דרושים » אבטחת מידע וסייבר » דרוש /ה חוקר /ת סייבר ומודיעין

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בQpoint Technologies
סוג משרה: משרה מלאה
לארגון גדול ומוביל בתחום הבריאות דרוש/ה חוקר/ת סייבר ומודיעין לדסק מודיעין ושרשרת אספקה.
התפקיד כולל ניטור ספקים וצדדים שלישיים, זיהוי חשיפות וסיכוני Supply Chain וגיבוש תמונת איום עדכנית לארגון.
בנוסף, ביצוע מחקרי Threat Intelligence, OSINT ו-Dark Web, הפקת תוצרים מודיעיניים ותמיכה בצוותי SOC ו-Incident Response, לצד עבודה עם מערכות SIEM וכתיבת חוקות לזיהוי איומים.
דרישות:
תואר ראשון/ תעודת הנדסאי - חובה.
לפחות שנתיים ניסיון ב-Cyber Threat Intelligence.
לפחות שנתיים ניסיון ב-Supply Chain Security / Third-Party Cyber Risk.
ניסיון במיפוי וניתוח סיכוני ספקים.
ניסיון באיסוף, מחקר והפקת מודיעין סייבר.
ניסיון עם SIEM ו/או מערכות Threat Intelligence. המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8782278
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
דרושים בmatrix
מיקום המשרה: בני ברק
סוג משרה: משרה מלאה
שכר: 35,000 ויותר
לארגון גדול ומוביל דרוש/ה חוקר/ת סייבר מנוסה לתפקיד משמעותי בעולמות מודיעין הסייבר, שרשרת האספקה וניהול סיכוני צד ג'.

מה כולל התפקיד?

הקמה, מיפוי וניהול של מרחב שרשרת האספקה הארגוני
ניטור שוטף של ספקים וצדדים שלישיים ואיתור חשיפות, חולשות, דליפות מידע ואירועי סייבר
מיפוי, דירוג וניתוח סיכוני ספקים בהתאם לרמת הקריטיות
מחקר Cyber Threat Intelligence, OSINT ו-Dark Web
גיבוש ועדכון תמונת האיום הארגונית
איסוף וניתוח מידע מודיעיני-טכנולוגי והפקת תוצרים אופרטיביים
הפקת התרעות ותוצרים מודיעיניים עבור צוותי SOC ו-Incident Response
מעקב וטיפול בממצאים מול ספקים וממשקים פנים-ארגוניים
עבודה עם IOC, TTP ומתודולוגיית MITRE ATT&CK
כתיבת חוקים וחוקות במערכות SIEM

מיקום המשרה - בני ברק, עם היברידיות של יומיים בשבוע
דרישות:
לפחות 3 שנות ניסיון רלוונטי בעולמות הסייבר
לפחות שנתיים ניסיון ב-Supply Chain Security / Third-Party Cyber Risk וניטור ספקים
לפחות שנתיים ניסיון ב-Cyber Threat Intelligence
ניסיון במיפוי, דירוג וניתוח סיכוני ספקים
ניסיון בזיהוי חשיפות, חולשות, דליפות מידע ו-Credentials
ניסיון באיסוף, מחקר וכתיבת תוצרים מודיעיניים
היכרות עם MITRE ATT&CK, IOC ו-TTP
ניסיון בעבודה עם SIEM, מערכות Threat Intelligence ו/או מערכות לניטור ספקים
ניסיון בכתיבת חוקים/חוקות במערכות SIEM
אנגלית ברמה גבוהה ויכולת כתיבה וניתוח מקצועית המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8791057
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בקבוצת Aman
מיקום המשרה: בני ברק
סוג משרה: משרה מלאה ועבודה היברידית
קבוצת Aman מגייסת מוביל/ת אבטחת שרשרת אספקה ומודיעין סייבר לארגון רפואי גדול באזור המרכז

