דרושים » אבטחת מידע וסייבר » ראש /ת צוות IR (Incident Response)

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
1 ימים
דרושים ביוניטסק
לתפקיד מוביל ומאתגר בתחום הסייבר דרוש/ה ראש צוות IR לניהול והובלת צוות תגובה לאירועי סייבר ברמת Tier 3.
התפקיד כולל הובלה מקצועית של צוות Incident Response.

תיאור התפקיד:
ניהול והובלת צוות IR ותכנון תוכנית עבודה שנתית, כולל הצבת יעדים, תעדוף משימות וניהול שוטף
הובלת חקירות סייבר מורכבות מקצה לקצה (Tier 3) כולל Forensics ו-Threat Hunting
פיתוח ותחזוקה של חוקי זיהוי ב-EDR ובמערכות הגנה נוספות
עבודה על שיפור מתמיד של Playbooks והטמעת בקרות מבוססות Threat Intelligence ו-MITRE ATT CK
ניהול והפעלת ספק SOC חיצוני כולל SLA, KPI ובקרת איכות
אחריות על מוכנות לוגים ויכולת חקירה אפקטיבית
הובלת POCs, חדשנות ובחינת טכנולוגיות הגנה מתקדמות
הפעלת תהליכי Purple Team ו-Breach Attack Simulation לשיפור יכולות זיהוי ותגובה
עבודה שוטפת מול צוותי IT, ענן, תשתיות, BCP, מודיעין סייבר והנהלה
דרישות:
ניסיון של 3+ שנים בחקירות אירועי סייבר ברמת Tier 3 - חובה
ניסיון בניהול צוות טכני - חובה
ניסיון בעבודה ו/או ניהול SOC חיצוני כולל SLA - חובה
ניסיון בכתיבת חוקי זיהוי ב-EDR - חובה
ניסיון בעבודה עם SIEM (Sentinel / Splunk) וכתיבת שאילתות KQL / SPL - חובה
הבנה עמוקה בתשתיות IT: רשתות, Windows/ Linux, Active Directory / Entra ID - חובה
היכרות עם MITRE ATT CK ותרגום TTPs לבקרות - יתרון
ניסיון ב-Purple Team / Red Team / Pentest - יתרון
ניסיון עם מערכות סימולציה התקפית - יתרון
הסמכות רלוונטיות (GCIH / GCFA / OSCP / CRTO וכו) - יתרון
אנגלית ברמה גבוהה מאוד המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8723551
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
1 ימים
דרושים בJob-Time
סוג משרה: משרה מלאה
לתאגיד פיננסי מוביל דרוש/ה ראש צוות IR למשרה מלאה ברמת גן.
במסגרת התפקיד: ניהול והובלת צוות IR ותוכנית העבודה, הובלת חקירות סייבר מורכבות (Tier 3), Forensics ו-Threat Hunting, פיתוח ושיפור יכולות זיהוי והגנה (EDR, SIEM, Playbooks), ניהול פעילות SOC חיצוני, SLA ובקרת איכות, הובלת תרגילי Purple Team, סימולציות תקיפה (BAS) ויוזמות חדשנות.
דרישות:
לפחות 3 שנות ניסיון בחקירת אירועי סייבר ברמת Tier 3 - חובה.
ניסיון בניהול צוות טכני - חובה.
ניסיון בעבודה עם EDR, SIEM (Sentinel / Splunk) וכתיבת שאילתות KQL / SPL - חובה.
ניסיון בניהול או עבודה מול SOC חיצוני - חובה.
היכרות מעמיקה עם עולמות AI בהיבטי איומים והגנה - חובה.
הבנה רחבה של תשתיות IT, רשתות, Windows/ Linux וזהויות (AD / Entra ID) - חובה.
ניסיון ב-MITRE ATT CK, Purple Team / Red Team / BAS או Pentest - יתרון.
הסמכות רלוונטיות (GCIH, GCFA, GCIA, OSCP, CRTO וכד') - יתרון.
אנגלית ברמה גבוהה. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8747222
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בNishapro
סוג משרה: משרה מלאה
התפקיד כולל חקירה מעמיקה של התראות אבטחה מורכבות, ניהול אירועי סייבר (Incident Response), כתיבת חוקי ניטור מתקדמים ושיתוף פעולה עם צוותי התשתית והפיתוח לצמצום משטחי התקיפה.

