תיאור תפקיד:
אנחנו מגייסים מנהל.ת SOC מנוסה להובלת צוות ה-SOC הפנימי מקצה לקצה, התפקיד כולל אחריות מלאה על תפעול, בנייה ושיפור יכולות ה SOCבארגון לצד הובלה מקצועית של אנליסטים ופעילות Hands on משמעותית. התפקיד כולל בין היתר חקירה מעמיקה של התראות אבטחה מורכבות, ניהול אירועי סייבר, הובלת פרויקטים, כתיבת חוקי ניטור מתקדמים ושיתוף פעולה עם צוותי התשתית והפיתוח לצמצום משטחי התקיפה. תחומי אחריות : • ניהול ישיר של צוות אנליסטים Tier1 ו Tier2לרבות גיוס, חניכה ופיתוח מקצועי. • אחריות על זיהוי, ניתוח, תגובה לאירועי סייבר מקצה לקצה והובלה מול הגורמים הטכניים והניהוליים. • ניטור אבטחת מידע בסביבת Multi-Cloud במקביל לתשתיות מקומיות. • שיפור ותחזוקת חוקות במערכות SIEM/SOAR,EDR וכלי ניטור נוספים. • זיהוי פערים בתהליכי העבודה ב-SOC תוך מתן פתרונות למזעורם. • הובלת פרויקטים לשיפור מערך ההגנה בארגון.
דרישות:
דרישות חובה : • לפחות שנתיים ניסיון כמנהל.ת SOC. • ניסיון טכני של לפחות 3 שנים בתפקידי SOC כדוגמת Tier 2 אוIR . • ניסיון מעשי בביצוע חקירות פורנזיות, ביצוע פעילות Threat Hunting לצד הובלה מקצועית של תהליכי יזום, בנייה וטיוב התראות במערכות ה-SOC. • ניסיון מעשי מעמיק עם מערכות SIEM כגון Splunk, Sentinel וכדומה. • יכולת כתיבת שאילתות מורכבות ב- .XQL/ KQL/SPL • יכולת כתיבת סקריפטים לאוטומציה כגון Python, PowerShell, Bash. • ניסיון בהטמעת כלים והגדרת KPIs. • ניסיון מוכח בעבודה וחקירה בסביבת Multi-Cloud (AWS/Azure). • עבודה צמודה עם צוותי תשתיות ופיתוח לצמצום משטחי תקיפה ולשיפור יכולות הגנה. • ניסיון באפיון ואופטימיזציה של Playbooks במערכות SOAR למיכון תהליכי תגובה לאירועי סייבר והעלאת אפקטיביות ה-SOC. • אנגלית ברמה גבוהה ויכולת כתיבת מסמכים טכניים. • זמינות לעבודה מעבר לשעות הפעילות.
היקף משרה:
משרה מלאה
קוד משרה:
243885
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים
|
תיאור תפקיד:
SOC Analyst | אזור המרכז אם סייבר הוא התחום שבחרת להתפתח בו, ואת/ה מהאנשים שלא מסתפקים בלסגור Alert אלא רוצים להבין מה קרה, איך זה קרה ומה אפשר ללמוד מזה – אנחנו מחפשים אותך. לחברה מובילה באזור המרכז דרוש/ה SOC Analyst עם ניסיון מעשי של חצי שנה לפחות, להשתלבות בצוות SOC מקצועי בסביבה טכנולוגית מורכבת ורבת משתמשים. מה מחכה לך בתפקיד? השתלבות בצוות SOC מקצועי ומוביל ניטור, זיהוי ותחקור אירועי אבטחת מידע בזמן אמת עבודה עם מערכות וכלים מתקדמים מעולמות SIEM, EDR, XDR וניהול אירועי סייבר עבודה עם מוצרי אבטחת מידע כגון FW, NAC, AV, EDR, SSL VPN עבודה עם מערכות SIEM כגון QRadar, Splunk ו-ArcSight חשיפה למגוון רחב של איומים, מתקפות ותרחישי סייבר בסביבה קריטית ומאתגרת עבודה מול צוותי אבטחת מידע, תשתיות וגורמים טכנולוגיים נוספים בארגון חשיפה לטכנולוגיות מתקדמות ולמערכות מורכבות שלא פוגשים בכל ארגון מסלול למידה והתפתחות מקצועית משמעותי בעולמות ה-Blue Team, Incident Response ואבטחת המידע הזדמנות לצבור ניסיון מעשי בארגון גדול ובעל חשיבות לאומית ולהמשיך לצמוח מקצועית בתחום
דרישות:
