דרושים » אבטחת מידע וסייבר » Incident Response Threat Hunting

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
 
משרה בלעדית
11/06/2026
משרה זו סומנה ע"י המעסיק כלא אקטואלית יותר
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 7 שעות
דרושים בבזק
מיקום המשרה: חולון
סוג משרה: משרה מלאה
למחלקת אבטחת המידע בארגון גדול ומוביל דרוש.ה מומחה.ית Microsoft לתפקיד מאתגר הכולל ניהול,
תחזוקה והקשחה של מערכות אבטחה בסביבת ארגון מורכבת ורגישה.
התפקיד משלב הבנה עמוקה בטכנולוגיות Microsoft ובטכנולוגיות נוספות, יכולות תחקור ואוטומציה, וכן הובלה טכנולוגית של הקמה ואבטחת סביבות הענן של הארגון, בדגש על סביבת Multi-Cloud.

תחומי אחריות:
תכנון, הקמה ואבטחת תשתיות ענן (Cloud Architecture): בניית סביבות ענן מאובטחות מאפס (כגון Azure Landing Zones), הגדרת תשתיות IaaS/PaaS וניהול בקרות הגנה בענן (CSPM/CWPP).
תכנון, ניהול ואבטחה של סביבות ענן נוספות כגון AWSו GCP -וחיבורן למערך האבטחה המרכזי של הארגון.
יישום וניהול פתרונות אבטחה על תחנות קצה, תפעול שוטף של מערכות: EDR, AV, Firewall, NAC, SIEM, Mail.
ניהול ותחזוקה של Microsoft Entra (Azure AD), Defender for Endpoint/Identity/Cloud, Intune.
מענה לאירועי אבטחת מידע בזמן אמת (חקירה, תגובה, תיעוד).
יישום ותחזוקת פתרונות ניהול זהויות, הרשאות וגישה (IAM, PAM).
ביצוע הקשחת ותחזוקה שוטפת של מערכות קצה ותשתיות ענן בהתאם למדיניות האבטחה הארגונית.
שותפות בגיבוש מדיניות אבטחת מידע ארגונית.
עבודה מול צוותים פנימיים: IT, תקשורת, תשתיות, SOC ועוד.
דרישות:
כישורים:
יכולת למידה מהירה והתמודדות עם טכנולוגיות חדשות.
אחריות אישית ויכולת ניהול עצמי.
חשיבה אבטחתית, אנליטית ופרואקטיבית.
עבודה דינמית בצוות עם אחריות רב תחומית בארגון.

דרישות חובה:
ניסיון של לפחות 3 שנים בניהול סביבות Microsoft מורכבות בארגונים בינוניים/גדולים.
ניסיון מוכח בהקמת תשתיות ענן (Azure) כולל הבנה מעמיקה בתקשורת עננית (VNet, NSG, Azure Firewall) ובקרות אבטחה מובנות.
היכרות או ידע מוכח בארכיטקטורה והקמה של סביבות ענן ציבורי נוספות AWS / GCP.
שליטה מעמיקה ב-Microsoft Entra, Intune, GPO.
ניסיון עם פתרונות אבטחה של Microsoft (Defender Suite).
ניסיון בהקשחת מערכות לפי סטנדרטים (CIS, ISO, NIST) בסביבות On-Premise ובענן.
יכולת כתיבה ב-PowerShell ברמה טובה (ניסיון ב-IaC כמו Terraform / ARM / Bicep - יתרון).
הבנה במבנה הרשאות, פרוטוקולי אימות (LDAP, Kerberos), SSO.
יכולת כתיבה וקריאה של מסמכים טכניים באנגלית.
יתרון משמעותי:
ניסיון בעבודה ואבטחת סביבות מרובות עננים Multi-Cloud Environment
ניסיון בעבודה עם Microsoft Sentinel כולל חיבור לוגים מעננים נוספים
ניסיון בתגובה לאירועי סייבר (Incident Response).
הסמכות רלוונטיות Microsoft Certified: Security, Compliance, and Identity Fundamentals / SC-300 / AZ-500 / AZ-305 / הסמכות מקבילות של AWS/GCP

* המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8715831
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 7 שעות
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
אנו מחפשים CISO מנוסה להובלת תחום אבטחת המידע והסייבר בארגון.

