דרושים » אבטחת מידע וסייבר » אנליסט /ית Incident Response לארגון גלובלי

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 7 שעות
matrix
מיקום המשרה: הרצליה
סוג משרה: משרה מלאה
התפקיד כולל הובלת תהליכי הכלה ושיקום של אירועי סייבר תוך תיאום עם גורמי IT ונציגי העסקים, ביצוע ניתוח פורנזי לתחנות ושרתים שנפגעו ובניית תוכנית טיפול בממצאים
בחינת קבצים חשודים וניתוח פונקציות ותכנות זדוניות, הפקת אינדיקטורים לפגיעה (IOC) והזנתם במערכות לזיהוי ושיפור יכולות ההגנה
השתתפות במשמרות כוננות (On-call) לטיפול בהסלמות מחוץ לשעות העבודה הרגילות
משרה מלאה בהרצליה
דרישות:
ניסיון קודם בביצוע Incident Response ב- SOC או בארגון סייבר מקביל
ניסיון מעשי בביצוע פורנזיקה דיגיטלית בתחנות ורשתות
יכולת לתאם משימות בצוות ולהציג ממצאים בשפה טכנית ושאינה טכנית
שליטה בתחומי Incident Response, פורנזיקה דיגיטלית ו-Hunting
מומחיות בזיהוי טכניקות התקפה בסייבר
ניסיון בהנדסה לאחור (Reverse Engineering) של קוד זדוני
היכרות עם שפות תכנות ויכולת עבודה עם סקריפטים
החזקת הסמכות מקצועיות בתחום הסייבר
אנגלית ברמה גבוהה מאוד
תואר ראשון בתחומים רלוונטיים יתרון
ניסיון במעקב/זיהוי בסביבות ICS/OT יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115459
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 8 שעות
טלדור מערכות מחשבים
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
- אחריות לטיפול מקצועי בחשד לאירועי סייבר
- פיקוח על הפעילות השוטפת של מרכז הניטור וניהול משימות של אנליסטים T1
- מעקב רציף על האירועים / חשד לאירועים
- ניהול משמרות ניטור
- הקצאה וניהול משימות במרכז הניטור
- הפעלת צוותים לניהול תגובה לאירועי סייבר
- ניהול ומעקב פערי ניטור מול הצוותים הרלוונטיים
דרישות:
לפחות שנה כאנליסט ב- SOC
לפחות שנה כמנהל צוות ב- SOC או כמנהל צוות תגובה
ניסיון בהגדרות חוקים במערכות ה- SIEM (יתרון ל-SPLUNK)
יכולת הובלה מקצועית
יכולת ראייה בוגרת
המשרה מיועדת לנשים ולגברים כאחד. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
104353
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 12 שעות
MICROSOFT ISRAEL
Job Type: Full Time
Security represents the most critical priorities for our customers in a world awash in digital threats, regulatory scrutiny, and estate complexity. Microsoft Security aspires to make the world a safer place for all. We want to reshape security and empower every user, customer, and developer with a security cloud that protects them with end to end, simplified solutions. The Microsoft Security organization accelerates Microsofts mission and bold ambitions to ensure that our company and industry is securing digital technology platforms, devices, and clouds in our customers heterogeneous environments, as well as ensuring the security of our own internal estate. Our culture is centered on embracing a growth mindset, a theme of inspiring excellence, and encouraging teams and leaders to bring their best each day. In doing so, we create life-changing innovations that impact billions of lives around the world
Responsibilities
Research and develop detection methods for new and advanced attack techniques -from exploits to implants. Build end-to-end PoCs, from offensive testing to scalable detection, across all our cloud and identity platforms. Stay up to date on the latest attack trends and build strong detections across the kill chaincovering agentic AI & LLM threats, cloud and identity-based attacks. Collaborate with multiple product and engineering teams to design the next iteration of security products, implement detection ideas and validate their effectiveness using a data-driven approach. Collaborate with data science teams to drive ML based protections, understand, and identify detection gaps, capabilities, assumptions, and improvements. Provide cybersecurity expertise as needed during security escalations and incidents to help protect Microsoft and our customers.
Requirements:
You have at least 10+ years of experience in the computer security industry, including adversary tradecraft, security operations, incident response, threat hunting, and emerging threats in modern cloud environments

You hare at least 4+ years of experience in researching, prototyping, and defining engineering requirements for threat protection systems

B.Sc. or M.Sc. in Computer Science, Software Engineering, or equivalent practical experience.

Strong problem-solving skills and ability to work in ambiguous situations

Deep knowledge of the security threat landscape, attacker kill chain, and MITRE ATT&CK, especially in cloud, application, identity, and AI-related scenarios



Experience leading projects from concept through design, coding, testing, and maintenance


Preffered Qualifications / Other Requirements:

Proficiency in C#, Python, or Rust
Familiarity with public and hybrid cloud enterprise services
Team player with strong collaboration skills.
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
114968
שירות זה פתוח ללקוחות VIP בלבד