דרושים » אבטחת מידע וסייבר » מפתח.ת Splunk SIEM

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 20 שעות
דרושים בMertens – Malam Team
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
חברת Mertens Malam Team מגייסת מפתח.ת Splunk SIEM לארגון פיננסי מוביל בתל אביב

במסגרת התפקיד/ התפקיד כולל קליטה וחיבור של לוגים לצוות SIEM, יצירת תוכן במערכת כולל בניית דשבורדים, כתיבת חוקים, טיפול וטיוב חוקים, התרעות ודשבורדים קיימים

עבודה עם Splunk Enterprise, Splunk Cloud, SPL, React, Python, REST APIs, Syslog, HEC

דברים נוספים שחשוב לציין במשרה ביצוע פיתוחים על גבי תשתית Splunk, פיתוח Dashboards מתקדמים, Alerts, Reports, Saved Searches והטמעת data Inputs לאינטגרציות ואוטומציה
דרישות:
דרישות

ניסיון של 3 שנים בעבודה עם Splunk Enterprise / Splunk Cloud

ניסיון מעשי בכתיבת SPL מורכב כולל joins, stats, tstats, transactions, lookups

ניסיון בהטמעת data Inputs כולל REST APIs, Syslog, HEC

היכרות עם Indexes, Sourcetypes, props.conf, transforms.conf וכן Performance tuning ו-Search optimization

ניסיון של שנתיים בפיתוח ב- Python ובכתיבת Splunk Modular Inputs לאוטומציה ולאינטגרציות המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8554824
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 22 שעות
דרושים בHMS - הלפרין יועצים
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
חברת hms מגייסת מפתח/ת Splunk להשתלבות בצוות SIEM באגף תפעול ואבטחת מידע.
התפקיד כולל פיתוח על גבי תשתית Splunk, חיבור וקליטת לוגים, כתיבת חוקים ודשבורדים, פיתוח backend ב- Python ופיתוח frontend ב- React.
נדרש ניסיון טכני משמעותי, חשיבה אנליטית ויכולת עבודה בסביבה ארגונית מורכבת בתחום הסייבר.
דרישות:
דרישות חובה:
- ניסיון של 3 שנים לפחות עם Splunk (Enterprise/Cloud)
- ניסיון בכתיבת SPL מורכב (joins, stats, lookups וכו')
- ניסיון בפיתוח Dashboards, Alerts ו-Reports
- ניסיון בפיתוח ב- Python (לפחות 2-3 שנים)
- ניסיון בפיתוח React
- ניסיון בעבודה עם REST APIs
- יתרון משמעותי:
- ניסיון בעולמות SIEM / SOC / סייבר
- ניסיון עם Splunk SOAR
- עבודה עם Cloud / כלי אבטחת מידע המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8541964
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 17 שעות
דרושים בקונסיסט ישראל
מיקום המשרה: לוד ותל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
קליטה וחיבור מקורות לוגים)prem-on ו-cloud)אל פלטפורמת(Cloud / Enterprise (Splunk
בניית תהליכי אינדוקס, ניהול sourcetypes, ויישום parsing ו-extractions field
יצירת תוכן אפליקטיבי: חוקים)searches/correlation), דוחות, דשבורדים ו-alerts מותאמים
לצרכים העסקיים והארגוניים
עבודה מול צוותי אבטחת מידע, DevOps ותשתיות לצורך אפיון דרישות ותמיכה בפעילות
השוטפת
ניטור שוטף ושיפור ביצועי הפלטפורמה וה-searches
תיעוד פתרונות ותהליכים, ומתן תמיכה למשתמשים פנימיים

המשרה בת"א אך יתקיים מעבר בשנת 26 ללוד
דרישות:
דרישות:
ניסיון של 2-3 שנים בעבודה עם Splunk
ניסיון מוכח בחיבור מקורות לוגים מגוונים וכתיבת קונפיגורציות SA / TA
ידע וניסיון בבניית דוחות, דשבורדים ו-alerts
שליטה ב-(Language Processing Splunk (SPL וביכולות אופטימיזציה של שאילתות
אנגלית ברמה גבוהה-קריאה וכתיבה

