עבודה במשמרות במסגרת פעילות SOC של 24/7.
עבודה במשמרות בוקר, ערב ולילה, לרבות סופי שבוע וחגים.
ניטור ובקרה שוטפת של מערכות אבטחת מידע וסייבר.
זיהוי, ניתוח ותחקור התראות ואירועי סייבר.
ביצוע Triage ראשוני והערכת חומרת האירוע.
ביצוע פעולות תגובה ראשוניות בהתאם לנהלים ול-Playbooks.
פתיחה, תיעוד, ניהול והסלמת אירועים.
עבודה שוטפת עם מערכות SIEM, SOAR, EDR ומערכות אבטחת מידע נוספות.
ניתוח לוגים ואירועים ממערכות תקשורת, תחנות קצה, שרתים, משתמשים ומערכות ארגוניות.
עבודה בהתאם לנהלים, SLA ותהליכי העבודה של ה- SOC.
כתיבה ועדכון של נהלים, Runbooks ותהליכי עבודה.
זיהוי פערים בתהליכי ניטור והצפת המלצות לשיפור.
שיתוף פעולה עם Tier 2, Tier 3, צוותי IR, מודיעין סייבר, תשתיות וגורמים טכנולוגיים נוספים.
השתתפות בתחקירי אירועים, הפקת לקחים ויישום פעולות מתקנות.
סיוע בשיפור יכולות הזיהוי והניטור של ה- SOC.
דרישות:
קורס סייבר בהיקף של לפחות 400 שעות - חובה
לפחות שנה ניסיון מעשי בעבודה עם מערכות SIEM וSOAR - חובה
היכרות עם מערכות EDR, Firewall, Proxy וWAF
הבנה טובה בפרוטוקולי תקשורת, לרבות TCP/IP, DNS ו-HTTP/HTTPS.
היכרות עם מערכות הפעלה Windows וLinux
יכולת קריאה, ניתוח ותחקור לוגים ואירועי אבטחת מידע.
הבנה בסיסית בתהליכי Authentication, Active Directory וזהויות.
אנגלית טכנית ברמה טובה.
יכולת ונכונות לעבודה במשמרות 24/7, לרבות לילות, סופי שבוע וחגים.
יכולת עבודה תחת לחץ ובסביבה מרובת משימות.
יכולת עבודה עצמאית לצד עבודה כחלק מצוות. המשרה מיועדת לנשים ולגברים כאחד.