ראש צוות תגובה ופיתוח סייבר |  IR Team Lead

מספר מקומות |
3-4 שנים |
משרה מלאה ועוד
| לפני 17 שעות
תיאור משרה

ראש צוות תגובה ופיתוח סייבר |  IR Team Lead
בורסה רמת גן

מחפשים מנהל/ת שמגיע/ה מעולמות ה-Incident Response והחקירות המתקדמות, עם יכולת להוביל צוות מקצועי ולבנות יכולות הגנה אמיתיות מול האיומים של היום.
חשוב: לא מדובר בניהול SOC, אלא בניהול צוות IR ברמת Tier 3.

מה בתפקיד?
ניהול והובלת צוות IR וחקירת אירועי סייבר מורכבים
פיתוח ושיפור יכולות Detection, כולל EDR, SIEM ו-Playbooks
Threat Hunting, Forensics ותרגום TTPs לבקרות הגנה
ניהול ממשק מקצועי מול SOC חיצוני
הובלת Purple Team, סימולציות תקיפה ויכולות הגנה מתקדמות
בחינת טכנולוגיות חדשות, POC והטמעת יכולות מתקדמות
עבודה רוחבית מול IT, ענן, תשתיות, מודיעין סייבר והנהלה

דרישות התפקיד

3+ שנות ניסיון בחקירת אירועי סייבר ברמת Tier 3
ניסיון בניהול צוות טכני
ניסיון בכתיבה והתאמה של חוקי זיהוי ב-EDR
ניסיון עם SIEM וכתיבת KQL / SPL
ניסיון בעבודה מול / ניהול SOC חיצוני
הבנה רחבה בתשתיות, רשתות, Windows/Linux ו-AD / Entra ID
היכרות מעמיקה עם AI Security – האיומים והמענים בעולם ה-AI

יתרונות
יתרון לניסיון עם MITRE ATT&CK, Purple/Red Team, Pentest
עבודה עם מערכות Attack Simulation
הסמכות כמו GCIH, GCFA, GCIA, OSCP או CRTO

* משרה זו פונה לנשים וגברים כאחד.