ניטור וניתוח אירועי סייבר, זיהוי אנומליות ואירועים חריגים
מתן מענה ראשוני לאירועי סייבר
עבודה עם מערכות SIEM ו-SOAR (כגון QRadar, Splunk, ArcSight)
תחזוקת מערכות שליטה ובקרה (דוגמת SCADA / SOK)
עבודה מול צוותים מקצועיים ולקוחות תוך תמיכה וייעוץ
דרישות:
ניסיון של שנתיים לפחות בתחום
הכרות עם פרוטוקולי תקשורת: HTTPS, TCP/UDP, HTTP, ICMP, ARP, DNS, DHCP
ידע בסיסי בסייבר: cyber threat, IOC, exploit, port scanning, kill chain, CVE, IR
שליטה בזני מתקפות סייבר: Phishing, DDOS/DOS, Brute Force, Ransomware, Zero-day, Malware
ניסיון עם מוצרי אבטחת מידע: FW, AV, EDR, SSLVPN, IPS/IDS, DLP, NAC
ניסיון במערכות OT / תעשייה יתרון המשרה מיועדת לנשים ולגברים כאחד.