דרושים » אבטחת מידע וסייבר » SOC Engineer /Analyst

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 2 שעות
דרושים במלם תים
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
לארגון טכנולוגי מוביל דרוש/ה SOC Engineer / SOC Analyst לתפקיד המשלב עבודת SOC לצד אחריות הנדסית בסביבת אבטחת מידע מתקדמת.
התפקיד כולל עבודה עם Splunk, כתיבת חוקי Detection, טיוב התראות, חיבור והטמעת מקורות לוגים חדשים ובדיקת תקינות האינטגרציות, לצד חקירת אירועי אבטחה, התראות ואסקלציות מעולמות הSOC והDLP.
התפקיד מתאים לאנשי/נשות סייבר בעלי אוריינטציה טכנולוגית גבוהה, חשיבה אנליטית, יכולת למידה מהירה ויוזמה לפתרון בעיות, המעוניינים להשתלב בסביבה דינמית ולהיות חלק מהתפתחות יכולות הסייבר והAI בארגון.

עבודה מתבצעת ביום ראשון במתכונת SOC Analyst בשעות 09:00-18:00 ובימים שני-חמישי במתכונת Engineering.
בנוסף, קיימת כוננות בכל יום החל מ18:00 עד 9:00 לבוקר למחרת ובימי שבת, במסגרתה העובד/ת משמש/ת כFirst Responder לאירועי אבטחה קריטיים.
משרדי החברה נמצאים בתל אביב בבניין שרונה.
דרישות:
- מעל שנתיים ניסיון בעולמות הSOC, SecOps, Incident Response או Security Engineering
- ניסיון מעשי בעבודה עם Splunk, ניסיון בכתיבת חוקי Detection וQueries ובטיוב התראות
- ניסיון בחקירת אירועי סייבר והתראות
- אנגלית ברמה גבוהה לקריאה והבנה
- ניסיון בעבודה עם מקורות לוגים ואינטגרציות לSIEM - יתרון משמעותי
-אוריינטציה לעולמות AI ויכולת להשתמש בכלי AI כחלק מעבודה טכנולוגית - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8823791
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 5 שעות
דרושים בQpoint Technologies
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ומשמרות
לחברה גדולה בת"א דרוש/ה אנליסטים /ות SOC / בקרי/ות אבטחת מידע
ניטור, ניתוח, אבחון וטיפול באירועי אבטחת מידע והתראות בזמן אמת ממערכות הניטור וממוקד ניטור מרכזי ( SOC / SIEM ).
ניתוח אירועים באופן עצמאי או בשיתוף גורמי אבטחה ותשתיות, דיווח במערכות ניהול אירועים ומעקב עד לסגירה מלאה.
תפעול שוטף של מערך שליחת הלוגים וההתראות למוקדי הניטור.
ליווי וסיוע לצוותי תשתיות המחשוב, אנשי התמיכה ומשתמשי הקצה בארגון.
דרישות:
3 שנות ניסיון לפחות כאיש בקרת מערכות ניטור ואבטחת מידע ( SOC Analyst / SOC Operator).
תעודת הסמכה בקורס אבטחת מידע בהיקף של 100 שעות לפחות (מהארץ או מחו"ל) - חובה
ניסיון וידע בעבודה עם מערכות אבטחת מידע שונות ( SIEM, Firewall, AV, IDS וכדומה).
היכרות מעמיקה עם מערכות הפעלה Windows.
היכרות עם טופולוגיית רשתות והבנה בסיסית בפרוטוקולי תקשורת.
אוריינטציית שירות גבוהה, יכולת עבודה בצוות, סקרנות, רצון ללמוד ויכולת למידה מהירה.
זמינות: נכונות מלאה לעבודה במשמרות 24/7 (כולל סופ"ש וחגים). המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8801945
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 8 שעות
דרושים בQpoint Technologies
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
חטיבת הטכנולוגיות של חברת מקורות מגייסת נותן/ת שירות בודד/ת במשרה מלאה לתפקיד בקר/ית אבטחת מידע ( SOC ).
הזדמנות מצוינת להשתלב בארגון תשתית לאומי מוביל, לעבוד במערך אבטחת מידע מתקדם ולנהל אירועי סייבר בזמן אמת.
תיאור התפקיד:
ניטור, זיהוי וניתוח אירועי והתרעות אבטחת מידע בזמן אמת ממערכות ה- SIEM ומוקד הניטור המרכזי.
אבחון וטיפול באירועי סייבר, תיעודם, או ניתובם לצוותי תשתיות המחשוב ביחידת מערכות המידע ומעקב עד לסגירת האירוע.
תפעול שוטף של מערך שליחת הלוגים וההתרעות למוקדי הניטור וההתרעה של החברה.
ליווי וסיוע לצוותי התשתיות, אנשי התמיכה ומשתמשי המערכות בארגון בכל הקשור לאבטחת מידע.
דרישות:
ניסיון מקצועי: לפחות 3 שנות ניסיון כאיש בקרת מערכות ניטור ואבטחת מידע ( SOC / SIEM ).
השכלה והסמכה: תעודת הסמכה בקורס אבטחת מידע בהיקף של 100 שעות לפחות (מהארץ או מחו"ל).
ידע וניסיון במערכות אבטחת מידע שונות (Firewall, AV, IDS וכד').
היכרות מעמיקה עם מערכות הפעלה Windows.
היכרות עם טופולוגיית רשתות והבנה בסיסית בפרוטוקולי תקשורת. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8804472
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 2 שעות
דרושים באלעד מערכות
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ומשמרות
אם אתם חיים ונושמים סייבר ורוצים להיות בחזית הזיהוי והתגובה לאירועי אבטחת מידע - זו ההזדמנות שלכם להצטרף לצוות מקצועי ומשמעותי.

