דרושים » אבטחת מידע וסייבר » אנליסט /ית SOC

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
טכנולוגיות youcc
מיקום המשרה: לוד ופתח תקווה
סוג משרה: משרה מלאה
עבודה כחלק מצוות ה- SOC בארגון גדול ומעניין שתפקידו לבצע ניטור פעילות סייבר, לזהות ולתחקר אירועים בזמן אמת ולספק תגובה פרואקטיבית במספר פלטפורמות.
מתן מענה ופתרון תקלות בזמן מוגדר (SLA)
המשרה מיועדת לאנשים עם מוטיבציה גבוהה ורצון להתפתח מקצועית, אנשים שאוהבים לחקור אירועי סייבר פנימיים וחיצוניים ולנתח פעילות זדונית ולזהות דפוסים וקשרים בין אירועים במערכות הארגוניות.
המשרה דינאמית, עם למידה מתמשכת, תוך שימוש במערכות רבות שנועדו לניטור ותחקור.
**מינימום שנה ניסיון! גוניור
דרישות:
שנה ניסיון תעסוקתי קודם בתחומי; SOC - חובה.
קורסים טכנולוגיים והסמכות בתחום אבטחת מידע וסייבר יותר 200 שעות -חובה.
הכרה והבנה של פרוטוקולי תקשורת היכרות עם פורטים נפוצים-
HTTPS, HTTP, ICMP, TCP / UDP, DHCP, ARP
היכרות עם מערכות SIEM לפחות אחת מהמערכות QRADAR,SPLUNK,ARCSIGHT
חקירת לוגים- חובה
הכרות עם מוצרי אבטחת מידע: כגון אנטי-וירוס, DLP,IPS, EDR,Firewall, בקרת גישה, הגנת התקנים המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116389
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
קבוצת יעל
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה
חטיבת הסייבר בקבוצת יעל מגייסת אנליסט/ית אבטחת מידע לארגון יצרני מוביל!
השתלבות בצוות אבטחת המידע ובכפיפות ל- CISO של ארגון טכנולוגי ומתפתח הפועל בסביבה היברידית המשלבת שירותים בענן ובתשתיות מקומיות.

התפקיד כולל

- טיפול בהתראות ותגובה לאירועים מורכבים בזמן אמת - איסוף נתונים, ניתוח, חקירה, טיפול והסקת מסקנות מתוך SIEM /SOAR בשיתוף פעולה שוטף עם צוות ה- SOC של ספק MSSP.
- עבודה שוטפת ומעמיקה מול מערכות SIEM ו-EDR- ניתוח מתקדם של אירועים ואיומים, הסקת מסקנות מבוססות מודיעין ואנומליות, כתיבה ואופטימיזציה של חוקים (correlation rules), פיתוח תרחישי תגובה מותאמים לארגון, וזיהוי מגמות חוזרות לצורך חיזוק מערך ההגנה הארגוני.
- הובלת תהליכי Threat Hunting תוך שימוש במודיעין סייבר (Cyber Threat Intelligence) לזיהוי התנהגויות חריגות ופיתוח חוקים מותאמים לגילוי מוקדם.
דרישות:
- ניסיון של לפחות שנתיים באבטחת מידע בתפקידי SOC מתקדמים/ צוותי IR/ יישום אבטחת מידע חובה.
- ניסיון בטיפול מקצה לקצה בטיפול בהתראות ותגובה לאירועי אבטחת מידע בזמן אמת- איסוף נתונים, חקירה, הסקת מסקנות וסגירת ההתראה- חובה. 
- עבודה שוטפת עם מערכות SIEM, EDR הסקת מסקנות מתוך המערכות, כתיבה ואופטימיזציה של חוקים (correlation rules)- חובה. 
- הכשרה מקצועית מוכרת בתחום הסייבר, כגון: PT / SOC / Incident Response חובה.
- היכרות מעמיקה עם תחום התשתיות כולל Active Directory, GPO, סביבת Client-Server חובה.
- היכרות עדכנית עם איומים, חולשות וטכניקות תקיפה במגוון טכנולוגיות ומערכות חובה.
- הבנה ויכולת עבודה מול ספקי שירותי סייבר, כולל SOC חיצוני (MSSP) חובה.
- ניסיון בביצוע סקרי סיכונים ובניית תוכנית פעולה מתקנת- חובה. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116099
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 7 שעות
Mertens – Malam Team
סוג משרה: משרה מלאה ומתאים גם לאנשים עם מוגבלות
חברת Mertens - MalamTeam מגייסת אנליסט.ית Tier1 חמ"ל סייבר לארגון גדול בלוד

