דרושים » אבטחת מידע וסייבר » Threat Hunter לחברת ביטוח מובילה במרכז

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
גב מערכות
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
דרוש.ה חוקר איומי סייבר לחברת ביטוח מובילה בתל אביב.
ניתוח התרעות על איומי סייבר בנכסי החברה על בסיס מודיעין, ועל בסיס
מתודולוגיה וכלי חקירה מתקדמים.
פיתוח כלים ומתודולוגיות לזיהוי מתקפות ואנומליות.
ניתוח טכניקות, טקטיקות ותהליכי פעולה (TTPs) של תוקפים מתקדמים (APTs).
שיתוף פעולה עם צוותי ה- security Operations, ארכיטקטים Red Team ויחידות
דרישות:
שנתיים ניסיון בתחקור לוגים ונתונים, זיהוי דפוסים חריגים והבנת התנהגות חריגה
ניסיון בעבודה עם מערכות אבטחת סייבר, כולל Firewalls, SIEM,EDR
ניתוח ראיות דיגיטליות ויכולת לזהות פעילות חשודה או התקפות חדשות.
ידע בניתוח פורנזיקה דיגיטלית כדי לזהות עקבות של מתקפות ואיומים.
ניסיון בכתיבת סקריפטים - Python, PowerShell
כתיבה של דוחות חקירה וניתוחים טכניים
שנתיים ניסיון כאנליסט Tier2-3 ב- SOC או כ Threat hunter- יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
106074
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
ריקרוטיקס בע"מ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
תיאור התפקיד:
השתלבות בצוות מחקר העוסק בניתוח חולשות White Box למערכות מגוונות.
התפקיד כולל:
- מיפוי וניתוח משטחי תקיפה של מערכות שונות, תוך ביצוע סקר ארכיטקטורה, חקר קוד ( C, JAVA, JavaScript ועוד) ובדיקת תשתיות.
- חקר תקשורת ומערכות הפעלה לצורך זיהוי והערכת חולשות אבטחה.
- עבודה כחלק מצוות מבצעי רשת, כולל מחקר רשתי, מימוש טכניקות תקיפה ופיתוח כלים מותאמים.
- Reverse Engineering למערכות מורכבות, כולל ניתוח קוד בינארי ויישום טכניקות סטטיות ודינמיות.
- מחקר טקטיקות פריצה וניתוח חולשות של מערכות מתקדמות במגוון טכנולוגיות.
- התמודדות עם איומי malware, כולל פיתוח מנגנוני הגנה מתקדמים למערכות הארגון.
דרישות:
- ניסיון של 3 שנים ומעלה במחקר חולשות Cyber security Research, כולל White Box Vulnerability Research ומיפוי משטחי תקיפה.
- ניסיון מוכח ב-Reverse Engineering, כולל Static & Dynamic Analysis.
- שליטה גבוהה בשפת C יתרון לניסיון נוסף ב- Python, JAVA או שפות נוספות.
- הבנה מעמיקה של Windows Internals (זיכרון, ניהול תהליכים, קרנל).
- ניסיון בפרוטוקולי תקשורת ורשת (TCP/IP, HTTP, SMB ועוד).
- היכרות עם טכניקות תקיפה מתקדמות ויכולת ליישם ולהדגים מתקפות בפועל.
- יתרון: ניסיון בעבודה עם Debuggers, IDA Pro, Ghidra וכלי RE נוספים.
- נדרש סיווג ביטחוני רמה 2. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
96639
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
GotFriends
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
החברה מפתחת מוצרים שמגנים על אתרי אינטרנט גדולים מהתקפות מודרניות- מתמחים בזיהוי מתקפות בוטים, השתלטות על חשבונות והגנה על ספריות JavaScript. כיום מגנים על מערכות האינטרנט הגדולות בעולם.
החברה ממוקמת בתל אביב- קו רכבת+ רכבת קלה, משלבת מודל עבודה היברידי ומונה 400 עובדים גלובלית, 100 מתוכם בארץ.
מהות התפקיד: מחקר Web-browsers- בעצם חיזוק היכולות והתחככות של הסנסור שרץ על הדפדפן כדי לזהות תוקפים ולמנוע תקיפה. תחומי האחריות הן איתור חולשות באפליקציות Web ודפדפנים, ביצוע Reverse Engineering לקוד ב- Python ו- JavaScript ולפתח שיטת לעקיפת מנגנוני הגנה של תוקפים, ניתוח data ב-SQL.
דרישות:
- 3 שנות ניסיון במחקר אבטחת מידע
- ניסיון ב-Web/Browsers
- ניסיון בפיתוח ב- Python / JavaScript המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
106035
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
SAFEWAY
סוג משרה: משרה מלאה
לחברת Safeway מקבוצת סלקום המתמחה במתן שירותי Cyber security לחברות עסקיות מהגדולות במשק,
דרוש/ה מהנדס/ת פתרונות SIEM
תפקיד מרתק ומאתגר, הכולל הבנת צרכים טכנולוגיים ויכולת התאמה מקיפה לצרכי הלקוח ומידותיו.
עבודה בחברה טכנולוגית ומתפתחת.
מוכנות להובלה של פרויקטים מורכבים. עבודה עם מוצרי הגנה המובלים בשוק.
בחינה ולמידה מתמדת של מוצרים ופתרונות רלוונטיים לפעילות העסקית של סלקום.
עבודה והתנהלות לחוד ובמקביל מול ממשקים פנימיים, חיצוניים.
מיקום: כל הארץ. המשרה כוללת רכב.
דרישות:
ניסיון מוכח בתשתיות IT / SECURITY TEAM לפחות 5 שנים.
ידע והכרת תקשורת נתונים.
ניסיון בעולם הטכנולוגי. ( תוכנה, רשתות, ניהול מערכות)
רצון ללמוד ולהתפתח בתחום חדש.

