למוסד פיננסי מוביל בפתח תקווה דרוש/ה SOC Analyst Tier 2 לתפקיד מאתגר ומשמעותי בעולם הגנת הסייבר.
קצת על התפקיד:
התפקיד כולל חקירה מעמיקה של התראות אבטחה מורכבות, ניהול אירועי סייבר (Incident Response), כתיבת חוקי ניטור מתקדמים ושיתוף פעולה עם צוותי תשתיות ופיתוח לצמצום משטחי התקיפה.
?? תחומי אחריות מרכזיים:
• תחקור אירועים ומתן מענה לאסקלציות מצוות Tier 1
• חקירת אירועי אבטחה מורכבים (Malware, Phishing, Unauthorized Access)
• ביצוע Threat Hunting יזום וזיהוי אנומליות מתקדמות
• ניתוח פורנזי בסיסי ו-Network Traffic Analysis
• טיוב חוקות SIEM/XDR וצמצום False Positives
• שיפור תהליכי SOC והובלת יוזמות
• חניכה והדרכה של אנליסטים Tier 1
דרישות חובה:
• 1-2 שנות ניסיון כ-SOC Analyst Tier 2
• ניסיון בתחקור ותגובה לאירועי סייבר
• עבודה בסביבת Multi-Cloud (AWS/Azure)
• ניסיון עם מערכות אבטחה (FW, IPS, WAF, SIEM, EDR/XDR ועוד)
• הבנה עמוקה בפרוטוקולי תקשורת וניתוח תעבורה
• ניסיון בניתוח קבצים חשודים
• יכולת כתיבת דוחות טכניים בעברית ובאנגלית
יתרונות:
• ניסיון ב-Python או PowerShell
• היכרות עם Sentinel / Splunk / Palo Alto Cortex
• ניסיון ב-KQL / SPL
* משרה זו פונה לנשים וגברים כאחד.