- ניטור רציף של מערכות הארגון בדגש על מערכות אבטחה ופרטיות.
- זיהוי, ניתוח וסיווג התראות (Alert Triage) והבחנה בין False Positive לאירוע אבטחה אמיתי.
- צמצום זמן הגילוי הראשוני (MTTD) של אירועי סייבר.
- פתיחת Incident, תיעוד פעולות והסלמה ל-SOC Tier 2 בהתאם לנהלים.
- עבודה שוטפת לפי נהלים, חוקות ופרוטוקולי עבודה ב-SOC.
- כתיבה ועדכון של מסמכים, נהלים ותהליכים.
- ביצוע פעולות מניעה לצמצום סיכוני סייבר בארגון.
- ניסיון של שנה לפחות בעבודה ב-SOC – חובה.
- ניסיון של שנה לפחות בעבודה עם מערכות SOAR – חובה.
- ניסיון בעבודה עם מערכת SIEM – יתרון משמעותי לSplunk.
- ידע בסיסי-טוב בפרוטוקולי רשת: TCP/IP, DNS, HTTP/HTTPS.
- היכרות עם מערכות הפעלה Windows ו-Linux.
* משרה זו פונה לנשים וגברים כאחד.