תחומי אחריות
הקמה, מיפוי וניהול של מרחב שרשרת האספקה הארגונית וסיווג ספקים לפי קריטיות.
ניטור רציף של ספקים וצדדים שלישיים לזיהוי חשיפות, חולשות, דליפות מידע ואירועי סייבר.
הקמה וניהול של מרחב הפקה מודיעיני, גיבוש צי"ח ותמונת איום הייחוס הארגונית.
ביצוע מחקר Threat Intelligence, OSINT ו-Dark Web והפקת התרעות עבור SOC ו-IR.
מעקב, ניתוח וטיפול בממצאים מודיעיניים מול ספקים וגורמים פנים-ארגוניים.
דרישות:
לפחות שנתיים ניסיון בניטור ספקים, Supply Chain Security ו-Third-Party Cyber Risk.
לפחות שנתיים ניסיון בתחום Cyber Threat Intelligence, איסוף ומחקר מודיעיני.
היכרות מעמיקה עם MITRE ATT&CK, IOCs, TTPs וניסיון בכתיבת חוקה במערכות SIEM.
ניסיון בזיהוי חשיפות, דליפות מידע ו-Credentials במקורות OSINT ו-Dark Web.
אנגלית ברמה גבוהה מאוד ויכולת ניתוח וכתיבה מקצועית של תוצרים מודיעיניים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8789456
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים בליאקום מערכות Liacom
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
התפקיד כולל:
הקמה, מיפוי וניהול של מרחב שרשרת האספקה הארגוני.
ניטור רציף של ספקים וצדדים שלישיים וזיהוי חשיפות, חולשות, דליפות ואירועי סייבר.
סיווג ספקים לפי קריטיות ובניית תמונת סיכון שוטפת.
מעקב וטיפול בממצאים מול ספקים וגורמים פנים-ארגוניים.
גיבוש ועדכון תמונת איום הייחוס של הארגון.
הקמה וניהול של מרחב הפקה מודיעיני וצי"ח.
מחקר Threat Intelligence, OSINT וDark Web
הפקת התרעות ותוצרים מודיעיניים עבור SOC ו-IR.
דרישות:
לפחות שנתיים ניסיון בניטור ספקים, Supply Chain Security ו-Third-Party Cyber Risk.
לפחות שנתיים ניסיון בתחום Cyber Threat Intelligence.
ניסיון במיפוי, דירוג וניתוח סיכוני ספקים.
ניסיון בזיהוי חשיפות, חולשות, דליפות מידע ו-Credentials.
ניסיון באיסוף, מחקר והפקת תוצרים מודיעיניים.
היכרות עם MITRE ATT CK, IOC ו-TTP.
ניסיון עם מערכות SIEM, Threat Intelligence ו/או מערכות לניטור ספקים.
אנגלית ברמה גבוהה ויכולת כתיבה וניתוח מקצועית.
ניסיון בכתיבת חוקה במערכות SIEM המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8785958
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בTOP SOFT טופ סופט - השמה ומיקור חוץ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
לחטיבת הסייבר דרוש/ה חוקר/ת מודיעין איומי סייבר לתפקיד מחקרי וטכנולוגי העוסק בזיהוי, חקירה וניתוח של תקיפות סייבר מתקדמות בסביבות ענן.

מה כולל התפקיד?

ביצוע מחקרים טכנולוגיים על תקיפות סייבר מתקדמות בסביבות Cloud.
חקירת שרשרת התקיפה וזיהוי Indicators / IOCs ומאפייני תקיפה.
גיבוש תפיסות ומתודולוגיות לחקירה בסביבות ענן.
זיהוי, איתור וניתוח איומים לצורך יצירת התרעות מוקדמות.
העשרת צוותי חקירות במידע מודיעיני וטכנולוגי.
ביצוע מחקרי עומק וכתיבת דוחות מודיעיניים וטכנולוגיים.
הפקת תובנות אופרטיביות לצורך שיפור יכולות הגילוי וההתמודדות עם תקיפות ענן.

תפקיד למי שרוצה להיות בחזית המחקר והמודיעין בעולם הCloud Security.
דרישות:
ניסיון של 4 שנים ומעלה בתחום Cyber / Threat Intelligence / Cyber Research.
ניסיון מוכח בחקירת תקיפות סייבר וניתוח שרשראות תקיפה.
ניסיון בסביבות Cloud - AWS / Azure / GCP.
ידע והבנה מעמיקה של Cloud Security ותשתיות ענן.
ניסיון באיתור וניתוח IOCs, TTPs וממצאים מודיעיניים.
היכרות עם MITRE ATT CK ומתודולוגיות Threat Intelligence - יתרון.
ניסיון בכלי חקירה, ניטור וניתוח בסביבות ענן - יתרון.
יכולות מחקר, אנליזה והסקת מסקנות ברמה גבוהה.
יכולת כתיבה והצגת מחקרים ודוחות טכנולוגיים.
יכולת עבודה עצמאית לצד עבודה מול צוותי Cyber וחקירות.

