דרושים » אבטחת מידע וסייבר » מהנדס /ת פתרונות SIEM

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 11 שעות
SAFEWAY
סוג משרה: משרה מלאה
לחברת Safeway מקבוצת סלקום המתמחה במתן שירותי Cyber security לחברות עסקיות מהגדולות במשק,
דרוש/ה מהנדס/ת פתרונות SIEM
תפקיד מרתק ומאתגר, הכולל הבנת צרכים טכנולוגיים ויכולת התאמה מקיפה לצרכי הלקוח ומידותיו.
עבודה בחברה טכנולוגית ומתפתחת.
מוכנות להובלה של פרויקטים מורכבים. עבודה עם מוצרי הגנה המובלים בשוק.
בחינה ולמידה מתמדת של מוצרים ופתרונות רלוונטיים לפעילות העסקית של סלקום.
עבודה והתנהלות לחוד ובמקביל מול ממשקים פנימיים, חיצוניים.
מיקום: כל הארץ. המשרה כוללת רכב.
דרישות:
ניסיון מוכח בתשתיות IT / SECURITY TEAM לפחות 5 שנים.
ידע והכרת תקשורת נתונים.
ניסיון בעולם הטכנולוגי. ( תוכנה, רשתות, ניהול מערכות)
רצון ללמוד ולהתפתח בתחום חדש.

דרישות המהוות יתרון:
היכרות מעמיקה עם Splunk - בניית Dashboards, כתיבת חוקים מורכבים, ושימוש בשפת SPL.
ניסיון עם SOAR: עבודה עם מערכות אוטומציה כגון Cortex XSOAR, Splunk Phantom או Demisto.
יכולות Scripting מתקדמות - ניסיון בכתיבת סקריפטים ב- Python, Bash, PowerShell לאוטומציה של תהליכים וניתוחים.
ניסיון Hands On בעולמות אבטחת מידע של יצרנים מובילים:
מערכות FW
מערכות EDR
מערכות WEB / EMAIL

המשרה מיועדת לכל המינים והמגדרים.
סלקום מעודדת ותומכת בהעסקת עובדים עם מוגבלויות. המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
125735
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
סוג משרה: מספר סוגים
תנאים נוספים: מספר סוגים
אחראי/ת תמיכת משתמשים ומערכות בתחום של רשתות תקשורת ואבטחת מידע בתאגיד איטלקי בנ"ל JOB 9
תמיכה ברשתות תקשורת ובנושאי אבטחת מידע
שימוש בטכנולוגיות אבטחה מתקדמות עבור סביבות עבודה מגוונות
התקנה ותחזוקה של טכנולוגיות מסוג Fortinet כגון: FortiGate, FortiNAC, FortiSIEM ו-FortiEDR
גיבוש והטמעה של מדיניות ונהלים בתחום אבטחת מידע: ניהול סיסמאות, בקרות גישה, מדיניות עבודה עם מידע רגיש ועוד.
ביצוע ניתוחי סיכונים וזיהוי פערי אבטחה בסביבת העבודה והמלצה על צעדים לתיקון.
ביצוע בדיקות חדירה (Penetration Tests) ובחינה תקופתית של מוכנות הארגון לאיומים.
טיפול באירועים שוטפים, עדכון מערכות והגדרות, ושמירה על רציפות והקשחת אבטחת מערכות.
משרה מלאה+ תנאי שכר מעולים + רכב
דרישות:
השכלה בתחום של רשתות / סייבר /IT - רצוי
ניסיון בפתרון תקלות / תמיכת משמשי מחשב - חובה
היכרות מעשית עם תחום אבטחת מידע - חובה
ניסיון בניהול רשת - יתרון
אנגלית ברמה גבוהה - חובה
היכרות עם טכנולוגיות FORTINET - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
122577
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
ליאקום מערכות Liacom
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
לחברה בטחונית במרכז נדרשים בוגרי תואר ראשון במדמ"ח / הנדסת תקשורת / קורסים מקבילים ביחידות רלוונטיות לתפקיד מחקר ופיתוח

**המשרה אינה היברידית
דרישות:
-פיתוח C ו- Python
-הכירות עמוקה/קורסים בתחום הסייבר
-ידע במערכות הפעלה, שכבות נמוכות של המערכת
-הכירות עם חומרה עולם החשמל, אותות, אלמנטים פיסיקליים, RF, DSP

