ואפליקציות
- הערכת אפקטיביות מנגנוני EDR/XDR ויכולת הזיהוי של מערכי ההגנה
- ביצוע Post Exploitation, Lateral Movement ו Privilege Escalation כחלק מסימולציות תקיפה מתקדמות
- עבודה שוטפת מול צוותי SOC, IR ו Blue Team לצורך שיפור מתמיד של יכולות ההגנה
דרישות:
- ניסיון של 3–5 שנים לפחות בתחום Offensive Security
- ניסיון מוכח בביצוע Red Team Operations בסביבות מורכבות
- שליטה בתקיפות Active Directory ובתרחישי תקיפה בסביבות זהות
- ניסיון מעשי בעבודה בסביבות Windows ו Linux
- ניסיון בסביבות Azure ו Entra ID
- שליטה ב PowerShell ו Python לצורכי אוטומציה ופיתוח
- היכרות מעמיקה עם MITRE ATT&CK Framework
היקף משרה:
משרה מלאה
קוד משרה:
25247
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|