דרושים » מחשבים ורשתות » Detection & Automation Engineer

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 6 שעות
חברה חסויה
Location: Netanya
Job Type: Full Time and Hybrid work
We are looking for a highly skilled Detection & Automation Engineer to act as the technical cornerstone of our newly expanding 24/7 Security Operations Center. In this role, you will lead the detection engineering efforts across our entire corporate, large-scale cloud infrastructure, and core product telemetry, while playing a pivotal role in evaluating, deploying, and building our first SOAR platform.
If you are an action-oriented builder who loves writing high-fidelity detection rules, integrating APIs, automating manual SecOps tasks, and architecting data pipelines from the ground up, this role is for you.
Responsibilities
Drive SOAR Implementation: Lead the POC, selection, and deployment of a modern SOAR platform. Build the API connectors and Python-based playbooks to automate the triage and incident containment.
Own the SIEM: Lead data ingestion, parsing, and CIM mapping for our corporate infrastructure, cloud, and product telemetry
AI-Driven Automation: Integrate AI and LLM capabilities into SOAR workflows and automation scripts to accelerate alert triage, summarize complex threat data, and streamline incident response.
Advanced Detection Engineering: Translate complex threat intelligence and 3rd-party IR logic into native, high-fidelity alerts inside the SIEM and Application logging platforms
Continuous Tuning: Work closely with the SecOps Analysts in a continuous feedback loop to tune out False Positives and ensure alert fatigue is minimized.
Architectural Integration: Ensure seamless log flow and webhook integrations between infrastructure, SIEM, and our security stack.
Requirements:
3+ years of hands-on experience in Detection Engineering, SecOps, or Security Automation roles.
Proven experience building playbooks in SOAR platforms (e.g., XSOAR, Tines, Torq, Splunk SOAR, n8n).
Strong scripting skills (Python, Bash) and deep experience interacting with REST APIs to connect disparate security tools.
Deep technical expertise in Splunk (SPL, Dashboards, Data Models, CIM mapping, and alert creation).
Solid understanding of Cloud Security (AWS or GCP) and containerized environments (Kubernetes). Experience analyzing cloud-native logs (CloudTrail, VPC Flow logs, etc.).
Excellent analytical and troubleshooting skills, with a "builder" mentality-the ability to take a process that is currently done manually or does not exist, break it down logically, and automate it end-to-end.
This position is open to all candidates.
 
Hide
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8697289
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
דרושים באלביט מערכות
Location: Netanya
Job Type: Full Time
To the company's site in Netanya, we are looking for a Senior or Lead DevOps Engineer to join our team and drive the design, implementation, and optimization of scalable infrastructure and CI/CD pipelines
תחומי אחריות
Architect and manage cloud-native and hybrid infrastructure using Kubernetes, Terraform, Helm, and Ansible
Lead DevOps practices across CI/CD, GitOps, Infrastructure as Code (IaC)
Implement and maintain observability tools such as Prometheus, Grafana, ELK/EFK
Support SBOM and vulnerability detection processes for secure software delivery
Requirements:
השכלה
Software Engineering or Computer Science

ניסיון מקצועי
At least 5 years of DevOps experience in production environments
Deep expertise in Azure, OnPrem, and hybrid cloud setups
Strong knowledge of Kubernetes (AKS/OpenShift), Terraform, Helm, GitOps (ArgoCD)
Experience with CI/CD tools: Jenkins, GitHub Actions, GitLab
Proficiency in Python, Bash, PowerShell for scripting and automation
Proficiency in at least two of the following:.Net, Golang, Python, Node
Familiarity with SBOM, vulnerability scanning, and secure container practices
Hands-on experience with Docker and container orchestration
Quick learner, able to adapt to new tool and environments


**פניות מתאימות בלבד יענו
This position is open to all candidates.
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8371214
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
Location: Netanya
Job Type: Full Time
DRS RADA is a global pioneer for active military protection, counter-drone applications, critical infrastructure protection, and border surveillance.

Join Our Team as a Information Security Specialist at DRS RADA Technologies!