תיאור משרה:
התפקיד כולל תחקור, ניתוח ותיעוד של אירועי באבטחת מידע וסייבר הכולל:
מענה ראשוני להתראות על בסיס התרעות ממערכת  SIEM, ניתוח ואיסוף לוגים ממערכות נוספות בארגון
טיפול באירועי אבטחת מידע וסייבר עד למיצויים, כולל תגובה והכלת האירוע וכן תחקור להגעה לשורש האירוע והפקת לקחים
העברה לצוות הטכני לטיוב מערכות הזיהוי ( SIEM )
תיעוד בהתאם לסטנדרט הנהוג בחמ"ל הסייבר
עבודה מול אנליסטים, מנהלי מערכות, ו-  Help desk לסיוע באירועי אבטחת מידע וסייבר
אסקלציה של אירועים על פי מדיניות ונהלי התגובה
הבנה של לוגים ממגוון מערכות- אבטחת מידע, תשתיות ואפליקציות
דרישות:
ניסיון של שנה לפחות במתן שירות למשתמשי קצה בתחום ה- IT 
נסיון של שנה לפחות בתחום סיסטם/תשתיות על מערכות FW או NAC
ניסיון של שנה לפחות בכלל התחומים הבאים: DNS, AD, מערכות הפעלה, WINDOWS/ Linux  
הכרות מעמיקה עם פרוטוקולי תקשורת
הכרות עם מערכת  SIEM המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116500
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
G-NESS
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
לצוות הסייבר שלנו דרוש/ה אנליסט/ית חמ"ל סייבר מנוסה, לתחקור, ניתוח וטיפול באירועי אבטחת מידע בארגון גדול ומורכב.
העבודה כוללת זיהוי ותגובה לאירועים בזמן אמת, תחקור לעומק, שיפור מתמיד של מערכות SIEM וטיוב נהלי טיפול.
מענה ראשוני והתמודדות עם התראות מ? SIEM  ואיסוף לוגים ממערכות שונות.
טיפול באירועי אבטחת מידע עד למיצוי מלא כולל תגובה ותחקור.
שיתוף פעולה עם צוותים טכניים, מנהלי מערכות ו? Help desk.
עבודה עם מערכות Big Data ולקוחות פנימיים.
דרישות:
לפחות שנה ניסיון בתפקיד דומה
הבנה מעמיקה בפרוטוקולי תקשורת, Active Directory, DNS, מערכות הפעלה Windows/ Linux
ניסיון במתן שירותי IT למשתמשי קצה
ניסיון בעבודה עם מערכות FW/NAC
נכונות לעבודה במשמרות 24/7 המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
112845
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Mertens – Malam Team
מיקום המשרה: מספר מקומות
סוג משרה: מספר סוגים
חברת Mertens - MalamTeam  מגייסת איש. אשת אבטחת מידע וסייבר ענן לארגון מוביל באזור גוש דן!   

תיאור משרה:
התפקיד כולל אחריות על ביצוע ביקורות וסקירות עבור רכיבי הענן בסביבות Azure ו-AWS באמצעות מערכות אבטחה מתקדמות, לצד פיתוח ותחזוקה של התראות במערכת SIEM Sentinel.
במסגרת התפקיד יש לעסוק בפיתוח אוטומציות ופלייבוקים במערכת SOAR, בהטמעה ובתחזוקה של מוצרי אבטחת מידע בענן, וכן בניטור ושיפור מתמשך של בקרות אבטחה בהתאם ל-Best Practice המקצועי.
התפקיד כולל ניתוח דוחות מודיעין סייבר ויישום המלצות אופרטיביות, מתן מענה מתקדם (Tier 3) לאירועי אבטחת מידע בענן, ביצוע Threat Hunting בסביבות ענן והובלת POC לטכנולוגיות חדשות ומגוונות בתחום.
דרישות:
ניסיון בעבודה בענן AWS (הניסיון צריך להיות בתחום של מימוש מערכות בקרה וניטור לעולמות הAWS או איש סיסטם אשר ביצע פעילויות תשתיות כלליות בעולמות הaws  - חובה 
ניסיון עבודה בצוות אבטחת מידע תשתית ענן.  יתרון
ניסיון בכתיבת פלייבוקים במערכת וכן שותפות בתפעול SOAR (דמיסטו) - יתרון
ניסיון בכתיבה ובניית חוקי ובקרות אבטחת מידע ו compliance בסביבות ענן (שפת KQL).
היכרות עם MITRE-Attack מוכוון ענן- יתרון.
התעדכנות שוטפת בטרנדים ואיומי אבטחת מידע בענן. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115910
שירות זה פתוח ללקוחות VIP בלבד