הצטרף אלינו!

SOC Analyst Tier 2

משרה מס’ 1007778

קצת על התפקיד:

• השתלבות כ-SOC Analyst Tier 2 בצוות ה-SOC הארגוני, האחראי על ניטור, זיהוי, ניתוח ותגובה לאירועי סייבר
• חקירה מעמיקה ועצמאית של התראות ואירועי אבטחה, ביצוע קורלציה בין מקורות מידע וזיהוי פעילות חשודה או אנומלית
• חקירת אירועים בסביבות Endpoint, Identity, Network ו-Cloud, תוך עבודה עם מערכות SIEM/SOAR, EDR/XDR, מודיעין איומים וכלי חקירה ואבטחה
• ביצוע Threat Hunting יזום על בסיס IOCs, TTPs ומודיעין איומים, לצד ביצוע Triage והערכת Scope, Impact וחומרת האירוע
• ביצוע פעולות Mitigation ו-Containment בהתאם לנהלים ול-Playbooks והסלמת אירועים מורכבים לגורמי Tier 3 ולצוותי IR
• תחקור אירועי סייבר, כתיבת דוחות, תיעוד הפעולות והפקת תובנות לצורך שיפור יכולות הזיהוי והתגובה העתידיות
• עבודה בסביבה טכנולוגית הכוללת רשתות, תקשורת, מערכות הפעלה ומגוון מוצרי אבטחת מידע והגנת Network ו-Endpoint
• עבודה במשמרות Onsite, איוש כוננויות On-Call וזמינות 24/7 בהתאם לצורך

מה אנחנו מחפשים?

• ניסיון של 3 שנים ומעלה בתחום הסייבר ואבטחת המידע, עם היכרות מעמיקה של רשתות, תקשורת מחשבים, מערכות הפעלה ותהליכי אבטחה
• ניסיון כ-SOC Analyst Tier 2 או בתפקיד מקביל, הכולל חקירה עצמאית של אירועי סייבר, ניתוח מתקדם של התראות, Threat Hunting ופעולות תגובה ראשוניות
• היכרות עם מגוון מוצרי אבטחה, לרבות יישום, קונפיגורציה, תפעול, תחזוקה וניהול, וכן ניסיון בעבודה עם SIEM/SOAR ו-EDR/XDR
• היכרות עם תהליכי אבטחה כגון ניהול חשבונות והרשאות, בקרת גישה, ניטור מערכות וטיפול באירועי אבטחת מידע
• אנגלית ברמה גבוהה, יכולת למידה עצמית גבוהה, יכולת חקירה ועבודה עצמאית לצד עבודת צוות ויחסי אנוש מצוינים
• השכלה רלוונטית

    הגשת מועמדות



    * צרף קורות חיים


    למשרות נוספות באותו תחום