דרושים » אבטחת מידע וסייבר » ראש /ת צוות IR (Incident Response)

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 9 שעות
דרושים ביוניטסק
לתפקיד מוביל ומאתגר בתחום הסייבר דרוש/ה ראש צוות IR לניהול והובלת צוות תגובה לאירועי סייבר ברמת Tier 3.
התפקיד כולל הובלה מקצועית של צוות Incident Response.

תיאור התפקיד:
ניהול והובלת צוות IR ותכנון תוכנית עבודה שנתית, כולל הצבת יעדים, תעדוף משימות וניהול שוטף
הובלת חקירות סייבר מורכבות מקצה לקצה (Tier 3) כולל Forensics ו-Threat Hunting
פיתוח ותחזוקה של חוקי זיהוי ב-EDR ובמערכות הגנה נוספות
עבודה על שיפור מתמיד של Playbooks והטמעת בקרות מבוססות Threat Intelligence ו-MITRE ATT CK
ניהול והפעלת ספק SOC חיצוני כולל SLA, KPI ובקרת איכות
אחריות על מוכנות לוגים ויכולת חקירה אפקטיבית
הובלת POCs, חדשנות ובחינת טכנולוגיות הגנה מתקדמות
הפעלת תהליכי Purple Team ו-Breach Attack Simulation לשיפור יכולות זיהוי ותגובה
עבודה שוטפת מול צוותי IT, ענן, תשתיות, BCP, מודיעין סייבר והנהלה
דרישות:
ניסיון של 3+ שנים בחקירות אירועי סייבר ברמת Tier 3 - חובה
ניסיון בניהול צוות טכני - חובה
ניסיון בעבודה ו/או ניהול SOC חיצוני כולל SLA - חובה
ניסיון בכתיבת חוקי זיהוי ב-EDR - חובה
ניסיון בעבודה עם SIEM (Sentinel / Splunk) וכתיבת שאילתות KQL / SPL - חובה
הבנה עמוקה בתשתיות IT: רשתות, Windows/ Linux, Active Directory / Entra ID - חובה
היכרות עם MITRE ATT CK ותרגום TTPs לבקרות - יתרון
ניסיון ב-Purple Team / Red Team / Pentest - יתרון
ניסיון עם מערכות סימולציה התקפית - יתרון
הסמכות רלוונטיות (GCIH / GCFA / OSCP / CRTO וכו) - יתרון
אנגלית ברמה גבוהה מאוד המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8723551
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 10 שעות
דרושים בJob-Time
סוג משרה: משרה מלאה
לתאגיד פיננסי מוביל דרוש/ה ראש צוות IR למשרה מלאה ברמת גן.
במסגרת התפקיד: ניהול והובלת צוות IR ותוכנית העבודה, הובלת חקירות סייבר מורכבות (Tier 3), Forensics ו-Threat Hunting, פיתוח ושיפור יכולות זיהוי והגנה (EDR, SIEM, Playbooks), ניהול פעילות SOC חיצוני, SLA ובקרת איכות, הובלת תרגילי Purple Team, סימולציות תקיפה (BAS) ויוזמות חדשנות.
דרישות:
לפחות 3 שנות ניסיון בחקירת אירועי סייבר ברמת Tier 3 - חובה.
ניסיון בניהול צוות טכני - חובה.
ניסיון בעבודה עם EDR, SIEM (Sentinel / Splunk) וכתיבת שאילתות KQL / SPL - חובה.
ניסיון בניהול או עבודה מול SOC חיצוני - חובה.
היכרות מעמיקה עם עולמות AI בהיבטי איומים והגנה - חובה.
הבנה רחבה של תשתיות IT, רשתות, Windows/ Linux וזהויות (AD / Entra ID) - חובה.
ניסיון ב-MITRE ATT CK, Purple Team / Red Team / BAS או Pentest - יתרון.
הסמכות רלוונטיות (GCIH, GCFA, GCIA, OSCP, CRTO וכד') - יתרון.
אנגלית ברמה גבוהה. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8747222
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בTOP SOFT טופ סופט - השמה ומיקור חוץ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
לחטיבת הסייבר דרוש/ה חוקר/ת מודיעין איומי סייבר לתפקיד מחקרי וטכנולוגי העוסק בזיהוי, חקירה וניתוח של תקיפות סייבר מתקדמות בסביבות ענן.

