? ניטור, זיהוי וטיפול באירועי סייבר.
? תפעול וניהול מערכות SIEM ו-SOAR.
? חקירה ראשונית של אירועי אבטחת מידע ופורנזיקה דיגיטלית.
? ניתוח לוגים ואירועי אבטחת מידע ממגוון מערכות.
? עבודה עם מוצרי אבטחת מידע כגון Firewall, IPS, DLP, VPN ו-NAC.
? תחקור אירועים והפקת דוחות מקצועיים.
? עבודה שוטפת מול צוותי אבטחת מידע, CISO וגופים ממשלתיים.
? תפעול והגנה על סביבות ענן בדגש על AWS ו-GCP.
ניסיון של שנתיים בתחום : SOC / Cyber Security / Incident Response.
ניסיון בתפעול מערכות SIEM.
היכרות עם מערכות SOAR – יתרון משמעותי.
ידע במוצרי אבטחת מידע ותקשורת.
היכרות עם מערכות הפעלה Windows ו-Linux.
ידע בעבודה בסביבות וירטואליות VMware / vSphere / ESXi.
היכרות עם סביבות ענן AWS ו-GCP.
הבנה מעמיקה של סוגי תקיפות ואיומי סייבר.
ניסיון בחקירת אירועי סייבר וניתוח לוגים.
ידע ב-PowerShell ו/או Python – יתרון.
יכולת עבודה בצוות, שירותיות גבוהה ועבודה תחת לחץ.
*העבודה בירושלים במוקד שפעיל 24/7
* משרה זו פונה לנשים וגברים כאחד.