דרושים » אבטחת מידע וסייבר » אנליסט /ית תגובה לאירועי סייבר וציד איומים

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 5 שעות
דרושים בQpoint Technologies
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
תנאים נוספים:קרן השתלמות
הזדמנות להוביל את קו ההגנה של מערכת הבריאות בישראל
חטיבת הטכנולוגיות בתחום הבריאות מגייסת אנליסט/ית Incident Response Threat Hunting לצוות סייבר מתקדם, הפועל בליבת ההגנה הארגונית של אחת ממערכות הבריאות הגדולות בישראל.
זהו תפקיד משמעותי בלב העשייה הטכנולוגית, המשלב עבודה עם טכנולוגיות מתקדמות, אחריות רחבה והשפעה ישירה על רציפות וביטחון המידע של מיליוני משתמשים.
תחומי אחריות:
- טיפול באירועי סייבר מקצה לקצה
- ביצוע Threat Hunting יזום
- ניתוח אירועים וחקירה פורנזית
- פיתוח נהלי תגובה (Playbooks)
- עבודה מול צוותי SOC, תשתיות וגורמי חוץ
דרישות:
- 4+ שנות ניסיון ב-IR / Threat Hunting - חובה
- ניסיון עם FW / EDR / SIEM - חובה
- ניסיון בסייבר הגנתי ותגובה לאירועים
- יתרון: ענן, פורנזיקה, Threat Intelligence המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8540011
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
דרושים בMertens – Malam Team
סוג משרה: מספר סוגים
חברת Mertens- Malam Team מגייסת אנליסט.ית SOC למחלקת הגנת הסייבר בחטיבה הטכנולוגית בארגון גדול ומוכר בתל אביב.
תיאור משרה:
במסגרת התפקיד השתלבות בצוות מרכז הגנה בסייבר  ( SOC - Security operation center) כאשר מדובר במרכז ההגנה פעיל 24/7.
התפקיד כולל זיהוי, טיפול ותגובה לאירועי סייבר, אחראיות על ניטור מערכות SIEM וטכנולוגיות מתקדמות ותחקור של אירועי אבטחת מידע תיעוד וכתיבת דוחות.
דרישות:
ניסיון של שנה לפחות בעולמות ה- SOC.
היכרות עם מוצרי אבטחת מידע וכלים כדוגמת:  Windows Event Logs, SIEM, EDR, FW.
קורס רלוונטי (מגן סייבר, קורס אנליסט.ית SOC )/תואר רלוונטי/ניסיון צבאי רלוונטי.
אנגלית ברמה גבוהה.
הכרות עם עולם Threat intelligence - יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8520108
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 6 שעות
דרושים בקבוצת יעל
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
קבוצת יעל מגייסת Incident Response Threat Hunting לארגון בריאותי גדול הממוקם בתל אביב.