מה בתפקיד?
זיהוי, טיפול ותגובה לאירועי סייבר
ניטור מערכות SIEM וטכנולוגיות אבטחה מתקדמות
זיהוי חריגות בתעבורת רשת, מערכות ומערכות רפואיות
תחקור אירועי אבטחת מידע והצגת ממצאים
ניטור איומים באופן פרואקטיבי
עבודה מול צוותים שונים בארגון ותיעוד אירועים
דרישות:
קורס רלוונטי / תואר / ניסיון צבאי בתחום הסייבר - חובה
לפחות שנה ניסיון בעולמות SOC - חובה
היכרות עם SIEM, EDR, FW, Windows Event Logs - חובה
אנגלית ברמה גבוהה - חובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8801292
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 4 שעות
דרושים בוואן פתרונות טכנולוגיים בע"מ
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
- אחריות לטיפול מקצועי בחשד לאירועי סייבר
- פיקוח על הפעילות השוטפת של מרכז הניטור וניהול משימות של אנליסטים T1
- מעקב רציף על האירועים / חשד לאירועים
- ניהול משמרות ניטור
- הקצאה וניהול משימות במרכז הניטור
- הפעלת צוותים לניהול תגובה לאירועי סייבר
- ניהול ומעקב פערי ניטור מול הצוותים הרלוונטיים
דרישות:
לפחות שנה כאנליסט ב- SOC
לפחות שנה כמנהל צוות ב- SOC או כמנהל צוות תגובה
ניסיון בהגדרות חוקים במערכות ה- SIEM (יתרון ל-SPLUNK)
יכולת הובלה מקצועית
יכולת ראייה בוגרת
המשרה מיועדת לנשים ולגברים כאחד. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8165491
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בSQLink
סוג משרה: משרה מלאה
חברת תקשורת באזור המרכז מגייסת Threat Hunter למחלקת אבטחת מידע. התפקיד כולל: זיהוי, ניתוח וחקירה של אירועי אבטחת מידע בחברה, עבודה עם פרוטוקולי תקשורת וכלים לניתוח תקשורת, מענה לאירועי סייבר בזמן אמת, תחקור אירועים ושילוב בצוות התגובה, עבודה עם מערכות הפעלה Windows ו- Linux, בסיסי נתונים, מודיעין סייבר וניהול חולשות אבטחת מידע, לצד אפיון וכתיבת מסמכים טכנולוגיים ושרטוט תצורות רשת ועוד.
דרישות:
- שנתיים ניסיון מעשי בתחום הסייבר, כולל יישום אבטחת מידע, PT או SOC
- ידע ברשתות תקשורת והבנה בפרוטוקולים כגון HTTP, SSH, SMTP ו-FTP
- ניסיון בעבודה עם Windows ו- Linux וכלים לניתוח תקשורת כגון Wireshark
- ניסיון בתחקור אירועי סייבר, עבודה עם בסיסי נתונים ושילוב בצוות תגובה
- ניסיון בכתיבת סקריפטים, עבודה עם Splunk, אפיון וכתיבת מסמכים טכנולוגיים
והיכרות עם מודיעין סייבר וניהול חולשות - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8820489
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 2 שעות
דרושים בבלופרינט סופטוור
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
תפעול של מערכות אבטחת מידע, טיפול שוטף במערכות ושיפור התצורה הקיימת. הטמעה של
מוצרי אבטחת מידע שונים וטיפול בתקלות.
זיהוי טיפול וניתוח של אירועים חשודים והפקת דוחות מסכמים.
בחינת מוצרי אבטחת מידע חדשים.
עבודה מול ממשקים שונים בארגון.
דרישות:
. ניסיון של לפחות 3 שנים בתחום אבטחת מידע בארגונים גדולים.
. ניסיון עם סביבות מבוססות Windows.
. ניסיון עם סביבות מבוססות לינוקס - יתרון.
. ידע והבנה בתקשורת TCP/IP.
. יכולת מוכחת בניהול אירועי סייבר.
. יכולת למידה עצמית.
. "ראש גדול".
. מחויבות אישית.