**סיווג בטחוני בתוקף- יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
121532
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
Top-IT Solutions Ltd
מיקום המשרה: תל אביב יפו ולוד
סוג משרה: משרה מלאה
לארגון פיננסי מוביל במרכז דרוש.ה מיישם /ת SPLUNK
התפקיד כולל:
* קליטה וחיבור מקורות לוגים (on-prem ו- cloud) אל פלטפורמת Splunk (Enterprise / Cloud)
* בניית תהליכי אינדוקס, ניהול sourcetypes, ויישום parsing ו- field extractions
* יצירת תוכן אפליקטיבי: חוקים (correlation/searches), דוחות, דשבורדים ו- alerts מותאמים
לצרכים העסקיים והארגוניים
* עבודה מול צוותי אבטחת מידע, DevOps ותשתיות לצורך אפיון דרישות ותמיכה בפעילות
השוטפת
* ניטור שוטף ושיפור ביצועי הפלטפורמה וה- searches
* תיעוד פתרונות ותהליכים, ומתן תמיכה למשתמשים פנימיים
דרישות:
* ניסיון של 3-2 שנים (מינימום), בעבודה עם Splunk
* ניסיון מוכח בחיבור מקורות לוגים מגוונים וכתיבת קונפיגורציות TA / SA
* ידע וניסיון בבניית דוחות, דשבורדים ו- alerts
* שליטה ב- Splunk Processing Language) SPL) וביכולות אופטימיזציה של שאילתות
* אנגלית ברמה גבוהה (קריאה/כתיבה).
יתרונות:
* ידע בתשתיות Splunk:
- Indexer Clustering, Search Head Clustering, Deployment Server
- ניהול ותחזוקת אפליקציות ותוספים (Add-ons / APP)
* היכרות עם Splunk SOAR/ES
* ניסיון במערכות ענן (AWS,Azure,GCP), ובחיבורן לספלאנק
* רקע בעולם ה - Security / IT
* ידע ב- Windows Server / Linux / כתיבת סקריפטים ( Python PowerShell, Bash)
דרישות כלליות:
* הסמכות /השכלה אקדמית רלוונטיים יתרון
* יכולות עבודה בצוות מול ממשקים מרובים ותקשורת טובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116120
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Check Point
Location: Tel Aviv-Yafo
Job Type: Full Time
This role combines backend, frontend, and data-oriented development, offering ownership of end-to-end features and the opportunity to improve large-scale research systems and Check Points cyber security products. We are looking for an independent, motivated developer who enjoys solving complex problems and collaborating across Cyber Research and Threat Prevention.

Key Responsibilities
Build and maintain scalable research platforms and high-performance services
Design, develop, test, deploy, and monitor end-to-end features
Collaborate with analysts, researchers, engineers, tech leads, and PMs to deliver effective solutions
Develop cybersecurity-focused features, data pipelines, and automations that support threat intelligence and security products
Research and evaluate new technologies to support architectural and product decisions
Requirements:
23 years of experience as a Software Developer, preferably with Full Stack or data-platform experience
Strong working experience with Python and/or TypeScript/JavaScript (Node.js)
Solid understanding of software engineering principles, design patterns, and clean code practices
Experience with REST APIs, SQL and NoSQL databases
Familiarity with Docker, cloud infrastructure, and microservices architectures
Strong problem-solving abilities and the ability to work independently in a fast-paced environment
Team player with excellent communication, ownership, and collaboration skills
BSc in Computer Science, Software Engineering, or equivalent experience
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
125223
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
קונסיסט ישראל
מיקום המשרה: תל אביב יפו ולוד
סוג משרה: משרה מלאה ועבודה היברידית
קליטה וחיבור מקורות לוגים)prem-on ו-cloud)אל פלטפורמת(Cloud / Enterprise (Splunk
בניית תהליכי אינדוקס, ניהול sourcetypes, ויישום parsing ו-extractions field
יצירת תוכן אפליקטיבי: חוקים)searches/correlation), דוחות, דשבורדים ו-alerts מותאמים
לצרכים העסקיים והארגוניים
עבודה מול צוותי אבטחת מידע, DevOps ותשתיות לצורך אפיון דרישות ותמיכה בפעילות
השוטפת
ניטור שוטף ושיפור ביצועי הפלטפורמה וה-searches
תיעוד פתרונות ותהליכים, ומתן תמיכה למשתמשים פנימיים

המשרה בת"א אך יתקיים מעבר בשנת 26 ללוד
דרישות:
דרישות:
ניסיון של 2-3 שנים בעבודה עם Splunk
ניסיון מוכח בחיבור מקורות לוגים מגוונים וכתיבת קונפיגורציות SA / TA
ידע וניסיון בבניית דוחות, דשבורדים ו-alerts
שליטה ב-(Language Processing Splunk (SPL וביכולות אופטימיזציה של שאילתות
אנגלית ברמה גבוהה-קריאה וכתיבה

