דרושים » אבטחת מידע וסייבר » Incident Response Threat Hunting

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 20 שעות
דרושים בקבוצת יעל
מיקום המשרה: תל אביב יפו
קבוצת יעל מגייסת Incident Response Threat Hunting לארגון בריאותי גדול הממוקם בתל אביב.

תיאור התפקיד:
- הובלת הטיפול באירועי סייבר מקצה לקצה - זיהוי, תגובה, הכלה, שיקום ותחקור.
- ביצוע Threat Hunting יזום לזיהוי מוקדם של פעילות זדונית.
- ניתוח מעמיק של אירועים (Root Cause Analysis) והפקת לקחים לשיפור ההגנות.
- פיתוח ותחזוקת Playbooks מתודולוגיות תגובה, ונהלים פנים ארגוניים.
- עבודה צמודה עם צוות ה-  SOC, ארכיטקטורה, צוותי תשתיות ויישומים ועם גורמי חוץ (CERT, ספקים, רגולטורים)
- תחקור פורנזי (מערכות, תחנות קצה, רשת) ככל שנדרש.
- ניתוח מידע ממערכות Threat Intelligence והטמעת תובנות בהגנות
- הובלת תרגילים תקופתיים ותרחישים סימולטיביים בתחום ה-IR.
- ליווי וניהול תגובה לאירועי תקיפה בזמן אמת, בשיתוף גורמי תשתיות, משתמשים וניהול בכיר
דרישות:
- ניסיון של 4 שנים לפחות בתחומי Incident Response / Threat Hunting - חובה.
- קורסים רלונטים בעולמות התוכן - GCIH, SANS 508/509, תואר אקדמאי רלוונטי - יתרון משמעותי.
- היכרות מעמיקה עם מערכות הגנה בארגון (FW, EDR,  SIEM ) - חובה.
- ניסיון בניתוח תעבורת רשת, חקירה פורנזית של תחנות קצה ושרתים - יתרון
- הכרות עם תשתיות ענן (Azure) ואירועי סייבר בסביבה היברידית - יתרון
- ניסיון בעבודה עם פלטפורמות - Threat Intelligence - יתרון.
- ניסיון בניהול צוות או הובלה מקצועית - יתרון.
- שליטה מעולה בעברית ובאנגלית (קריאה, כתיבה ודיבור)
- ניסיון מעשי בעולמות הסייבר ההגנתי (הגנה, זיהוי, תגובה, תחזוקה, כתיבת חוקים), כולל ניסיון קודם בתגובה לאירוע רחב היקף.
הבנה מוכחת של מחזור החיים של איומי סייבר, התקפות, וקטורי תקיפה ושיטות ניצול, יחד עם הבנת טקטיקות ופרוצדורות של גורמי תקיפה (TTP). המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8539750
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 19 שעות
דרושים בQpoint Technologies
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
תנאים נוספים:קרן השתלמות
הזדמנות להוביל את קו ההגנה של מערכת הבריאות בישראל
חטיבת הטכנולוגיות בתחום הבריאות מגייסת אנליסט/ית Incident Response Threat Hunting לצוות סייבר מתקדם, הפועל בליבת ההגנה הארגונית של אחת ממערכות הבריאות הגדולות בישראל.
זהו תפקיד משמעותי בלב העשייה הטכנולוגית, המשלב עבודה עם טכנולוגיות מתקדמות, אחריות רחבה והשפעה ישירה על רציפות וביטחון המידע של מיליוני משתמשים.
תחומי אחריות:
- טיפול באירועי סייבר מקצה לקצה
- ביצוע Threat Hunting יזום
- ניתוח אירועים וחקירה פורנזית
- פיתוח נהלי תגובה (Playbooks)
- עבודה מול צוותי SOC, תשתיות וגורמי חוץ
דרישות:
- 4+ שנות ניסיון ב-IR / Threat Hunting - חובה
- ניסיון עם FW / EDR / SIEM - חובה
- ניסיון בסייבר הגנתי ותגובה לאירועים
- יתרון: ענן, פורנזיקה, Threat Intelligence המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8540011
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
דרושים בMertens – Malam Team
סוג משרה: מספר סוגים
חברת Mertens- Malam Team מגייסת אנליסט.ית SOC למחלקת הגנת הסייבר בחטיבה הטכנולוגית בארגון גדול ומוכר בתל אביב.