תחומי אחריות:
תחקור אירועים ומתן מענה לאסקלציה פנימית עבור Tier 1
ביצוע חקירות מקיפות של התראות אבטחה מורכבות, אירועי פריצה וחשדות לפעילות זדונית (Malware, Phishing, Unauthorized Access)
ביצוע ציד איומים יזום (Proactive Threat Hunting) בארגון תוך התמקדות בזיהוי פעילות זדונית בחתימה נמוכה ובאנומליות התנהגותיות באמצעות ניתוח סטטיסטי מתקדם, קורלציה של אירועים לאורך זמן ויישום טקטיקות זיהוי מבוססות MITRE ATT CK
ביצוע ניתוח פורנזי בסיסי של תחנות קצה (Endpoint Forensics) וניתוח תעבורת רשת (Network Traffic Analysis) לזיהוי וקטור החדירה והיקף הפגיעה
ניתוח וטיוב חוקות במערכות ה- SIEM /XDR לטובת צמצום התראות False Positives ושיפור יעילות המערכות.
זיהוי פערים בתהליכי העבודה ב- SOC ויזום פרויקטים לשיפורם
דרישות:
2-3 שנים כ- SOC Analyst (רצוי ניסיון קודם כ-Tier 1 או בתפקיד סיסטם/רשתות).
ניסיון מוכח בתחקור, ניתוח ותגובה לאירועי אבטחת מידע
ניסיון מוכח בעבודה וחקירה בסביבת multi-cloud (AWS/Azure)
ניסיון מעשי מול מערכות אבטחה, כגון: FW, IPS, WAF, XDR/EDR, SIEM
הבנה מעמיקה של פרוטוקולי תקשורת (TCP/IP, DNS, HTTP/S) וניתוח תעבורת רשת
יכולת ביצוע ניתוח סטטי ודינמי בסיסי של קבצים חשודים
יכולת כתיבת דוחות טכניים (בעברית ובאנגלית) המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8727890
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
דרושים בדטה קיוב בע''מ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
התפקיד כולל זיהוי ותגובה לאירועי אבטחת מידע, תוך שימוש בכלים החדשים והמתקדמים בשוק.
זיהוי חריגות וניטור תעבורת רשת, מערכות, מערכות רפואיות
האנליסט יספק תחקיר מעמיק ויציג את ממצאיו לאירוע האבטחה
ניטור איומים בצורה פרו-אקטיבית בסביבת הארגון
עבודה מול מחלקת נוספות לצורך פתרון בעיות ויישום פתרונות לאירועי אבטחת מידע
דרישות:
קורס רלוונטי (מגן סייבר, קורס אנליסט SOC ) או תואר רלוונטי או ניסיון צבאי רלוונטי - חובה
ניסיון של שנה לפחות בעולמות ה- SOC   - חובה.
עבודה עם מוצרי אבטחת מידע וכלים כדוגמת:  Windows Event Logs, SIEM, EDR, FW - חובה.
אנגלית ברמה גבוהה - חובה.
הכרות עם מערכות DLP - יתרון.
הכרות עם עולם Threat intelligence - יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8734564
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בוואן פתרונות טכנולוגיים בע"מ
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
- אחריות לטיפול מקצועי בחשד לאירועי סייבר
- פיקוח על הפעילות השוטפת של מרכז הניטור וניהול משימות של אנליסטים T1
- מעקב רציף על האירועים / חשד לאירועים
- ניהול משמרות ניטור
- הקצאה וניהול משימות במרכז הניטור
- הפעלת צוותים לניהול תגובה לאירועי סייבר
- ניהול ומעקב פערי ניטור מול הצוותים הרלוונטיים
דרישות:
לפחות שנה כאנליסט ב- SOC
לפחות שנה כמנהל צוות ב- SOC או כמנהל צוות תגובה
ניסיון בהגדרות חוקים במערכות ה- SIEM (יתרון ל-SPLUNK)
יכולת הובלה מקצועית
יכולת ראייה בוגרת
המשרה מיועדת לנשים ולגברים כאחד. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8165491
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בSQLink
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
ארגון ממשלתי באזור המרכז מגייס חוקר/ת איומי סייבר
התפקיד כולל: ביצוע מחקרי סייבר מתקדמים בסביבות ענן, גיבוש תפיסות חקירה ומתודולוגיות לזיהוי תקיפות, ניתוח שרשראות תקיפה, פיתוח יכולות מחקר ואיתור איומים, כתיבת דוחות מחקר טכנולוגיים, העשרת צוותי החקירה במידע מודיעיני-טכנולוגי ומתן מענה מקצועי לזיהוי, גילוי והתרעה על תקיפות סייבר בסביבות ענן ועוד.
