דרושים » אבטחת מידע וסייבר » Cyber Forensics and Incident Response Analyst

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 13 שעות
הורייזן טכנולוגיות
לארגון ממשלתי גדול ומוביל טכנולוגית בירושלים דרוש/ה  Cyber Forensics and Incident Response Analyst
עבודה במודל  היברידי רחב וגמיש!
תיאור התפקיד: החוקר/ת יצטרף/תצטרף לצוות תגובה לאירועי סייבר (Incident Response), האחראי על היערכות ותגובה מקצועית לאירועי סייבר ברמה הלאומית.
בשגרה פועל הצוות להקמת ולתחזוקת תשתיות חקירה ופורנזיקה, כתיבת נהלים ותכנון מתודולוגיות תגובה. בעת אירוע, הצוות משמש כיחידת חקירה, הכלה והתמודדות עם תקיפות, כולל הפקת מסקנות וכתיבת דוחות חקירה מקצועיים.
תחומי אחריות מרכזיים:
ניתוח עומק וחקירה של אירועי סייבר מורכבים.
חקירה פורנזית (Disk Image, Memory).
הקמה, תחזוקה ותפעול שוטף של תשתיות חקירה ופורנזיקה.
חקירת Malware סטטית ודינמית.
כתיבת נהלים, מדריכים ודוחות חקירה מקצועיים.
הפקת לקחים, המלצות אסטרטגיות וחיזוק החוסן הארגוני בעקבות אירועים.
דרישות:
ניסיון של 3 שנים לפחות בביצוע מטלות המתוארות בתיאור התפקיד.
ניסיון מעשי של ניתוח וחקירות עומק של אירועי סייבר מורכבים לצד ניסיון בפורנזיקה
היכרות עמוקה עם איומי סייבר מתקדמים, TTP's לסביבות ענן, תשתיות Windows + Linux.
ניסיון מעשי בביצוע Threat Hunting
ניסיון מעשי בחקירת Malware (סטטי + דינאמי) המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
120798
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
קבוצת יעל
מיקום המשרה: ירושלים
סוג משרה: משרה מלאה ועבודה היברידית
קבוצת יעל מגייסת חוקר /ת סייבר לארגון ממשלתי הממוקם בירושלים.
תיאור התפקיד:
- ניתוח עומק וחקירה של אירועי סייבר מורכבים.
- (Disk Image, Memory)  - חקירה פורנזית 
- הקמה, תחזוקה ותפעול שוטף של תשתיות חקירה ופורנזיקה.
- חקירת Malware סטטית ודינמית.
- כתיבת נהלים, מדריכים ודוחות חקירה מקצועיים.
- הפקת לקחים, המלצות אסטרטגיות וחיזוק החוסן הארגוני בעקבות אירועים.
- טיפול ותגובה לאירועים, ניטור רשתות ורכיבים, ביצוע מחקרים מבוססי data Big, פיתוח כלים ומערכות בתחום הסייבר וכלים תומכי מחקר. בעל ידע נרחב ומתקדם  במגוון מערכות ופרוטוקולים.
- משרה במודל היברידי
דרישות:
דרישות התפקיד:
- 3 שנות ניסיון כחוקר/ת סייבר
- ניסיון מעשי של ניתוח וחקירות עומק של אירועי סייבר מורכבים לצד ניסיון בפורנזיקה 
- היכרות עמוקה עם איומי סייבר מתקדמים, s'TTP לסביבות ענן, תשתיות Linux + Windows. 
- ניסיון מעשי בביצוע Hunting Threat 
- ניסיון מעשי בחקירת Malware) סטטי + דינאמי) 
- בעל רקע וניסיון מחקרי בתחומי מחקר המשמשים לגילוי, זיהוי וטיפול באיומי סייבר בשניים או יותר מתוך התחומים הבאים: מחקר פורנזי, מחקר רשתות,  מחקר איומים ומערכי תקיפה, מחקר מודיעין סייבר,
ניסיון בחילוץ תובנות מחקריות ממידע מודיעיני-טכנולוגי, ביצוע מבדקי חדירות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
120159
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
אלעד מערכות
מיקום המשרה: ירושלים
סוג משרה: משרה מלאה ועבודה היברידית
אלעד מערכות מגייסת חוקר/ת סייבר לארגון גדול ומוביל בירושלים!
מיקום: ירושלים
היברידיות גבוהה | ארגון גדול ומוביל | משרה מלאה

ליחידה הלאומית להגנת הסייבר דרוש/ה חוקר/ת סייבר מנוסה, לתפקיד משמעותי בליבת ההגנה על המרחב הדיגיטלי של מדינת ישראל.
התפקיד כולל השתלבות בצוות תגובה לאירועי סייבר (Incident Response), חקירת מתקפות מורכבות והובלת תהליכי מחקר ופורנזיקה ברמה הלאומית.