תיאור משרה:
במסגרת התפקיד השתלבות בצוות מרכז הגנה בסייבר  ( SOC - Security operation center) כאשר מדובר במרכז ההגנה פעיל 24/7.
התפקיד כולל זיהוי, טיפול ותגובה לאירועי סייבר, אחראיות על ניטור מערכות SIEM וטכנולוגיות מתקדמות ותחקור של אירועי אבטחת מידע תיעוד וכתיבת דוחות.
דרישות:
ניסיון של שנה לפחות בעולמות ה- SOC.
היכרות עם מוצרי אבטחת מידע וכלים כדוגמת:  Windows Event Logs, SIEM, EDR, FW.
קורס רלוונטי (מגן סייבר, קורס אנליסט.ית SOC )/תואר רלוונטי/ניסיון צבאי רלוונטי.
אנגלית ברמה גבוהה.
הכרות עם עולם Threat intelligence - יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8520108
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בריקרוטיקס בע"מ
Job Type: Full Time and Hybrid work
Our company specializes in cybersecurity consulting and is currently expanding our team. We offer a dynamic and challenging role in a company that greatly values human capital.

Job Description:
Lead and manage the company's cybersecurity strategies and processes.
Enhance cybersecurity across both on-premises and cloud networks.
Draft and maintain documents, including information security policies, procedures, and reports.
Provide consultancy on cybersecurity solutions and controls.
Requirements:
Job Requirements:
At least 1 year of experience in a CISO or CTO role.
Knowledge of web security and familiarity with the OWASP Top 10 security risks is advantageous.
Extensive knowledge of cybersecurity best practices for network and cloud infrastructure.
Professional certification in information technology/security.
Familiarity with privacy protection regulations and certifications such as ISO 27001 and SOC2.
Strong organizational skills, team-oriented, and service-focused.
Hands-on experience with technical security controls (FW, EDR, etc).
High proficiency in English.
This position is open to all candidates.
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8535620
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
דרושים בליאקום מערכות Liacom
מיקום המשרה: חולון ותל אביב יפו
סוג משרה: משרה מלאה
התפקיד כולל:
ביצוע סקירות ומחקרים יומיים ומעקב אחר קבוצות תקיפה פעילות במרחב ה OSINT וה Darknet.. עיון בדוחות והשתתפות בתדריכים מודיעיניים
יצירת קצ"חים לטובת חקירות.
מחקר איומים ומערכי תקיפה, חיפוש במקורות פתוחים אודות ארגונים, אירועים וקבוצות תקיפה.
ניתוח מדיה חברתית ומעקב אחר מדגמות וחדשות מתפרצות.
הצלבת מידע ממקורות שונים לטובת אימות ודיוק.
ניתוח כלל המידע והנתונים ויצירת דוחות.
מחקר איומים ומערכי תקיפה. ביצוע סקירות יומיות ומעקב אחר קבוצות תקיפה פעילות במרחב ה OSINT וה Darknet. עיון בדוחות והשתתפות
בתדריכים מודיעינים.
יצירת קצ"חים לטובת חקירות.
חיפוש במקורות פתוחים אודות ארגונים, אירועים וקבוצות תקיפה.
ניתוח מדיה חברתית ומעקב אחר מדגמות וחדשות מתפרצות.
הצלבת מידע ממקורות שונים לטובת אימות ודיוק.
שימוש בכלים ייעודיים לטובת המחקר ופיתוח יכולות חקירה חדשות.
ניתוח כלל המידע והנתונים ויצירת דוחות.
שימוש ופיתוח כלי אוטומציה לטובת משימות חוזרות.
הכנת תוכניות מבדקי חוסן בארגונים.
דרישות:
נדרש ניסיון של 3 שנים לפחות בתחום
היכרות עם עולם תקינת אבטחת מידע
השכלה רלוונטית - חובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8392867
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
דרושים בעידור מחשבים בע"מ
סוג משרה: מספר סוגים
תנאים נוספים:החזר הוצאות, קרן השתלמות
ביצוע ביקורות וסקירה עבור רכיבי הענן בסביבות AZURE/AWS באמצעות מערכות אבטחה שונות.
פיתוח התראות ב- SIEM סנטינל ותחזוקה שוטפת.
הטמעה ותחזוקה של מוצרי אבטחת מידע בתחומי ענן.
ניטור ושיפור מתמשך של בקרות אבטחת מידע על פי best practice.
ניתוח דוחות מודיעין סייבר אודות אירועים בענן ומימוש המלצות.
