דרושים » אבטחת מידע וסייבר » one Taldor מגייסת אנליסט.ית אבטחת מידע Tier 2 למרכז הSOC בארגון ביטחוני במרכז!

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בוואן פתרונות טכנולוגיים בע"מ
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
- אחריות לטיפול מקצועי בחשד לאירועי סייבר
- פיקוח על הפעילות השוטפת של מרכז הניטור וניהול משימות של אנליסטים T1
- מעקב רציף על האירועים / חשד לאירועים
- ניהול משמרות ניטור
- הקצאה וניהול משימות במרכז הניטור
- הפעלת צוותים לניהול תגובה לאירועי סייבר
- ניהול ומעקב פערי ניטור מול הצוותים הרלוונטיים
דרישות:
לפחות שנה כאנליסט ב- SOC
לפחות שנה כמנהל צוות ב- SOC או כמנהל צוות תגובה
ניסיון בהגדרות חוקים במערכות ה- SIEM (יתרון ל-SPLUNK)
יכולת הובלה מקצועית
יכולת ראייה בוגרת
המשרה מיועדת לנשים ולגברים כאחד. המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8165491
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים בבינת תקשורת מחשבים
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
תנאים נוספים:קרן השתלמות
אנחנו בבינת מגייסים לפרוייקט לאומי יוקרתי Analyst TIER 2 מנוסה, לתפקיד שמשלב 50% עבודה כאנליסט/ית ו-50% עבודה ביישום ותפעול פתרונות אבטחת מידע.
התפקיד דורש יכולת להתמודד עם אירועי סייבר מורכבים, להוביל חקירות מעמיקות ולהפעיל מוצרי אבטחת מידע מתקדמים.