יתרונות:
ידע בתשתיות Splunk:
Indexer Clustering, Search Head Clustering, Deployment Server
ניהול ותחזוקת אפליקציות ותוספים)ons-Add / APP)
Splunk SOAR/ES עם היכרות?
ניסיון במערכות ענן)GCP,Azure,AWS), ובחיבורן לספלאנק
רקע בעולם ה - Security/IT
ידע ב- Pyhthon PowerSell, Bash סקריפטים כתיבת / Linux / Windows Server המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8336756
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 19 שעות
דרושים בוראסיטי
מיקום המשרה: רמת גן
סוג משרה: משרה מלאה
מיישם Splunk / data Analyst
דרישות:
שנתיים ניסיון בתפקידי תמיכה טכנית - חובה
היכרות עם עולם תשתיות ה-IT בארגוני Enterprise - חובה
ניסיון במערכות הפעלה Linux / Unix - חובה
ניסיון עם Splunk (כתיבה ב-SPL) - יתרון משמעותי
ניסיון בכתיבת סקריפטים Python, Bash וכו' - יתרון משמעותי
ניסיון בפלטפורמות Big Data אחרות כגון Elastic - יתרון
ניסיון בסביבות ענן AWS/GCP/Azure - יתרון
כישורי SQL חזקים וניסיון בכתיבת שאילתות מורכבות - יתרון
יכולת תכנות ב- JAVA / JavaScript - יתרון
סיווג בטחוני - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8495205
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 22 שעות
דרושים בG-NESS
מיקום המשרה: לוד
סוג משרה: משרה מלאה
לחמ"ל סייבר מתקדם דרוש/ה אנליסט/ית אוטומציה ופיתוח לתפקיד הכולל פיתוח תשתיות אוטומציה, שיפור יכולות זיהוי והובלת יוזמות GenAI
תיאור התפקיד
פיתוח ותחזוקת Playbooks במערכות SOAR
פיתוח אינטגרציות בין מערכות SIEM /SOAR וכלי אבטחת מידע
מחקר וניתוח נתונים ליצירת לוגיקות זיהוי חדשות ו-Threat Hunting
פיתוח כלים לצוות SOC וIncident Response-
גורם אסקלציה מקצועי לאירועי סייבר מורכבים
הובלת תהליכי ייעול באמצעות פתרונות Generative AI
דרישות:
לפחות שנתיים ניסיון בפיתוח Python,APIs אוטומציה, עיבוד נתונים
ניסיון בעבודה עם מערכות SOAR כגון Cortex XSOAR / Splunk Phantom / Swimlane / Siemplify
ניסיון בעבודה עם מערכות SIEM כתיבת שאילתות והבנת לוגים
היכרות עם עבודת SOC ותהליכי Incident Response
לפחות שנתיים ניסיון באבטחת מידע המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8545060
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 19 שעות
דרושים בקבוצת Aman
סוג משרה: משרה מלאה
לארגון בריאות מוביל במרכז הארץ דרוש/ה SOC Analyst
דרישות:
ניסיון של מעל שנה אחת בעבודה ב SOC
ניסיון של מעל שנה בעבודה עם מערכות SOAR
ניסיון בעבודה עם מערכת SIEM עדיפות ל- Splunk
ידע בסיסי-טוב בפרוטוקולי רשת (TCP/IP, DNS, HTTP/S)
היכרות עם מערכו ת Windows ו Linux
עברית ואנגלית ברמה טובה
נכונות לבצע כוננויות חירום המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8515526
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 17 שעות
דרושים בוואן פתרונות טכנולוגיים בע"מ
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
- אחריות לטיפול מקצועי בחשד לאירועי סייבר
- פיקוח על הפעילות השוטפת של מרכז הניטור וניהול משימות של אנליסטים T1
- מעקב רציף על האירועים / חשד לאירועים
- ניהול משמרות ניטור
- הקצאה וניהול משימות במרכז הניטור
- הפעלת צוותים לניהול תגובה לאירועי סייבר
- ניהול ומעקב פערי ניטור מול הצוותים הרלוונטיים
דרישות:
לפחות שנה כאנליסט ב- SOC
לפחות שנה כמנהל צוות ב- SOC או כמנהל צוות תגובה
ניסיון בהגדרות חוקים במערכות ה- SIEM (יתרון ל-SPLUNK)
יכולת הובלה מקצועית
יכולת ראייה בוגרת
המשרה מיועדת לנשים ולגברים כאחד. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8165491
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 20 שעות
מיקום המשרה: לוד
סוג משרה: משרה מלאה ומשמרות
לחברה מובילה בלוד דרוש/ה בקר/ית SOC!

במסגרת התפקיד:
ניטור אירועי סייבר בזמן אמת, זיהוי וחקירת איומים, טיפול באירועים, עבודה עם מוצרי אבטחת מידע ומערכות SIEM מתקדמות.
דרישות:
דרישות:
ניסיון כבקר/ית SOC (של חצי שנה עד שנה) - חובה
נכונות לעבודה במשמרות 24/7 - חובה
היכרות עם פרוטוקולי תקשורת ופורטים
ידע במתקפות נפוצות: Phishing, Ransomware
ניסיון עם מוצרי אבטחת מידע: FW, NAC, AV, EDR, SSL VPN ועוד
ניסיון עם SIEM : QRadar / Splunk / ArcSight

