דרושים » אבטחת מידע וסייבר » מיישם /ת Splunk למח' אבטחת מידע וסייבר לבנק מוביל בת"א /לוד

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 10 שעות
דרושים בקונסיסט ישראל
מיקום המשרה: תל אביב יפו ולוד
קליטה וחיבור מקורות לוגים)prem-on ו-cloud)אל פלטפורמת(Cloud / Enterprise (Splunk
בניית תהליכי אינדוקס, ניהול sourcetypes, ויישום parsing ו-extractions field
יצירת תוכן אפליקטיבי: חוקים)searches/correlation), דוחות, דשבורדים ו-alerts מותאמים
לצרכים העסקיים והארגוניים
עבודה מול צוותי אבטחת מידע, DevOps ותשתיות לצורך אפיון דרישות ותמיכה בפעילות
השוטפת
ניטור שוטף ושיפור ביצועי הפלטפורמה וה-searches
תיעוד פתרונות ותהליכים, ומתן תמיכה למשתמשים פנימיים

המשרה בת"א אך יתקיים מעבר בשנת 26 ללוד
דרישות:
דרישות:
ניסיון של 2-3 שנים בעבודה עם Splunk
ניסיון מוכח בחיבור מקורות לוגים מגוונים וכתיבת קונפיגורציות SA / TA
ידע וניסיון בבניית דוחות, דשבורדים ו-alerts
שליטה ב-(Language Processing Splunk (SPL וביכולות אופטימיזציה של שאילתות
אנגלית ברמה גבוהה-קריאה וכתיבה

יתרונות:
ידע בתשתיות Splunk:
Indexer Clustering, Search Head Clustering, Deployment Server
ניהול ותחזוקת אפליקציות ותוספים)ons-Add / APP)
Splunk SOAR/ES עם היכרות?
ניסיון במערכות ענן)GCP,Azure,AWS), ובחיבורן לספלאנק
רקע בעולם ה - Security/IT
ידע ב- Pyhthon PowerSell, Bash סקריפטים כתיבת / Linux / Windows Server המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8336756
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 10 שעות
דרושים בMertens – Malam Team
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
חברת Mertens Malam Team מגייסת מפתח.ת Splunk SIEM לארגון פיננסי מוביל בתל אביב

במסגרת התפקיד/ התפקיד כולל קליטה וחיבור של לוגים לצוות SIEM, יצירת תוכן במערכת כולל בניית דשבורדים, כתיבת חוקים, טיפול וטיוב חוקים, התרעות ודשבורדים קיימים

עבודה עם Splunk Enterprise, Splunk Cloud, SPL, React, Python, REST APIs, Syslog, HEC

דברים נוספים שחשוב לציין במשרה ביצוע פיתוחים על גבי תשתית Splunk, פיתוח Dashboards מתקדמים, Alerts, Reports, Saved Searches והטמעת data Inputs לאינטגרציות ואוטומציה
דרישות:
דרישות

ניסיון של 3 שנים בעבודה עם Splunk Enterprise / Splunk Cloud

ניסיון מעשי בכתיבת SPL מורכב כולל joins, stats, tstats, transactions, lookups

ניסיון בהטמעת data Inputs כולל REST APIs, Syslog, HEC

היכרות עם Indexes, Sourcetypes, props.conf, transforms.conf וכן Performance tuning ו-Search optimization

