דרושים » אבטחת מידע וסייבר » דרוש /ה Incident Response Cyber Threat Intelligence Specialist

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 5 שעות
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
במסגרת תפקידו יוביל חקירות של אירועי סייבר - זיהוי, ניתוח, תיעוד, תגובה ושיפור תהליכים.
אחריות על הפקת תוצרים מודיעיניים וכתיבת דוחות טקטיים ואסטרטגיים.
יבצע חקירות פורנזיות, ניתוח לוגים, זיהוי דפוסי תקיפה והכנת תיקי חקירה.
עבודה עם הרבה ממשקים פנים ארגוניים - IT / SOC / SECOPS / GRC
עבודה עם שותפים מודיעיניים חוצי ארגון.
ניהול אירועי סייבר מתגלגלים מא' ועד ת'.
דרישות:
ניסיון של 2-3 שנים באירועי תגובה (Incident Response) ומודיעין סייבר
חובה - ניסיון ב- Digital Forensics
יכולת ניהול חקירה מא' ועד ת' - לוגים, ניתוח טכני, שרתים, תחנות קצה, אפליקציות WEB וכו'
חובה - היכרות עם MITRE (מערכות למיפוי מתקפות - טכניקות תקיפה)
חובה - אנגלית כתובה ומדוברת המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8694926
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 48 דקות
דרושים ביוניטסק
סוג משרה: משרה מלאה ועבודה היברידית
לתפקיד מוביל ומאתגר בתחום הסייבר דרוש/ה ראש צוות IR לניהול והובלת צוות תגובה לאירועי סייבר ברמת Tier 3.
התפקיד כולל הובלה מקצועית של צוות Incident Response.

תיאור התפקיד:
ניהול והובלת צוות IR ותכנון תוכנית עבודה שנתית, כולל הצבת יעדים, תעדוף משימות וניהול שוטף
הובלת חקירות סייבר מורכבות מקצה לקצה (Tier 3) כולל Forensics ו-Threat Hunting
פיתוח ותחזוקה של חוקי זיהוי ב-EDR ובמערכות הגנה נוספות
עבודה על שיפור מתמיד של Playbooks והטמעת בקרות מבוססות Threat Intelligence ו-MITRE ATT CK
ניהול והפעלת ספק SOC חיצוני כולל SLA, KPI ובקרת איכות
אחריות על מוכנות לוגים ויכולת חקירה אפקטיבית
הובלת POCs, חדשנות ובחינת טכנולוגיות הגנה מתקדמות
הפעלת תהליכי Purple Team ו-Breach Attack Simulation לשיפור יכולות זיהוי ותגובה
עבודה שוטפת מול צוותי IT, ענן, תשתיות, BCP, מודיעין סייבר והנהלה
דרישות:
ניסיון של 3+ שנים בחקירות אירועי סייבר ברמת Tier 3 - חובה
ניסיון בניהול צוות טכני - חובה
ניסיון בעבודה ו/או ניהול SOC חיצוני כולל SLA - חובה
ניסיון בכתיבת חוקי זיהוי ב-EDR - חובה
ניסיון בעבודה עם SIEM (Sentinel / Splunk) וכתיבת שאילתות KQL / SPL - חובה
הבנה עמוקה בתשתיות IT: רשתות, Windows/ Linux, Active Directory / Entra ID - חובה
היכרות עם MITRE ATT CK ותרגום TTPs לבקרות - יתרון
ניסיון ב-Purple Team / Red Team / Pentest - יתרון
ניסיון עם מערכות סימולציה התקפית - יתרון
הסמכות רלוונטיות (GCIH / GCFA / OSCP / CRTO וכו) - יתרון
אנגלית ברמה גבוהה מאוד המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8723551
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים בmatrix
מיקום המשרה: לוד
סוג משרה: משרה מלאה ועבודה היברידית
דרוש/ה מומחה/ית סייבר בהגנה פרואקטיבית ו-Incident Response (IR) למערכות OT, לתפקיד מאתגר ומשמעותי בסביבת תשתיות קריטיות.

