לצוות ה- SOC שלנו דרוש/ה אנליסט Tier 2 מנוסה לתפקיד מאתגר הכולל ניתוח אירועי אבטחת מידע.
אחריות על ניהול ותפעול מערכות SIEM, כולל התקנה, שדרוג, תחזוקה ופתרון תקלות, התקנת Collectors, חיבור מקורות לוגים חדשים והטמעת חוקים לזיהוי אירועים חשודים
ניתוח אירועי אבטחת מידע, חקירת מתקפות ואיתור איומים מתקדמים, שיפור מתמיד של יכולות ה- SIEM באמצעות כתיבת חוקים, Use Cases ו-Playbooks
העבודה במשמרות במשרדי החברה בפתח תקווה
דרישות:
- ניסיון של לפחות שנתיים כאנליסט SOC Tier 2
- ניסיון מוכח בתפעול וניהול מערכת SIEM יתרון ל-QRadar
- ידע בפרוטוקולי תקשורת, ניתוח תעבורה וזיהוי איומים
- ניסיון בהטמעת חוקים וכתיבת Use Cases במערכות SIEM
- הבנה בתחקור אירועי אבטחת מידע ויכולת אנליטית גבוהה
- ניסיון בעבודה עם סקריפטים ( Python /Bash/Regex) יתרון
- ניסיון בעבודה עם SOAR וכלי Threat Intelligence יתרון המשרה מיועדת לנשים ולגברים כאחד.