איך ייראה היום שלך:
ניהול ותפעול מוצרי אבטחת מידע, כגון: EDR, אנטי-וירוס, חומות אש (FW), מוצרי NAC ועוד.
אסקלציה ופתרון אירועים ל- Tier 1.
ניטור מערכות ואירועי סייבר בזמן אמת, איתור איומים ומתן תגובה ראשונית.
חקירת אירועי סייבר מורכבים וביצוע תחקורים מעמיקים
דרישות:
ניסיון של 3 שנים לפחות כאנליסט - חובה
ניסיון של שנה לפחות בתחקור ותגובה לאירועי אבטחת מידע - חובה
סיום קורס בתחום אבטחת מידע מעל 300 שעות - חובה
ניסיון בכתיבת דוחות, סקריפטים ובקרות למוצרי הגנה - חובה
ניסיון של שנה בתפעול מערכות אבט"מ (EDR/ SIEM / FW/NAC/Mail Relay) - חובה
היכרות עם טופולוגית רשתות והבנה מתקדמת בפרוטוקולי תקשורת בדגש על DNS - חובה
הכרות וידע מעמיק במערכות הפעלה Windows / Linux - חובה
מוכנות לעבודה בשעות לא שגרתיות - חובה
יכולת הבעה עצמית בעל פה ובכתב באנגלית/עברית - חובה
מוכנות לעבוד בשעות הלילה במהלך השבוע - חובה
התפקיד מצריך תשאול ביטחוני (מבוצע על ידי המעסיק) - חובה
יכולת עבודה בצוות
רישיון חובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8551968
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 19 שעות
דרושים בMertens – Malam Team
סוג משרה: מספר סוגים
חברת Mertens- Malam Team מגייסת אנליסט.ית SOC למחלקת הגנת הסייבר בחטיבה הטכנולוגית בארגון גדול ומוכר בתל אביב.
תיאור משרה:
במסגרת התפקיד השתלבות בצוות מרכז הגנה בסייבר  ( SOC - Security operation center) כאשר מדובר במרכז ההגנה פעיל 24/7.
התפקיד כולל זיהוי, טיפול ותגובה לאירועי סייבר, אחראיות על ניטור מערכות SIEM וטכנולוגיות מתקדמות ותחקור של אירועי אבטחת מידע תיעוד וכתיבת דוחות.
דרישות:
ניסיון של שנה לפחות בעולמות ה- SOC.
היכרות עם מוצרי אבטחת מידע וכלים כדוגמת:  Windows Event Logs, SIEM, EDR, FW.
קורס רלוונטי (מגן סייבר, קורס אנליסט.ית SOC )/תואר רלוונטי/ניסיון צבאי רלוונטי.
אנגלית ברמה גבוהה.
הכרות עם עולם Threat intelligence - יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8520108
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
1 ימים
דרושים בSQLink
סוג משרה: משרה מלאה
ארגון פיננסי באזור המרכז מגייס מנהל /ת SOC
התפקיד כולל: עבודה עם מערכות SIEM, SOAR ו-EDR, הובלת צוות אנליסטים Tier 1 ו-Tier 2 וניהול כולל של פעילות ה- SOC, ניהול אירועי סייבר מקצה לקצה, חקירה מעמיקה של התראות מורכבות, ביצוע Threat Hunting ופעילות פורנזית, כתיבה וטיוב חוקי ניטור ובניית Playbooks לאוטומציה. עבודה בסביבת Multi-Cloud ובתשתיות מקומיות, הובלת פרויקטים לשיפור מערך ההגנה ועוד.
דרישות:
- שנתיים ניסיון כמנהל/ת SOC
- 3 שנות ניסיון בתפקידי SOC כגון: Tier 2 או Incident Response
- ניסיון מעשי עם מערכות SIEM כגון: Splunk או Sentinel וכתיבת שאילתות ב-XQL,
KQL או SPL
- ניסיון בביצוע חקירות פורנזיות, Threat Hunting והובלת תהליכי תגובה לאירועי סייבר
- ניסיון בכתיבת סקריפטים ב- Python, PowerShell או Bash ועבודה עם AWS
ו-Azure המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8563589
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
1 ימים
דרושים בSQLink
סוג משרה: משרה מלאה
ארגון ממשלתי באזור המרכז מגייס חוקר/ת איומי סייבר
התפקיד כולל: ביצוע מחקר פורנזי ומחקר רשתות, טיפול ותגובה לאירועי סייבר, ניטור רשתות ורכיבים ואיתור תקיפות שלא זוהו במערכות ההגנה הארגוניות, סיוע באפיון והקמה של סביבות הונאה ומלכודות דבש, פיתוח יישומים וכלי חקירה ואוטומציה בתחום הסייבר, יצירת התרעות מקדימות והעשרת מודיעין על טקטיקות, טכניקות וכלי תקיפה.
דרישות:
- 3 שנות ניסיון כחוקר/ת איומי סייבר
- ניסיון מחקרי בלפחות שניים מהתחומים: מחקר פורנזי, מחקר רשתות, Threat
Intelligence, Incident Response (IR), מבדקי חדירות, מחקרי Big Data
- ניסיון בפיתוח כלים וכתיבת סקריפטים ב- Python / PowerShell / Bash והיכרות עם Linux ו-Windows
- ידע מתקדם בתקשורת נתונים, פרוטוקולים, ארכיטקטורת רשת ואבטחת מידע
- ניסיון בחילוץ תובנות ממידע מודיעיני-טכנולוגי ועבודה בצוות מחקרי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8559178
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים באלעד מערכות
מיקום המשרה: רמת גן
סוג משרה: משרה מלאה ועבודה היברידית
אלעד מערכות מגייסת אנליסט.ית סייבר לאיתור, חקירה וטיפול באירועי סייבר מורכבים עבור חברה מובילה במרכז!
מחפשים תפקיד מאתגר בלב העשייה הסייברית?
אנחנו מחפשים אנליסט.ית סייבר מנוסה לתפקיד הכולל עבודה עם צוותי תשתיות, סיסטם וסייבר, ניהול אירועים מורכבים, פיתוח בקרות ואוטומציות, ולקיחת אחריות מלאה על תחום מניעת דלף מידע בארגון.

