תיאור תפקיד:
ארגון פיננסי מוביל מגייס Senior Offensive Security / Red Team Specialist להצטרפות לצוות הסייבר ההתקפי - רמת גן, מודל היברידי במסגרת התפקיד תוביל/י ותבצע/י פעילות תקיפה יזומה על מערכות הארגון במטרה לחשוף חולשות אבטחה מורכבות, לשפר את החוסן הארגוני ולהוביל תהליכי שיפור מול צוותי הפיתוח, התשתיות וההגנה תחומי אחריות ביצוע מבדקי חדירה אפליקטיביים, תשתיתיים ובסביבות ענן. הובלת סימולציות Red Team מול מערכות קריטיות. איתור חולשות אבטחה מורכבות והובלת תהליכי תיקון מול צוותי הפיתוח והתשתיות. עבודה שוטפת מול צוותי SOC, Incident Response וצוותי ההגנה. כתיבת דוחות טכניים ומנהלתיים ברמה גבוהה בעברית ובאנגלית. פיתוח, שיפור והטמעת מתודולוגיות Offensive Security בארגון.
דרישות:
דרישות לפחות 7 שנות ניסיון בביצוע המטלות המתוארות בתפקיד. ניסיון משמעותי בביצוע מבדקי חדירה אפליקטיביים, תשתיתיים ובסביבות Cloud. שליטה מעמיקה בתקיפות Web בהתאם ל-OWASP Top 10. ניסיון בתקיפות תשתית, Active Directory, Kerberos ו-Lateral Movement. ניסיון מתקדם ב-Red Team, כולל Persistence, Evasion ו-Command & Control (C2). ניסיון ב-Exploit Development. ניסיון בבדיקות Mobile ו-API. ניסיון מעשי בעבודה עם Burp Suite, Nessus, Nmap, Metasploit ו-BloodHound. ניסיון בכתיבת סקריפטים ב-Python, PowerShell או Bash. שליטה במערכות Windows ו-Linux ברמת עומק. הבנה מעמיקה בפרוטוקולי תקשורת ורשתות (TCP/IP, DNS, VPN). ניסיון בעבודה עם AWS, Azure או GCP. היכרות עם EDR Bypass Techniques ותקיפות Active Directory, לרבות Golden Ticket ו-DCSync. היכרות עם מתודולוגיות OWASP, NIST ו-MITRE ATT&CK. יכולת גבוהה לכתיבת דוחות מקצועיים בעברית ובאנגלית.
השכלה אחד מהבאים: תואר ראשון במחשבים, מדעים מדויקים או הנדסה. הנדסאי/ת מחשבים. הכשרה מקצועית בתחום הסייבר בהיקף של 400 שעות ומעלה. בוגר/ת יחידה טכנולוגית בצה"ל שעסקה בתחום הסייבר.
יתרון משמעותי השתתפות ב-Bug Bounty או בתחרויות CTF. הסמכות כגון OSCP, OSEP, OSWE, CRTP, CRTE או CEH.
היקף משרה:
משרה מלאה
קוד משרה:
242266
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
|
תיאור תפקיד:
לחברת ביטוח ופיננסים מובילה דרוש/ה סוקר/ת אבטחת מידע תפקיד שמשלב עומק טכנולוגי, חשיבה התקפית ועבודה מול מערכות מורכבות. הזדמנות להשתלב בצוות אבטחת מידע מקצועי ולהוביל סקרי סיכונים, הערכות אבטחה ובדיקות בסביבה ארגונית גדולה ומתקדמת. מה כולל התפקיד? ביצוע סקרי סיכוני אבטחת מידע למערכות חדשות וקיימות. זיהוי חולשות בתשתיות, שרתים ואפליקציות. ביצוע Security Assessments ברמת תשתיות ואפליקציות. ביצוע וליווי מבדקי חדירה (Infrastructure / Application / Mobile). סקירת הקשחות (Hardening) בהתאם לסטנדרטים מקובלים. בדיקות עמידה ברגולציה ובדרישות אבטחת מידע. הערכת אפקטיביות של בקרות מפצות. כתיבת דוחות מקצועיים ומתן המלצות לצמצום סיכונים. עבודה שוטפת מול צוותי תשתיות, פיתוח ואבטחת מידע עד למיגור הממצאים. עבודה כחלק מצוות Purple Team מקצועי.
דרישות:
ניסיון קודם בביצוע סקרי אבטחת מידע (Security Assessments). ניסיון מעשי בביצוע Penetration Testing לתשתיות ו/או אפליקציות. ניסיון בכתיבת דוחות מקצועיים והצגת ממצאים. היכרות מעמיקה עם Linux, AWS, Azure וסביבות On-Prem. ידע בטכנולוגיות אבטחת מידע, Vulnerability Assessment, פרוטוקולי תקשורת וכלי Penetration Testing. היכרות עם תקני אבטחת מידע ורגולציות כגון ISO 27001, NIST, PCI-DSS ו-GDPR.
