למשרד ביטחוני דרוש\ה Splunk Content Specialist

תל אביב |
3-4 שנים |
משרה מלאה
| לפני 12 שעות
תיאור משרה

תחום התוכן והניטור בצוות, עם דגש על איומי סייבר והגנה אקטיבית. התפקיד כולל פיתוח ותחזוקה של חוקים והתרעות במערכת Splunk, תוך עבודה מול מודיעין סייבר ומתודולוגיות אבטחה מתקדמות.
תחומי אחריות:
•פיתוח חוקה והתרעות: יצירה ועדכון שוטף של חוקים ב-Splunk בהתבסס על מודיעין איומים וצרכי ה-SOC וארכיטקטי האבטחה.
•בקרת איכות (QA): ביצוע בדיקות קפדניות לחוקים בסביבת QA להבטחת אמינות ויעילות לפני עלייה לייצור.
•מחקר וחדשנות: חקירה מתמדת של טכניקות תקיפה ושיטות רישום חדשות (למשל MITRE ATT&CK) כדי להבטיח כיסוי הגנתי מלא.
•ממשק מול ה-SOC: עבודה צמודה לשיפור תהליכי חקירה ותגובה לאירועים.

דרישות התפקיד

•ידע מעמיק במערכות אבטחת מידע וסייבר.
•ניסיון מוכח בעבודה עם Splunk או מערכות SIEM דומות.
•שליטה במודיעין איומים והיכרות עם מסגרות עבודה כגון MITRE ATT&CK.
•יכולות אנליטיות גבוהות לפתרון בעיות מורכבות.
•סיווג ביטחוני - יתרון

* משרה זו פונה לנשים וגברים כאחד.