דרושים » אבטחת מידע וסייבר » אנליסט.ית Tier1 חמ"ל סייבר

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 11 שעות
Mertens – Malam Team
חברת Mertens - MalamTeam מגייסת אנליסט.ית Tier1 חמ"ל סייבר לארגון גדול בלוד

תיאור משרה:
התפקיד כולל תחקור, ניתוח ותיעוד של אירועי באבטחת מידע וסייבר הכולל:
מענה ראשוני להתראות על בסיס התרעות ממערכת  SIEM, ניתוח ואיסוף לוגים ממערכות נוספות בארגון
טיפול באירועי אבטחת מידע וסייבר עד למיצויים, כולל תגובה והכלת האירוע וכן תחקור להגעה לשורש האירוע והפקת לקחים
העברה לצוות הטכני לטיוב מערכות הזיהוי ( SIEM )
תיעוד בהתאם לסטנדרט הנהוג בחמ"ל הסייבר
עבודה מול אנליסטים, מנהלי מערכות, ו-  Help desk לסיוע באירועי אבטחת מידע וסייבר
אסקלציה של אירועים על פי מדיניות ונהלי התגובה
הבנה של לוגים ממגוון מערכות- אבטחת מידע, תשתיות ואפליקציות
דרישות:
ניסיון של שנה לפחות במתן שירות למשתמשי קצה בתחום ה- IT 
נסיון של שנה לפחות בתחום סיסטם/תשתיות על מערכות FW או NAC
ניסיון של שנה לפחות בכלל התחומים הבאים: DNS, AD, מערכות הפעלה, WINDOWS/ Linux  
הכרות מעמיקה עם פרוטוקולי תקשורת
הכרות עם מערכת  SIEM המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116500
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
G-NESS
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
לצוות הסייבר שלנו דרוש/ה אנליסט/ית חמ"ל סייבר מנוסה, לתחקור, ניתוח וטיפול באירועי אבטחת מידע בארגון גדול ומורכב.
העבודה כוללת זיהוי ותגובה לאירועים בזמן אמת, תחקור לעומק, שיפור מתמיד של מערכות SIEM וטיוב נהלי טיפול.
מענה ראשוני והתמודדות עם התראות מ? SIEM  ואיסוף לוגים ממערכות שונות.
טיפול באירועי אבטחת מידע עד למיצוי מלא כולל תגובה ותחקור.
שיתוף פעולה עם צוותים טכניים, מנהלי מערכות ו? Help desk.
עבודה עם מערכות Big Data ולקוחות פנימיים.
דרישות:
לפחות שנה ניסיון בתפקיד דומה
הבנה מעמיקה בפרוטוקולי תקשורת, Active Directory, DNS, מערכות הפעלה Windows/ Linux
ניסיון במתן שירותי IT למשתמשי קצה
ניסיון בעבודה עם מערכות FW/NAC
נכונות לעבודה במשמרות 24/7 המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
112845
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
פרולוג'יק
מיקום המשרה: קרית שדה התעופה
סוג משרה: משרה מלאה
למשרד ממשלתי באיירפורט סיטי דרוש/ה אנליסט/ית אבטחת מידע וסייבר.
התפקיד כולל:
חקירת התראות אבטחה, הנפקת מסקנות והמלצות, והעברת משימות מיטיגציה (Mitigation) בצורה מסודרת וברורה לצוות ה- DevOps לצורך יישום פתרונות.
מדובר בתפקיד המשלב ניתוח איומים, עבודה עם כלי אבטחה מתקדמים, ניתוח וממליץ לתיעדוף התראות אבטחה ממערכות שונות, ותקשורת בין צוותי אבטחת מידע וצוותי פיתוח.
דרישות:
ניסיון בניתוח התראות סייבר: כולל עבודה עם SIEM, EDR/XDR, Cloud Security, Firewalls.
תפעול ותחזוקה של מערכות SIEM : אנליסט סייבר נדרש לניהול מערכות SIEM לניטור ואיסוף נתונים, בנוסף לניתוח התראות שמגיעות ממערכות SIEM.