מה כולל התפקיד?

ביצוע מחקרים טכנולוגיים על תקיפות סייבר מתקדמות בסביבות Cloud.
חקירת שרשרת התקיפה וזיהוי Indicators / IOCs ומאפייני תקיפה.
גיבוש תפיסות ומתודולוגיות לחקירה בסביבות ענן.
זיהוי, איתור וניתוח איומים לצורך יצירת התרעות מוקדמות.
העשרת צוותי חקירות במידע מודיעיני וטכנולוגי.
ביצוע מחקרי עומק וכתיבת דוחות מודיעיניים וטכנולוגיים.
הפקת תובנות אופרטיביות לצורך שיפור יכולות הגילוי וההתמודדות עם תקיפות ענן.

תפקיד למי שרוצה להיות בחזית המחקר והמודיעין בעולם הCloud Security.
דרישות:
ניסיון של 4 שנים ומעלה בתחום Cyber / Threat Intelligence / Cyber Research.
ניסיון מוכח בחקירת תקיפות סייבר וניתוח שרשראות תקיפה.
ניסיון בסביבות Cloud - AWS / Azure / GCP.
ידע והבנה מעמיקה של Cloud Security ותשתיות ענן.
ניסיון באיתור וניתוח IOCs, TTPs וממצאים מודיעיניים.
היכרות עם MITRE ATT CK ומתודולוגיות Threat Intelligence - יתרון.
ניסיון בכלי חקירה, ניטור וניתוח בסביבות ענן - יתרון.
יכולות מחקר, אנליזה והסקת מסקנות ברמה גבוהה.
יכולת כתיבה והצגת מחקרים ודוחות טכנולוגיים.
יכולת עבודה עצמאית לצד עבודה מול צוותי Cyber וחקירות.

