תיאור תפקיד:
לחברה מובילה בתל אביב דרוש/ה SOC Engineer / Tier 2 Analyst לתפקיד טכני Hands-On המשלב בין הנדסת SOC, Detection Engineering, אוטומציות וטיפול באירועי סייבר מורכבים. מיקום: שרונה מודל עבודה: היברידי – 4 ימים מהמשרד במסגרת התפקיד: מיפוי מקורות מידע ולוגים בארגון לצורך חיבורם למערכות SIEM ביצוע אינטגרציה מקצה לקצה של מקורות מידע חדשים ל-SIEM, כולל בדיקות וולידציה כתיבה, פיתוח ותחזוקה של חוקי זיהוי ושאילתות מורכבות מאפס בנייה, תחזוקה ושיפור של Playbooks ואוטומציות במערכות SOAR תחקור אירועי סייבר מורכבים ומתן מענה מקצועי כ-Tier 2 לאירועים המוסלמים מצוות Tier 1 ניתוח מעמיק של לוגים, זיהוי פערים ושיפור יכולות הניטור וה-Detection עבודה שוטפת וצמודה מול מנהל ה-SOC והובלת פתרונות לבעיות ופערים מקצועיים
דרישות:
דרישות: לפחות שנתיים ניסיון Hands-On בעולמות SOC / Incident Response / Security Engineering ניסיון מוכח בעבודה עם מערכות SIEM , כולל חיבור מקורות לוגים וכתיבת שאילתות וחוקי Detection מורכבים ניסיון מעשי בבניית Playbooks ואוטומציות באמצעות SOAR ו/או כלי AI יכולת טכנית גבוהה, חשיבה אנליטית ויכולת להיכנס לעומקם של אירועים ותקלות גישה פרואקטיבית ו-Solution Oriented – יכולת לזהות פערים ולהציע וליישם פתרונות עברית ברמת שפת אם/שוטפת ואנגלית מקצועית ברמה גבוהה
שעות העבודה והכוננויות: ימים א'-ה', 09:00–18:00 בימי ראשון – אחריות כ-SOC Analyst מרכזי/ת על ניטור ותחקור ההתראות נדרשת נכונות לכוננויות מחוץ לשעות העבודה כ-1st/2nd Responder:
א'-ו': 18:00–09:00 שבתות: כוננות של 24 שעות
מחפשים איש/אשת SOC שאוהבים את הצד הטכני של התחום – לא רק לתחקר התראות, אלא לבנות, לחבר, לכתוב, לבצע אוטומציות ולשפר את מערך הניטור והזיהוי של הארגון.
היקף משרה:
משמרות
קוד משרה:
243212
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, חולון ובת-ים
|