יתרון משמעותי:
ניסיון בחקירת תקיפות מתקדמות, APT, Cloud Attacks, Incident Response או Digital Forensics. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8781641
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בהורייזן טכנולוגיות
מיקום המשרה: מספר מקומות
סוג משרה: מספר סוגים
לארגון ממשלתי גדול ומוביל טכנולוגית בתל אביב דרוש/ה חוקר/ת מודיעין איומי סייבר Threat Intelligence
עבודה במודל היברידי!
 מומחיות במערכות לביצוע חקירה בסביבת ענן, גיבוש תפיסת החקירה בענן, ביצוע מחקרים מודיעינים טכנלוגיים על תקיפות סייבר מתקדמות בסביבות הענן השונות לטובת איתור מזהים לביצוע חקירה, מימוש שרשרת התקיפה על סביבות הענן, מתן מענה מחקרי טכנולוגי מתקדם ומוביל להתמודדות בזיהוי, איתור גילוי ומתן התרעה לתקיפות סייבר בסביבות ענן שונות, העשרת המידע הטכנולוגי לצוותי החקירות בשטח לטובת איתור תקיפות אלו בפועל, גיבוש מקצועי של דוחות מחקר בנושא תקיפות סייבר בסביבות ענן לטובת יצירת התרעה לארגונים ספציפיים והמשק הישראלי בכלל, במסגרת העלאת יכולות החוסן לאתר ולהתמודד עם תקיפות סייבר בסביבות ענן
דרישות:
יסיון של 7 שנים ומעלה בביצוע מטלות המתוארות בתפקיד
בעל רקע וניסיון מחקרי בתחומי מחקר המשמשים לגילוי, זיהוי וטיפול באיומי סייבר בשניים או יותר מתוך התחומים הבאים:
מחקר פורנזי
מחקר רשתות
מחקר איומים ומערכיתקיפה
מחקר מודיעין סייבר
וכן ניסיון בחילוץ תובנות מחקריות ממידע מודיעיני-טכנולוגי
ביצוע מבדקי חדירות
טיפול ותגובה לאירועים
ניטור רשתות ורכיבים, ביצוע מחקרים
פיתוח כלים ומערכות בתחום הסייבר וכלים תומכי מחקר.
בעל ידע, Big Data מבוססי
נרחב ומתקדם במגוון מערכות ופרוטוקולים
הכרות טובה עם מע' מחשוב והפעלה, אבטחת מידע ותקשורת נתונים. בעלי ראיה מערכתית, זיקה טכנולוגית מובהקת ובפרט לתחום מדעי המחשב ומודעות שירות גבוהה
עצמאות ויכולת ייצוגית מול גורמים מקצועיים, היכרות עם הסקטור הציבורי והפרטי, יכולת למידה והבדלה בין עיקר וטפל, יחסי אנוש טובים, התאמה לתפקיד המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8791080
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים באלעד מערכות
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
התפקיד מהווה גורם מתכלל בין פונקציות אבטחת המידע לבין הגורמים הטכנולוגיים והעסקיים האחראים לטיפול בסיכונים, במטרה לוודא כי ממצאים, חולשות וסיכוני סייבר מזוהים, מתועדים, מנותחים ומתועדפים בהתאם לרמת החשיפה העסקית והטכנולוגית - ומטופלים במסגרת לוחות הזמנים שהוגדרו.