שליטה בכלי אבטחה מרכזיים (דגש על עבודה בענן)
הבנה מעמיקה בסיווג איומים -יכולת לתרגם איומים טכניים למשימות מיטיגציה ישימות: כתיבה מסודרת של משימות DevOps עם הנחיות ברורות.
ידע בניתוח לוגים וזיהוי דפוסים חשודים -היכרות עם מתודולוגיות Incident Response: ניתוח תגובת אירועים וחקירת התראות -יכולת תעדוף וניהול משימות: סיווג והפיכת ההתראות למשימות אופרטיביות
היכרות עם מערכות ניהול משימות
ניהול עומסי עבודה ושיתוף פעולה עם צוותים שונים
יכולת עבודה בצוות מול מחלקות שונות
השכלה פורמלית: התפקיד נותן יתרון לבעלי תואר ראשון בתחום רלוונטי הסמכות רלוונטיות: כמו CISSP, CISM, CEH יהוו יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
114270
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
טכנולוגיות youcc
מיקום המשרה: לוד ופתח תקווה
סוג משרה: משרה מלאה
עבודה כחלק מצוות ה- SOC בארגון גדול ומעניין שתפקידו לבצע ניטור פעילות סייבר, לזהות ולתחקר אירועים בזמן אמת ולספק תגובה פרואקטיבית במספר פלטפורמות.
מתן מענה ופתרון תקלות בזמן מוגדר (SLA)
המשרה מיועדת לאנשים עם מוטיבציה גבוהה ורצון להתפתח מקצועית, אנשים שאוהבים לחקור אירועי סייבר פנימיים וחיצוניים ולנתח פעילות זדונית ולזהות דפוסים וקשרים בין אירועים במערכות הארגוניות.
המשרה דינאמית, עם למידה מתמשכת, תוך שימוש במערכות רבות שנועדו לניטור ותחקור.
**מינימום שנה ניסיון! גוניור
דרישות:
שנה ניסיון תעסוקתי קודם בתחומי; SOC - חובה.
קורסים טכנולוגיים והסמכות בתחום אבטחת מידע וסייבר יותר 200 שעות -חובה.
הכרה והבנה של פרוטוקולי תקשורת היכרות עם פורטים נפוצים-
HTTPS, HTTP, ICMP, TCP / UDP, DHCP, ARP
היכרות עם מערכות SIEM לפחות אחת מהמערכות QRADAR,SPLUNK,ARCSIGHT
חקירת לוגים- חובה
הכרות עם מוצרי אבטחת מידע: כגון אנטי-וירוס, DLP,IPS, EDR,Firewall, בקרת גישה, הגנת התקנים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116389
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
קבוצת יעל
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה
חטיבת הסייבר בקבוצת יעל מגייסת אנליסט/ית אבטחת מידע לארגון יצרני מוביל!
השתלבות בצוות אבטחת המידע ובכפיפות ל- CISO של ארגון טכנולוגי ומתפתח הפועל בסביבה היברידית המשלבת שירותים בענן ובתשתיות מקומיות.

התפקיד כולל

- טיפול בהתראות ותגובה לאירועים מורכבים בזמן אמת - איסוף נתונים, ניתוח, חקירה, טיפול והסקת מסקנות מתוך SIEM /SOAR בשיתוף פעולה שוטף עם צוות ה- SOC של ספק MSSP.
- עבודה שוטפת ומעמיקה מול מערכות SIEM ו-EDR- ניתוח מתקדם של אירועים ואיומים, הסקת מסקנות מבוססות מודיעין ואנומליות, כתיבה ואופטימיזציה של חוקים (correlation rules), פיתוח תרחישי תגובה מותאמים לארגון, וזיהוי מגמות חוזרות לצורך חיזוק מערך ההגנה הארגוני.
- הובלת תהליכי Threat Hunting תוך שימוש במודיעין סייבר (Cyber Threat Intelligence) לזיהוי התנהגויות חריגות ופיתוח חוקים מותאמים לגילוי מוקדם.