Key Responsibilities:

Maintain, and enhance cloud and SaaS security architectures, including Microsoft 365.
Work routinely with the SOC team to investigate, analyze, and respond to security incidents in a timely manner.
Manage the Vulnerability Management lifecycle, ensuring timely remediation via the Patch Management platform.
Implement and maintain security tools such as firewalls, endpoint detection response (EDR), mobile device management (MAM), mail relay/hygiene, etc.
Collaborate with IT teams to support secure system design and architecture.
Responding to /Handling Information Security team tickets.
Requirements:
At least 2-3 years of proven experience in information security - mandatory
Hands-on experience with EDR solutions (e.g., Microsoft Defender, CrowdStrike, etc.), MDM (e.g., Intune, JAMF, Kandji) and email security/mail relay solutions.
Solid knowledge of endpoint hardening techniques (Windows, MacOS, Linux ), device management and protection strategies.
Experience with cybersecurity technologies, tools, and frameworks - EPM, PAM, Whitening systems, WAF, FW, ZTNA, EDR, NAC.
Excellent communication skills (English Hebrew).
This position is open to all candidates.
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8545866
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
6 ימים
סוג משרה: משרה מלאה ועבודה היברידית
כמומחה /ית אבטחת מידע וסייבר, תעבוד /תעבדי על אתגרי אבטחה משמעותיים במגוון סביבות לקוח - מארכיטקטורה ופריסה ועד תגובה לאירועים וציות רגולטורי.

התפקיד כולל:
- תכנון והקמה של ארכיטקטורת אבטחת מידע ותשתיות
- פריסה ותחזוקה של פתרונות אבטחה מתקדמים: NGFW, WAF, SIEM, IPS/IDS, EDR, DLP  ועוד
- חקירה ותגובה לאירועי סייבר ללקוחות
- ביצוע סקרי סיכונים, AUDIT ועמידה ברגולציות
- הגדרת מדיניות אבטחה ובקרות טכניות
-  ליווי טכני, ייעוץ, Prove of Concept למוצרים
דרישות:
- 5+ שנות ניסיון מעשי בסייבר - Hands-On
- ידע עמוק ומעשי בטכנולוגיות אבטחה: NGFW, WAF, SIEM, IPS/IDS, EDR, VPN
- הבנה מעמיקה בתקשרת: TCP/IP, VLANs, NAT, Routing
- נסיון מעשי עם עבודה מול מערכות זהויות: Active Directory, LDAP, MFA, PKI
- הבנה בסיסית של אבטחת ענן (AWS / Azure / GCP)
- יכולת אנליטית גבוהה - חיבור לוגים, התראות ותעבורת רשת לתמונה קוהרנטית
- יכולת כתיבה ברורה של מסמכי ארכיטקטורה, מדיניות ודוחות טכניים
- כישורים בינאישיים מצוינים ויכולת להוביל שיחות טכניות ברמת הנהלה

יתרון משמעותי
- ניסיון מעשי עם: Fortinet, Palo Alto, SentinelOne, Forescout, ClearPass, Junier
- ניסיון בבדיקות חדירה (Penetration Testing) או הערכות פגיעות
- היכרות עם כוונון SOAR / SIEM ועיצוב תרחישי שימוש
- ניסיון בסביבות OT / ICS
- הסמכות מקצועיות רלוונטיות המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8650749
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים במלם תים
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ומתאים גם לחיילים משוחררים
חברת InfraEdge מגייסת אותך לתפקיד Cloud Security Architect להובלת תכנון ויישום תפיסת אבטחה מתקדמת בסביבות Multi Cloud SaaS.
במסגרת התפקיד תכנון ארכיטקטורת הגנה רב שכבתית, הגדרת סטנדרטים וקווי בסיס לאבטחה, חיבור בין ארכיטקטורה, צוותי ניטור ותגובה לאירועים לצורך שיפור נראות וזיהוי איומים, והובלת פתרונות אבטחה משלב התכנון ועד לעלייה לייצור תוך מדידה ובקרה.
דרישות:
-  ניסיון של 3+ שנים בתחום ה-Cloud Security / Security Architecture
-  ניסיון מוכח בתכנון ארכיטקטורת אבטחה בלפחות שני ספקי ענן מובילים (AWS/GCP/Azure)
- רקע קודם בעולמות Security או DevOps /Cloud עם התמחות באבטחת מידע.
- היכרות עם SaaS, CSPM/CNAPP, IaC ותקני אבטחה כגון NIST / SOC2 - יתרון משמעותי. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8654277
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
מיקום המשרה: נתניה ועכו
סוג משרה: משרה מלאה
לחברה תעשייתית וטכנולוגית מובילה, הכוללת מערכי פיתוח, ייצור, מכירות ולוגיסטיקה, דרוש/ה מיישמ/ת אבטחת מידע וסייבר להובלת תחום ההגנה על המידע והמערכות הארגוניות בסביבות IT ו - OT. התפקיד כולל אחריות כוללת על ניהול סיכוני סייבר, גיבוש והטמעת מדיניות, עמידה ברגולציות והובלת פרויקטים חוצי ארגון.