דרישות המהוות יתרון:
היכרות מעמיקה עם Splunk - בניית Dashboards, כתיבת חוקים מורכבים, ושימוש בשפת SPL.
ניסיון עם SOAR: עבודה עם מערכות אוטומציה כגון Cortex XSOAR, Splunk Phantom או Demisto.
יכולות Scripting מתקדמות - ניסיון בכתיבת סקריפטים ב- Python, Bash, PowerShell לאוטומציה של תהליכים וניתוחים.
ניסיון Hands On בעולמות אבטחת מידע של יצרנים מובילים:
מערכות FW
מערכות EDR
מערכות WEB / EMAIL

המשרה מיועדת לכל המינים והמגדרים.
סלקום מעודדת ותומכת בהעסקת עובדים עם מוגבלויות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
104976
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
יוניטסק
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
תיאור תפקיד:
- הובלת צוות של 5 אנשי סייבר מנוסים ואנשי incidence response
- תפקיד שמשלב ניהול ו-30%-40% Hands-On
- בפן הניהולי - ניהול שוטף של פעילות הצוות, שמירה על רמות שירות וביצועים גבוהים
- יישום אסטרטגיות, מדיניות ושמירה על סטנדרטים של אבט"מ בארגון
- אחריות על ביקורות אבטחת מידע ותהליכי רגולציה
דרישות:
דרישות:
- כ-10 שנות ניסיון בתחום אבט"מ
- ניסיון ניהולי של שנתיים, כולל ניסיון בניהול צוותי SOC / incidence response
- מומחיות והבנה במערכות מיקרוסופט 365, AD, AZURE.
- sense of urgency - מבחינת איומים, ניהול תגובה לאירועי אבטחת מידע ויכולת לנהל את הצוות בקצב ובתגובתיות נכונה
- עבודה גלובאלית - אנגלית ברמה גבוהה והבנה של עבודה בסביבה גלובאלית רב תרבותית
- הבנה של פערי דרישות ברגולציות שונות במדינות שונות - יתרון משמעותי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
105231
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
טלדור מערכות מחשבים
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
- אחריות לטיפול מקצועי בחשד לאירועי סייבר
- פיקוח על הפעילות השוטפת של מרכז הניטור וניהול משימות של אנליסטים T1
- מעקב רציף על האירועים / חשד לאירועים
- ניהול משמרות ניטור
- הקצאה וניהול משימות במרכז הניטור
- הפעלת צוותים לניהול תגובה לאירועי סייבר
- ניהול ומעקב פערי ניטור מול הצוותים הרלוונטיים
דרישות:
לפחות שנה כאנליסט ב- SOC
לפחות שנה כמנהל צוות ב- SOC או כמנהל צוות תגובה
ניסיון בהגדרות חוקים במערכות ה- SIEM (יתרון ל-SPLUNK)
יכולת הובלה מקצועית
יכולת ראייה בוגרת
המשרה מיועדת לנשים ולגברים כאחד. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
104353
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
GotFriends
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
החברה מפתחת מוצרים בעולם הסייבר הנותנים מענה מודיעיני לממשלות דמוקרטיות וגופים בטחוניים להילחם בטרור ובפשע מאורגן.
החברה ממוקמת בתל אביב- קו רכבת קלה ומונה 500 עובדים. עבודה מהמשרדים.
מהות התפקיד: ניהול צוות המונה 3-4 חוקרים ובגדילה, כפיפות ל-Senior Director, קבוצה שנמצאת בפוקוס ארגוני.
דרישות:
- שנתיים ניסיון ניהולי
- ניסיון עם אחד מהבאים- IDA Pro/Ghidra/JEB/QEMU
- היכרות עם עולמות ה-Low Level
- ניסיון בכתיבת קוד המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
106043
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
דיאלוג
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
לחברת Start-Up חדשנית בתחום הCyber Security דרוש/ה Security Researcher.
החברה אחרי שלב Seed סופר מוצלח, ובתקופת גיוס משמעותית.
יושבים בת"א קו רכבת, עובדים יום מהבית.
דרישות:
שנתיים ומעלה ניסיון כSecurity Researcher
M.Sc במדעי המחשב
ניסיון בעבודה עם Node.js / Python או בשפת תכנות דומה
ניסיון בapplication security ו- cloud security domains - יתרון משמעותי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
105928
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
Check Point
Location: Tel Aviv-Yafo
Job Type: Full Time and Hybrid work
Check Point Research (CPR) is looking for a Threat Researcher to join its Threat Intelligence Analysis (TIA) team. The team is responsible of discovering, analyzing and tracking advanced threat actors and campaigns, with a strong focus on high-end cybercrime and state-sponsored activities. You will join a team of motivated, independent & highly technical individuals and contribute the effort to protect Check Point customers and empower the Check Point brand.