דרישות:
- ניסיון של לפחות שנתיים באבטחת מידע בתפקידי SOC מתקדמים/ צוותי IR/ יישום אבטחת מידע חובה.
- ניסיון בטיפול מקצה לקצה בטיפול בהתראות ותגובה לאירועי אבטחת מידע בזמן אמת- איסוף נתונים, חקירה, הסקת מסקנות וסגירת ההתראה- חובה. 
- עבודה שוטפת עם מערכות SIEM, EDR הסקת מסקנות מתוך המערכות, כתיבה ואופטימיזציה של חוקים (correlation rules)- חובה. 
- הכשרה מקצועית מוכרת בתחום הסייבר, כגון: PT / SOC / Incident Response חובה.
- היכרות מעמיקה עם תחום התשתיות כולל Active Directory, GPO, סביבת Client-Server חובה.
- היכרות עדכנית עם איומים, חולשות וטכניקות תקיפה במגוון טכנולוגיות ומערכות חובה.
- הבנה ויכולת עבודה מול ספקי שירותי סייבר, כולל SOC חיצוני (MSSP) חובה.
- ניסיון בביצוע סקרי סיכונים ובניית תוכנית פעולה מתקנת- חובה. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116099
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
ליאקום מערכות Liacom
מיקום המשרה: לוד
סוג משרה: משרה מלאה
ליאקום מערכות מגייסת יועצ/ת לניהול סיכונים עבור ארגון גדול בלוד
התפקיד כולל:
בניית דשבורד לניהול סיכונים הראשון והזנת הנתונים לצורך תפקודו.
עבודה שוטפת מול ממשקים שונים (מערכת SAP ומערכת GRC של SAP ומערכות נוספות בחברה או חדשות אשר נכנסות)
ניתוח תרחישי קצה.
הזנת סקרי סיכונים לתוך מערכת GRC של SAP או מערכת אחרת אשר תבחר כמערכת לניהול סיכונים בארגון.
מעקב אחרי באגים, בדיקות תיקונים וגרסאות
שותפות באפיון תרחישים עתידיים והצעות לשיפור של הדשבורד או מערכת לניהול סיכונים ארגונית חדשה.
מעקב ליווי סקרי סיכונים בעולמות אבטחת מידע/ סייבר או סקרי סיכונים למערכות מידע אחרות.
תמיכה בבחינת עמידה של מערכות בחוק הגנת הפרטיות.
דרישות:
ניסיון של שנה לפחות בביצוע סקרי סיכונים בפרוייקטים טכנולוגיים.
הכרת מערכת ה- SAP.
הכרות עם בניית דשבורדים ו/או עבודה בין ממשקים בין מערכות.
יכולת למידה עצמאית, חשיבה אנליטית וסקרנות מקצועית
תקשורת בינאישית מצוינת ויכולת עבודה מול מספר צוותים במקביל.
הכרה עם עולם הגנת הפרטיות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116264
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Mertens – Malam Team
מיקום המשרה: מספר מקומות
סוג משרה: מספר סוגים
חברת Mertens - MalamTeam  מגייסת איש. אשת אבטחת מידע וסייבר ענן לארגון מוביל באזור גוש דן!   

תיאור משרה:
התפקיד כולל אחריות על ביצוע ביקורות וסקירות עבור רכיבי הענן בסביבות Azure ו-AWS באמצעות מערכות אבטחה מתקדמות, לצד פיתוח ותחזוקה של התראות במערכת SIEM Sentinel.
במסגרת התפקיד יש לעסוק בפיתוח אוטומציות ופלייבוקים במערכת SOAR, בהטמעה ובתחזוקה של מוצרי אבטחת מידע בענן, וכן בניטור ושיפור מתמשך של בקרות אבטחה בהתאם ל-Best Practice המקצועי.
התפקיד כולל ניתוח דוחות מודיעין סייבר ויישום המלצות אופרטיביות, מתן מענה מתקדם (Tier 3) לאירועי אבטחת מידע בענן, ביצוע Threat Hunting בסביבות ענן והובלת POC לטכנולוגיות חדשות ומגוונות בתחום.
