אלעד מערכות מגייסת אנליסט.ית סייבר לארגון מוביל בפתח תקווה!
תיאור התפקיד
בחינה, הערכה ושיפור אפקטיביות בקרות אבטחת מידע וסייבר בארגון. התפקיד כולל ניתוח תהליכי ניטור ותגובה קיימים, איתור פערים ואזורי כיסוי חסרים והובלת שיפורים.
התפקיד אינו חלק מצוות ניטור מבצעי ואינו כולל ניטור שוטף.
תחומי אחריות
בחינת אפקטיביות חוקות במערכות הניטור והבקרה, כולל עדכון וטיוב.
עבודה מקיפה עם Splunk: בניית דשבורדים, ביצוע חקירות וניתוח מגמות.
כתיבת שאילתות מורכבות ב־SPL / KQL לצורך ניתוח אירועים, חקירה והסקת מסקנות.
זיהוי, מיפוי וניתוח פערים בתהליכי ניטור, בקרה ותגובה בהתאם למסגרות כגון MITRE ATT&CK, NIST ואחרות.
ביצוע תרחישי תקיפה מבוקרים וסימולציות באמצעות כלי BAS (Breach & Attack Simulation) לבחינת עמידות מערכות ההגנה.
הובלת תהליכי שיפור מתודולוגיים ופרואקטיביים מול צוותי הניטור וגורמים רלוונטיים בארגון.
דרישות חובה
ניסיון מעשי בביצוע חקירות סייבר, ניתוח לוגים, זיהוי חריגות ו־Root Cause Analysis.
שליטה מלאה במערכת Splunk.
יכולת מוכחת בכתיבת שאילתות מורכבות ב־SPL / KQL.
יכולת אנליטית גבוהה, חשיבה תהליכית וכישורי פתרון בעיות ברמה גבוהה.
יכולת עבודה בצוות לצד עבודה עצמאית בסביבה דינמית.
יכולת כתיבת דוחות טכניים בעברית ובאנגלית.
יתרון משמעותי
ניסיון עם כלי BAS.