מיקום המשרה: משרדי החברה ברמת החייל, תל אביב.

תחומי אחריות:

גיבוש והובלת אסטרטגיית אבטחת המידע של החברה.
ניהול מערך אבטחת המידע והסייבר בהתאם לדרישות רגולציה ונהלי החברה.
ניהול סיכוני סייבר, ביצוע סקרי סיכונים והטמעת בקרות אבטחה.
אחריות על ניהול זהויות, הרשאות ובקרות גישה.
ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע.
טיפול באירועי אבטחת מידע, תחקורם והובלת פעולות מניעה ושיפור.
עבודה מול ספקים, מבקרים וגורמים רגולטוריים.
הובלת הדרכות והטמעת מודעות לאבטחת מידע בקרב עובדי החברה.
ייעוץ להנהלת החברה בנושאי אבטחת מידע, סייבר והמשכיות עסקית.


היקף המשרה: משרה מלאה, עבודה ממשרדי החברה ברמת החייל, תל אביב.
דרישות:
ניסיון של לפחות 3 שנים בתפקיד CISO או בתפקיד בכיר בתחום אבטחת המידע והסייבר.
ניסיון בגיבוש והטמעת מדיניות ונהלי אבטחת מידע.
היכרות מעמיקה עם תקני אבטחת מידע ורגולציה (כגון ISO 27001, NIST או תקנים מקבילים).
ניסיון בניהול הרשאות, Microsoft 365 ופתרונות אבטחה ארגוניים.
היכרות עם מערכות Firewall, EDR, SIEM ופתרונות הגנת סייבר.
ניסיון בביצוע סקרי סיכונים, ניהול אירועי אבטחת מידע וביקורות.
יכולת הובלת תהליכים חוצי ארגון ועבודה מול הנהלה בכירה.
הסמכות מקצועיות בתחום (כגון CISSP, CISM, ISO 27001 Lead Implementer) - יתרון.
* המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8725508
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
במסגרת תפקידו יוביל חקירות של אירועי סייבר - זיהוי, ניתוח, תיעוד, תגובה ושיפור תהליכים.
אחריות על הפקת תוצרים מודיעיניים וכתיבת דוחות טקטיים ואסטרטגיים.
יבצע חקירות פורנזיות, ניתוח לוגים, זיהוי דפוסי תקיפה והכנת תיקי חקירה.
עבודה עם הרבה ממשקים פנים ארגוניים - IT / SOC / SECOPS / GRC
עבודה עם שותפים מודיעיניים חוצי ארגון.
ניהול אירועי סייבר מתגלגלים מא' ועד ת'.
דרישות:
ניסיון של 2-3 שנים באירועי תגובה (Incident Response) ומודיעין סייבר
חובה - ניסיון ב- Digital Forensics
יכולת ניהול חקירה מא' ועד ת' - לוגים, ניתוח טכני, שרתים, תחנות קצה, אפליקציות WEB וכו'
חובה - היכרות עם MITRE (מערכות למיפוי מתקפות - טכניקות תקיפה)
חובה - אנגלית כתובה ומדוברת המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8694926
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים באלעד מערכות
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה ועבודה היברידית
אלעד מערכות מגייסת סוקר.ת אבטחת מידע | פתח תקווה
לארגון פיננסי גדול ומוביל דרוש.ה סוקר.ת אבטחת מידע להשתלבות בצוות מקצועי במתכונת Purple Team, עם עבודה על מערכות מורכבות, סקרי סיכונים ובדיקות מתקדמות בסביבות Enterprise.
דרישות:
ניסיון בביצוע סקרי אבטחת מידע, Penetration Testing
ניסיון בעבודה עם סביבות AWS / Azure / Linux
היכרות עם כלי אבטחת מידע, סקרי פגיעויות וטכניקות תקיפה
ניסיון בכתיבת דוחות והמלצות מקצועיות
היכרות עם תקני אבטחת מידע ורגולציות כגון ISO27001 / NIST / PCI-DSS
יכולת עבודה בצוות וראייה מערכתית
הסמכות בתחום הסייבר כגון CEH / OSCP / CISSP - יתרון 
ניסיון עם Docker / Kubernetes / CI-CD - יתרון 
ניסיון בעבודה בארגונים פיננסיים - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8669381
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
לחברה גדולה ומובילה באזור תל אביב דרוש/ה מיישם /ת אבטחת מידע לתפקיד Hands-On הכולל ניהול ותפעול מערכות אבטחת מידע, תחקור ותגובה לאירועי סייבר, הובלת פרויקטים טכנולוגיים ועבודה שוטפת מול צוותי פיתוח, תקשורת, סיסטם וסייבר.