דרישות הסף: לפחות חצי שנה ניסיון מעשי כ-SOC Analyst / בקר/ית SOC – חובה - לא יענו פניות של מועמדים ללא ניסיון! הכשרה בתחום הסייבר / אבטחת מידע היכרות טובה עם פרוטוקולי תקשורת ופורטים ידע והיכרות עם מתקפות נפוצות, לרבות Phishing ו-Ransomware ניסיון בעבודה עם מוצרי אבטחת מידע כגון FW, NAC, AV, EDR, SSL VPN ניסיון בעבודה עם מערכת SIEM – QRadar / Splunk / ArcSight אנגלית ברמה המאפשרת תפעול מערכות, קריאת התראות ותיעוד מקצועי מה חשוב לנו מעבר לדרישות? אנחנו מחפשים אנשים שבאמת אוהבים סייבר – סקרנים, חוקרים, קוראים, מתרגלים וממשיכים ללמוד ולהתפתח גם באופן עצמאי. קורס סייבר לבדו אינו מספיק. חשוב לנו לראות שהתחום מעסיק אותך גם מעבר למה שנלמד בקורס ושיש לך רצון אמיתי לבנות בו קריירה ולהעמיק מקצועית. חשוב לדעת לפני שמגישים מועמדות ה-SOC פועל 24/7, והעבודה כוללת משמרות בוקר, ערב ולילה, שבתות וחגים. נדרשת זמינות מלאה למתכונת המשמרות וכן יכולת הגעה עצמאית למקום העבודה בכל שעות היממה. התפקיד מחייב מעבר תהליך סיווג ביטחוני. נדרשים שירות צבאי מלא, נכונות לעבור את תהליך הסיווג והיעדר נסיבות הידועות למועמד/ת שעלולות למנוע קבלת סיווג. אם כבר צברת ניסיון ראשוני ב-SOC ואת/ה מחפש/ת את המקום שבו אפשר להעמיק, ללמוד ולהפוך את הניסיון הזה לקריירה משמעותית בעולם הסייבר – נשמח להכיר.
היקף משרה:
משמרות
קוד משרה:
243023
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, חולון ובת-ים
|
תיאור תפקיד:
Junior SOC Analyst – הזדמנות ראשונה בסייבר | ירושלים מחפש/ת את ההזדמנות הראשונה שלך ב-SOC? אנחנו לא מחפשים ניסיון – אבל כן מחפשים תשוקה אמיתית לתחום. לחברה מובילה בירושלים דרוש/ה Junior SOC Analyst לתפקיד ראשון בעולם הסייבר. אין צורך בניסיון קודם כ-SOC Analyst, אבל חשוב לנו להדגיש: סיום קורס סייבר בפני עצמו אינו מספיק. אנחנו מחפשים מועמדים ומועמדות שבאמת אוהבים את התחום – כאלה שלומדים גם באופן עצמאי, מתנסים, חוקרים, קוראים ומתעניינים במה שקורה בעולם הסייבר ורוצים להפוך אותו לקריירה. מה תעשו בתפקיד? ניטור וזיהוי אירועי אבטחת מידע ניתוח ותחקור התראות עבודה עם מערכות SIEM וכלי אבטחת מידע היכרות מעשית עם תהליכי Incident Response למידה והתפתחות מקצועית בסביבת SOC פעילה
דרישות:
מה אנחנו מחפשים? הכשרה רלוונטית בתחום הסייבר / אבטחת מידע ידע בסיסי בתקשורת, מערכות הפעלה ואבטחת מידע למידה עצמית מוכחת מעבר לקורס – Labs, תרגול, פלטפורמות לימוד, פרויקטים אישיים או כל דרך אחרת שבה המשכתם ללמוד ולהתנסות סקרנות טכנולוגית ורצון להבין לעומק איך דברים עובדים מוטיבציה גבוהה להשתלב ולהתפתח בעולם הסייבר אנגלית ברמה המאפשרת תפעול מערכות, קריאת התראות ותיעוד מקצועי לפני שמגישים – חשוב לדעת: ה-SOC פעיל 24/7, והעבודה כוללת משמרות בוקר, ערב ולילה, וכן שבתות וחגים. נדרשת זמינות אמיתית לעבודה במתכונת זו ויכולת הגעה עצמאית למקום העבודה בכל שעות המשמרת. התפקיד מחייב גם מעבר תהליך סיווג ביטחוני. נדרשים שירות צבאי מלא, נכונות לעבור את התהליך והיעדר נסיבות הידועות למועמד/ת שעלולות למנוע קבלת סיווג. אין לך עדיין ניסיון? זה בסדר. אם סייבר הוא התחום שמעניין אותך באמת, ואם הקורס היה מבחינתך נקודת פתיחה ולא נקודת סיום – אנחנו רוצים להכיר אותך.