מה התפקיד כולל?
זיהוי, חקירה וטיפול באירועי סייבר מורכבים (Escalation מטיר 1)
איתור חשד לתקיפות מתקדמות על בסיס התראות SIEM ומערכות הגנה מתקדמות
פיתוח בקרות חדשות, בניית תהליכי עבודה ואוטומציות לטיפול באיומים
הנחיית אנליסטים Tier2 ו- SOC חיצוני ושיפור מתודולוגיות חקירה
אחריות על תחום דלף מידע בארגון: הגדרת אנומליות, אפיון תהליכים והטמעת נהלים
איתור וחקירת פעולות חריגות למניעת זליגת מידע של החברה ולקוחותיה
הפקת לקחים, שיפור הגנות קיימות וביצוע בקרות שוטפות
ניתוח נתונים, ניטור פעילות ויצירת בקרות חדשות במערכות הארגון
דרישות:
מה אנחנו מחפשים? 
לפחות 3 שנות ניסיון בטיפול באירועי סייבר חובה
ניסיון בעבודה עם SOC ומתודולוגיות חקירה חובה
היכרות מעמיקה עם Windows ו- Linux חובה
ידע וניסיון עם מוצרי הגנה:
FW, EDR, AV, Mail Relay, Sandbox, Cymulate, Proxy, VA Scanners חובה
ניסיון בעבודה עם מערכות SIEM (QRadar) וXSOAR חובה
יכולת כתיבת סקריפטים בPowershell / Python חובה
שליטה מלאה בWindows וExcel (פונקציות מתקדמות) חובה
ניסיון בהטמעת בקרות בתהליכי עבודה חובה
היכרות עם מערכות DLP כגון Proofpoint יתרון משמעותי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8426273
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
1 ימים
דרושים בבלופרינט סופטוור
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
טיפול באירועי אבטחת מידע וניתוח של מידע המתקבל מכלל המערכות המנוטרות.
תחקור וניתוח של התרעות המתקבלות במרכז הניטור, ביצוע תחקורים פרו-אקטיביים, שילוב דיווחי מודיעין סייבר בתהליכי הניטור והבקרה, הפקת דוחות מפורטים, גיבוש ויישום המלצות להמשך.
תפעול מערכות אבטחת מיד מגוונות והקמת מערכות חדשות.
עבודה מול מחלקות טכנולוגיות בחברה ומול ציבור העובדים.
דרישות:
ניסיון של שנה ומעלה כאנליסט SOC - חובה
ניסיון ב-IR
ניסיון במערכות SIEM עם עדיפות ל-Qradar
ניסיון של שנתיים ומעלה בתפעול והטמעה של מערכות א"מ
ניסיון משמעותי בפרוטוקולי התקשורת ומודל OSI
ניסיון משמעותי במערכות מבוססות Windows
ניסיון במערכות מבוססות Linux המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8499054
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בHMS - הלפרין יועצים
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
חברת hms מגייסת מפתח/ת Splunk להשתלבות בצוות SIEM באגף תפעול ואבטחת מידע.
התפקיד כולל פיתוח על גבי תשתית Splunk, חיבור וקליטת לוגים, כתיבת חוקים ודשבורדים, פיתוח backend ב- Python ופיתוח frontend ב- React.
נדרש ניסיון טכני משמעותי, חשיבה אנליטית ויכולת עבודה בסביבה ארגונית מורכבת בתחום הסייבר.
דרישות:
דרישות חובה:
- ניסיון של 3 שנים לפחות עם Splunk (Enterprise/Cloud)
- ניסיון בכתיבת SPL מורכב (joins, stats, lookups וכו')
- ניסיון בפיתוח Dashboards, Alerts ו-Reports
- ניסיון בפיתוח ב- Python (לפחות 2-3 שנים)
- ניסיון בפיתוח React
- ניסיון בעבודה עם REST APIs
- יתרון משמעותי:
- ניסיון בעולמות SIEM / SOC / סייבר
- ניסיון עם Splunk SOAR
- עבודה עם Cloud / כלי אבטחת מידע המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8541964
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
1 ימים
דרושים בקונסיסט ישראל
מיקום המשרה: לוד ותל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
קליטה וחיבור מקורות לוגים)prem-on ו-cloud)אל פלטפורמת(Cloud / Enterprise (Splunk
בניית תהליכי אינדוקס, ניהול sourcetypes, ויישום parsing ו-extractions field
יצירת תוכן אפליקטיבי: חוקים)searches/correlation), דוחות, דשבורדים ו-alerts מותאמים
לצרכים העסקיים והארגוניים
עבודה מול צוותי אבטחת מידע, DevOps ותשתיות לצורך אפיון דרישות ותמיכה בפעילות
השוטפת
ניטור שוטף ושיפור ביצועי הפלטפורמה וה-searches
תיעוד פתרונות ותהליכים, ומתן תמיכה למשתמשים פנימיים

המשרה בת"א אך יתקיים מעבר בשנת 26 ללוד
דרישות:
דרישות:
ניסיון של 2-3 שנים בעבודה עם Splunk
ניסיון מוכח בחיבור מקורות לוגים מגוונים וכתיבת קונפיגורציות SA / TA
ידע וניסיון בבניית דוחות, דשבורדים ו-alerts
שליטה ב-(Language Processing Splunk (SPL וביכולות אופטימיזציה של שאילתות
אנגלית ברמה גבוהה-קריאה וכתיבה

יתרונות:
ידע בתשתיות Splunk:
Indexer Clustering, Search Head Clustering, Deployment Server
ניהול ותחזוקת אפליקציות ותוספים)ons-Add / APP)
Splunk SOAR/ES עם היכרות?
ניסיון במערכות ענן)GCP,Azure,AWS), ובחיבורן לספלאנק
רקע בעולם ה - Security/IT
ידע ב- Pyhthon PowerSell, Bash סקריפטים כתיבת / Linux / Windows Server המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8336756
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בוואן פתרונות טכנולוגיים בע"מ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
תחומי אחריות עיקריים (בהתאם לתפקיד ספציפי):