דרישות:
- 3 שנות ניסיון בביצוע מחקרי סייבר או בתפקיד דומה בתחום אבטחת המידע והענן
- ניסיון מחקרי בלפחות שניים מהתחומים: Digital Forensics, Threat
Intelligence, Penetration Testing, Incident Response, מחקר רשתות או
פיתוח כלי סייבר
- ניסיון בעבודה עם Cloud, ניתוח תקיפות סייבר, Big Data ומחקר טכנולוגי
- היכרות עם מערכות הפעלה, תקשורת נתונים, פרוטוקולי תקשורת ותשתיות מחשוב
- יכולת מחקר, כתיבת דוחות מקצועיים, עבודה מול גורמים מקצועיים
ויכולת הצגת ממצאים באופן ברור ומדויק המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8753028
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
במסגרת תפקידו יוביל חקירות של אירועי סייבר - זיהוי, ניתוח, תיעוד, תגובה ושיפור תהליכים.
אחריות על הפקת תוצרים מודיעיניים וכתיבת דוחות טקטיים ואסטרטגיים.
יבצע חקירות פורנזיות, ניתוח לוגים, זיהוי דפוסי תקיפה והכנת תיקי חקירה.
עבודה עם הרבה ממשקים פנים ארגוניים - IT / SOC / SECOPS / GRC
עבודה עם שותפים מודיעיניים חוצי ארגון.
ניהול אירועי סייבר מתגלגלים מא' ועד ת'.
דרישות:
ניסיון של 2-3 שנים באירועי תגובה (Incident Response) ומודיעין סייבר
חובה - ניסיון ב- Digital Forensics
יכולת ניהול חקירה מא' ועד ת' - לוגים, ניתוח טכני, שרתים, תחנות קצה, אפליקציות WEB וכו'
חובה - היכרות עם MITRE (מערכות למיפוי מתקפות - טכניקות תקיפה)
חובה - אנגלית כתובה ומדוברת המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8694926
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
דרושים בעידור מחשבים בע"מ
סוג משרה: מספר סוגים
תנאים נוספים:החזר הוצאות, קרן השתלמות
ניהול צוות ארכיטקטים במחלקת הגנת סייבר בחטיבה הטכנולוגית של ארגון טכנולוגי מתפתח
ניהול צוות של כ-5 ארכיטקטים
אחריות על אפיון תצורת אבטחת המידע והגנות הסייבר במערכות מידע מבוססות ענן ותשתיות On-prem,  בהם אפיון מערכות הבקרה והבקרות במערכות, הובלה של תהליכים ארגוניים וטכנולוגיים בתחומי הגנת הסייבר
אחריות על בניית הארכיטקטורה להגנה בסייבר לטובת מעבר לענן
הגדרת מדיניות והנחיות אבטחת המידע ובקרות בתחומי הגנת הסייבר למערכות ידע, פרויקטי פיתוח ומערכות תשתית ותקשורת
דרישות:
תואר במדעי המחשב / הנדסת מחשבים / הנדסאי בוגר מגמת מחשבים/ בוגר יחידה טכנולוגית בצה"ל (ממר"ם, 8200, תקשוב ויחידות מקבילות) / קורסים במערכות מידע והגנה בסייבר- חובה
רקע ניהולי של 4 שנים לפחות בניהול צוות עובדים בתחום הגנה בסייבר בארגון גדול
לפחות 7 שנות ניסיון באפיון מערכות הגנה בסייבר, בניית ארכיטקטורה להגנה על מערכות מידע ותשתיות
ניסיון של שנתיים לפחות בהנחיה, אפיון בקרות הגנת סייבר בשירותי ענן
יכולת ניתוח איומים וכתיבת מסמכי אפיון
הכרות עמוקה עם מוצרי הגנה בסייבר בתשתיות ענן ו-OnPrem
הבנה מערכתית ומעורבות בפרויקטים מורכבים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8753171
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
דרושים בCalanit by One
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה
ביצוע סקרי סיכונים ואבטחת מידע
זיהוי חולשות והמלצות למיגורן
ביצוע Penetration Testing לתשתיות ואפליקציות
עבודה מול צוותים מקצועיים במתכונת Purple Team
עבודה בסביבות ON PREMISE / AWS / AZURE / Linux
דרישות:
? ניסיון בSecurity Assessments וPenetration Testing
? ניסיון בכתיבת דוחות והמלצות
? היכרות עם תקני אבטחת מידע ורגולציות: ISO 27001, NIST, PCI-DSS, GDPR
? הסמכות כגון CISSP / CEH / OSCP - יתרון
? ניסיון בארגונים גדולים - יתרון משמעותי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8750853
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