תחומי אחריות:
ניהול, הגדרה ותחזוקה של מערכות אבטחת מידע בסביבות On-Prem ו-Cloud
ניטור, תחקור ותגובה לאירועי אבטחת מידע וסייבר (Incident Response)
תכנון ויישום בקרות אבטחה וארכיטקטורה מאובטחת בסביבות ענן
הובלת פרויקטים בתחום הגנת הסייבר משלב התכנון ועד היישום
כתיבת מסמכים טכניים, נהלים והוראות עבודה
פיתוח סקריפטים ואוטומציות לייעול תהליכי עבודה
דרישות:
דרישות חובה:
ניסיון מעשי בניטור אירועי אבטחת מידע ותגובה לאירועים
ניסיון מוכח באבטחת תשתיות וסביבות Cloud
ניסיון בעבודה עם מערכות SIEM / SOC
ניסיון מעמיק במערכות EDR/XDR
היכרות מעמיקה עם תקשורת נתונים וניהול Firewalls
ניסיון בעבודה עם מערכות WAF
ניסיון בעבודה בסביבת Windows
יכולת כתיבת סקריפטים ב-PowerShell ו/או Python
ניסיון בכתיבת מסמכים טכניים, נהלים והוראות עבודה

יתרון משמעותי:
ניסיון עם Microsoft XDR ו-Azure Sentinel
היכרות מעמיקה עם AWS ו/או Azure
ניסיון עם מוצרי Check Point, FortiGate או Palo Alto
ניסיון עם F5 ASM
היכרות עם מערכות NAC
ניסיון בעבודה בסביבת Linux
הסמכות מקצועיות בתחום אבטחת המידע

משרה מלאה | תל אביב המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8673908
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
28/06/2026
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
לחברה בתחום המימון והביטוח באזור תל אביב דרוש/ה איש אבטחת מידע אחריות על יישום, תפעול ותחזוקה שוטפת של כלי אבטחת המידע בארגון, כולל הגדרות, אופטימיזציה וניטור. התפקיד כולל עבודה עם מערכות מתקדמות בתחום הסייבר, וכן שילוב פתרונות אוטומציה מבוססי AI לשיפור תהליכים. תחזוקה והגדרה שוטפת של מערכות אבטחת מידע יישום מדיניות אבטחה ועדכון חוקים והגדרות בהתאם לצרכים עסקיים עבודה עם מערכות סינון דואר ואנטי-פישינג תפעול והגדרה של מערכת DLP ( data Loss Prevention) יצירה וניהול קמפייני פישינג לבדיקת מודעות עובדים עבודה עם מערכות לבדיקת חשיפות ותקיפות (כגון Cymulate) ניתוח תוצאות, הפקת תובנות ושיפור מתמיד של ההגנות פיתוח אוטומציות ושימוש בכלי AI לשיפור תהליכי עבודה עבודה מול ממשקים פנימיים וחיצוניים
דרישות:
ניסיון טכני בעבודה עם מערכות מידע / אבטחת מידע - חובה ניסיון בעבודה עם כלי אבטחת מידע (Email Security, DLP, Phishing, Vulnerability Management) - יתרון משמעותי ניסיון עם Cymulate או מערכות דומות - יתרון אנגלית ברמה גבוהה מאוד (קריאה וכתיבה) - חובה יכולת עבודה עצמאית וניהול משימות מקצה לקצה יכולת למידה עצמית גבוהה והבנה טכנית טובה ניסיון או אוריינטציה לעבודה עם כלי AI ואוטומציות - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8647622
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
22/06/2026
Location: Tel Aviv-Yafo
Job Type: Full Time
The Cyber Threat Intelligence Hunter will sit within Unit 42 Managed Threat Hunting and support proactive, intelligence-led hunting across customer environments. This role combines hands-on threat hunting with cyber threat intelligence analysis, helping multinational organizations stay one step ahead of adversaries and cyber threats.
Key Responsibilities
Analyze public and private threat intelligence, Unit 42 research, adversary campaigns, malware activity, infrastructure, indicators, and TTPs.
Translate threat intelligence into actionable hunting hypotheses, investigation workflows, hunting queries, and customer-facing findings.
Execute existing threat hunting reports and hunting workflows, investigate results, and support timely customer reporting.
Investigate scheduled hunt detections and compose clear, professional reports when relevant.
Investigate hunting leads based on IOCs, threat intelligence, internal detections, customer telemetry, and emerging adversary behaviors.
Monitor the threat landscape and prepare initial context for emerging campaigns, enabling the global team to continue deeper investigation and hunting.
Collaborate with threat hunters, detection engineers, incident responders, MDR, and Unit 42 researchers to operationalize intelligence quickly and effectively.
Escalate major, unclear, or high-impact security events to the Threat Hunting leadership team when necessary.
Provide ongoing feedback on findings, hunting reports, queries, intelligence workflows, and operational processes to support continuous improvement.
Requirements:
4+ years of experience in tactical threat hunting, cyber threat intelligence (CTI), DFIR, or advanced security operations.
Strong background in tactical threat intelligence, specifically identifying the discrete traces, artifacts, and behavioral fingerprints left by adversaries across diverse telemetry sources (endpoint, network, cloud, and identity).
Experience capturing and modelling incident data to map out intrusions and understand attacker behaviours.
Proven ability to develop & deliver verbal & written technical findings of attacker behaviour into clear, high-impact notifications for customers.
Experience translating threat intelligence into high-fidelity hunting hypotheses, detection logic, and log-based queries.
Preferred Qualifications
Experience in an Incident Response or Managed Services environment
Proficiency in Python and SQL
Familiarity with malware analysis
Published security blogs or research that shows a deep understanding of a particular threat.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8705661
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
28/06/2026
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time
We're looking for a Senior Principal Threat Hunter to serve as a senior technical leader within our Cyber Defense Team team.