יתרון משמעותי הסמכות כגון OSCP, CEH או CISSP. ניסיון בארגון פיננסי. היכרות עם Kubernetes, Docker ותהליכי CI/CD. ניסיון בעבודה בארגונים גדולים ומורכבים.
היקף משרה:
משרה מלאה
קוד משרה:
241967
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
|
תיאור תפקיד:
איש/אשת SIEM & SOAR מנוסה, אשר יהיה/תהיה אחראי/ת על ניהול, תפעול, תחזוקה ופיתוח של מערכות ה-SIEM וה-SOAR הארגוניות, המבוססות על IBM QRadar ו-Palo Alto XSOAR. התפקיד כולל אחריות מקצה לקצה על פיתוח יכולות ניטור וגילוי מתקדמות, ניהול אינטגרציות עם מגוון מערכות אבטחת מידע ותשתיות, כתיבת חוקי זיהוי ואנומליות, אופטימיזציה של מנגנוני ניטור, ושיפור מתמיד של יכולות הזיהוי והתגובה בסביבות On-Prem ו-Cloud. התפקיד מתבצע בשיתוף פעולה עם צוותי SOC, אבטחת מידע, תקשורת, תשתיות, Cloud, פיתוח וספקים חיצוניים. תחומי אחריות: אחריות מלאה על תפעול, תחזוקה ושדרוג של מערכות SIEM ו-SOAR. ניהול אינטגרציות מול מערכות אבטחת מידע ותשתיות, לרבות Firewall, EDR/XDR, IAM, Azure, AWS, שרתים, מערכות הפעלה ואפליקציות ארגוניות. פיתוח ותחזוקת Playbooks ותהליכי אוטומציה במערכת XSOAR. כתיבה, שיפור ותחזוקת Correlation Rules, Use Cases ומנגנוני זיהוי אנומליות. פיתוח Dashboards, Reports ויכולות Threat Hunting. ניתוח, Normalization וטיוב לוגים. ניטור ביצועי המערכת, שיפור איכות ההתראות וצמצום False Positives. ביצוע התקנות, שדרוגים, Patch Management, טיפול בתקלות מורכבות וביצוע Root Cause Analysis. עבודה מול יצרנים וספקים לצורך טיפול בתקלות והטמעת פתרונות. תיעוד תהליכים, אינטגרציות ונהלי עבודה.
דרישות:
דרישות חובה: לפחות 5 שנות ניסיון Hands-On בניהול ותפעול מערכות IBM QRadar ו-Palo Alto XSOAR. ניסיון משמעותי בניהול ותחזוקת מערכות SIEM ארגוניות. ניסיון מוכח בכתיבת Correlation Rules, Use Cases ומנגנוני Detection. ניסיון בהקמה ובתחזוקת אינטגרציות מורכבות. ניסיון בעבודה עם מערכות Cloud Security ופתרונות SIEM בענן. ידע מעמיק בארכיטקטורת SIEM. ניסיון ב-Log Analysis, Threat Detection ו-Log Normalization. ניסיון בעבודה עם Regex ו-Parsing. היכרות מעמיקה עם Windows, Linux, Active Directory, Network Security, Cloud Security, EDR/XDR ו-Threat Intelligence. הבנה בפרוטוקולי תקשורת ואבטחת מידע.
יתרונות: ניסיון בעבודה עם Microsoft Sentinel. היכרות עם פתרונות SIEM נוספים. ניסיון בסביבות Azure, AWS ו-GCP. ניסיון בפיתוח אוטומציות במערכות SOAR. ניסיון באיסוף וניתוח לוגים מסביבות SaaS ו-Cloud Native.
כישורים אישיים: יכולת Troubleshooting גבוהה. חשיבה אנליטית וראייה מערכתית. יכולת עבודה עצמאית והובלת משימות מקצה לקצה. יכולת עבודה בסביבה מרובת ממשקים ותחת לחץ. יכולת למידה עצמית גבוהה והתעדכנות בטכנולוגיות חדשות.