תחומי אחריות:

טיפול ותגובה לאירועי סייבר (Incident Response) במערכות IT ו-OT.
ביצוע חקירות ופורנזיקה של אירועי סייבר במערכות OT.
ניתוח לוגים ממערכות אבטחת מידע ואיתור אנומליות ברשתות OT.
חיזוי וקטורי תקיפה ואיסוף מודיעין סייבר לזיהוי איומים פוטנציאליים.
טיוב ופיתוח חוקי קורלציה במערכות אבטחת מידע.
עבודה שוטפת מול מערך הסייבר הלאומי והערכת רלוונטיות של איומים ומתקפות לארגון.
עבודה עם מגוון מוצרי הגנת סייבר וכלי ניטור מתקדמים.
דרישות:
לפחות 4 שנות ניסיון בתחום הסייבר - חובה.
ניסיון באחד או יותר מהתחומים הבאים: SOC, Incident Response (IR), Red Team או Penetration Testing - חובה.
היכרות עם כלי תקיפה ומוצרי הגנת סייבר.
ניסיון בעבודה עם מערכות SIEM, SOAR, מוצרי Anomaly Detection ו-Deception - יתרון משמעותי.
היכרות עם סוגי תקיפות סייבר ודרכי ההתמודדות עמן.
עברית ואנגלית ברמה גבוהה.
חשיבה אנליטית, יכולת למידה עצמית ועבודה בצוות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8721373
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 2 שעות
דרושים בMertens – Malam Team
מיקום המשרה: מספר מקומות
סוג משרה: מספר סוגים
חברת Mertens - MalamTeam מגייסת חוקר.ת חולשות וסייבר לארגון גדול בתל אביב

תיאור משרה:
ביצוע מחקרי חולשות ואיומי סייבר, ניתוח CVE וPOC, פיתוח כלי מחקר ואוטומציה,
ביצוע מבדקי חדירות אפליקטיביים וכתיבת דוחות והמלצות לטיפול בממצאים.
עבודה שוטפת עם מקורות מודיעין טכנולוגיים ומחקר מגמות בתחום הסייבר.
דרישות:
ניסיון של 5 שנים לפחות במחקר סייבר, חולשות או פיתוח בתחום הסייבר.
ניסיון באחד או יותר מהתחומים: מחקר נוזקות, חולשות, פורנזיקה, Reverse Engineering, מחקר פרוטוקולים או Penetration Testing.
ניסיון בפיתוח כלי מחקר ואוטומציה או במחקרים מבוססי Big Data.
ידע מעמיק במערכות מחשוב, מערכות הפעלה, אבטחת מידע, תקשורת נתונים ומגוון פרוטוקולים.
ניסיון בפיתוח כלים ומערכות בתחום הסייבר וכלים תומכי מחקר.
ראייה מערכתית, זיקה טכנולוגית גבוהה ויכולת למידה עצמית. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8776720
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 2 שעות
מיקום המשרה: לוד
סוג משרה: משרה מלאה
שכר: 15,000-18,000
תנאים נוספים:קרן השתלמות
מהנדס/ת בכיר/ה לאוטומציית תגובה לאירועי סייבר  
לארגון בטחוני מוביל בלוד, דרוש/ה מפתח אוטומציות בסייבר.
מחפש/ת את האתגר הבא בעולם הסייבר? זו ההזדמנות שלך להשתלב בתפקיד המשלב חקירות סייבר מתקדמות, פורנזיקה דיגיטלית ופיתוח אוטומציות לשיפור יכולות התגובה לאירועי אבטחת מידע.