This is a high impact individual contributor role, you won't manage people, but you'll influence how we hunt, investigate

and respond to threats across cloud and SaaS environments at scale.

You'll be the person who takes a weak signal, a piece of emerging intelligence, or an unusual customer activity pattern and turns it into a meaningful investigation, a proactive hunt, or a new detection opportunity.

You'll lead the most complex investigations, drive threat intelligence initiatives, and help define the hunting methodologies that guide our customers' security outcomes.

As one of the team's most senior practitioners, you'll act as a force multiplier across hunting, intelligence, and incident response functions, elevating technical standards, mentoring peers, and helping shape the future of our detection and response capabilities.

What You'll Do
- Design and execute proactive threat hunts across cloud and SaaS environments (AWS, Azure, GCP, Okta, M365), grounded in current intelligence and ATT&CK-mapped adversary behavior.
- Mature and operate a recurring threat intelligence reporting function, turning intel into hunt leads, detection opportunities, and customer-facing narratives.
- Lead incident response investigations during US business hours, from scoping through root cause; step into the Incident Commander role when required.
- Continuously monitor threat detections and deliver responsive services with thorough event analysis and judgement.
- Triage and investigate security alerts across cloud and SaaS environments, separating true threats from noise and surfacing detection gaps to the detection engineering team.
- Leverage automation and AI tooling to scale impact, and propose improvements for processes, workflows, products, and policies.
- PLUS: Exposure to detection engineering, tooling and automation development, or prior managed services (MSSP) experience.
Requirements:
Who You Are
- 5+ years of experience in a security operations role, with a focus on threat hunting and/or threat intelligence
- Proven experience building or contributing to a structured threat hunt and/or threat intelligence program
- Incident response experience with the ability to lead investigations independently; Incident Commander experience a plus
- Working knowledge of cloud and SaaS environments (AWS, Azure, GCP, Okta, M365)
- Hands-on use of automation or AI tooling in security operations; demonstrated use, not just awareness
- Strong written and verbal communication, excellent analytical and problem-solving skills, highly independent and self-driven, and comfortable in a fast-paced and virtual environment
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8712541
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
23/06/2026
חברה חסויה
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה
חברת מומחים מובילה בשוק הישראלי. החברה מתמחה בתחומי תשתיות, Cyber security,Big data , Cloud וכן בתכנון ויישום פרויקטים מורכבים.

