דרושים » אבטחת מידע וסייבר » Detection & Automation Engineer

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
חברה חסויה
Location: Netanya
Job Type: Full Time and Hybrid work
We are looking for a highly skilled Detection & Automation Engineer to act as the technical cornerstone of our newly expanding 24/7 Security Operations Center. In this role, you will lead the detection engineering efforts across our entire corporate, large-scale cloud infrastructure, and core product telemetry, while playing a pivotal role in evaluating, deploying, and building our first SOAR platform.
If you are an action-oriented builder who loves writing high-fidelity detection rules, integrating APIs, automating manual SecOps tasks, and architecting data pipelines from the ground up, this role is for you.
Responsibilities
Drive SOAR Implementation: Lead the POC, selection, and deployment of a modern SOAR platform. Build the API connectors and Python-based playbooks to automate the triage and incident containment.
Own the SIEM: Lead data ingestion, parsing, and CIM mapping for our corporate infrastructure, cloud, and product telemetry
AI-Driven Automation: Integrate AI and LLM capabilities into SOAR workflows and automation scripts to accelerate alert triage, summarize complex threat data, and streamline incident response.
Advanced Detection Engineering: Translate complex threat intelligence and 3rd-party IR logic into native, high-fidelity alerts inside the SIEM and Application logging platforms
Continuous Tuning: Work closely with the SecOps Analysts in a continuous feedback loop to tune out False Positives and ensure alert fatigue is minimized.
Architectural Integration: Ensure seamless log flow and webhook integrations between infrastructure, SIEM, and our security stack.
Requirements:
3+ years of hands-on experience in Detection Engineering, SecOps, or Security Automation roles.
Proven experience building playbooks in SOAR platforms (e.g., XSOAR, Tines, Torq, Splunk SOAR, n8n).
Strong scripting skills (Python, Bash) and deep experience interacting with REST APIs to connect disparate security tools.
Deep technical expertise in Splunk (SPL, Dashboards, Data Models, CIM mapping, and alert creation).
Solid understanding of Cloud Security (AWS or GCP) and containerized environments (Kubernetes). Experience analyzing cloud-native logs (CloudTrail, VPC Flow logs, etc.).
Excellent analytical and troubleshooting skills, with a "builder" mentality-the ability to take a process that is currently done manually or does not exist, break it down logically, and automate it end-to-end.
This position is open to all candidates.
 
Hide
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8697289
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים באלביט מערכות
Location: Netanya
Job Type: Full Time
To the company's site in Netanya, we are looking for a Senior or Lead DevOps Engineer to join our team and drive the design, implementation, and optimization of scalable infrastructure and CI/CD pipelines
תחומי אחריות
Architect and manage cloud-native and hybrid infrastructure using Kubernetes, Terraform, Helm, and Ansible
Lead DevOps practices across CI/CD, GitOps, Infrastructure as Code (IaC)
Implement and maintain observability tools such as Prometheus, Grafana, ELK/EFK
Support SBOM and vulnerability detection processes for secure software delivery
Requirements:
השכלה
Software Engineering or Computer Science

ניסיון מקצועי
At least 5 years of DevOps experience in production environments
Deep expertise in Azure, OnPrem, and hybrid cloud setups
Strong knowledge of Kubernetes (AKS/OpenShift), Terraform, Helm, GitOps (ArgoCD)
Experience with CI/CD tools: Jenkins, GitHub Actions, GitLab
Proficiency in Python, Bash, PowerShell for scripting and automation
Proficiency in at least two of the following:.Net, Golang, Python, Node
Familiarity with SBOM, vulnerability scanning, and secure container practices
Hands-on experience with Docker and container orchestration
Quick learner, able to adapt to new tool and environments


**פניות מתאימות בלבד יענו
This position is open to all candidates.
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8371214
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Location: Netanya
Job Type: Full Time
DRS RADA is a global pioneer for active military protection, counter-drone applications, critical infrastructure protection, and border surveillance.

Join Our Team as a Information Security Specialist at DRS RADA Technologies!