יתרונות:
ידע בתשתיות Splunk:
Indexer Clustering, Search Head Clustering, Deployment Server
ניהול ותחזוקת אפליקציות ותוספים)ons-Add / APP)
Splunk SOAR/ES עם היכרות?
ניסיון במערכות ענן)GCP,Azure,AWS), ובחיבורן לספלאנק
רקע בעולם ה - Security/IT
ידע ב- Pyhthon PowerSell, Bash סקריפטים כתיבת / Linux / Windows Server המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116754
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
RYB Technologies
Job Type: More than one
The Role
Were seeking a Senior Application Security Engineer who is first and foremost a teacher, advisor, and enabler for our development teams.
Rather than owning security alone, youll embed secure-by-design thinking across engineering by mentoring developers, guiding architecture decisions, and making secure development intuitive and frictionless.
Youll serve as the go-to partner for developers and engineering leaders, offering clear direction, practical solutions, and hands-on mentorship that strengthens our secure SDLC.

Mentor, coach, and educate developers on secure coding through workshops, training sessions, pair reviews, and ongoing guidance
Requirements:
Requirements
Native level fluency in English and Hebrew (written and verbal) - Must
7+ years in software security engineering, including 4-5 years in AppSec of secure development enablement roles
Strong coding ability in one or more modern languages ( JavaScript /TypeScript, Python, Go, JAVA, C #)
Proven experience teaching, mentoring, or enabling developers through training, code reviews, threat modeling, internal talks, or champion programs
Deep understanding of secure coding principles, common vulnerability classes, API security, and secure design techniques
Hands-on Experience with AppSec tooling (SAST, SCA, IaC scanners, secret scanning) and integrating them into the Developer workflows
Experience with cloud native architectures and security in AWS or Azure
Familiarity with compliance and security frameworks (PCI DSS, SOC 2, FEIEC, NIST, OWASP, ASVS)

3x/week in Jerusalem
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
125983
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
Meta
Location: Tel Aviv-Yafo
Job Type: Full Time
Meta Security is looking for a Security Engineer with experience in threat modeling, TTP identification, and detection engineering. Youll work alongside Software Engineers and Offensive Security Engineers to identify critical assets, assess the top risks, and evaluate potential attacks against Meta systems. You will be working across engineering teams to develop detection and response automation leveraging both industry-standard and custom detection and response platforms. Youll generate detection ideas utilizing some of the worlds largest data sets and build on top of hyper-scale data pipelines.
Security Engineer - Surface Coverage, Detection Engineering Responsibilities
Lead cross-functional projects to improve our capabilities to effectively detect and respond to security incidents
Review security architecture of large-scale custom and commercial systems and independently propose logging, detection and prevention controls
Perform TTP-based Threat Modeling for a wide variety of assets including endpoints, mobile, servers, internal services, public & private cloud environments and networking equipment
Perform analysis against logs from a variety of sources (e.g., individual host logs, network traffic logs) to identify potential threats and detection ideas
Build response workflows and actions that auto-resolve false positives and provide context scaling our ability to investigate
Support security incident response in a cross-functional environment and drive incident resolution
Design and implement attack testing automation to validate detection coverage
Build logging pipelines using our custom datasets and infrastructure
Requirements:
Minimum Qualifications
5+ years of experience in Detection & Response Engineering or similar Security Engineering role
Experience building complex automations and integrations using SOAR platforms
Bachelor's degree or equivalent experience in Security
Experience designing systems used for responding to both external and insider threats
Experience analyzing network and host-based security events
Knowledge of networking technologies, specifically TCP/IP and the related protocols
Knowledge of operating systems, file systems, and memory structures on Linux
Coding/scripting experience in one or more general purpose languages
Experience with attacker tactics, techniques, and procedures
Preferred Qualifications
Background in security-focused software engineering, designing large scale systems and data pipelines, or offensive security
Experience in threat hunting including leveraging intelligence data to proactively identify and iteratively investigates suspicious behavior across networks and systems
Broad knowledge across the Security domain, as well as demonstrated experience of one (or more) areas such as Logs and events processing, Incident Management, Digital Forensics, Offensive Security Testing, Detection and/or Response tooling development
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
122794
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Check Point
Location: Tel Aviv-Yafo
Job Type: Full Time
We are looking for a Network Engineer, who is motivated, self-managed, team player with good interpersonal skills to join us!

Join our dynamic Early Availability group as a Network Security Engineer, where you'll be at the forefront of shaping Check Point's future portfolio products. This pivotal role involves close collaboration with customers, development teams, QA engineers, and managers across various levels, contributing significantly to the ongoing enhancement of Check Point products.

