תיאור תפקיד:
תפעול, ניהול ותחזוקה של מערכות הגנת סייבר כגון Firewall, IPS, DLP, אנטי-וירוס, בקרות גישה והגנת התקנים ניידים
יישום ותחזוקת תהליכי אבטחת מידע שוטפים – ניהול הרשאות, סיסמאות, גישות משתמשים וציוד קצה
זיהוי, ניתוח וטיפול ראשוני באירועי אבטחת מידע וסייבר
חקירת אירועי סייבר מורכבים וניתוח התנהגות תוקפים בהתאם למודלים כגון MITRE ATT&CK
פיתוח אוטומציות ותהליכי תגובה באמצעות SOAR ו-Playbooks
כתיבת חוקים, קורלציות ומנגנוני זיהוי לאנומליות ודפוסי תקיפה
איתור חולשות ופערי אבטחה ומתן המלצות לחיזוק ההגנה הארגונית
פיתוח סקריפטים ב-Python / PowerShell / Bash לצורך ייעול תהליכי ניטור ותגובה
דרישות:
ניסיון מוכח בחקירת אירועי סייבר ומתודולוגיות ניתוח ותגובה
ניסיון בכתיבת חוקים, קורלציות וסקריפטים לאוטומציה
שליטה ב-Bash / PowerShell / Python
היכרות מעמיקה עם מוצרי הגנת סייבר ופתרונות SOC
יכולת עבודה בצוות ובסביבה דינמית תחת לחץ
חשיבה אנליטית גבוהה ויכולת פתרון בעיות מורכבות
נכונות לעבודה במערך פעיל 24/7/365