לחטיבת אבטחת מידע וסייבר דרוש.ה Presale Cyber Security

הגדרות התפקיד ותחומי אחריות

איתור צרכים טכנולוגים אצל הלקוחות הקיימים וכן לקוחות פוטנציאליים, ניתוח הצרכים ובניית מענה מתאים
הובלת תהליכי המכירה הטכניים מול לקוחות החברה, ביצוע דמו ו POC
בניית יכולות טכניות להצגת הפתרונות, המערכות והשירותים כולל הקמת מעבדה, דמו, יישום POC ועד הטמעה בייצור
כתיבת מסמכי פרוייקט HLD, LLD, SOW
כתיבת מענה למכרזים (RFP/ RFI) ללקוחות
יכולת הצגה של פתרונות מול מקבלי החלטות
דרישות:
ניסיון של שלוש שנים ומעלה בתחום אבטחת המידע- חובה
היכרות וניסיון טכני מעשי (Hands On) עם מערכת EDR ו - End point protection- חובה
ניסיון כ- Presale - יתרון
היכרות וניסיון טכני מעשי (Hands On) עם מערכות: Secure web gateway, Email security, Cloud security - יתרון
ידע והבנה בתחומים: Cyber threat handling, Incident response and MSSP /SOC operations - יתרון
ניסיון בכתיבת ויישום סקריפטים ב - Python או PowerShell- יתרון
הבנה מעמיקה של שוק אבטחת המידע והסייבר - דרישות השוק, מערכות רלוונטיות, מתחרים, לקוחות
יכולת הבנה וניתוח צרכי הלקוח ואפיון פתרון טכנולוגי מתאים כמענה
היכרות טובה והבנה בתחום אבטחת מידע ב- Cloud, On-premise, וכן במערכות הפעלה Windows, Linux, MAC
יכולת שירותית ברמה גבוהה למתן מענה איכותי הן ללקוחות פנימיים והן חיצוניים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8707641
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
Location: Tel Aviv-Yafo
Job Type: Full Time
The Cyber Threat Intelligence Hunter will sit within Unit 42 Managed Threat Hunting and support proactive, intelligence-led hunting across customer environments. This role combines hands-on threat hunting with cyber threat intelligence analysis, helping multinational organizations stay one step ahead of adversaries and cyber threats.
Key Responsibilities
Analyze public and private threat intelligence, Unit 42 research, adversary campaigns, malware activity, infrastructure, indicators, and TTPs.
Translate threat intelligence into actionable hunting hypotheses, investigation workflows, hunting queries, and customer-facing findings.
Execute existing threat hunting reports and hunting workflows, investigate results, and support timely customer reporting.
Investigate scheduled hunt detections and compose clear, professional reports when relevant.
Investigate hunting leads based on IOCs, threat intelligence, internal detections, customer telemetry, and emerging adversary behaviors.
Monitor the threat landscape and prepare initial context for emerging campaigns, enabling the global team to continue deeper investigation and hunting.
Collaborate with threat hunters, detection engineers, incident responders, MDR, and Unit 42 researchers to operationalize intelligence quickly and effectively.
Escalate major, unclear, or high-impact security events to the Threat Hunting leadership team when necessary.
Provide ongoing feedback on findings, hunting reports, queries, intelligence workflows, and operational processes to support continuous improvement.
Requirements:
4+ years of experience in tactical threat hunting, cyber threat intelligence (CTI), DFIR, or advanced security operations.
Strong background in tactical threat intelligence, specifically identifying the discrete traces, artifacts, and behavioral fingerprints left by adversaries across diverse telemetry sources (endpoint, network, cloud, and identity).
Experience capturing and modelling incident data to map out intrusions and understand attacker behaviours.
Proven ability to develop & deliver verbal & written technical findings of attacker behaviour into clear, high-impact notifications for customers.
Experience translating threat intelligence into high-fidelity hunting hypotheses, detection logic, and log-based queries.
Preferred Qualifications
Experience in an Incident Response or Managed Services environment
Proficiency in Python and SQL
Familiarity with malware analysis
Published security blogs or research that shows a deep understanding of a particular threat.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8718533
סגור
שירות זה פתוח ללקוחות VIP בלבד