הובלה מקצועית וטכנולוגית של חקירות סייבר מורכבות, כולל אפיון ומבצע מלכודות דבש וסביבות הונאה להטעיית תוקפי סייבר

ביצוע מחקרים פורנזיים, מחקר נוזקות, מחקר חולשות, הנדסה לאחור וניתוח מתקפות על פרוטוקולים ורשתות

מתן מענה מחקרי וטכנולוגי לאפיון, זיהוי והונאה של תוקפי סייבר וצוותי חקירה מודיעינית

ביצוע מבדקי חדירות אפליקטיביים וסביבתיים, פיתוח כלים ותסריטים לאוטומציה של תהליכי מחקר וסייבר

סקירה יומית של עדכוני אבטחה, CVE ודוחות מקצועיים, איתור חולשות, בניית POC וניתוח קוד

גיבוש דוחות מחקר מקצועיים והעברת מסקנות לצוותי חקירה, ארגונים ותעשייה לאומית, לצורך התרעה ושיפור חוסן סייבר

ניתוח מתקפות וקבוצות תקיפה, בניית תיקי תוקף ושיתוף מידע מודיעיני עם צוותי שדה
דרישות:
דרישות התפקיד:
ניסיון מחקרי מקיף בשניים או יותר מהתחומים: מחקר נוזקות, מחקר חולשות, מחקר פורנזי, מחקר מתקדם של פרוטוקולי תקשורת, ביצוע מבדקי חדירות, הנדסה לאחור, ניטור רשתות, טיפול ותגובה לאירועי סייבר, חילוץ תובנות ממידע מודיעיני וטכנולוגי (כולל Big Data )
ידע מתקדם ומוכח בפיתוח כלים תומכים למחקר מתקדם ובביצוע מחקרים מבוססי מערכות ופרוטוקולים
ניסיון ניהולי יתרון משמעותי למשרות הכוללות הובלת צוותים

השכלה / הכשרה (אחד מהבאים):
תואר ראשון לפחות במחשוב / מדעים מדויקים / הנדסה טכנולוגית
הנדסאי בוגר מגמת מחשבים / טכנולוגיה
חסר תואר, אך בעל הכשרות מקצועיות משמעותיות בתחום הגנת סייבר (לפחות 400 שעות)
בוגר יחידה טכנולוגית בצה"ל (ממר"ם, 8200, תקשוב או יחידות מקבילות) המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8560321
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time
looking for a MXDR Analyst to join the team of cybersecurity analysts monitoring services 24/7. The role includes development of detection analyses, triage of alerts, investigation of security incidents, proactive threat hunting and enhancement of sensors and overall visibility status. The suitable candidate should be a team player with previous experience in SOC, SecOps or security monitoring, independent, and with a can-do attitude.



Responsibilities

Working across all areas of SOC, including continuous monitoring and analysis, threat hunting, security compliance, security event auditing and analysis, rule development and tuning, and forensics.
Solving security incidents in accordance with defined service level agreements and objectives.
Prioritizing and differentiating between potential incidents and false alarms.
Addressing clients enquiries via phone, email, and live chat.
Working side-by-side with customers, providing insightful incident reports.
Working closely with peers and higher-tier analysts to ensure that your analysis work meets quality standards.
Identifying opportunities for improvement and automation within the MXDR Operation Lead, and leading efforts to operationalize ideas.
Identifying and offering solutions to gaps in current capabilities, visibility, and security posture.
Correlating information from disparate sources to develop novel detection methods.
Requirements:
At least one year of experience in a SOC/MDR or Managed EDR service, including night and weekend shifts.
Strong analytical thinker, problem-solving mindset, and ability to succeed in a dynamic environment.
Independent, bright and positive analyst who strives for excellence.
Proficiency and experience with scripting (Python).
Strong capabilities in drafting cyber security reports for clients.
Basic understanding of the lifecycle of advanced security threats, attack vectors, and methods of exploitation.
Hands-on experience working with SIEM technologies. (e.g. Splunk, QRadar, ArcSight, Exabeam, etc.)
Familiarity with common data and log sources for monitoring, detection and analysis (e.g., Event Logs, firewall, EDR).
Strong technical understanding of network fundamentals, common internet protocols, and system and security controls.
Basic knowledge of host-based forensics and OS artifacts.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8565016
סגור
שירות זה פתוח ללקוחות VIP בלבד