יתרון משמעותי:
ניסיון בחקירת תקיפות מתקדמות, APT, Cloud Attacks, Incident Response או Digital Forensics. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8781641
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 10 שעות
דרושים בוואן פתרונות טכנולוגיים בע"מ
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
- אחריות לטיפול מקצועי בחשד לאירועי סייבר
- פיקוח על הפעילות השוטפת של מרכז הניטור וניהול משימות של אנליסטים T1
- מעקב רציף על האירועים / חשד לאירועים
- ניהול משמרות ניטור
- הקצאה וניהול משימות במרכז הניטור
- הפעלת צוותים לניהול תגובה לאירועי סייבר
- ניהול ומעקב פערי ניטור מול הצוותים הרלוונטיים
דרישות:
לפחות שנה כאנליסט ב- SOC
לפחות שנה כמנהל צוות ב- SOC או כמנהל צוות תגובה
ניסיון בהגדרות חוקים במערכות ה- SIEM (יתרון ל-SPLUNK)
יכולת הובלה מקצועית
יכולת ראייה בוגרת
המשרה מיועדת לנשים ולגברים כאחד. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8165491
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 14 שעות
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
במסגרת תפקידו יוביל חקירות של אירועי סייבר - זיהוי, ניתוח, תיעוד, תגובה ושיפור תהליכים.
אחריות על הפקת תוצרים מודיעיניים וכתיבת דוחות טקטיים ואסטרטגיים.
יבצע חקירות פורנזיות, ניתוח לוגים, זיהוי דפוסי תקיפה והכנת תיקי חקירה.
עבודה עם הרבה ממשקים פנים ארגוניים - IT / SOC / SECOPS / GRC
עבודה עם שותפים מודיעיניים חוצי ארגון.
ניהול אירועי סייבר מתגלגלים מא' ועד ת'.
דרישות:
ניסיון של 2-3 שנים באירועי תגובה (Incident Response) ומודיעין סייבר
חובה - ניסיון ב- Digital Forensics
יכולת ניהול חקירה מא' ועד ת' - לוגים, ניתוח טכני, שרתים, תחנות קצה, אפליקציות WEB וכו'
חובה - היכרות עם MITRE (מערכות למיפוי מתקפות - טכניקות תקיפה)
חובה - אנגלית כתובה ומדוברת המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8694926
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים בליאקום מערכות Liacom
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
התפקיד כולל:
הקמה, מיפוי וניהול של מרחב שרשרת האספקה הארגוני.
ניטור רציף של ספקים וצדדים שלישיים וזיהוי חשיפות, חולשות, דליפות ואירועי סייבר.
סיווג ספקים לפי קריטיות ובניית תמונת סיכון שוטפת.
מעקב וטיפול בממצאים מול ספקים וגורמים פנים-ארגוניים.
גיבוש ועדכון תמונת איום הייחוס של הארגון.
הקמה וניהול של מרחב הפקה מודיעיני וצי"ח.
מחקר Threat Intelligence, OSINT וDark Web
הפקת התרעות ותוצרים מודיעיניים עבור SOC ו-IR.
דרישות:
לפחות שנתיים ניסיון בניטור ספקים, Supply Chain Security ו-Third-Party Cyber Risk.
לפחות שנתיים ניסיון בתחום Cyber Threat Intelligence.
ניסיון במיפוי, דירוג וניתוח סיכוני ספקים.
ניסיון בזיהוי חשיפות, חולשות, דליפות מידע ו-Credentials.
ניסיון באיסוף, מחקר והפקת תוצרים מודיעיניים.
היכרות עם MITRE ATT CK, IOC ו-TTP.
ניסיון עם מערכות SIEM, Threat Intelligence ו/או מערכות לניטור ספקים.
אנגלית ברמה גבוהה ויכולת כתיבה וניתוח מקצועית.
ניסיון בכתיבת חוקה במערכות SIEM המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8785958
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 11 שעות
דרושים בCalanit by One
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה
ביצוע סקרי סיכונים ואבטחת מידע
זיהוי חולשות והמלצות למיגורן
ביצוע Penetration Testing לתשתיות ואפליקציות
עבודה מול צוותים מקצועיים במתכונת Purple Team
עבודה בסביבות ON PREMISE / AWS / AZURE / Linux
דרישות:
? ניסיון בSecurity Assessments וPenetration Testing
? ניסיון בכתיבת דוחות והמלצות
? היכרות עם תקני אבטחת מידע ורגולציות: ISO 27001, NIST, PCI-DSS, GDPR
? הסמכות כגון CISSP / CEH / OSCP - יתרון
? ניסיון בארגונים גדולים - יתרון משמעותי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8750853
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים בליאקום מערכות Liacom
מיקום המשרה: חולון ובני ברק
סוג משרה: משרה מלאה ומשמרות
עבודה כחלק מצוות ה- SOC הארגוני, המהווה את קו ההגנה הראשון בזיהוי, תחקור וטיפול באירועי סייבר.
התפקיד כולל ניטור רציף של מערכות אבטחת מידע, זיהוי פעילות חריגה, תחקור התראות ואירועים בזמן אמת, ביצוע פעולות תגובה ראשוניות, תיעוד והסלמה לגורמים הרלוונטיים בהתאם לחומרת האירוע.
העבודה מתבצעת בסביבה טכנולוגית מתקדמת, דינמית ומרובת מערכות, ודורשת אחריות אישית גבוהה, יכולת קבלת החלטות, הגדלת ראש ויכולת עבודה תחת לחץ.
דרישות:
עבודה במשמרות במסגרת פעילות SOC של 24/7.
עבודה במשמרות בוקר, ערב ולילה, לרבות סופי שבוע וחגים.
יכולת טיפול במספר אירועים ומשימות במקביל.
זמינות וגמישות תפעולית בהתאם לצורכי הצוות והארגון.
נכונות לעבודה בשעות חריגות ובמצבי חירום בעת הצורך.
אחריות מלאה על רציפות הפעילות במהלך המשמרת והעברת מקל מסודרת בין משמרות.
דרישות חובה

קורס סייבר בהיקף של לפחות 400 שעות.
לפחות שנה ניסיון מעשי בעבודה עם מערכות SIEM וSOAR
היכרות עם מערכות EDR, Firewall, Proxy וWAF
הבנה טובה בפרוטוקולי תקשורת, לרבות TCP/IP, DNS ו-HTTP/HTTPS.
היכרות עם מערכות הפעלה Windows וLinux
יכולת קריאה, ניתוח ותחקור לוגים ואירועי אבטחת מידע.
הבנה בסיסית בתהליכי Authentication, Active Directory וזהויות.
אנגלית טכנית ברמה טובה.
יכולת ונכונות לעבודה במשמרות 24/7, לרבות לילות, סופי שבוע וחגים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8785976
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים בMertens – Malam Team
מיקום המשרה: מספר מקומות
סוג משרה: מספר סוגים
חברת Mertens - MalamTeam מגייסת אנליסט.ית סייבר Tier 1 לארגון מוביל בגוש דן