היקף משרה:
משמרות
קוד משרה:
243014
אזור:
מרכז - מודיעין
ירושלים - ירושלים, יהודה ושומרון, בית שמש
|
תיאור תפקיד:
לחברה מובילה בתל אביב דרוש/ה SOC Engineer / Tier 2 Analyst לתפקיד טכני Hands-On המשלב בין הנדסת SOC, Detection Engineering, אוטומציות וטיפול באירועי סייבר מורכבים. מיקום: שרונה מודל עבודה: היברידי – 4 ימים מהמשרד במסגרת התפקיד: מיפוי מקורות מידע ולוגים בארגון לצורך חיבורם למערכות SIEM ביצוע אינטגרציה מקצה לקצה של מקורות מידע חדשים ל-SIEM, כולל בדיקות וולידציה כתיבה, פיתוח ותחזוקה של חוקי זיהוי ושאילתות מורכבות מאפס בנייה, תחזוקה ושיפור של Playbooks ואוטומציות במערכות SOAR תחקור אירועי סייבר מורכבים ומתן מענה מקצועי כ-Tier 2 לאירועים המוסלמים מצוות Tier 1 ניתוח מעמיק של לוגים, זיהוי פערים ושיפור יכולות הניטור וה-Detection עבודה שוטפת וצמודה מול מנהל ה-SOC והובלת פתרונות לבעיות ופערים מקצועיים
דרישות:
דרישות: לפחות שנתיים ניסיון Hands-On בעולמות SOC / Incident Response / Security Engineering ניסיון מוכח בעבודה עם מערכות SIEM , כולל חיבור מקורות לוגים וכתיבת שאילתות וחוקי Detection מורכבים ניסיון מעשי בבניית Playbooks ואוטומציות באמצעות SOAR ו/או כלי AI יכולת טכנית גבוהה, חשיבה אנליטית ויכולת להיכנס לעומקם של אירועים ותקלות גישה פרואקטיבית ו-Solution Oriented – יכולת לזהות פערים ולהציע וליישם פתרונות עברית ברמת שפת אם/שוטפת ואנגלית מקצועית ברמה גבוהה
שעות העבודה והכוננויות: ימים א'-ה', 09:00–18:00 בימי ראשון – אחריות כ-SOC Analyst מרכזי/ת על ניטור ותחקור ההתראות נדרשת נכונות לכוננויות מחוץ לשעות העבודה כ-1st/2nd Responder:
א'-ו': 18:00–09:00 שבתות: כוננות של 24 שעות
מחפשים איש/אשת SOC שאוהבים את הצד הטכני של התחום – לא רק לתחקר התראות, אלא לבנות, לחבר, לכתוב, לבצע אוטומציות ולשפר את מערך הניטור והזיהוי של הארגון.