ניסיון של שנתיים בפיתוח ב- Python ובכתיבת Splunk Modular Inputs לאוטומציה ולאינטגרציות המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8554824
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 13 שעות
דרושים בHMS - הלפרין יועצים
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
חברת hms מגייסת מפתח/ת Splunk להשתלבות בצוות SIEM באגף תפעול ואבטחת מידע.
התפקיד כולל פיתוח על גבי תשתית Splunk, חיבור וקליטת לוגים, כתיבת חוקים ודשבורדים, פיתוח backend ב- Python ופיתוח frontend ב- React.
נדרש ניסיון טכני משמעותי, חשיבה אנליטית ויכולת עבודה בסביבה ארגונית מורכבת בתחום הסייבר.
דרישות:
דרישות חובה:
- ניסיון של 3 שנים לפחות עם Splunk (Enterprise/Cloud)
- ניסיון בכתיבת SPL מורכב (joins, stats, lookups וכו')
- ניסיון בפיתוח Dashboards, Alerts ו-Reports
- ניסיון בפיתוח ב- Python (לפחות 2-3 שנים)
- ניסיון בפיתוח React
- ניסיון בעבודה עם REST APIs
- יתרון משמעותי:
- ניסיון בעולמות SIEM / SOC / סייבר
- ניסיון עם Splunk SOAR
- עבודה עם Cloud / כלי אבטחת מידע המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8541964
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בTop-IT Solutions Ltd
מיקום המשרה: תל אביב יפו ופתח תקווה
סוג משרה: משרה מלאה
ניהול ישיר של צוות אנליסטים Tier1 ו? Tier2לרבות גיוס, חניכה ופיתוח מקצועי.
אחריות על זיהוי, ניתוח, תגובה לאירועי סייבר מקצה לקצה והובלה מול הגורמים הטכניים והניהוליים.
ניטור אבטחת מידע בסביבת Multi-Cloud במקביל לתשתיות מקומיות.
שיפור ותחזוקת חוקות במערכות SIEM /SOAR,EDR  וכלי ניטור נוספים.
זיהוי פערים בתהליכי העבודה ב- SOC תוך מתן פתרונות למזעורם.
הובלת פרויקטים לשיפור מערך ההגנה בארגון.
דרישות:
לפחות שנתיים ניסיון כמנהל.ת SOC.
ניסיון טכני של לפחות 3 שנים בתפקידי SOC כדוגמת  Tier 2 אוIR.
ניסיון מעשי בביצוע חקירות פורנזיות, ביצוע פעילות Threat Hunting לצד הובלה מקצועית של תהליכי יזום, בנייה וטיוב התראות במערכות ה- SOC.
ניסיון מעשי מעמיק עם מערכות SIEM כגון  Splunk, Sentinel וכדומה.
יכולת כתיבת שאילתות מורכבות ב-.XQL/ KQL/SPL
יכולת כתיבת סקריפטים לאוטומציה כגון Python, PowerShell, Bash.
ניסיון בהטמעת כלים והגדרת KPIs.
ניסיון מוכח בעבודה וחקירה בסביבת Multi-Cloud (AWS/Azure).
עבודה צמודה עם צוותי תשתיות ופיתוח לצמצום משטחי תקיפה ולשיפור יכולות הגנה.
ניסיון באפיון ואופטימיזציה של Playbooks במערכות SOAR למיכון תהליכי תגובה לאירועי סייבר והעלאת אפקטיביות ה- SOC.
אנגלית ברמה גבוהה ויכולת כתיבת מסמכים טכניים.
זמינות לעבודה מעבר לשעות הפעילות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8574477
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 7 שעות
דרושים בליאקום מערכות Liacom
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
