מיישם /ת הגנת סייבר לארגון ממשלתי במוביל בירושלים
בתפקיד תהיה/י חלק ממרכז SOC ממשלתי משמעותי, הפועל להגנה על מערכות וגופים ציבוריים.
תעסוק/י ביישום, תחקור, תגובה ואוטומציה בעולמות הסייבר.
זו הזדמנות להשתלב בסביבה טכנולוגית מתקדמת, מבצעית ומשפיעה.
תיאור תפקיד
יישום, התקנה, ניהול, תפעול ותחזוקה של מוצרי הגנת סייבר
עבודה עם אנטי-וירוס, Firewall, IPS, DLP, בקרת גישה והגנת התקנים ניידים
יישום תהליכי אבטחה שגרתיים
ניהול חשבונות, הרשאות, סיסמאות וגישה למידע
ניהול ציוד קצה והתקנים ניידים בהיבטי אבטחה
זיהוי וטיפול ראשוני באירועי אבטחה
חקירת אירועי סייבר מורכבים וניתוח TTPs
עבודה לפי מודלים כגון MITRE ATT&CK
פיתוח אוטומציות לזיהוי ותגובה באמצעות SOAR
בניית Playbooks ויישום תהליכי תגובה
כתיבת חוקים וקורלציות לזיהוי אנומליות ודפוסי תקיפה
איתור חולשות ופערים וחיזוק ההגנה הארגונית
פיתוח סקריפטים לשיפור תהליכי ניתוח ותגובה
דרישות:
דרישות
ניסיון של 3 שנים ומעלה ביישום הגנת סייבר
ניסיון של 3 שנים ומעלה בעולמות הסייבר, מכל מסגרת מקצועית רלוונטית
היכרות עם רשתות, תקשורת מחשבים ומערכות הפעלה
היכרות רחבה עם מוצרי אבטחה, קונפיגורציה, עדכונים, תחזוקה וניהול
היכרות עם תהליכי אבטחה שגרתיים בארגון
ניסיון בניהול חשבונות, הרשאות, גישה וניטור מערכות
היכרות עם אופן טיפול באירועי אבטחה
ניסיון מוכח בחקירת אירועי סייבר
ידע במתודולוגיות חקירה וניתוח
ידע מוכח בקוד: Bash, PowerShell או Python
ניסיון בכתיבת חוקים, קורלציות וסקריפטים לאוטומציה
יכולת עבודה בצוות בסביבה מבצעית פעילה 24/7
הסמכה אחת לפחות: CySA+ / GCIA / CPTS / OSCP / OSED
נדרש לעבור סיווג ביטחוני סודי / רמה 3 המשרה מיועדת לנשים ולגברים כאחד.