דרושים » ניהול ביניים » Senior Incident Response Automation Engineer

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 14 שעות
דרושים בלוגיקה IT
מיקום המשרה: לוד ויהוד מונוסון
סוג משרה: משרה מלאה
משרה מלאה / לוד /היברידי

לחברה מובילה דרוש/ה  Senior Incident Response Automation Engineer בעל/ת ניסיון מעמיק בתחקור אירועי סייבר, פורנזיקה דיגיטלית ופיתוח אוטומציות מתקדמות לצוותי אבטחת מידע.

תיאור התפקיד
במסגרת התפקיד תובילו חקירות של אירועי סייבר מורכבים, תנתחו מתקפות ופעילות תוקפים, ותפתחו תהליכי תגובה אוטומטיים שיסייעו לשיפור יכולות הזיהוי והתגובה בארגון.

תחומי אחריות:
ניהול וחקירה של אירועי סייבר מורכבים מקצה לקצה
ביצוע חקירות פורנזיות ברמת תחנות קצה, שרתים ולוגים
ניתוח טכניקות תקיפה, מנגנוני התמדה ותנועת תוקפים ברשת
פיתוח ותחזוקה של Playbooks במערכות SOAR
פיתוח אוטומציות ב- Python ואינטגרציות באמצעות APIs
שיפור תהליכי תגובה וקיצור זמני הטיפול באירועי אבטחת מידע
עבודה שוטפת מול צוותי SOC ואבטחת מידע
דרישות:
לפחות 4 שנות ניסיון ב- SOC, Incident Response או DFIR
ניסיון מוכח בטיפול באירועי אבטחת מידע מורכבים (Tier 2/3)
לפחות שנתיים ניסיון מעשי בתחום Digital Forensics Incident Response
לפחות שנה ניסיון בפיתוח אוטומציות ו-Playbooks במערכות SOAR
שליטה גבוהה ב- Python
ניסיון בעבודה עם APIs ואינטגרציה בין מערכות אבטחה
ניסיון עם פלטפורמות SIEM /XDR כגון Sentinel, QRadar או Cortex
ניסיון עם מערכות SOAR כגון Cortex XSOAR
היכרות עם סביבות ענן, יתרון ל-Azure
אנגלית ברמה גבוהה המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8780020
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים בOne DatAI
מיקום המשרה: לוד ותל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
לארגון פיננסי גדול ומוביל דרוש/ה מפתח/ת Splunk לצוות SIEM

התפקיד כולל קליטה וחיבור של לוגים, יצירת תוכן, בניית Dashboards, פיתוח בReact, כתיבת חוקים, טיפול בהתראות קיימות וטיוב תהליכי ניטור.

התפקיד דורש יכולת טכנית גבוהה, חשיבה יצירתית, יכולת עבודה עצמאית וניסיון מעשי בעבודה עם Splunk.

תחומי אחריות
ביצוע פיתוחים על גבי תשתית Splunk
כתיבת Dashboards מתקדמים
כתיבת חוקים והתראות
טיפול, תחזוקה וטיוב של חוקים, Alerts ודשבורדים קיימים
קליטה, עיבוד ונרמול נתונים ממקורות שונים
עבודה מול צוותי אבטחת מידע, סייבר ותשתיות
דרישות:
ניסיון של לפחות 3 שנים בעבודה עם Splunk Enterprise / Splunk Cloud
ניסיון מעשי בכתיבת SPL מורכב, כולל: joins, stats, tstats, transactions, lookups
ניסיון בפיתוח ותחזוקה של Dashboards מתקדמים
ניסיון בפיתוח ותחזוקה של Alerts, Reports וSaved Searches
ניסיון בהטמעת data Inputs כגון REST APIs, Syslog וHEC
היכרות עם Indexes, Sourcetypes, props.conf, transforms.conf
ניסיון בPerformance Tuning וSearch Optimization

ניסיון של 2-3 שנים לפחות בפיתוח בPython, ניסיון בכתיבת Splunk Modular Inputs
ניסיון בכתיבת סקריפטים לאוטומציה ואינטגרציות
עבודה עם REST APIs, כולל requests, authentication וpagination
עבודה עם JSON, XML, Parsing וData Normalization
יתרון לניסיון עם Splunk Add-on Builder
פיתוח frontend - React - ניסיון בפיתוח React, כולל Hooks, Components וState Management
עבודה עם REST APIs וAsync Calls
ניסיון בבניית UI למערכות פנימיות / כלי תפעול
היכרות עם JavaScrip המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8649037
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
1 ימים
דרושים בJob-Time
סוג משרה: משרה מלאה
מנהל /ת צוות סיסטם ואבטחת מידע (Hands-On) | Tech Lead Infrastructure Cyber
מיקום: איזור השפלה

על התפקיד
לחברה מובילה דרוש/ה מנהל /ת צוות סיסטם ואבטחת מידע להובלת צוות מקצועי של 3 עובדים, תוך שילוב בין ניהול טכנולוגי ל-Hands-On משמעותי. התפקיד מיועד לאיש תשתיות בכיר/ה בעל/ת ניסיון בסביבות Enterprise, המשמש/ת כאוטוריטה מקצועית ומוביל/ה פתרונות מורכבים בעולמות הסיסטם ואבטחת המידע.

תחומי אחריות
הובלה מקצועית וניהול צוות של 3 אנשי סיסטם ואבטחת מידע.
עבודה Hands-On בהיקף של כ-90% מהזמן, כולל טיפול בתקלות מורכבות.
אחריות על תשתיות Microsoft, וירטואליזציה, גיבויים, ענן ואבטחת מידע.
תכנון, הקמה, תחזוקה ושדרוג של מערכות קריטיות.
הובלת פרויקטים טכנולוגיים ושיפור תשתיות הארגון.
עבודה מול ממשקים פנימיים וספקים.
דרישות:
ניסיון בניהול צוות טכנולוגי - חובה.
ניסיון בסביבת Enterprise הכוללת מאות שרתים ומאות משתמשי קצה (יתרון משמעותי לניסיון של 300+ שרתים ו-800+ משתמשים).
ניסיון Hands-On משמעותי בעולמות הסיסטם ואבטחת המידע.
ניסיון מעשי בלפחות 60% מטכנולוגיות הסיסטם ובלפחות 60% מטכנולוגיות אבטחת המידע המפורטות מטה.
נכונות לעבודה בסופי שבוע אחת לחודשיים (לצורך תחזוקה מתוכננת). המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8747472
סגור
שירות זה פתוח ללקוחות VIP בלבד