התפקיד כולל:
הטמעה ותחזוקה Hands-On של מערכות אבטחת מידע ורשת FW, DLP, EDR, SIEM, NAC, SWG, CISCO Switch Router, DR
ניהול ושיפור מדיניות אבטחת מידע בהתאם לנהלי הארגון ולתקנים (ISO 27001, NIST)
טיפול ותגובה לאירועי אבטחה מידע וסייבר שמתקבלות מה SOC גם בשעות לא שגרתיות במהלך
השבוע כולל שישי שבת
ביצוע הקשחות מערכות וציוד תקשורת
עבודה מול ספקים חיצוניים, גורמי IT פנימיים וצוותי SOC
תיעוד ותחזוקה של תצורות (Configuration Management) ונהלים תפעוליים
תמיכה בפרויקטים חדשים הכוללים רכיבי אבטחת מידע, כולל בחינת סיכונים ובדיקת עמידה
במדיניות הארגון
התמודדות עם תקלות רשת מורכבות בסביבות גדולות ותמיכה בתשתיות מרובות אתרים
דרישות:
ידע וניסיון מוכח של 5 שנים במוצרי אבטחה נפוצים Trand Micro, PortNox,Fortinet, Check Point, Symantec SWG, Microsoft 365, Zerto
ניסיון של שנתיים לפחות בעבודה מול מערכות SIEM כגון (QRadar / Splunk / Sentinel).
ניסיון מוכח של לפחות 5 שנים עם מערכות הפעלה Windows, Linux, שרתי Active Directory
ו DNS.
היכרות עם פרוטוקולי ניתוב STATIC ROUTE / BGP
היכרות עם מערכות ניטור Nessus,Prtg
יכולת כתיבת נהלים ודוחות אבטחה
אנגלית טכנית ברמה טובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8569341
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 12 שעות
דרושים בקבוצת Aman
סוג משרה: משרה מלאה ומתגייסים למלחמה
לארגון בריאות מוביל במרכז הארץ דרוש/ה SOC Analyst
דרישות:
ניסיון של מעל שנה אחת בעבודה ב SOC
ניסיון של מעל שנה בעבודה עם מערכות SOAR
ניסיון בעבודה עם מערכת SIEM עדיפות ל- Splunk
ידע בסיסי-טוב בפרוטוקולי רשת (TCP/IP, DNS, HTTP/S)
היכרות עם מערכו ת Windows ו Linux
עברית ואנגלית ברמה טובה
נכונות לבצע כוננויות חירום המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8515526
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 8 שעות
דרושים בוואן פתרונות טכנולוגיים בע"מ
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
- אחריות לטיפול מקצועי בחשד לאירועי סייבר
- פיקוח על הפעילות השוטפת של מרכז הניטור וניהול משימות של אנליסטים T1
- מעקב רציף על האירועים / חשד לאירועים
- ניהול משמרות ניטור
- הקצאה וניהול משימות במרכז הניטור
- הפעלת צוותים לניהול תגובה לאירועי סייבר
- ניהול ומעקב פערי ניטור מול הצוותים הרלוונטיים
דרישות:
לפחות שנה כאנליסט ב- SOC
לפחות שנה כמנהל צוות ב- SOC או כמנהל צוות תגובה
ניסיון בהגדרות חוקים במערכות ה- SIEM (יתרון ל-SPLUNK)
יכולת הובלה מקצועית
יכולת ראייה בוגרת
המשרה מיועדת לנשים ולגברים כאחד. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8165491
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 6 שעות
מיקום המשרה: לוד
סוג משרה: משרה מלאה ומשמרות
לחברה מובילה בלוד דרוש/ה בקר/ית SOC!

