ביצוע אנליזה, מחקר ופיתוח בקרות לניטור אירועי סייבר וחשיפת חולשות.
ריכוז ההתראות ממערכות אבטחת המידע ובכלל זה ליווי הטיפול באירועי סייבר בהיבט הטכנולוגי ובחיבור לגורמי פנים וחוץ רלבנטיים.
זיהוי וניתוח ראשוני של אירועים, תגובה ראשונית והשתתפות בתחקור הטכנולוגי של אירועים והתרעות.
ניהול, תחזוקה, התקנה ותפעול של מערכים טכנולוגיים בתחום אבטחת מידע וסייבר.
עבודה שוטפת עם מערכת SIEM - אפיון, סיוע בהגדרה וטיוב של חוקי קורלציה, התממשקות למערכות.
אפיון, התקנה והטמעה של מערכות אבטחת מידע.
השתתפות בדיוני ארכיטקטורה טכנולוגיים.
מטלות נוספות בהתאם להוראות הממונים.
דרישות:
תעודת בגרות מלאה. תואר רלוונטי בתחום - יתרון.
הסמכות בתחום אבטחת המידע - יתרון.
ניסיון של 3 שנים לפחות בניתוח וטיפול באירועי אבטחת מידע מקצה לקצה, כולל הסקת מסקנות ויישומן.
ניסיון של 3 שנים לפחות בתפעול וניהול טכנולוגיות ומערכות אבטחת מידע של יצרנים מובילים, לרבות חומות אש, WAF, VPN, הגנת דואר, IDS/IPS, EDR/AV וSIEM-.
ידע מעמיק בתקשורת, מערכות הפעלה (Windows) ו- Linux ), וירטואליזציה ( VMware ), Containers ותשתיות ענן.
ניסיון בכתיבת סקריפטים ואוטומציה ( Python, Bash) או PowerShell.
ידע באפיון דרישות למערכות אבטחת מידע והיכרות עם תקני אבטחת מידע (NIST, ISO).
ניסיון מעשי בשימוש ובשילוב כלי AI במסגרת העבודה השוטפת.
יכולת למידה, יכולת עבודה עצמאית ובצוות, יחסי אנוש מעולים.
ידיעת השפה העברית על בוריה ואנגלית טכנית ברמה טובה.
נכונות לעבודה בשעות לא שגרתיות, כולל שבתות וחגים בעתות חרום.
היקף: משרה מלאה המשרה מיועדת לנשים ולגברים כאחד.