דרישות:
ניסיון בעבודה בענן AWS (הניסיון צריך להיות בתחום של מימוש מערכות בקרה וניטור לעולמות הAWS או איש סיסטם אשר ביצע פעילויות תשתיות כלליות בעולמות הaws  - חובה 
ניסיון עבודה בצוות אבטחת מידע תשתית ענן.  יתרון
ניסיון בכתיבת פלייבוקים במערכת וכן שותפות בתפעול SOAR (דמיסטו) - יתרון
ניסיון בכתיבה ובניית חוקי ובקרות אבטחת מידע ו compliance בסביבות ענן (שפת KQL).
היכרות עם MITRE-Attack מוכוון ענן- יתרון.
התעדכנות שוטפת בטרנדים ואיומי אבטחת מידע בענן. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115910
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
עידור מחשבים בע"מ
סוג משרה: מספר סוגים
תנאים נוספים:החזר הוצאות, קרן השתלמות
ביצוע ביקורות וסקירה עבור רכיבי הענן בסביבות AZURE/AWS  באמצעות מערכות אבטחה שונות.
פיתוח התראות ב- SIEM סנטינל ותחזוקה שוטפת.
פיתוח אוטומציות ופלייבוקים במערכת SOAR
הטמעה ותחזוקה של מוצרי אבטחת מידע בתחומי ענן.
ניטור ושיפור מתמשך של בקרות אבטחת מידע על פי best practice.
ניתוח דוחות מודיעין סייבר אודות אירועים בענן ומימוש המלצות.
מענה tier 3 לאירועי אבטחת מידע בענן.
ביצוע Threat hunt בסביבות ענן.
הובלת POC  עבור טכנולוגיות מגוונות בענן.
דרישות:
ניסיון בעבודה בענן AWS (הניסיון צריך להיות בתחום של מימוש מערכות בקרה וניטור לעולמות הAWS או איש סיסטם אשר ביצע פעילויות תשתיות כלליות בעולמות הaws  - חובה 
ניסיון עבודה בצוות אבטחת מידע תשתית ענן.  יתרון
ניסיון בכתיבת פלייבוקים במערכת וכן שותפות בתפעול SOAR (דמיסטו) - יתרון
ניסיון בכתיבה ובניית חוקי ובקרות אבטחת מידע ו compliance בסביבות ענן (שפת KQL).
היכרות עם MITRE-Attack מוכוון ענן- יתרון.
התעדכנות שוטפת בטרנדים ואיומי אבטחת מידע בענן.

תכונות עיקריות הנדרשות לצורך ביצוע מוצלח של התפקיד:
אסרטיביות ויכולת חשיבה מורחבת.
עבודה בשיתוף ממשקי עבודה רבים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115967
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
קומפאי טכנולוגיות בע"מ
סוג משרה: משרה מלאה
אנחנו מחפשים מוביל/ת מערכת שליטה ובקרה להצטרף לצוות הטכנולוגי שלנו!
התפקיד כולל אחריות על ניטור ובקרה של מערכות IT ותשתיות ארגוניות, טיפול באירועים בזמן אמת והובלת שדרוגים
טיפול בשיתוף עם צוותי תשתיות ואבטחת מידע, וכן פיתוח סקריפטים לאוטומציה של תהליכים וניהול ותעדוף משימות בהתאם לצרכי החברה.
דרישות:
- ניסיון של 4 שנים ומעלה במערכות שליטה ובקרה.
- הבנה מעמיקה של תשתיות, רשתות תקשורת, פרוטוקולים.
- ניסיון בעבודה עם מערכות ניטור.
- ניסיון במערכות הפעלה Linux ו-Windows.
- ניסיון בכתיבת סקריפטים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116219
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 13 שעות
SAFEWAY
סוג משרה: משרה מלאה
לחברת Safeway מקבוצת סלקום המתמחה במתן שירותי Cyber security לחברות עסקיות מהגדולות במשק,
דרוש/ה מהנדס/ת פתרונות SIEM
תפקיד מרתק ומאתגר, הכולל הבנת צרכים טכנולוגיים ויכולת התאמה מקיפה לצרכי הלקוח ומידותיו.