היקף משרה:
משמרות
קוד משרה:
243212
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, חולון ובת-ים
|
תיאור תפקיד:
לחברה מובילה דרוש/ה Application Penetration Tester מנוסה לתפקיד Hands-on מאתגר בעולמות ה-Offensive Security. במסגרת התפקיד ביצוע מבדקי חדירה מקצה לקצה לאפליקציות Web, מערכות Backend, תשתיות וענן, איתור וניצול חולשות מורכבות, ביצוע Code Review ועבודה שוטפת מול צוותי פיתוח ו-DevOps עד לשלב ה-Remediation. התפקיד כולל עבודה בסביבות טכנולוגיות מתקדמות, לרבות Cloud, Containers ופתרונות AI.
דרישות:
דרישות: 3+ שנות ניסיון מעשי כ-Penetration Tester – חובה ניסיון משמעותי במבדקי חדירה אפליקטיביים ל-Web ומערכות Backend ניסיון בפיתוח תוכנה – Backend ו/או Frontend ניסיון ב-Code Review והיכרות מעמיקה עם OWASP Top 10 ניסיון בבדיקות API והיכרות עם REST / GraphQL / gRPC היכרות מעמיקה עם מנגנוני הזדהות כגון OAuth2 / OIDC / SAML ניסיון במבדקי חדירה בסביבות Cloud – AWS / Azure / GCP ניסיון במבדקי תשתיות והיכרות עם Active Directory / Azure AD היכרות עם Docker / Kubernetes וסביבות Containerized ניסיון בעבודה מול צוותי Development ו-DevOps בסביבות CI/CD יכולת כתיבת סקריפטים ב-Python / Bash / PowerShell
יתרון משמעותי: ניסיון בעולמות AI Security ו-OWASP Top 10 for LLM, לרבות Prompt Injection ובדיקת שירותי AI, וכן הסמכות כגון OSCP, OSWE, BSCP, AWS Security או AZ-500 .
היקף משרה:
משרה מלאה
קוד משרה:
242128
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
|
תיאור תפקיד:
לחברה מובילה במרכז הארץ דרוש/ה ראש/ת צוות SOC לתפקיד מקצועי, Hands-On ודינמי, המשלב הובלת צוות, חקירת אירועי סייבר ועבודה טכנית מעמיקה בסביבת SOC מתקדמת. הזדמנות מצוינת לאיש/אשת SOC מנוסה שרוצה לעשות את הצעד הבא לתפקיד המשלב הובלה מקצועית, אחריות וניהול לצד המשך עבודה טכנית Hands-On בליבת פעילות הסייבר. מה כולל התפקיד? ניהול מקצועי ותפעולי של צוות הבקרים במהלך המשמרת הובלת הטיפול באירועי סייבר בזמן אמת , כולל חקירה, אסקלציה ו-Mitigation עבודה Hands-On עם מערכות SIEM ו-XSOAR יצירה, טיוב, תחזוקה וניהול של חוקי ניטור והתראות ביצוע Parsing ומיפויים ב-SIEM חיבור ואינטגרציה של רכיבי אבטחה ומקורות מידע עד לקבלת לוגים תקינה איתור וטיפול בתקלות טכניות ועבודה מול הגורמים הרלוונטיים בארגון ניהול וטיפול ב-EPS וברמות חומרה בקרה על דוחות, משימות ותהליכים עד לסגירת מעגל כתיבה, יצירה ותחזוקה של נהלי עבודה קידום משימות ופרויקטים מקצועיים מקצה לקצה
דרישות:
מה אנחנו מחפשים? ניסיון משמעותי וותק בעבודת SOC TIER 1 ניסיון בתפעול וחקירת אירועי סייבר בזמן אמת ניסיון מעשי בעבודה עם מערכות SIEM יכולת טכנית גבוהה, עצמאות ויכולת Troubleshooting יכולת להוביל משימות מקצה לקצה ולעבוד באופן עצמאי יכולת הובלה וניהול מקצועי של צוות במהלך משמרת נכונות לעבודה במשמרות בוקר וצהריים ולכוננויות ניסיון בעבודה עם XSOAR – יתרון משמעותי
היקף משרה:
משמרות
קוד משרה:
238463
אזור:
מרכז - תל אביב, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
ירושלים - בית שמש
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|