תחומי אחריות:
- ניהול וטיפול באירועי סייבר מורכבים (Tier 2/3).
- ביצוע חקירות Digital Forensics ו-Incident Response.
- פיתוח ותחזוקת Playbooks במערכות SOAR.
- פיתוח אוטומציות ב- Python ואינטגרציה בין מערכות באמצעות APIs.
- עבודה עם צוותי SOC לשיפור יכולות הזיהוי והתגובה.
דרישות:
דרישות *חובה*:
- מעל 4 שנות ניסיון ב- SOC / Incident Response / DFIR.
- ניסיון בטיפול באירועי סייבר מורכבים (Tier 2/3).
- לפחות שנתיים ניסיון ב-DFIR.
- לפחות שנה ניסיון בפיתוח SOAR Playbooks.
- שליטה ב- Python.
- ניסיון עם SIEM /XDR ו-SOAR (כגון Cortex XSOAR, Sentinel, QRadar).
- היכרות עם Azure.
- שליטה מלאה באנגלית. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8751106
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 3 שעות
דרושים בקונסיסט מערכות בע"מ
מיקום המשרה: ירושלים ופתח תקווה
סוג משרה: משרה מלאה
לצוות מודיעין ומחקר בתחום הסייבר דרוש/ה חוקר/ת סייבר מנוסה, לתפקיד מחקרי ומאתגר העוסק באיתור, חקירה וסיכול פרואקטיבי של איומי סייבר מתקדמים.
- ביצוע Threat Hunting ופיתוח השערות צייד מבוססות מודיעין ו-MITRE ATT CK.
- ניתוח וחקירות עומק של אירועי סייבר מורכבים.
- חקירה ופילוח של נתונים בהיקפים רחבים וכתיבת שאילתות מורכבות.
- מחקר וניתוח TTPs של קבוצות תקיפה מתקדמות (APT).
- ביצוע מחקר פורנזי וחקירת Malware - סטטית ודינמית.
- איסוף והפקת מודיעין איומים ממקורות OSINT וממקורות סגורים.
- כתיבת סקריפטים וכלים ב- Python לצורכי מחקר, אוטומציה והעשרת מודיעין.
- שימוש בטכניקות סטטיסטיות, ML וסוכני AI לצורך זיהוי אנומליות ודפוסי תקיפה.
- כתיבת דוחות מודיעין וממצאי מחקר והפקת המלצות אופרטיביות.
דרישות:
- לפחות 3 שנות ניסיון בביצוע מטלות רלוונטיות לתפקיד.
- ניסיון ורקע מחקרי בלפחות שניים מהתחומים הבאים: מחקר פורנזי, מחקר רשתות, מחקר איומים ומערכי תקיפה, מודיעין סייבר, מבדקי חדירות, טיפול ותגובה לאירועים, ניטור רשתות ורכיבים, Big Data או פיתוח כלים ומערכות בתחום הסייבר.
- ניסיון מעשי ב-Threat Hunting.
- ניסיון בניתוח וחקירת אירועי סייבר מורכבים ובפורנזיקה.
- היכרות עמוקה עם איומי סייבר מתקדמים ו-TTPs בסביבות ענן ובתשתיות Linux + Windows.
- ניסיון מעשי בחקירת Malware - סטטית ודינמית.
- ידע נרחב ומתקדם במערכות ופרוטוקולים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8797524
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 1 שעות
דרושים במלם תים
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה
לצוות SOC של קבוצת Malam Team דרוש/ה SOC Tier 2
התפקיד כולל חקירה מעמיקה ותגובה לאירועי סייבר מורכבים, טיפול באירועים המוסלמים מ-Tier 1, ניתוח לוגים, ביצוע פעולות Response ושיפור מתמיד של מערכות ה- SOC.
עבודת hands-on עם QRadar, טיוב ובניית חוקי ניטור וקורלציות, חיבור מקורות לוג, Parsing ו-DSM, לצד אוטומציה וייעול תהליכים.
העבודה במשרה מלאה בימי א-ה בשעות 8-17 / 9-18.
דרישות:
- שנה ומעלה ניסיון בתפקיד SOC Tier 2
- ניסיון מוכח בעבודה עם IBM QRadar - חובה
- ניסיון עם מערכות EDR כגון SentinelOne / Microsoft Defender / CrowdStrike
- ניסיון ב-Log Sources, Parsing, DSM ונרמול נתונים ב-QRadar
- ניסיון בטיוב חוקים, בניית קורלציות והחרגות
- ניסיון ב-XSOAR ופיתוח Playbooks - יתרון
- ידע ב- Python / PowerShell - יתרון
- ניסיון בסביבת MSSP / SOC מנוהל - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8799606
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בקבוצת יעל
מיקום המשרה: ראשון לציון
סוג משרה: משרה מלאה ועבודה היברידית
קבוצת יעל מגייסת עבור גוף גדול ומוביל במשק הישראלי מיישם /ת הגנת סייבר לתפקיד הכולל:
הובלת תפיסת ההגנה הארגונית והארכיטקטורה הכוללת של אבטחת המידע, תוך אחריות מקצועית על תחום ה SOC  ברמת אסטרטגיה, הנחיה ובקרה וחיבור בין הצרכים העסקיים, הטכנולוגיים והתפעוליים של הארגון.
דרישות:
ניסיון של 5+ שנים באבטחת מידע
ניסיון של 3+ שנים בתפקיד ארכיטקט אבטחת מידע
ניסיון מוכח בתכנון ארכיטקטורת אבטחת מידע וסייבר ובכתיבת מסמכי הנחיה והכתבת מדיניות ליישום חוקיות במוצרי אבטחת מידע
ניסיון באפיון וכתיבת מסמכי דרישות אבטחת מידע לפרויקטים טכונולוגים  On-Prem ולמערכות ענן
ניסיון בעבודה עם מערכי  SOC  
ניסיון בהנחיה לפיתוח מאובטח
ניסיון בסביבות מורכבות On-prem ו?Cloud ו AI
היכרות עם מערכות   SIEM, SOAR, XDR
הבנה עמוקה של Threat Detection Incident Response
היכרות עם רגולציה ותקנים
תואר ראשון במערכות מידע / מדעי המחשב / תחום רלוונטי או הסמכות רלוונטיות(  CISSP, CISM, Azure Security וכו') המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8793753
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 1 שעות
דרושים באלעד מערכות
מיקום המשרה: ראשון לציון
סוג משרה: משרה מלאה ועבודה היברידית
דרוש/ה מיישם /ת GRC | ארגון מוביל בראשון לציון

הזדמנות מצוינת להשתלב בצוות GRC ולעבוד בליבת פעילות אבטחת המידע, ניהול סיכוני סייבר, שרשרת אספקה, רגולציה ובקרות.