Key Responsibilities
Identify, understand and monitor advanced campaigns using publicly available sources as well as internal telemetry.
Analyze malware and other hacking tools utilized by threat actors in active campaigns and intrusions.
Create technical research content for public and private intelligence reports.
Help build protections and detections based on deep understanding of advanced threat actors Tactics Techniques and Procedures (TTPs).
Collaborate with other security teams to assist threat intelligence and research tasks.
Requirements:
3+ years of experience as a threat researcher, incident responder, malware analyst, detection engineer or other relevant roles.
Practical experience in tracking state-sponsored or advanced financially motivated actors including malware, infrastructure and TTPs.
Profound knowledge and understanding of malware and common attacking techniques.
Hands-on experience in automating and optimizing hunting and enrichment processes using code (preferably Python).
Familiarity with query languages and data exploration tools.
Ability to translate technical findings into actionable detection and prevention signatures.
Experience in writing technical blog posts and technical analysis reports.
Experience in public speaking and presentation of research in cyber security conferences.
Fluent English.
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
104914
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
Check Point
Location: Tel Aviv-Yafo
Job Type: More than one
Check Point Infinity External Risk Management, otherwise known as Cyberint, continuously reduces external cyber risk by managing and mitigating an array of external cyber security threats with one unified solution.

We are looking for a Cyber Threat Intelligence Analyst to be an integral part of our Intelligence teams, combining both cutting-edge technology and advanced threat intelligence analysis methodologies to deliver high-impact briefings to our customers.

Key Responsibilities
Learning the customer needs and PIRs, configuring their tailored environments in the ERM intelligence platform and supporting the customers with tuning/training throughout engagement
Monitoring and analyzing threats targeting customers, or issues in their digital exposure, in order to produce actionable intelligence alerts and reports.
Investigating intelligence sources, threat actors, attack tools and techniques
Identifying and developing ERM data sources to collect the most relevant intelligence (darknet, forums, social media, marketplaces, etc.) as well as creating and maintaining avatars on these.
Developing the proprietary intelligence platform by surfacing new modules, capabilities and features
Joining meetings with prospects and clients to present deliverables.
Drive cooperation & feedback loops with other ERM teams
Requirements:
1-2 years experience with intelligence analysis processes (army included), including Open-Source Intelligence (OSINT) and Web Intelligence (WEBINT) gathering, link analysis, and threat actor profiling
Inherent passion for Infosec and service excellence, understanding of cybersecurity
Investigative and analytical problem-solving skills
Knowledge of analytical tools, including excel
Fluent English
Infosec certifications an advantage
Customer facing background an advantage
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
104714
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
SQLink
סוג משרה: משרה מלאה
ארגון פיננסי גדול במרכז מגייס חוקר/ת הונאות
התפקיד כולל: תחקור אירועי הונאה במרחב הסייבר, ניהול ומעקב אחר מקרי הונאה, ביצוע תחקורים טלפוניים להבנת המקרה, איתור מגמות עוקץ ועוד.
דרישות:
- שנה ניסיון בעולם החקירות
- רקע פיננסי / כלכלי - יתרון
- תואר ראשון בקרימינולוגיה / קורס חקירות במשטרה - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
106152
שירות זה פתוח ללקוחות VIP בלבד