ניסיון עם לפחות 2 מהטכנולוגיות:
. מערכות SIEM - יכולת תחקור, כתיבת חוקים ופרסרים.
. מערכות FW - הבנה בתחקור וכתיבת חוקים.
. מערכות WAF.
. מערכות Endpoint Protection.
. מערכות DLP.
. מערכות Proxy. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8722717
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 9 שעות
דרושים בMertens – Malam Team
סוג משרה: מספר סוגים
אנחנו מחפשים סוקר.ת PT חד.ה ויסודי.ת, עם יכולת מעשית לזהות חולשות, לנתח סיכונים ולהנגיש ממצאים מקצועיים לצוותי פיתוח וטכנולוגיה.
בתפקיד זה תבצע.י מבדקי חדירה 100% מהזמן במערכות Web ו-Mobile, בתשתיות, בסביבות AWS ו-Azure ובמערכות AI.
העבודה משלבת מתודולוגיות ותקנים מרכזיים ובהם OWASP, MITRE, NIST ו-PCI-DSS, לצד ביצוע סקרי סיכונים, בדיקות תאימות לרגולציה וכתיבת דוחות מקצועיים.
דרישות:
לפחות 3 שנות ניסיון בביצוע מבדקי חדירה למערכות ולאפליקציות Web ו-Mobile - חובה.
נכונות לעסוק בביצוע מבדקי חדירה לאורך 100% מהתפקיד - חובה.
ידע מעמיק במתודולוגיות תקיפה ובתקנים OWASP, MITRE ו-NIST - חובה.
הבנה בפרוטוקולי TCP/UDP, DNS, IP ו-HTTPS ובטכניקות תקיפת רשת - חובה.
היכרות עם AWS ו-Azure וניסיון בביצוע מבדקי חדירה בסביבות ענן - יתרון.
שליטה ב-PowerShell, ב-Bash, ב- JavaScript וב- Python, או ניסיון בעבודה בארגון פיננסי - יתרון.
זה הזמן להגיש קורות חיים דרך Mertens Malam Team, החברה הגדולה והמובילה במשק לגיוס טכנולוגי, ולבנות ולקדם איתנו את הקריירה הטכנולוגית שלכם. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8816760
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 2 שעות
דרושים בBDO
מיקום המשרה: תל אביב יפו והרצליה
סוג משרה: משרה מלאה ועבודה היברידית
BDO מגייסת SOC Analyst
ההזדמנות להצטרף לצוות סייבר מקצועי ודינמי בתפקיד משמעותי
עם עבודה על טכנולוגיות מתקדמות מבית Microsoft
מיקום: מרכז, היברידי

מה נדרש לתפקיד:
ניסיון של לפחות שנתיים בעבודה ב- SOC
שליטה במערכות Microsoft Security בדגש על Sentinel
ניסיון בניתוח אירועי אבטחת מידע ותגובה לאירועים
אנגלית ברמה טובה
הסמכות Microsoft - יתרון משמעותי
סיווג ביטחוני בתוקף - יתרון
מתאים למועמדים שמחפשים סביבת עבודה טכנולוגית, מקצועית ומאתגרת עם אפשרות להתפתח ולהעמיק בעולם הסייבר.
דרישות:
מה נדרש לתפקיד:
ניסיון של לפחות שנתיים בעבודה ב- SOC
שליטה במערכות Microsoft Security בדגש על Sentinel
ניסיון בניתוח אירועי אבטחת מידע ותגובה לאירועים
אנגלית ברמה טובה
הסמכות Microsoft - יתרון משמעותי
סיווג ביטחוני בתוקף - יתרון
מתאים למועמדים שמחפשים סביבת עבודה טכנולוגית, מקצועית ומאתגרת עם אפשרות להתפתח ולהעמיק בעולם הסייבר. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8660140
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time
You will be the only SOC analyst based in Israel, while the rest of the analyst team operates from the Philippines. You will act as the SOCs local anchor - the on-site technical counterpart for the Israel-based Cyber Security, IT, Operations, and R&D teams, and the escalation and knowledge bridge between them and the offshore shifts. The role calls for ownership, independence, and the appetite to build and improve, not only to operate.