מה כולל התפקיד?
ביצוע סקרי סיכוני אבטחת מידע וסייבר למערכות, תהליכים וספקים
ניהול ומעקב אחר סיכוני ספקים וצדדים שלישיים
ביצוע בקרות אבטחת מידע ומעקב אחר טיפול בפערים
השתתפות בתהליכי עמידה ברגולציה, תקנים ומדיניות ארגונית
כתיבה ועדכון של נהלים, מדיניות ומסמכי אבטחת מידע
היערכות לביקורות פנימיות וחיצוניות ומעקב אחר ממצאים
ניהול משימות ותיעוד במערכות GRC
עבודה מול ממשקים טכנולוגיים ועסקיים רבים בארגון
דרישות:
לפחות שנתיים ניסיון באבטחת מידע, GRC, ניהול סיכונים, ביקורת, ציות או בקרות
ניסיון בעבודה עם מערכות GRC
היכרות עם תהליכי ניהול סיכוני ספקים
ניסיון בכתיבת נהלים, ביצוע בקרות או השתתפות בביקורות
היכרות עם ISO 27001, NIST, תקנות הגנת הפרטיות או רגולציות דומות
יכולת כתיבה וניסוח גבוהה בעברית ואנגלית ברמה טובה
תואר ראשון או לימודים מתקדמים בתחום רלוונטי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8780169
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 2 שעות
דרושים בבלופרינט סופטוור
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
תפעול של מערכות אבטחת מידע, טיפול שוטף במערכות ושיפור התצורה הקיימת. הטמעה של
מוצרי אבטחת מידע שונים וטיפול בתקלות.
זיהוי טיפול וניתוח של אירועים חשודים והפקת דוחות מסכמים.
בחינת מוצרי אבטחת מידע חדשים.
עבודה מול ממשקים שונים בארגון.
דרישות:
. ניסיון של לפחות 3 שנים בתחום אבטחת מידע בארגונים גדולים.
. ניסיון עם סביבות מבוססות Windows.
. ניסיון עם סביבות מבוססות לינוקס - יתרון.
. ידע והבנה בתקשורת TCP/IP.
. יכולת מוכחת בניהול אירועי סייבר.
. יכולת למידה עצמית.
. "ראש גדול".
. מחויבות אישית.

ניסיון עם לפחות 2 מהטכנולוגיות:
. מערכות SIEM - יכולת תחקור, כתיבת חוקים ופרסרים.
. מערכות FW - הבנה בתחקור וכתיבת חוקים.
. מערכות WAF.
. מערכות Endpoint Protection.
. מערכות DLP.
. מערכות Proxy. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8722717
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 4 שעות
דרושים באלביט מערכות
Location: Rehovot and Haifa
Job Type: Full Time
We are looking for
For our site in Haifa/Rehovot, we are looking for an Incident Responder - DFIR Specialist to join a dynamic cybersecurity team in the GO division.
You will be at the forefront of defending the organization against cyber threats - investigating security incidents, performing deep-dive forensic analysis, and developing actionable response and remediation plans.
In this role you will
Investigate and analyze security incidents to determine scope, impact, and root cause
Perform Threat Hunting across internal and external data sources to identify malicious activity
Conduct Digital Forensics on systems, including memory and host-based analysis
Develop and implement incident response playbooks and remediation strategies
Collaborate with cross-functional teams to contain and remediate threats
Requirements:
At least 4 years of hands-on experience in Incident Response, Threat Hunting, Digital Forensics, and Security Monitoring
Strong understanding of networking concepts and advanced network traffic analysis
Proven ability to lead and coordinate incident response efforts across teams
Deep knowledge of system forensics, including memory and host-based analysis
Excellent communication skills with the ability to convey complex technical issues clearly
Experience working in large-scale enterprise environments with complex security challenges
Experience with cloud security practices in AWS and Azure environments; AWS Security Specialty and/or Azure Security Engineer Associate certification - advantage
Proficiency in scripting languages ( Python, Bash, PowerShell) for automation and tooling - advantage

*Only relevant applications will be answered
This position is open to all candidates.
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8682115
סגור
שירות זה פתוח ללקוחות VIP בלבד