תחומי אחריות:
שותפות בגיבוש והטמעת מדיניות אבטחת מידע לכלל מערכי החברה: פיתוח, ייצור, ERP, מכירות ולוגיסטיקה.
שותפות בצוות ניהול סיכוני סייבר לאורך שרשרת האספקה - ספקים, קבלני משנה ולקוחות.
אחריות לעמידה בתקנים ורגולציות, ISO 27001, NIST, GDPR: תקנות הגנת הפרטיות ועוד.
ניהול אירועי סייבר ותגובה לאיומים בזמן אמת.
הובלת פרויקטים בתחום אבטחת מידע: SIEM, DLP, EDR, IAM,AI ומערכות הגנה נוספות.
עבודה שוטפת עם מחלקות הפיתוח, IT, הנדסה, מכירות ולוגיסטיקה.
הדרכת עובדים והעלאת מודעות לאבטחת מידע בכל דרגי הארגון.
דרישות:
ניסיון של 4 שנים לפחות בתחום אבטחת מידע בארגון תעשייתי / טכנולוגי - חובה.
היכרות עם רגולציות ותקנים בתחום הגנת מידע ופרטיות - חובה.
ניסיון בעבודה מול מערכות OT / ICS - יתרון משמעותי.
אנגלית ברמה גבוהה -חובה.
ניסיון בעבודה מול לקוחות ורגולציות גלובליות (חברות בנות בחו"ל) - יתרון משמעותי.
ניסיון באבטחת מערכות ייצור ובקרה תעשייתיות- יתרון משמעותי.
היכרות עם תקני אבטחת מידע לעולמות הייצור והלוגיסטיקה - יתרון משמעותי.
יכולת הובלה מקצועית, חשיבה מערכתית ויחסי אנוש מצוינים.
ניסיון בעבודה מול ממשקים ארגוניים.
משרה מלאה, ממשרדי החברה בעכו או בנתניה. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8681581
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 6 שעות
חברה חסויה
Location: Netanya
Job Type: Full Time and Hybrid work
We are looking for a highly skilled Cyber Security Engineer to play a key role in shaping and managing our internal security infrastructure, serving as a key partner to our global workforce.
In this role, you will take on complex security challenges across network security, corporate tooling, and access management.
You will help ensure our employees can work securely from anywhere in the world, leverage AI tools safely, and maintain our fast-paced culture without friction.
Responsibilities
Lead and optimize network security architectures, including modern SASE platforms, VPN configurations, SSL/TLS inspection, routing, and firewalls to ensure a seamless and a highly secure Zero Trust Network Access (ZTNA) environment.
Drive the deployment, configuration, and enhancement of enterprise security platforms, like Endpoint Security (EDR/XDR/DLP) and advanced Email Security suites (including SPF/DKIM/DMARC) from POC phase to production.
Act as a technical authority for our IAM architecture. Define strict security policies (MFA, Conditional Access) and work closely with the IT team to continuously improve our identity-first security posture.
Monitor and maintain our cloud security posture across AWS/GCP/Azure environments (including K8s & Containers). Implement cloud-native security controls, manage configurations, and ensure compliance with security standards across all cloud platforms.
Own the vulnerability management lifecycle for infrastructure, endpoints, and corporate software. Drive scanning, prioritization, and remediation tracking in close collaboration with DevOps and IT teams.
Support security incident response, assist in containment, contribute to post-mortem analysis, and help maintain IR runbooks relevant to your domains.
Help define and enforce secure usage policies for GenAI tools (e.g., Copilot, Claude, ChatGPT) to prevent data leakage.
Perform rapid, pragmatic security assessments for new SaaS applications and browser extensions.
Requirements:
4+ years of hands-on experience in Cyber Security, Network Security, or IT Security engineering roles.
Extensive, packet-level knowledge of network protocols (TCP/IP, DNS, HTTP/S), VPN architectures, SSL/TLS management, routing, and firewall configurations.
Proven hands-on experience working with modern SASE platforms (e.g., Cato Networks, Zscaler, Palo Alto Prisma Access, etc.).
Strong technical experience with Identity Providers and enterprise EDR/XDR platforms.
Excellent analytical and troubleshooting skills, with the ability to quickly analyze complex connectivity issues and security policies without compromising velocity for development teams.
Advantage:
Hands-on experience with cloud security tooling and posture management across AWS, GCP, or Azure.
Familiarity with IR processes and the ability to support containment and post-mortem activities when called upon.
Experience with infrastructure and endpoint vulnerability scanning tools
Experience in protecting SaaS systems, working with CASB & SSPM.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8697284
סגור
שירות זה פתוח ללקוחות VIP בלבד