תיאור התפקיד:
- הובלת הטיפול באירועי סייבר מקצה לקצה - זיהוי, תגובה, הכלה, שיקום ותחקור.
- ביצוע Threat Hunting יזום לזיהוי מוקדם של פעילות זדונית.
- ניתוח מעמיק של אירועים (Root Cause Analysis) והפקת לקחים לשיפור ההגנות.
- פיתוח ותחזוקת Playbooks מתודולוגיות תגובה, ונהלים פנים ארגוניים.
- עבודה צמודה עם צוות ה-  SOC, ארכיטקטורה, צוותי תשתיות ויישומים ועם גורמי חוץ (CERT, ספקים, רגולטורים)
- תחקור פורנזי (מערכות, תחנות קצה, רשת) ככל שנדרש.
- ניתוח מידע ממערכות Threat Intelligence והטמעת תובנות בהגנות
- הובלת תרגילים תקופתיים ותרחישים סימולטיביים בתחום ה-IR.
- ליווי וניהול תגובה לאירועי תקיפה בזמן אמת, בשיתוף גורמי תשתיות, משתמשים וניהול בכיר
דרישות:
- ניסיון של 4 שנים לפחות בתחומי Incident Response / Threat Hunting - חובה.
- קורסים רלונטים בעולמות התוכן - GCIH, SANS 508/509, תואר אקדמאי רלוונטי - יתרון משמעותי.
- היכרות מעמיקה עם מערכות הגנה בארגון (FW, EDR,  SIEM ) - חובה.
- ניסיון בניתוח תעבורת רשת, חקירה פורנזית של תחנות קצה ושרתים - יתרון
- הכרות עם תשתיות ענן (Azure) ואירועי סייבר בסביבה היברידית - יתרון
- ניסיון בעבודה עם פלטפורמות - Threat Intelligence - יתרון.
- ניסיון בניהול צוות או הובלה מקצועית - יתרון.
- שליטה מעולה בעברית ובאנגלית (קריאה, כתיבה ודיבור)
- ניסיון מעשי בעולמות הסייבר ההגנתי (הגנה, זיהוי, תגובה, תחזוקה, כתיבת חוקים), כולל ניסיון קודם בתגובה לאירוע רחב היקף.
הבנה מוכחת של מחזור החיים של איומי סייבר, התקפות, וקטורי תקיפה ושיטות ניצול, יחד עם הבנת טקטיקות ופרוצדורות של גורמי תקיפה (TTP). המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8539750
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בSQLink
סוג משרה: משרה מלאה
ארגון ציבורי באזור המרכז מגייס אנליסט/ית SOC Tier 1
התפקיד כולל: עבודה בקו ההגנה הראשון של הארגון במסגרת SOC הפועל 24/7, ניטור שוטף של מערכות אבטחת מידע, זיהוי איומים בזמן אמת ומתן מענה ראשוני לאירועי סייבר, ניתוח התראות, פתיחת אירועים, תיעוד והסלמה בהתאם לנהלים, תוך עבודה מול צוותים טכנולוגיים וגורמים פנים-ארגוניים וחיצוניים ועוד.
דרישות:
- שנה ניסיון ומעלה בעבודה ב- SOC
- ניסיון עם מערכות SIEM, עדיפות ל-Splunk
- ניסיון עם מערכות SOAR ותהליכי Incident Response
- ידע בפרוטוקולי רשת כגון TCP/IP, DNS, HTTP/S
- היכרות עם מערכות Windows ו- Linux המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8527741
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בוואן פתרונות טכנולוגיים בע"מ
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
- אחריות לטיפול מקצועי בחשד לאירועי סייבר
- פיקוח על הפעילות השוטפת של מרכז הניטור וניהול משימות של אנליסטים T1
- מעקב רציף על האירועים / חשד לאירועים
- ניהול משמרות ניטור
- הקצאה וניהול משימות במרכז הניטור
- הפעלת צוותים לניהול תגובה לאירועי סייבר
- ניהול ומעקב פערי ניטור מול הצוותים הרלוונטיים
דרישות:
לפחות שנה כאנליסט ב- SOC
לפחות שנה כמנהל צוות ב- SOC או כמנהל צוות תגובה
ניסיון בהגדרות חוקים במערכות ה- SIEM (יתרון ל-SPLUNK)
יכולת הובלה מקצועית
יכולת ראייה בוגרת
המשרה מיועדת לנשים ולגברים כאחד. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8165491
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
מיקום המשרה: ירושלים
סוג משרה: משרה מלאה
תנאים נוספים:קרן השתלמות
לארגון ממשלתי מוביל דרוש/ה בקר/ית אנליסט/ית סייבר
זיהוי וטיפול באירוע סייבר, תפעול של מוצרי מערכות SIME
דרישות:
דרישות:
ניסיון של שנתיים לפחות בתפקיד בקר/ית ידע בתפעול ותחזוקה של מערכות SIME- חובה