במסגרת התפקיד:
ניטור אירועי סייבר בזמן אמת, זיהוי וחקירת איומים, טיפול באירועים, עבודה עם מוצרי אבטחת מידע ומערכות SIEM מתקדמות.
דרישות:
דרישות:
ניסיון כבקר/ית SOC (של חצי שנה עד שנה) - חובה
נכונות לעבודה במשמרות 24/7 - חובה
היכרות עם פרוטוקולי תקשורת ופורטים
ידע במתקפות נפוצות: Phishing, Ransomware
ניסיון עם מוצרי אבטחת מידע: FW, NAC, AV, EDR, SSL VPN ועוד
ניסיון עם SIEM : QRadar / Splunk / ArcSight

משרה מעולה בצוות מקצועי, עם חשיפה לטכנולוגיות מתקדמות וצמיחה מהירה בעולם הסייבר. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8504122
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 13 שעות
דרושים בCalanit by One
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
אחריות על ניהול והטמעת פתרונות API Gateway תוך דגש על אבטחת מידע, ניטור תעבורת API, זיהוי איומים וניסיונות חדירה ומתן מענה לאירועי סייבר בזמן אמת.
הובלת תהליכי אוטומציה לפריסת שירותי API, אופטימיזציית ביצועים, ויישום פרוטוקולי אבטחה מתקדמים.
אחריות על תפעול ותחזוקת תשתיות ענן, כתיבה ותחזוקת Infrastructure as Code, בקרה, ניטור ומדידה שוטפת של מערכות, וליווי יחידות עסקיות בפתרון תקלות.
דרישות:
2-4 שנות ניסיון בעבודה בסביבות ענן ציבורי.
תואר ראשון במדעי המחשב / הנדסת מחשבים או תואר ראשון אחר + קורסים במערכות מידע (200 שעות לפחות).
ניסיון מעשי בעבודה עם API Gateways (כגון APIM, API Connect, DataPower)
ידע מעמיק בפרוטוקולי אבטחה: OAuth 2.0, OpenID, JWT
ניסיון בניתוח סיכונים ואבטחת APIs
עבודה עם Postman, SOAPUI, Wireshark
עבודה עם Git
ידע בפרוטוקולי תקשורת: HTTP/S, SSL/TLS, TCP/IP המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8514243
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 8 שעות
דרושים בבלופרינט סופטוור
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
טיפול באירועי אבטחת מידע וניתוח של מידע המתקבל מכלל המערכות המנוטרות.
תחקור וניתוח של התרעות המתקבלות במרכז הניטור, ביצוע תחקורים פרו-אקטיביים, שילוב דיווחי מודיעין סייבר בתהליכי הניטור והבקרה, הפקת דוחות מפורטים, גיבוש ויישום המלצות להמשך.
תפעול מערכות אבטחת מיד מגוונות והקמת מערכות חדשות.
עבודה מול מחלקות טכנולוגיות בחברה ומול ציבור העובדים.
דרישות:
ניסיון של שנה ומעלה כאנליסט SOC - חובה
ניסיון ב-IR
ניסיון במערכות SIEM עם עדיפות ל-Qradar
ניסיון של שנתיים ומעלה בתפעול והטמעה של מערכות א"מ
ניסיון משמעותי בפרוטוקולי התקשורת ומודל OSI
ניסיון משמעותי במערכות מבוססות Windows
ניסיון במערכות מבוססות Linux המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8499054
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 10 שעות
דרושים בבינת תקשורת מחשבים
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
תנאים נוספים:קרן השתלמות
אנחנו בבינת מגייסים לפרוייקט לאומי יוקרתי Analyst TIER 2 מנוסה, לתפקיד שמשלב 50% עבודה כאנליסט/ית ו-50% עבודה ביישום ותפעול פתרונות אבטחת מידע.
התפקיד דורש יכולת להתמודד עם אירועי סייבר מורכבים, להוביל חקירות מעמיקות ולהפעיל מוצרי אבטחת מידע מתקדמים.

איך ייראה היום שלך:
ניהול ותפעול מוצרי אבטחת מידע, כגון: EDR, אנטי-וירוס, חומות אש (FW), מוצרי NAC ועוד.
אסקלציה ופתרון אירועים ל- Tier 1.
ניטור מערכות ואירועי סייבר בזמן אמת, איתור איומים ומתן תגובה ראשונית.
חקירת אירועי סייבר מורכבים וביצוע תחקורים מעמיקים
דרישות:
ניסיון של 3 שנים לפחות כאנליסט - חובה
ניסיון של שנה לפחות בתחקור ותגובה לאירועי אבטחת מידע - חובה
סיום קורס בתחום אבטחת מידע מעל 300 שעות - חובה
ניסיון בכתיבת דוחות, סקריפטים ובקרות למוצרי הגנה - חובה
ניסיון של שנה בתפעול מערכות אבט"מ (EDR/ SIEM / FW/NAC/Mail Relay) - חובה
היכרות עם טופולוגית רשתות והבנה מתקדמת בפרוטוקולי תקשורת בדגש על DNS - חובה
הכרות וידע מעמיק במערכות הפעלה Windows / Linux - חובה
מוכנות לעבודה בשעות לא שגרתיות - חובה
יכולת הבעה עצמית בעל פה ובכתב באנגלית/עברית - חובה
מוכנות לעבוד בשעות הלילה במהלך השבוע - חובה
התפקיד מצריך תשאול ביטחוני (מבוצע על ידי המעסיק) - חובה
יכולת עבודה בצוות
רישיון חובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8551968
סגור
שירות זה פתוח ללקוחות VIP בלבד