MATRIX (מטריקס) - SIEM Contact Engineer

תל אביב |
3-4 שנים |
משרה מלאה
| לפני 14 שעות
תיאור משרה

איש/אשת התוכן בצוות אחראי על יצירה, שיפור, ותחזוקה של חוקים והתרעות במערכת Splunk, תוך התמקדות באיומי סייבר פוטנציאליים והגנה על הארגון מפני פרצות אבטחה.
תפקיד זה דורש הבנה מעמיקה של איומים, מודיעין סייבר, ומתודולוגיות אבטחה מודרניות.

. *פיתוח חוקים והתרעות*: פיתוח, שיפור, ועדכון של חוקים והתרעות במערכת Splunk
2. *בקרת איכות (QA)*: ביצוע בקרת איכות קפדנית על החוקים והתרעות שנבנו, כולל בדיקות מעמיקות בסביבת QA על מנת להבטיח את יעילותם ואמינותם לפני הטמעה במערכת הייצור.
3. *מחקר מתמיד*: חקירת שיטות רישום חדשות וטכניקות אבטחה על מנת להבטיח שכל האיומים הפוטנציאליים מכוסים
4. *שיתוף פעולה עם SOC*: עבודה צמודה עם צוות ה-SOC

דרישות התפקיד

כישורים נדרשים:
- ידע מעמיק במערכות אבטחת מידע וסייבר.
- ניסיון בעבודה עם Splunk או מערכות SIEM דומות.
- הבנה טובה של מודיעין איומים ומסגרות כמו MITRE ATT&CK.
- יכולות ניתוח טכניות גבוהות ויכולת פתרון בעיות מורכבות.

* משרה זו פונה לנשים וגברים כאחד.