תיאור משרה:
התפקיד כולל ניטור שוטף של מערכות האבטחה, זיהוי חריגות ואיומים בזמן אמת, ומתן מענה ראשוני לאירועי סייבר במסגרת פעילות SOC הפועל 24/7.
האנליסט אחראי לצמצום זמן הגילוי הראשוני ולהעברת אירועים בצורה מדויקת ומבוקרת לגורמים הרלוונטיים.
דרישות:
ניסיון של מעל שנה אחת בעבודה ב- SOC  
ניסיון של מעל שנה בעבודה עם מערכות SOAR
ניסיון בעבודה עם מערכת SIEM (עדיפות ל -Splunk)
ידע בסיסי בפרוטוקולי רשת (TCP/IP,DNS,HTTP/S)
היכרות עם מערכות Windows ו- Linux
עבודה במשמרות 24/7
עברית ואנגלית ברמה טובה
נכונות לבצע כוננויות חירום המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8786134
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
26/07/2026
חברה חסויה
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
יש לכם ניסיון כ- SOC Analyst ואתם מחפשים את האתגר הבא?
אנחנו מחפשים אנליסט/ית עם ניסיון, סקרנות מקצועית ואהבה אמיתית לחקירת אירועי סייבר.
מה תעשו בתפקיד?
חקירה וניתוח של אירועי אבטחת מידע
עבודה Hands-On עם מערכות SIEM ו-EDR/XDR
ביצוע Triage, Threat Hunting וניתוח לוגים
זיהוי איומים ולקיחת חלק פעיל בטיפול באירועי סייבר
המשרה בתל אביב
דרישות:
שנה ומעלה של ניסיון כאנליסט/ית SOC
ניסיון מעשי בחקירת אירועים ובעבודה עם SIEM ו-EDR/XDR
היכרות עם TCP/IP, DNS, HTTP ו-MITRE ATT&CK
ניסיון עם QRadar, Microsoft Sentinel, Splunk, Elastic או CrowdStrike - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8752941
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
Location: Ramat Gan
Job Type: Full Time
We are looking for an Android Security Research Team Leader to manage a team of super-talented malware researchers and reverse engineers. Our teams help top-level companies improve their security mechanisms using our insights on the latest malware trends, adversarial shifts, and new techniques. Combining intelligence, sophisticated forensics, and data science helps us catch the most relevant and up-to-date threats and threat actors.
What will you do?
Lead and mentor a team of security researchers across multiple projects
Own long-term malware and security research of a variety of Android frameworks, technologies, and domains
Detect large-scale malware campaigns and help bring their operations down
Review and enhance your team's research reports and code
Collaborate with other teams throughout the organization
This role is a management position with 40% hands-on technical work
Find the bad guys - take them down.
Requirements:
4+ years of experience in malware research, reverse engineering, vulnerability research, application security, or Android penetration testing
2-3 years of leadership experience, including a proven track record of mentoring security researchers and building high-performing, scalable teams in complex threat environments.
Positive, proactive mindset with the ability to operate in a fast-paced, multitasking environment
Creative and analytical thinker with strong problem-solving abilities
Excellent verbal and written communication skills in English
Hands-on experience with static analysis tools (e.g., IDA, Ghidra)
Hands-on experience with dynamic analysis and instrumentation tools (e.g., Frida, GDB, LLDB, x64dbg/x86dbg)
Proven ability to analyze compiled binaries and complex malware using both static and dynamic approaches
Nice to have:
Strong understanding of Android internals and mobile security mechanisms
Experience analyzing and classifying malware at scale
Familiarity with detection and classification frameworks (MITRE ATT&CK, YARA)
Experience applying AI/ML or Agentic AI techniques to reverse engineering, malware analysis, or security research workflows
B.Sc. in Computer Science, Electrical Engineering, or a related field.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8749488
סגור
שירות זה פתוח ללקוחות VIP בלבד