ידע בבניית ארכיטקטורה של מערכות SIME- חובה
כתיבה וידע בבניית חוקים במערכות SIME
הכרות עם מוצרי תקשורת ואבטחת מידע FW, IPS NAT, SWITCH, NAC, VPN,
ידע בשפות Python, PowerShell המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8299432
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בנס השמת בכירים - סימה מרטין
סוג משרה: משרה מלאה
אחריות על תכנון, הטמעה, תפעול ותחזוקה של מערכות סייבר, תקשורת ו-WIFI בסביבת Production קריטית בארגון גדול.
התפקיד כולל עבודה Hands-On מלאה על מערכות אבטחת מידע ותקשורת, הובלת פרויקטים תשתיתיים ואבטחתיים מקצה לקצה, טיפול בתקלות מורכבות ואירועי סייבר, תוך שמירה על זמינות, אבטחה והמשכיות עסקית.
תחומי אחריות:
הטמעה, קונפיגורציה ותחזוקה שוטפת של פתרונות אבטחת מידע: Firewall, NAC, WAF, EDR
תפעול מערכות תקשורת ו-WIFI בסביבות מרובות משתמשים
Troubleshooting מתקדם ברמות רשת, אבטחה וענן
הובלת פרויקטים - משלב האפיון, דרך ההקמה ועד מעבר ל-Production
טיפול והשתתפות בניהול אירועי סייבר, עבודה מול SOC ו-SIEM
אבטחת סביבות ענן, בדגש על AWS, וחיבור מאובטח בין On-Prem לענן
עבודה שוטפת מול ספקים, יצרנים, צוותי IT ומשתמשים פנימיים
זמינות 24/7 ותמיכה באירועי חירום
דרישות:
5 שנות ניסיון Hands-On ביישום סייבר ותקשורת
ניסיון מוכח בעבודה בארגונים בינוניים/גדולים
הבנה מעמיקה בתשתיות, אבטחת מידע ו-Production
יכולת עבודה עצמאית, ניהול משימות ועמידה בעומסים
ניסיון בעבודה עם F5 / Load Balancers - יתרון משמעותי
ניסיון בעבודה עם SOC / SIEM - יתרון משמעותי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8534026
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 8 שעות
דרושים בתבל מטרו בע"מ
סוג משרה: מספר סוגים
ניטור ותחקור מתקדם של אירועי אבטחת מידע במתקן
ביצוע מתמיד של בדיקות איומי אבטחת מידע חדשים
דיווח ותיאום אל מול גורמים רלוונטיים
תחקור אירועי אבטחת מידע ברמת Tier 1, וכן כתיבת דו"חות בהתאם.;
כתיבת נהלים והוראות עבודה בהתאם.
דרישות:
ניסיון בעולמות ה SOC של חצי שנה לפחות - חובה.
זיקה לעולמות ה IT / לימודי אבטחת מידע - חובה
פרואקטיביות בתחום אבטחת מידע - יתרון.
הבנה ברשת ופרוטוקולי תקשורת - יתרון.
הכרות עם מוצרי אבטחת מידע כדוגמת:
SIEM, IPS, EDR, FW (Firewall), AV(Antivirus),NAC יתרון.
נכונות לעבודה במשמרות במשרה חלקית (3 פעמים בשבוע), כוננויות ועבודה בשעות לא שגרתיות ע"פ הצורך. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8531948
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בComblack
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
חברת Comblack מגייסת מנהל /ת NOC לארגון גדול במרכז!
התפקיד כולל ניהול מקצועי ותפעולי של צוות בפורמט 24/7, הובלת תהליכי תגובה ראשונית לתקלות, ותחקור אירועים רוחביים למניעת הישנותם.
עבודה מול ממשקי תשתיות ואבטחת מידע, הטמעת כלי אוטומציה וניהול דוחות זמינות, SLA.
דרישות:
ניסיון טכנולוגי של 6 שנים לפחות בתשתיות תקשורת ו/או system בארגונים גדולים (1,000+ משתמשים).
ניסיון של 4 שנים לפחות בניהול NOC מארגון גדול, מורכב ומבוזר.
היכרות מעמיקה עם מערכות שו"ב וניטור, בדגש על קונסולים מרכזיים וסביבת עבודה של NOC.
שליטה מלאה בתהליכי עבודה ובממשקים מול גופי תמיכה פנים וחוץ ארגוניים.
יכולת הובלת צוות במשמרות, הדרכת עובדים ובניית בסיס ידע מקצועי. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8536530
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים ביוביטק סולושנס
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
לחברת UBTECH דרוש/ה  מיישם /ת אבטחת מידע.