מה כולל התפקיד?
 ריכוז, מעקב ובקרה אחר ממצאי אבטחת מידע, חולשות וסיכוני סייבר.
ניהול תוכניות טיפול והנעת ממשקים טכנולוגיים ועסקיים לסגירת ממצאים.
ביצוע הערכות סיכון ותיעדוף הטיפול בהתאם לרמת החשיפה וההשפעה.
מעקב אחר עמידה בלוחות זמנים וב-SLA, טיפול בחריגות והצפת עיכובים.
ניהול פורומים וישיבות מעקב בתחום סיכוני הסייבר ואבטחת המידע.
הכנת דוחות ותמונת מצב ניהולית להנהלת הגנת הסייבר ול- CISO.
זיהוי מגמות וסיכונים חוזרים הדורשים טיפול רוחבי.
שיפור תהליכים ומתודולוגיות בתחום ניהול סיכונים וממצאי אבטחת מידע.
דרישות:
ניסיון של 5 שנים בתחום אבטחת המידע, הסייבר, SOC, GRC או ניהול סיכונים טכנולוגיים- חובה.
הבנה טובה של ארכיטקטורות Enterprise וסביבות IT מורכבות.
ניסיון בעבודה מול צוותי תשתיות, פיתוח, מערכות מידע או מנהלי פרויקטים - יתרון.
יכולת להבין ולהעריך משמעות של חולשות וממצאי אבטחה.
ניסיון במעקב אחר משימות, ממצאים, תוכניות עבודה או תהליכי תיקון - יתרון משמעותי.
היכרות עם מושגי יסוד בעולם הסייבר ואבטחת המידע - חובה.
EDR/XDR, היכרות עם כלי אבטחת מידע כגון SIEM, EDR/XDR, סורקי חולשות, CNAPP או מערכות ניהול ממצאים - יתרון. הבנה בסיסית של סיכוני סייבר, חולשות אבטחה, עקרונות הגנה ותהליכי טיפול בממצאים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8787447
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בQpoint Technologies
סוג משרה: משרה מלאה
לארגון גדול בתחום הבריאות דרוש/ה רכז/ת סיכוני סייבר ואבטחת מידע לתפקיד משמעותי בעולם הגנת הסייבר. התפקיד כולל ריכוז ובקרה של ממצאי אבטחה וסיכונים, מעקב אחר תוכניות טיפול ולוחות זמנים, הערכת סיכונים והצגת תמונת מצב להנהלה. עבודה מול מגוון ממשקים טכנולוגיים ועסקיים והזדמנות להתפתח מקצועית בעולמות הסייבר.
דרישות:
5 שנות ניסיון בתחום אבטחת המידע, סייבר, SOC, GRC או ניהול סיכונים טכנולוגיים - חובה.
היכרות עם מושגי יסוד בעולם הסייבר ואבטחת המידע - חובה.
הבנה בסיסית של סיכוני סייבר, חולשות אבטחה ותהליכי טיפול בממצאים.
הבנה טובה של סביבות IT מורכבות וארכיטקטורות Enterprise.
יכולת להבין ולהעריך את המשמעות של חולשות וממצאי אבטחה. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8781427
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בוואן פתרונות טכנולוגיים בע"מ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
ביצוע חקירות בסביבות ענן וגיבוש תפיסת חקירה בענן.
ביצוע מחקרים מודיעיניים-טכנולוגיים על תקיפות סייבר מתקדמות בסביבות ענן.
איתור מזהים ויישום שרשרת התקיפה בסביבות ענן.
מחקר, זיהוי, איתור וגילוי תקיפות סייבר ומתן התרעה.
העשרת המידע הטכנולוגי לצוותי חקירות בשטח.
גיבוש דוחות מחקר בנושא תקיפות סייבר בסביבות ענן.
דרישות:
לפחות 7 שנות ניסיון בביצוע מטלות מהסוג המתואר בתפקיד.
ניסיון משמעותי ומוכח במחקר ו/או פיתוח ברמה גבוהה מאוד.
מומחיות בשניים או יותר מהתחומים הבאים:
- מחקר נוזקות
- מחקר חולשות
- מחקר פורנזי
- הנדסה לאחור (Reverse Engineering)
- מחקר מתקדם של פרוטוקולי תקשורת
- מבדקי חדירות למערכות מורכבות
- פיתוח כלים תומכי מחקר מתקדם
- מחקר מבוסס Big Data
ידע נרחב ומתקדם במגוון מערכות ופרוטוקולים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8777729
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים ביוניטסק
סוג משרה: משרה מלאה ועבודה היברידית
לתפקיד מוביל ומאתגר בתחום הסייבר דרוש/ה ראש צוות IR לניהול והובלת צוות תגובה לאירועי סייבר ברמת Tier 3.
התפקיד כולל הובלה מקצועית של צוות Incident Response.