תחומי אחריות:
חקירה וניתוח מעמיק של אירועי סייבר מורכבים.

ביצוע חקירות פורנזיות (Disk Memory Analysis) והפקת ממצאים טכנולוגיים.

הקמה, תפעול ותחזוקה של תשתיות חקירה ופורנזיקה מתקדמות.

ניתוח Malware בשיטות סטטיות ודינמיות, לרבות Reverse Engineering.

ביצוע Threat Hunting יזום לאיתור תוקפים ואיומים מתקדמים.

כתיבת דוחות חקירה, נהלים ומתודולוגיות עבודה לצוותי תגובה.

הפקת לקחים ותובנות לשיפור המוכנות והחוסן הארגוני.
דרישות:
דרישות התפקיד:
לפחות 3 שנות ניסיון כחוקר/ת סייבר חובה

ניסיון מעשי בניתוח וחקירת אירועי סייבר מורכבים, כולל פורנזיקה חובה

היכרות מעמיקה עם איומי סייבר מתקדמים (TTPs) בסביבות Windows, Linux וענן חובה

ניסיון מוכח בביצוע Threat Hunting חובה

ניסיון בחקירת Malware בשיטות סטטיות ודינמיות חובה

ניסיון עם כלים מתקדמים לחקירה וניתוח כגון: Volatility, Wireshark, IDA Pro, Yara, ELK יתרון

הבנה בארכיטקטורות ענן (AWS/GCP/Azure) ואיומים ייחודיים לסביבות אלו יתרון משמעותי

אנגלית טכנית ברמה גבוהה

למה כדאי?
תפקיד בליבת העשייה הלאומית בעולמות הסייבר
חשיפה לאירועים בזמן אמת והשפעה אמיתית על הגנת המרחב הממשלתי
סביבת עבודה מקצועית עם חוקרי סייבר מהמובילים בישראל
תנאים מצוינים, גמישות והיברידיות גבוהה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
120251
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
Mertens – Malam Team
סוג משרה: מספר סוגים
חברת Mertens - MalamTeam  מגייסת חוקר.ת סייבר מנוסה לארגון ממשלתי בירושלים.

תיאור משרה:
התפקיד כולל ביצוע מחקרים בתחומי פורנזיקה, רשתות, איומים ומערכי תקיפה, ומודיעין סייבר.
ביצוע מבדקי חדירות (Penetration Testing).
פיתוח כלים ותשתיות תומכי מחקר.
ניטור רשתות ורכיבים, תגובה לאירועי סייבר, ועבודה עם מערכות Big Data.
דרישות:
ניסיון של לפחות 3 שנים כחוקר.ת סייבר.
ניסיון מעשי בניתוח וחקירות עומק של אירועי סייבר מורכבים, כולל פורנזיקה.
היכרות עמוקה עם איומי סייבר מתקדמים, סביבות ענן, TTPs ותשתיות Windows ו- Linux.
ניסיון מעשי בביצוע Threat Hunting.
ניסיון מעשי בחקירת Malware (סטטית ודינמית). המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
119990
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
Comblack
מיקום המשרה: ירושלים
סוג משרה: משרה מלאה
חברת COMBLACK מגייסת חוקר/ת סייבר לארגון גדול בירושלים!
הזדמנות לקחת חלק בחקירת אירועי סייבר בסביבה דינאמית וטכנולוגית.
דרישות:
לפחות 3 שנות ניסיון בחקירת אירועי סייבר בסביבה מורכבת (צבאית/אזרחית)
ידע מעשי בכתיבת סקריפטים בשפות Bash / PowerShell / Python
ניסיון בעבודה עם מוצרי אבטחת מידע (FW, IPS, DLP, EDR וכו)
היכרות עם מתודולוגיות חקירה ועם מודלים כגון MITRE ATT CK
יתרון להסמכות מקצועיות כמו CySA+, GCIA, OSCP, OSED המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
120630
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
Mertens – Malam Team
סוג משרה: מספר סוגים
חברת Mertens - MalamTeam  מגייסת אנליסט.ית SOC בכיר.ה בארגון גדול בירושלים - 24/7