היקף משרה:
משרה מלאה
קוד משרה:
240982
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
|
תיאור תפקיד:
לחברה מובילה בפתח תקווה דרוש/ה SOC Analyst entry level להשתלבות בצוותי החברה. התפקיד כולל ביצוע בקרה שוטפת באמצעות מערכות ניטור מגוונות ומתן מענה ראשוני לאירועי אבטחת מידע. הזדמנות מעולה להיכנס לחברה מובילה, להשתלב בצוות SOC מתפתח ומוביל טכנולוגית, וליהנות מתנאי העסקה מעולים. איך יראה היום-יום שלך קביעת סדרי עדיפויות לאירועי אבטחת מידע וסייבר המנוטרים באמצעות תשתיות ההגנה של החברה בהתאם לרמות סיכון משתנות תוך התחשבות בפוטנציאל הנזק והסבירות להתממשותו ביצוע בקרה שוטפת באמצעות מערכות ניטור ובקרה ניטור ובדיקת תקינות מערכות ההגנה של החברה ביצוע פעולות אקטיביות ראשוניות בתשתיות אבטחת המידע בעת חשש לאירוע גורם מסייע ומשלים בתהליכי תחקור אירועי סייבר
דרישות:
דרישות: בוגר/ת קורס אבטחת מידע - חובה היכרות עם חוקי FW, בסיסי נתונים, מערכת DLP, IPS ו- NAC היכרות בסיסית עם מערכות תשתית וסיסטם, מערכות הפעלה, רשתות תקשורת ופרוטוקולים ניסיון קודם בתפקידי HELP DESK או IT - יתרון
היקף משרה:
משרה מלאה, משמרות
קוד משרה:
228965
|
תיאור תפקיד:
לחברה מובילה וגדולה בפתח תקווה דרוש/ה SOC Analyst Tier 2 ! תיאור התפקיד : התפקיד כולל חקירה מעמיקה של התראות אבטחה מורכבות, ניהול אירועי סייבר (Incident Response), כתיבת חוקי ניטור מתקדמים ושיתוף פעולה עם צוותי התשתית והפיתוח לצמצום משטחי התקיפה. תחומי אחריות: תחקור אירועים ומתן מענה לאסקלציה פנימית עבור Tier 1 ביצוע חקירות מקיפות של התראות אבטחה מורכבות, אירועי פריצה וחשדות לפעילות זדונית (Malware, Phishing, Unauthorized Access) ביצוע ציד איומים יזום (Proactive Threat Hunting) בארגון תוך התמקדות בזיהוי פעילות זדונית בחתימה נמוכה ובאנומליות התנהגותיות באמצעות ניתוח סטטיסטי מתקדם, קורלציה של אירועים לאורך זמן ויישום טקטיקות זיהוי מבוססות MITRE ATT&CK ביצוע ניתוח פורנזי בסיסי של תחנות קצה (Endpoint Forensics) וניתוח תעבורת רשת (Network Traffic Analysis) לזיהוי וקטור החדירה והיקף הפגיעה ניתוח וטיוב חוקות במערכות ה-SIEM/XDR לטובת צמצום התראות False Positives ושיפור יעילות המערכות. זיהוי פערים בתהליכי העבודה ב-SOC ויזום פרויקטים לשיפורם חניכה (Mentoring) והדרכה מקצועית לאנליסטים ברמת Tier 1
דרישות:
דרישות חובה מקצועיות (השכלה, ניסיון) : 1-2 שנים ניסיון כ-SOC Analyst tier 2 ניסיון מוכח בתחקור, ניתוח ותגובה לאירועי אבטחת מידע ניסיון מוכח בעבודה וחקירה בסביבת multi-cloud ( AWS/Azure) ניסיון מעשי מול מערכות אבטחה, כגון: FW, IPS, WAF, XDR/EDR, SIEM, Mail Relay/Email Security, Deception Technology, etc. הבנה מעמיקה של פרוטוקולי תקשורת (TCP/IP, DNS, HTTP/S) וניתוח תעבורת רשת על בסיס לוגים / כלים ייעודים, כגון WireShark יכולת ביצוע ניתוח סטטי ודינמי בסיסי של קבצים חשודים יכולת כתיבת דוחות טכניים (בעברית ובאנגלית)
יתרונות: יכולת כתיבה ב-Python או PowerShell לאוטומציה של תהליכי חקירה שליטה במערכות Sentinel, Splunk או Palo Alto Cortex יכולת כתיבת שאילתות מורכבות ב-KQL/SPL
היקף משרה:
משרה מלאה
קוד משרה:
234954
|
תיאור תפקיד:
לחברת הייטק ביטחונית בחיפה דרוש/ה מטמיע/ת סייבר ! במסגרת התפקיד : הטמעה, קונפיגורציה ותמיכה בפתרונות אבטחת מידע. תחומי אחריות: • ההקשחת BIOS בהתאם למדיניות שהוגדרה • יישום הקשחות CIS • הטמעת שכבות הגנה של Trellix : o Drive Encryption o EndPoint Protection o Host Firewall o DLP o Change Control o Application Control • עבודה עם מערכות NAC (כגון Forescout) לניהול בקרת גישה לרשת • פתרון תקלות ושיפור ביצועי מערכות אבטחה • ביצוע בדיקות כולל הכנת תיעוד מסודר
דרישות:
דרישות: • ידע בהקשחת BIOS • היכרות עם CIS Hardening Benchmarks • ניסיון מוכח עם מערכות SIEM • ניסיון עם מערכות NAC • שליטה במערכות הפעלה Windows ו-Linux • שליטה טובה באנגלית • סדר, הקפדה על הפרטים הקטנים • יכולת למידה מהירה, עבודה בצוות • יחסי אנוש מצויינים
היקף משרה:
משרה מלאה
קוד משרה:
238004
|