מענה tier 3 לאירועי אבטחת מידע בענן.
ביצוע Threat hunt בסביבות ענן.
הובלת POC עבור טכנולוגיות מגוונות בענן.
דרישות:
ניסיון בעבודה בענן AWS (הניסיון צריך להיות בתחום של מימוש מערכות בקרה וניטור לעולמות הAWS)- חובה
ניסיון בטיפול באירועי סייבר בסביבות ענן- חובה
ניסיון עבודה בצוות אבטחת מידע תשתית ענן. יתרון
ניסיון בכתיבה ובניית חוקי ובקרות אבטחת מידע ו compliance בסביבות ענן (שפת KQL).
היכרות עם MITRE-Attack מוכוון ענן- יתרון.
התעדכנות שוטפת בטרנדים ואיומי אבטחת מידע בענן.
תכונות עיקריות הנדרשות לצורך ביצוע מוצלח של התפקיד:
אסרטיביות ויכולת חשיבה מורחבת.
עבודה בשיתוף ממשקי עבודה רבים.
מציאת פתרונות יצרתים בהתאם לצרכי הארגון מעת לעת.
ראייה רוחבית ויכולת קבלת החלטות.
יכולת עבודה בסביבה אינטנסיבית ורצופת שינויים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8535258
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
דרושים בCalanit by One
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
אחריות על ניהול והטמעת פתרונות API Gateway תוך דגש על אבטחת מידע, ניטור תעבורת API, זיהוי איומים וניסיונות חדירה ומתן מענה לאירועי סייבר בזמן אמת.
הובלת תהליכי אוטומציה לפריסת שירותי API, אופטימיזציית ביצועים, ויישום פרוטוקולי אבטחה מתקדמים.
אחריות על תפעול ותחזוקת תשתיות ענן, כתיבה ותחזוקת Infrastructure as Code, בקרה, ניטור ומדידה שוטפת של מערכות, וליווי יחידות עסקיות בפתרון תקלות.
דרישות:
2-4 שנות ניסיון בעבודה בסביבות ענן ציבורי.
תואר ראשון במדעי המחשב / הנדסת מחשבים או תואר ראשון אחר + קורסים במערכות מידע (200 שעות לפחות).
ניסיון מעשי בעבודה עם API Gateways (כגון APIM, API Connect, DataPower)
ידע מעמיק בפרוטוקולי אבטחה: OAuth 2.0, OpenID, JWT
ניסיון בניתוח סיכונים ואבטחת APIs
עבודה עם Postman, SOAPUI, Wireshark
עבודה עם Git
ידע בפרוטוקולי תקשורת: HTTP/S, SSL/TLS, TCP/IP המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8514243
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בSQLink
סוג משרה: משרה מלאה
ארגון ציבורי באזור המרכז מגייס אנליסט/ית SOC Tier 1
התפקיד כולל: עבודה בקו ההגנה הראשון של הארגון במסגרת SOC הפועל 24/7, ניטור שוטף של מערכות אבטחת מידע, זיהוי איומים בזמן אמת ומתן מענה ראשוני לאירועי סייבר, ניתוח התראות, פתיחת אירועים, תיעוד והסלמה בהתאם לנהלים, תוך עבודה מול צוותים טכנולוגיים וגורמים פנים-ארגוניים וחיצוניים ועוד.
דרישות:
- שנה ניסיון ומעלה בעבודה ב- SOC
- ניסיון עם מערכות SIEM, עדיפות ל-Splunk
- ניסיון עם מערכות SOAR ותהליכי Incident Response
- ידע בפרוטוקולי רשת כגון TCP/IP, DNS, HTTP/S
- היכרות עם מערכות Windows ו- Linux המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8527741
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בקבוצת יעל
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
קבוצת יעל מגייסת ארכיטקט/ית אבטחת מידע עבור ארגון גדול ויציב במרכז

תיאור התפקיד:
- אחריות על הנחיה וליווי של פרויקטים בארגון בהיבטי אבטחת מידע והגנת סייבר.