תיאור המשרה: 
התפקיד כולל משמרות 24/7 כולל סופי שבוע.
חקירת אירועי סייבר מורכבים וניתוח התנהגות תוקפים (TTPs) על פי מודלים כגון CK ATT MITRE.
פיתוח אוטומציות לזיהוי ותגובה (SOAR), כולל בניית Playbooks ויישום תהליכי תגובה.
כתיבת חוקים וקורלציות לזיהוי אנומליות ודפוסי תקיפה.
איתור חולשות ופערים ומתן מענה לחיזוק ההגנה הארגונית.
פיתוח סקריפטים (Bash,PowerShell, Python ) לשיפור תהליכי ניתוח ותגובה.
דרישות:
נסיון של 3 שנים ומעלה בביצוע מטלות המתוארות בתפקיד.
ניסיון והוכחת יכולת בחקירת אירועי סייבר (מתודולוגיות חקירה וניתוח).
ידע מוכח בקוד ( Python /PS/Bash (- חוקים, קורלציות וסקריפטים לאוטומציה.
הסמכות סייבר - CySA+/ GCIA / CPTS / OSCP / OSED - יתרון משמעותי. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
120463
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 8 שעות
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
* גיבוי ובקרה מלאה (Tier 2) על הפעילות השוטפת בתחקור אירועים של צוות ה- SOC
* ניתוח מעמיק של מידע המתקבל מכלל המערכות המנוטרות וכלי האבטחה השונים
* אפיון וכתיבת חוקים וקורלציות בין סוגי אירועים המתקבלים ממגוון המערכות המנוטרות, בהתחייסות לתהליכים תפעוליים ועסקיים
* כתיבת נהלים והוראות עבודה (Playbooks)
* יישום שגרות עבודה יומיות וניהול משימות בשוטף
* ליווי פרוייקטים כחלק מתהליך חיבור מערכות חדשות (פנים ארגוני + אינטגרטורים)
* אפיון וכתיבת דוחות ודשבורדים לזיהוי מגמות וחריגות
* ניתוח דיווחי מודיעין סייבר, הטמעה וניטור IOC בתהליכי הניטור והבקרה
* אחריות על תרגולי מודעות סייבר בארגון
דרישות:
* לפחות שנתיים ניסיון בתפקיד אנליסט/ית סייבר/אבטחת מידע - חובה
* ניסיון מוכח בתחקור אירועי מרכז סייבר, אפיון חוקים לצוותי הפיתוח ועבודה שוטפת על מערכת SIEM - חובה
* ניסיון בעבודה ותחקור איומי סייבר בסביבת ענן - חובה
* ידע מעמיק באיומי סייבר והיכרות טובה עם מוצרי אבטחה חובה
* ניסיון בתחקור ותפעול מערכות EDR, Elastic, SOAR, DLP - חובה לפחות חלק מהן
* היכרות עם עולמות מודיעין סייבר וניהול חולשות אבטחה - יתרון
* היכרות עם כלים לניתוח תקשורת/ Malware Analysis (Wireshark, Sysintern וכו') - יתרון
* משרה מלאה, מחויבות לכוננות/הקפצות במקרה חירום - חובה
* יכולת הגעה פיזית למשרדי החברה + מתכונת עבודה מהבית - חובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
120875
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
אלעד מערכות
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
אלעד מערכות מגייסת אנליסט.ית מודיעין סייבר לארגון מוביל בתל אביב!
התפקיד כולל איסוף וניתוח מודיעין איומים ממקורות שונים, ניטור וניהול פגיעויות, חקירת אירועי סייבר ומתן המלצות בלימה, עבודה מול צוותי SOC ומחלקות שונות, ושימוש במתודולוגיות כגון MITRE ATT&CK לשיפור עמדת ההגנה הארגונית.
דרישות:
דרישות:

לפחות 3 שנות ניסיון כThreat Intelligence Analyst חובה.
היכרות עם מערכות Vulnerability Management וThreat Intelligence חובה.
ניסיון מעשי בסייבר הגנתי (זיהוי, תגובה, כתיבת חוקים) חובה.
היכרות עם Penetration Testing יתרון משמעותי.
הבנה במחזור חיי איומי סייבר, טקטיקות וTTPs.
אנגלית ברמה גבוהה מאוד.
הסמכות רלוונטיות ( SOC / PT / IR / Threat Intelligence) יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115598
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
Log-On Software
מיקום המשרה: בית שמש וירושלים
סוג משרה: משרה מלאה
למרכז שליטה ובקרה בתחום אבטחת הסייבר בארגון ממשלתי בירושלים דרוש/ה אנליסט/ית SOC לתפקיד מאתגר ודינמי במשמרות 24/7.
התפקיד כולל ניטור בזמן אמת, זיהוי, תחקור וטיפול ראשוני באירועי סייבר תוך שימוש בטכנולוגיות מתקדמות.
המשרה במשמרות 24/7, כולל שישי, שבת וחגים.

