מומחה/ית מערכות SIEM

תל אביב |
3-4 שנים |
משרה מלאה
| לפני 13 שעות
תיאור משרה

קבוצת יעל מגייסת מהנדס/ת אבטחת מידע למערכת SIEM עבור ארגון בריאות גדול ומוכר הממוקם בתל אביב.
תיאור התפקיד:
- הטמעה ושיפור יכולות מערכות ה- SIEM מקצה לקצה
- תחזוקה ניטור ושיפור רכיבי המערכת מהיבטים אפליקטיביים
- חיבור ואיסוף מידע ממערכות אבטחת מידע ו/או מערכות עסקיות ל- SIEM
- יצירה, פיתוח והטמעת חוקים וקורלציות לשם שיפור יכולות ה- SOC
- יצירת מסמכי אפיון וארכיטקטורה (LLD ו-HLD) למערכות ה- SIEM
- יצירה ופיתוח של אינטגרציות וניהול קבצי קונפיגורציה לממש את דרישות ה- SOC על בסיס שוטף

דרישות התפקיד

- ניסיון קודם של 4 שנים או יותר כמומחה/ית מערכות ניטור אירועי סייבר (SIEM)
- ניסיון טכני מעמיק (HANDS - ON) קודם עם מערכת Splunk - חובה
- היכרות עם מערכות אבטחת מידע (לפחות 5) וביניהן Firewall, NAC, DLP, WAF, Proxy, Email Security Gateway Threat Intelligence Platforms, SOAR, SIEM, Sandbox, EDR
- ניסיון בתכנון ארכיטקטורה, הטמעה ותחזוקת רכיבי מערכת SIEM 
- ניסיון ביצירת חוקים, תכנון והטמעת קורלציות, בניית דו"חות מערכת וכתיבת Parsing 
- ניסיון והיכרות עם מערכות הפעלה מבוססות Windows ו- Linux 
- ניסיון בכתיבת Scripting כגון Bash -ו PowerShell ,Python
- ניסיון באפיון וכתיבת Parsing, KQL -ו Regular Expressions
- ניסיון עם ממשקי REST API, ממשקי SQL, ממשקי Syslog ועוד
- הסמכות Information Security בדגש על Splunk Certifications - יתרון 
- מוטיבציה רבה, יחסי אנוש ותקשורת גבוהים, יצירתיות ויכולות למידה אישיות

* משרה זו פונה לנשים וגברים כאחד.