- ליווי ארכיטקטורה מאובטחת של פרוייקטים ומערכות בהתאם לדרישות אבטחת המידע
- כתיבת ואפיון דרישות אבטחת מידע בפרויקטים בפיתוח עצמי ובפרוייקטי רכש
- הכרות טובה עם מוצרי הגנה ומתודולוגיות מוכרות בתחום אבטחת מידע וסייבר
- אפיון היבטי אבטחת המידע אל מול הגורמים העסקיים ושילוב ניתוח סיכונים בפרוייקטים
דרישות:
דרישות:
- 3 שנות ניסיון ארכיטקט/ית אבטחת מידע אפליקטיבי/תשתיתי
- הכרות עם מערכות הגנה אפליקטיביות/תשתיתיות ומוצרי סריקה שונים
- היכרות עם מתודולוגיות אבטחה
- הכרות עמוקה עם תהליכי SDLC ו- DevSecOps - יתרון
- ניסיון מעשי בשילוב הנחיות ומוצרי אבטחת מידע בהם
-היכרות עם סוגי מתקפות ופתרונות אבטחה רלוונטיים
- תואר ראשון ממוסד אקדמי מוכר- חובה
- היכרות עם התחום הפיננסי יתרון
- ניסיון במערכות בענן יתרון
- היכרות עם יישום רגולציות אבטחת מידע וסייבר המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8046117
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בקבוצת יעל
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
קבוצת יעל מגייסת מיישם /ת אבטחת מידע למשרה מאתגרת ומעניינת בארגון גדול במרכז ובירושלים!

תיאור התפקיד:
- תפעול, הטמעה ויישום מוצרי אבטחת מידע מתקדמים.
- שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות החברה.
- ניטור פרואקטיבי במערכות אבטחת המידע בארגון לצורך זיהוי איומים ואירועי סייבר וטיפול בהם.
- כתיבת דרישות אבטחת מידע והתאמתם למדיניות הארגונית, בדגש על רבדי התשתיות והתהליכים.
- הגדרת צרכי אבטחת מידע, התאמת טכנולוגיות רלוונטיות וביצוע בחינה טכנולוגית לפתרונות אבטחת מידע.
- הצוות אמון על כל היבטי אבטחת המידע והסייבר בקבוצה מהגדרת מדיניות, בקרה, תכנון פתרונות אבטחה בפרויקטים אסטרטגיים.
דרישות:
דרישות:
- ניסיון של שנתיים לפחות בתפקידי יישום, תפעול ותחזוקה של כלי הגנת אבטחת מידע.
- ניסיון בעבודה עם מערכות אבטחת מידע- FW (CheckPoint/ Forti/ PaloAlto), NAC, PROXY,DLP, EDR.
- הכרות בעבודה בסביבות ענן- AWS/AZURE/GCP יהווה יתרון.
- ידע וניסיון קודם בתחום התקשורת/ סיסטם יהווה יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8046103
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 52 דקות
דרושים בJob-Time
סוג משרה: משרה מלאה
לחברת אינטגרציה גדולה ומוכרת במרכז דרוש/ה מנהל /ת צוות אבטחת מידע להובלת תחום הSecurity ברמת Hands-on וניהול מקצועי. התפקיד כולל אחריות מלאה על תכנון, יישום, תחזוקה ושיפור מערכי אבטחת המידע של לקוחות החברה, ניהול ישיר של אנשי צוות, מתן מענה מקצועי ברמה גבוהה, וניהול פרויקטים רוחביים בתחום הסייבר.
תחומי אחריות:
ניהול והובלת צוות אבטחת מידע, כולל תעדוף משימות, פיתוח מקצועי והנחיית עובדים.
תכנון, יישום ותחזוקה של פתרונות אבטחת מידע מורכבים בסביבת לקוחות ארגוניים.
עבודה Hands-on על מערכות Security ברמת עמוקה הטמעה, Troubleshooting ותחזוקה שוטפת.
הובלת פרויקטים מקצה לקצה מול לקוחות, ספקים ויצרנים מובילים.
כתיבה ויישום נהלי אבטחת מידע, בקרה שוטפת ועמידה בתקנים ודרישות רגולטוריות.
דרישות:
ניסיון של לפחות 6 שנים באינטגרציה, יישום, תכנון או תחזוקת מערכות אבטחת מידע.
ניסיון ניהולי מוכח או ניסיון כראש צוות.
ניסיון Hands-on בניהול, תפעול והטמעת מוצרי אבטחת מידע וסייבר.
יתרון משמעותי:
ידע וניסיון בטכנולוגיות FW, EPP, SSE, WAF.
ניסיון בעבודה עם מוצרים ופתרונות של Fortinet, Cisco, Trend Micro, Imperva ויצרנים נוספים בתחום. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8443105
סגור
שירות זה פתוח ללקוחות VIP בלבד