תחומי אחריות:
ניטור וזיהוי אירועי סייבר במערכות SIEM ו-SOAR
תחקור ראשוני לאירועים, כתיבת דוחות והסקת מסקנות
תפעול ציוד אבטחת מידע FW, IPS, AV, DLP, NAC ועוד
שיתוף פעולה שוטף עם צוותים טכנולוגיים פנימיים וחיצוניים
זיהוי איומים, ניתוח קבצים חשודים, ותחקור עמדות קצה
עבודה מול תשתיות ענן (AWS, GCP) וסביבות וירטואליות (vSphere, ESXi)
דרישות:
ניסיון של לפחות שנתיים בתפקידי SOC / אנליסט סייבר / אבטחת מידע
ידע בתפעול ותחזוקה של מערכות SIEM (כולל בניית חוקים וארכיטקטורה)
ניסיון בזיהוי וניתוח תקיפות סייבר
שליטה במערכות הפעלה Windows ו- Linux
היכרות עם מוצרי תקשורת ואבטחה: FW, IPS, VPN, NAC, DLP
יכולת עבודה בצוות, ריבוי משימות וכתיבת דוחות ברמה גבוהה
שירותיות, אחריות אישית ויכולת עבודה במשמרות

יתרון ל:
ניסיון בעבודה עם מערכות SOAR ובניית Playbooks
ניסיון בעבודה מול מערכות ענן AWS / GCP
ידע בתכנות סקריפטים PowerShell / Python
ניסיון בתחקור קבצים, פורנזיקה וניתוח תעבורת רשת המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
102538
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
SQLink
סוג משרה: משרה מלאה
חברת ביטוח באזור המרכז מגייסת מומחה/ית אבטחת מידע
התפקיד כולל: עבודה עם צוותי SOC והגנת סייבר, ביצוע תהליכי Threat Hunting, הקשחת מתארי חשיפה, הפעלת כלי מודיעין מתקדם, ביצוע סריקות פגיעויות, חקירת תקריות, תכנון ארכיטקטורת אבטחת מידע, הפקת דוחות אבטחה שוטפים ועוד.
דרישות:
- 5 שנות ניסיון כמומחה/ית אבטחת מידע Hands On
- ניסיון בתכנון ארכיטקטורת סייבר, חקירת תקריות ואירועי אבטחה
- ניסיון עם מערכות כגון: Tenable, Cymulate, Pentera
- ידע בפרוטוקולי רשת (TCP/IP) ומערכות הפעלה (Windows, Linux )
- ידע וניסיון בניהול תשתיות ענן כגון: AWS ו- Azure המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
120368
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
ריקרוטיקס בע"מ
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
מיקום מרכז
עבודה היברידית


התפקיד כולל:
תהיו אחראים על ניתוח וגיבוש ארכיטקטורת הגנת סייבר בתשתיות מחשוב מורכבות
תובילו תהליכי בקרה, תנתחו סיכונים (לרבות סיכוני ענן), ותהליכי ממתני סיכון
תנחו באופן מקצועי ותובילו מטריציונית צוותי יישום בפרויקטים השונים
תובילו תהליכי בחינת מוצרים וטכנולוגיות ותמליצו על פתרונות
תובילו הצעות מחיר למכרז (RFI, RFP) מול צוותים טכנולוגיים
דרישות:
ניסיון של 7 שנים ומעלה בתחום אבטחת מידע - חובה
לפחות נסיון של 3 שנים כארכיטקט סייבר
ניסיון בליווי והטמעה של תשתיות מאובטחות ופרויקטים עסקיים בשירותי
ענן - חובה
ניסיון בעבודה מול גופי תשתיות פיתוח אפיון וכתיבת מסמכי דרישות והנחיות
אבטחה למערכות ענן - חובה
תכנון וליווי ארכיטקטורה בהביטי אבטחה בנושאים תשתיתיים
ואפליקטיביים חובה
ניסיון עם רכיבי ושירותי אבטחת מידע חובה
הכרה מעמיקה עם תשתיות ותהליכי פיתוח, DevOps ו Containers - חובה
ניסיון בביצוע סקרי קוד (Static Code Analysis) ומתן הנחיות פיתוח
מאובטח לתיקון ממצאי אבטחה וחולשות - חובה
ידע מעמיק עם תהליכים ומנגנוני הזדהות ואימות הרשאות
OAUTH, SAML, JWT, OIDC, שירותי IAM המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118091
שירות זה פתוח ללקוחות VIP בלבד