חברה חסויה
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
יש לכם ניסיון כ- SOC Analyst ואתם מחפשים את האתגר הבא?
אנחנו מחפשים אנליסט/ית עם ניסיון, סקרנות מקצועית ואהבה אמיתית לחקירת אירועי סייבר.
מה תעשו בתפקיד?
חקירה וניתוח של אירועי אבטחת מידע
עבודה Hands-On עם מערכות SIEM ו-EDR/XDR
ביצוע Triage, Threat Hunting וניתוח לוגים
זיהוי איומים ולקיחת חלק פעיל בטיפול באירועי סייבר
המשרה בתל אביב
דרישות:
שנה ומעלה של ניסיון כאנליסט/ית SOC
ניסיון מעשי בחקירת אירועים ובעבודה עם SIEM ו-EDR/XDR
היכרות עם TCP/IP, DNS, HTTP ו-MITRE ATT&CK
ניסיון עם QRadar, Microsoft Sentinel, Splunk, Elastic או CrowdStrike - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8752941
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
28/06/2026
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time
We are looking for a strategic leader to evolve our Threat team into a comprehensive Deep Research Group
As the Head of Research, you will lead innovation across AI Security, Threat Intelligence, and Intelligence, transforming raw research into core platform differentiators. This is a pivotal leadership position responsible for delivering high-signal content and product-impacting discoveries that will directly influence our expansion into the enterprise market.
What You Will Build:
Deep Research Strategy:
You will oversee the creation of next-generation security modules derived from our unique runtime data, transforming raw telemetry into actionable defense mechanisms and automated workflows
Premium Intelligence:
You will drive the development of unique intellectual property and detection capabilities that allow us to launch differentiated, premium service offerings.
Market Impact:
Your group's research will serve as a growth engine, powering our PR, community credibility, and enterprise readiness for high-stakes environments.
Responsibilities:
Organizational Leadership:
Lead, mentor, and scale a diverse group, including the Threat Research Team, Offensive Research Team, AI Research & Innovation Team, and OSINT/Vulnerability squads
Strategic Delivery:
Oversee the lifecycle of major research initiatives, from initial discovery to full productization, ensuring deep technical findings are translated into user-facing value.
Proactive Hunting:
Drive a proactive hunting strategy, utilizing external scanning and internal signals to uncover emerging campaigns and validate novel threats before they become widespread.
Cross-Functional AI Integration:
Collaborate with the AI Lead and Engineering to integrate proprietary intel into our detection models and strengthen our AI-driven security architecture.
Requirements:
+2 years of group management experience or 4+ years at team leadership (non-military or major rank), and at least 3 years of hands-on (bare minimum of 8+ years total)
Proven experience leading advanced research groups (Threat, Offensive, or Cyber Intelligence).
Ability to bridge the gap between deep technical research and business value(ARR impact).
Deep understanding of Cloud, Forensics, Incident Response (IR), AI, and modern Threat Landscapes.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8712879
סגור
שירות זה פתוח ללקוחות VIP בלבד