Key Responsibilities
Engaging with customers worldwide to understand and address their technical requirements.
Deploying the company's cutting-edge Beta software and hardware on customers' sites, ensuring a seamless experience prior to market release.
Collaborating directly with development teams, QA engineers, and managers at all levels.
Conducting comprehensive testing, debugging, and documentation of beta deployments in simulated customer environments and during on-site activities.
Providing effective technical support to beta testing customers.
Requirements:
3-5 years of proven experience in the networking field.
In-depth knowledge of networking and protocols, including a strong grasp of TCP/IP fundamentals and widely used protocols such as DNS, HTTP(S), SMTP, FTP, and VOIP.
Exceptional troubleshooting skills.
Strong presentation and customer-facing abilities.
Proficiency in both written and spoken English.
Demonstrated autonomy, motivation, and self-management skills in the workplace.
Ability to travel approximately 20% of the time for on-site activities worldwide.
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
125194
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 15 שעות
Ingima
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
טיפול ותפעול אירועי סייבר מורכבים אסקלציה מאנליסטים Tier1.
זיהוי חשד לתקיפות מתקדמות על בסיס התראות ממערכת ה SIEM ומערכות אבטחה מתקדמות וגורמי מודיעין.
בניית בקרות חדשות, תהליכי עבודה לזיהוי ופיתוח אוטומציות לטיפול באיומי סייבר, כולל שילוב מודיעין.
חינכה ולימוד של אנליסטים Tier2 ו- SOC חיצוני, שיפור מתודולוגיות חקירה, שיטות תקיפה חדשות.
השתלבות בצוות תשתיות סייבר ולקיחת אחריות על נושא דלף המידע של מנורה בהתאם לנהלי אבטחת המידע ונהלי הרגולציה, לרבות התווית מדיניות, הגדרת אנומליות, ואפיון תהליכים.
ניתוח ומניעה של מקרי הדלפת מידע כנגד החברה ולקוחותיה באמצעות איתור וחקירת פעולות חריגות במערכת.
הפקת לקחים והטמעת בקרות בכלי ההגנה השונים
אחריות על ביצוע בקרות שוטפות, עיבוד נתונים, תחקור מקרים וביצוע ניתוח נתונים לניטור ומניעת דלף מידע.
אחריות על פיתוח ובניית בקרות במערכות החברה.
**יש היברידיות 2 פעמים מהבית**
דרישות:
ניסיון בזיהוי וטיפול אירועי סייבר 3 שנים חובה
הכרות עם תהליכי עבודה ב SOC ומתודולוגיות חקירה חובה
הכרות טובה עם מערכות הפעלה מיקרוסופט ולינוקס חובה
הכרות עם מוצרי הגנה בתחום אבטחת מידע כגון FW, EDR, AV, Mail Relay, Sandbox, Cymulate, Proxy, VA Scanners וכו' חובה
ניסיון בעבודה עם מערכות SIEM QRADAR ומערכות XSOAR.
יכולת טכנית לכתיבת סקריפטים ופיתוח תהליכים ב Powershell / Python - חובה
שליטה מלאה בסביבת חלונות וExcel - ברמת פונקציות מתקדמות - חובה
ניסיון באפיון והטמעת בקרות בתהליכי עבודה חובה
הכרות עם מערכות דלף מידע כגון Proofpoint-יתרון משמעותי
ניסיון של שנתיים לפחות בתפקידי בקרה- יתרון.
ניסיון בתחקור אירועים עסקיים - יתרון
היכרות עם עולם הביטוח יתרון
ארגון, סדר ושיטתיות באיסוף וניתוח המידע
אסרטיביות ויכולת לעבוד בארגון גדול המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
126395
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
יוביטק סולושנס
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
לחברת UBTECH דרוש/ה  מיישם /ת אבטחת מידע.

בעלי ידע בעולם הSIEM?
הצטרפו לצוות Cloud Security והובילו איתנו את תחום Microsoft Sentinel!
 
תיאור התפקיד:
עבודה כחלק מצוות Cloud Security ותמיכה הדדית בפרויקטים משותפים
הטמעה של Microsoft Sentinel אצל לקוחות
חיבור מקורות לוגים ( data Connectors)
כתיבה ושיפור Analytics Rules ו- Use Cases
כתיבת:
KQL Queries  
Playbooks
השתלבות בפרויקטים משולבים הכוללים גם מוצרי Security נוספים כגון Defender XDR data Protection
עבודה מול לקוחות ואפיון פתרונות
דרישות:
ניסיון של שנתיים של SIEM Integration/ SOC Tier 2  
ניסיון Hands-On במוצרי אבטחת מידע
ניסיון עם Sentinel
ידע חזק ב-KQL
ניסיון בעבודה עם מוצרי Microsoft Cloud Security Solutions כגון Defender XDR
יתרונות:
כתיבת  Logic Apps
היכרות עם Microsoft Purview, Conditional access
Security Copilot
ידע ב- Network
ניסיון בהטמעת פתרונות אבטחה אצל לקוחות

המשרה פונה לנשים וגברים כאחד. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
125807
שירות זה פתוח ללקוחות VIP בלבד