עבודה בחברה טכנולוגית ומתפתחת.
מוכנות להובלה של פרויקטים מורכבים. עבודה עם מוצרי הגנה המובלים בשוק.
בחינה ולמידה מתמדת של מוצרים ופתרונות רלוונטיים לפעילות העסקית של סלקום.
עבודה והתנהלות לחוד ובמקביל מול ממשקים פנימיים, חיצוניים.
מיקום: כל הארץ. המשרה כוללת רכב.
דרישות:
ניסיון מוכח בתשתיות IT / SECURITY TEAM לפחות 5 שנים.
ידע והכרת תקשורת נתונים.
ניסיון בעולם הטכנולוגי. ( תוכנה, רשתות, ניהול מערכות)
רצון ללמוד ולהתפתח בתחום חדש.

דרישות המהוות יתרון:
היכרות מעמיקה עם Splunk - בניית Dashboards, כתיבת חוקים מורכבים, ושימוש בשפת SPL.
ניסיון עם SOAR: עבודה עם מערכות אוטומציה כגון Cortex XSOAR, Splunk Phantom או Demisto.
יכולות Scripting מתקדמות - ניסיון בכתיבת סקריפטים ב- Python, Bash, PowerShell לאוטומציה של תהליכים וניתוחים.
ניסיון Hands On בעולמות אבטחת מידע של יצרנים מובילים:
מערכות FW
מערכות EDR
מערכות WEB / EMAIL

המשרה מיועדת לכל המינים והמגדרים.
סלקום מעודדת ותומכת בהעסקת עובדים עם מוגבלויות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
114106
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
Top-IT Solutions Ltd
מיקום המשרה: תל אביב יפו ולוד
סוג משרה: משרה מלאה
לארגון פיננסי מוביל במרכז דרוש.ה מיישם /ת SPLUNK
התפקיד כולל:
* קליטה וחיבור מקורות לוגים (on-prem ו- cloud) אל פלטפורמת Splunk (Enterprise / Cloud)
* בניית תהליכי אינדוקס, ניהול sourcetypes, ויישום parsing ו- field extractions
* יצירת תוכן אפליקטיבי: חוקים (correlation/searches), דוחות, דשבורדים ו- alerts מותאמים
לצרכים העסקיים והארגוניים
* עבודה מול צוותי אבטחת מידע, DevOps ותשתיות לצורך אפיון דרישות ותמיכה בפעילות
השוטפת
* ניטור שוטף ושיפור ביצועי הפלטפורמה וה- searches
* תיעוד פתרונות ותהליכים, ומתן תמיכה למשתמשים פנימיים
דרישות:
* ניסיון של 3-2 שנים (מינימום), בעבודה עם Splunk
* ניסיון מוכח בחיבור מקורות לוגים מגוונים וכתיבת קונפיגורציות TA / SA
* ידע וניסיון בבניית דוחות, דשבורדים ו- alerts
* שליטה ב- Splunk Processing Language) SPL) וביכולות אופטימיזציה של שאילתות
* אנגלית ברמה גבוהה (קריאה/כתיבה).
יתרונות:
* ידע בתשתיות Splunk:
- Indexer Clustering, Search Head Clustering, Deployment Server
- ניהול ותחזוקת אפליקציות ותוספים (Add-ons / APP)
* היכרות עם Splunk SOAR/ES
* ניסיון במערכות ענן (AWS,Azure,GCP), ובחיבורן לספלאנק
* רקע בעולם ה - Security / IT
* ידע ב- Windows Server / Linux / כתיבת סקריפטים ( Python PowerShell, Bash)
דרישות כלליות:
* הסמכות /השכלה אקדמית רלוונטיים יתרון
* יכולות עבודה בצוות מול ממשקים מרובים ותקשורת טובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116120
שירות זה פתוח ללקוחות VIP בלבד