בעלי ידע בעולם הSIEM?
הצטרפו לצוות Cloud Security והובילו איתנו את תחום Microsoft Sentinel!
 
תיאור התפקיד:
עבודה כחלק מצוות Cloud Security ותמיכה הדדית בפרויקטים משותפים
הטמעה של Microsoft Sentinel אצל לקוחות
חיבור מקורות לוגים ( data Connectors)
כתיבה ושיפור Analytics Rules ו- Use Cases
כתיבת:
KQL Queries  
Playbooks
השתלבות בפרויקטים משולבים הכוללים גם מוצרי Security נוספים כגון Defender XDR data Protection
עבודה מול לקוחות ואפיון פתרונות
דרישות:
ניסיון של שנתיים של SIEM Integration/ SOC Tier 2  
ניסיון Hands-On במוצרי אבטחת מידע
ניסיון עם Sentinel
ידע חזק ב-KQL
ניסיון בעבודה עם מוצרי Microsoft Cloud Security Solutions כגון Defender XDR
יתרונות:
כתיבת  Logic Apps
היכרות עם Microsoft Purview, Conditional access
Security Copilot
ידע ב- Network
ניסיון בהטמעת פתרונות אבטחה אצל לקוחות

המשרה פונה לנשים וגברים כאחד. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8443876
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time
looking for a MXDR Analyst to join the team of cybersecurity analysts monitoring services 24/7. The role includes development of detection analyses, triage of alerts, investigation of security incidents, proactive threat hunting and enhancement of sensors and overall visibility status. The suitable candidate should be a team player with previous experience in SOC, SecOps or security monitoring, independent, and with a can-do attitude.



Responsibilities

Working across all areas of SOC, including continuous monitoring and analysis, threat hunting, security compliance, security event auditing and analysis, rule development and tuning, and forensics.
Solving security incidents in accordance with defined service level agreements and objectives.
Prioritizing and differentiating between potential incidents and false alarms.
Addressing clients enquiries via phone, email, and live chat.
Working side-by-side with customers, providing insightful incident reports.
Working closely with peers and higher-tier analysts to ensure that your analysis work meets quality standards.
Identifying opportunities for improvement and automation within the MXDR Operation Lead, and leading efforts to operationalize ideas.
Identifying and offering solutions to gaps in current capabilities, visibility, and security posture.
Correlating information from disparate sources to develop novel detection methods.
Requirements:
At least one year of experience in a SOC/MDR or Managed EDR service, including night and weekend shifts.
Strong analytical thinker, problem-solving mindset, and ability to succeed in a dynamic environment.
Independent, bright and positive analyst who strives for excellence.
Proficiency and experience with scripting (Python).
Strong capabilities in drafting cyber security reports for clients.
Basic understanding of the lifecycle of advanced security threats, attack vectors, and methods of exploitation.
Hands-on experience working with SIEM technologies. (e.g. Splunk, QRadar, ArcSight, Exabeam, etc.)
Familiarity with common data and log sources for monitoring, detection and analysis (e.g., Event Logs, firewall, EDR).
Strong technical understanding of network fundamentals, common internet protocols, and system and security controls.
Basic knowledge of host-based forensics and OS artifacts.
Familiarity with cloud infrastructure, web application and servers - an advantage.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8488240
סגור
שירות זה פתוח ללקוחות VIP בלבד