Responsibilities

Monitoring and Detection: Continuously monitor SIEM, endpoint protection (EDR), IPS, mail security, CASB, cloud, and identity security solutions to identify potential threats.
Incident Response: Serve as one of the first levels of escalation for security incidents - investigate, contain, and drive resolution before escalating to the senior SecOps members, in accordance with defined procedures and SLAs.
Incident Coordination: Lead coordination of major incidents until ownership is transferred to the relevant SecOps, IT, Operations, or R&D team; ensure clear communication, escalation, and tracking of action items.
Threat Analysis: Analyze logs, network traffic, endpoint telemetry, and native (in-tool) alerts to determine root cause, scope, impact, and remediation steps.
SIEM and Detection Engineering: Own day-to-day operation of the SIEM - data onboarding and ingest pipelines, field mapping and data quality, dashboards and platform health - and write, tune, and maintain detection rules while measuring their effectiveness.
Exclusion and Exception Management: Own the exclusion and exception lifecycle across the security stack: review requests, assess risk, apply scoped, time-bound exclusions, and revalidate them periodically.
Automation and AI-Assisted Operations: Build and maintain automations across the SOC toolchain (enrichment, containment, ticketing, reporting), and design, implement, and validate AI/LLM-based workflows for alert triage, investigation support, and documentation - including guardrails and quality control of AI output.
Investigation Documentation: Create and maintain detailed incident tickets, including investigation audit trail, action items, and timelines.
Technical Leadership: Act as the senior operational reference for the analyst team: help prioritize workload, assure investigation quality, maintain consistent handling of incidents, escalations, and shift handovers, and mentor analysts on tooling and methodology.
Collaboration: Work closely with the Cyber Security team, IT, Operations, and R&D locally, and with the offshore SOC team across time zones.
Continuous Improvement: Drive improvements to detection logic, automation, operational runbooks, and shift handover documentation based on lessons learned from incidents.
Compliance and Reporting: Support reporting for compliance audits, management reviews, and threat intelligence updates.
Requirements:
3-5 years of hands-on experience in a SOC or cybersecurity operations role.
Proven experience with a SIEM platform, including detection rule engineering and content development (Advantage: Elastic).
Experience with EDR and additional security tools and platforms (Advantage: CrowdStrike Falcon).
Practical experience using AI/LLM tools in technical workflows, with a clear understanding of their limitations and failure modes.
Broad technical foundation across the SOC domain: threat vectors, malware behavior, network protocols, operating system internals, identity, cloud, and SaaS security controls.
Strong analytical and problem-solving skills, with the ability to correlate events across multiple data sources and think beyond the alert.
High degree of ownership and autonomy - able to operate as the only analyst on site, set priorities independently, and drive tasks to closure.
Excellent communication skills and the ability to work effectively with distributed teams across time zones.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8820142
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time
e are currently seeking a dynamic Incident Response Analyst to contribute to the success of our rapidly growing business.



As an Incident Response Analyst, you will:

Investigate and respond to workspace security incidents across email, browser security and perimeter security domains.
Handle investigation requests submitted by customers
Perform targeted phishing analysis and investigation of new attack campaigns
Conduct threat hunting based on attack patterns, behaviors, and indicators
Build and improve detections based on new attack types, tactics, companies and trends
Collaborate with development and research teams to provide incident-driven insights, and develop new detection engines for identifying previously unknown attacks
Write professional blog posts based on incident investigations and attack trends, contributing to the companys research-driven content and public visibility
Work in rotating shifts as part of a 24/7 operation (including nights, weekends, and holidays)
Requirements:
At least 3 years of experience in an Incident Response or Security Operation roles
Strong understanding of attack vectors, including Phishing, BEC, Email spoofing and impersonation techniques, Malware, ATO and more
Knowledge of email protocols and security concepts: SMTP, SPF/DKIM/DMARC, headers, authentication methods
Strong querying skills using SQL, SPL, KQL or AQL
Good knowledge with Static & Dynamic techniques
Familiarity with and understanding of code and scripting languages such as Python, JavaScript, Visual Basic, or similar - with the ability to read, interpret, and analyze potentially malicious scripts
Excellent written and verbal communication in English
Team player with a proactive, ownership-driven approach
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8797736
סגור
שירות זה פתוח ללקוחות VIP בלבד