Key Responsibilities:

Maintain, and enhance cloud and SaaS security architectures, including Microsoft 365.
Work routinely with the SOC team to investigate, analyze, and respond to security incidents in a timely manner.
Manage the Vulnerability Management lifecycle, ensuring timely remediation via the Patch Management platform.
Implement and maintain security tools such as firewalls, endpoint detection response (EDR), mobile device management (MAM), mail relay/hygiene, etc.
Collaborate with IT teams to support secure system design and architecture.
Responding to /Handling Information Security team tickets.
Requirements:
At least 2-3 years of proven experience in information security - mandatory
Hands-on experience with EDR solutions (e.g., Microsoft Defender, CrowdStrike, etc.), MDM (e.g., Intune, JAMF, Kandji) and email security/mail relay solutions.
Solid knowledge of endpoint hardening techniques (Windows, MacOS, Linux ), device management and protection strategies.
Experience with cybersecurity technologies, tools, and frameworks - EPM, PAM, Whitening systems, WAF, FW, ZTNA, EDR, NAC.
Excellent communication skills (English Hebrew).
This position is open to all candidates.
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8545866
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
1 ימים
דרושים במלם תים
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ומתאים גם לחיילים משוחררים
חברת InfraEdge מגייסת אותך לתפקיד Cloud Security Architect להובלת תכנון ויישום תפיסת אבטחה מתקדמת בסביבות Multi Cloud SaaS.
במסגרת התפקיד תכנון ארכיטקטורת הגנה רב שכבתית, הגדרת סטנדרטים וקווי בסיס לאבטחה, חיבור בין ארכיטקטורה, צוותי ניטור ותגובה לאירועים לצורך שיפור נראות וזיהוי איומים, והובלת פתרונות אבטחה משלב התכנון ועד לעלייה לייצור תוך מדידה ובקרה.
דרישות:
-  ניסיון של 3+ שנים בתחום ה-Cloud Security / Security Architecture
-  ניסיון מוכח בתכנון ארכיטקטורת אבטחה בלפחות שני ספקי ענן מובילים (AWS/GCP/Azure)
- רקע קודם בעולמות Security או DevOps /Cloud עם התמחות באבטחת מידע.
- היכרות עם SaaS, CSPM/CNAPP, IaC ותקני אבטחה כגון NIST / SOC2 - יתרון משמעותי. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8654277
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
חברה חסויה
Location: Netanya
Job Type: Full Time and Hybrid work
We are looking for a highly skilled Cyber Security Engineer to play a key role in shaping and managing our internal security infrastructure, serving as a key partner to our global workforce.
In this role, you will take on complex security challenges across network security, corporate tooling, and access management.
You will help ensure our employees can work securely from anywhere in the world, leverage AI tools safely, and maintain our fast-paced culture without friction.
Responsibilities
Lead and optimize network security architectures, including modern SASE platforms, VPN configurations, SSL/TLS inspection, routing, and firewalls to ensure a seamless and a highly secure Zero Trust Network Access (ZTNA) environment.
Drive the deployment, configuration, and enhancement of enterprise security platforms, like Endpoint Security (EDR/XDR/DLP) and advanced Email Security suites (including SPF/DKIM/DMARC) from POC phase to production.
Act as a technical authority for our IAM architecture. Define strict security policies (MFA, Conditional Access) and work closely with the IT team to continuously improve our identity-first security posture.
Monitor and maintain our cloud security posture across AWS/GCP/Azure environments (including K8s & Containers). Implement cloud-native security controls, manage configurations, and ensure compliance with security standards across all cloud platforms.
Own the vulnerability management lifecycle for infrastructure, endpoints, and corporate software. Drive scanning, prioritization, and remediation tracking in close collaboration with DevOps and IT teams.
Support security incident response, assist in containment, contribute to post-mortem analysis, and help maintain IR runbooks relevant to your domains.
Help define and enforce secure usage policies for GenAI tools (e.g., Copilot, Claude, ChatGPT) to prevent data leakage.
Perform rapid, pragmatic security assessments for new SaaS applications and browser extensions.
Requirements:
4+ years of hands-on experience in Cyber Security, Network Security, or IT Security engineering roles.
Extensive, packet-level knowledge of network protocols (TCP/IP, DNS, HTTP/S), VPN architectures, SSL/TLS management, routing, and firewall configurations.
Proven hands-on experience working with modern SASE platforms (e.g., Cato Networks, Zscaler, Palo Alto Prisma Access, etc.).
Strong technical experience with Identity Providers and enterprise EDR/XDR platforms.
Excellent analytical and troubleshooting skills, with the ability to quickly analyze complex connectivity issues and security policies without compromising velocity for development teams.
Advantage:
Hands-on experience with cloud security tooling and posture management across AWS, GCP, or Azure.
Familiarity with IR processes and the ability to support containment and post-mortem activities when called upon.
Experience with infrastructure and endpoint vulnerability scanning tools
Experience in protecting SaaS systems, working with CASB & SSPM.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8697284
סגור
שירות זה פתוח ללקוחות VIP בלבד