משרה מעולה בצוות מקצועי, עם חשיפה לטכנולוגיות מתקדמות וצמיחה מהירה בעולם הסייבר. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8504122
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 22 שעות
דרושים בMertens – Malam Team
סוג משרה: מספר סוגים
חברת Mertens- Malam Team מגייסת אנליסט.ית SOC למחלקת הגנת הסייבר בחטיבה הטכנולוגית בארגון גדול ומוכר בתל אביב.
תיאור משרה:
במסגרת התפקיד השתלבות בצוות מרכז הגנה בסייבר  ( SOC - Security operation center) כאשר מדובר במרכז ההגנה פעיל 24/7.
התפקיד כולל זיהוי, טיפול ותגובה לאירועי סייבר, אחראיות על ניטור מערכות SIEM וטכנולוגיות מתקדמות ותחקור של אירועי אבטחת מידע תיעוד וכתיבת דוחות.
דרישות:
ניסיון של שנה לפחות בעולמות ה- SOC.
היכרות עם מוצרי אבטחת מידע וכלים כדוגמת:  Windows Event Logs, SIEM, EDR, FW.
קורס רלוונטי (מגן סייבר, קורס אנליסט.ית SOC )/תואר רלוונטי/ניסיון צבאי רלוונטי.
אנגלית ברמה גבוהה.
הכרות עם עולם Threat intelligence - יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8520108
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 19 שעות
דרושים בעידור מחשבים בע"מ
סוג משרה: משרה מלאה ועבודה היברידית
הובלת הטיפול באירועי סייבר מקצה לקצה - זיהוי, תגובה, הכלה, שיקום ותחקור.
ביצוע Threat Hunting יזום לזיהוי מוקדם של פעילות זדונית.
ניתוח מעמיק של אירועים (Root Cause Analysis) והפקת לקחים לשיפור ההגנות.
פיתוח ותחזוקת Playbooks מתודולוגיות תגובה, ונהלים פנים ארגוניים.
עבודה צמודה עם צוות ה- SOC, ארכיטקטורה, צוותי תשתיות ויישומים ועם גורמי חוץ (CERT, ספקים, רגולטורים)
תחקור פורנזי (מערכות, תחנות קצה, רשת) ככל שנדרש.
ניתוח מידע ממערכות Threat Intelligence והטמעת תובנות בהגנות
הובלת תרגילים תקופתיים ותרחישים סימולטיביים בתחום ה-IR.
ליווי וניהול תגובה לאירועי תקיפה בזמן אמת, בשיתוף גורמי תשתיות, משתמשים וניהול בכיר.
דרישות:
ניסיון של 4 שנים לפחות בתחומי Incident Response / Threat Hunting - חובה.
קורסים רלונטים בעולמות התוכן - GCIH, SANS 508/509, תואר אקדמאי רלוונטי - יתרון משמעותי.
היכרות מעמיקה עם מערכות הגנה בארגון (FW, EDR, SIEM ) - חובה.
ניסיון בניתוח תעבורת רשת, חקירה פורנזית של תחנות קצה ושרתים - יתרון
הכרות עם תשתיות ענן (Azure) ואירועי סייבר בסביבה היברידית - יתרון
ניסיון בעבודה עם פלטפורמות - Threat Intelligence - יתרון.
ניסיון בניהול צוות או הובלה מקצועית - יתרון.
שליטה מעולה בעברית ובאנגלית (קריאה, כתיבה ודיבור)
ניסיון מעשי בעולמות הסייבר ההגנתי (הגנה, זיהוי, תגובה, תחזוקה, כתיבת חוקים), כולל ניסיון קודם בתגובה לאירוע רחב היקף.
הבנה מוכחת של מחזור החיים של איומי סייבר, התקפות, וקטורי תקיפה ושיטות ניצול, יחד עם הבנת טקטיקות ופרוצדורות של גורמי תקיפה (TTP).
חשיבה אנליטית גבוהה ויכולת ניתוח נתונים, יכולת עבודה עצמאית בסביבה דינמית ומשימתית, תקשורת בין-אישית מעולה ועבודה מרובת ממשקים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8554869
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 18 שעות
דרושים בComblack
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
חברת COMBLACK מגייסת איש NOC לארגון פיננסי מוביל במרכז!
עבודה במשמרות 24/7 בסביבת ייצור קריטית, תפעול וניטור מחשב מרכזי ומערכות פתוחות, ניהול ותזמון תהליכים באמצעות Control-M, מעקב אחר עיבודי Batch וJobs, טיפול בתקלות מערכתיות ותוכנתיות, ועבודה שוטפת מול צוותי פיתוח ותשתיות.
דרישות:
ניסיון של שנתיים לפחות בתפקידי NOC / Operations / Mainframe - חובה
ניסיון בעבודה עם Control-M / Control-M EM וניהול תהליכי Batch - חובה
היכרות עם סביבת IBM z/OS ופקודות JCL - חובה
ניסיון בעבודה עם מערכות Unix / Linux / Windows - חובה
נכונות לעבודה במשמרות 24/7 ויכולת עבודה בסביבת Production קריטית - חובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8553728
סגור
שירות זה פתוח ללקוחות VIP בלבד