תיאור התפקיד:
ניהול והובלת צוות IR ותכנון תוכנית עבודה שנתית, כולל הצבת יעדים, תעדוף משימות וניהול שוטף
הובלת חקירות סייבר מורכבות מקצה לקצה (Tier 3) כולל Forensics ו-Threat Hunting
פיתוח ותחזוקה של חוקי זיהוי ב-EDR ובמערכות הגנה נוספות
עבודה על שיפור מתמיד של Playbooks והטמעת בקרות מבוססות Threat Intelligence ו-MITRE ATT CK
ניהול והפעלת ספק SOC חיצוני כולל SLA, KPI ובקרת איכות
אחריות על מוכנות לוגים ויכולת חקירה אפקטיבית
הובלת POCs, חדשנות ובחינת טכנולוגיות הגנה מתקדמות
הפעלת תהליכי Purple Team ו-Breach Attack Simulation לשיפור יכולות זיהוי ותגובה
עבודה שוטפת מול צוותי IT, ענן, תשתיות, BCP, מודיעין סייבר והנהלה
דרישות:
ניסיון של 3+ שנים בחקירות אירועי סייבר ברמת Tier 3 - חובה
ניסיון בניהול צוות טכני - חובה
ניסיון בעבודה ו/או ניהול SOC חיצוני כולל SLA - חובה
ניסיון בכתיבת חוקי זיהוי ב-EDR - חובה
ניסיון בעבודה עם SIEM (Sentinel / Splunk) וכתיבת שאילתות KQL / SPL - חובה
הבנה עמוקה בתשתיות IT: רשתות, Windows/ Linux, Active Directory / Entra ID - חובה
היכרות עם MITRE ATT CK ותרגום TTPs לבקרות - יתרון
ניסיון ב-Purple Team / Red Team / Pentest - יתרון
ניסיון עם מערכות סימולציה התקפית - יתרון
הסמכות רלוונטיות (GCIH / GCFA / OSCP / CRTO וכו) - יתרון
אנגלית ברמה גבוהה מאוד המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8723551
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
05/08/2026
Location: Tel Aviv-Yafo
Job Type: Full Time
The Cyber Threat Intelligence Hunter will sit within Unit 42 Managed Threat Hunting and support proactive, intelligence-led hunting across customer environments. This role combines hands-on threat hunting with cyber threat intelligence analysis, helping multinational organizations stay one step ahead of adversaries and cyber threats.
Key Responsibilities
Analyze public and private threat intelligence, Unit 42 research, adversary campaigns, malware activity, infrastructure, indicators, and TTPs.
Translate threat intelligence into actionable hunting hypotheses, investigation workflows, hunting queries, and customer-facing findings.
Execute existing threat hunting reports and hunting workflows, investigate results, and support timely customer reporting.
Investigate scheduled hunt detections and compose clear, professional reports when relevant.
Investigate hunting leads based on IOCs, threat intelligence, internal detections, customer telemetry, and emerging adversary behaviors.
Monitor the threat landscape and prepare initial context for emerging campaigns, enabling the global team to continue deeper investigation and hunting.
Collaborate with threat hunters, detection engineers, incident responders, MDR, and Unit 42 researchers to operationalize intelligence quickly and effectively.
Escalate major, unclear, or high-impact security events to the Threat Hunting leadership team when necessary.
Provide ongoing feedback on findings, hunting reports, queries, intelligence workflows, and operational processes to support continuous improvement.
Requirements:
4+ years of experience in tactical threat hunting, cyber threat intelligence (CTI), DFIR, or advanced security operations.
Strong background in tactical threat intelligence, specifically identifying the discrete traces, artifacts, and behavioral fingerprints left by adversaries across diverse telemetry sources (endpoint, network, cloud, and identity).
Experience capturing and modelling incident data to map out intrusions and understand attacker behaviours.
Proven ability to develop & deliver verbal & written technical findings of attacker behaviour into clear, high-impact notifications for customers.
Experience translating threat intelligence into high-fidelity hunting hypotheses, detection logic, and log-based queries.
Preferred Qualifications
Experience in an Incident Response or Managed Services environment
Proficiency in Python and SQL
Familiarity with malware analysis
Published security blogs or research that shows a deep understanding of a particular threat.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8770068
סגור
שירות זה פתוח ללקוחות VIP בלבד