ראש צוות תגובה ופיתוח סייבר

לוד |
5-6 שנים |
משרה מלאה ועוד
| לפני 7 שעות
תיאור משרה

מחפשים את האתגר הבא שלכם בעולמות ה־Incident Response והגנת הסייבר?

הזדמנות להוביל צוות טכני המתמחה בתגובה לאירועי סייבר מורכבים, פיתוח יכולות Detection, חקירות Tier 3 ושיפור מתמיד של מערכי ההגנה הארגוניים.

תיאור התפקיד:

• ניהול והובלת צוות Incident Response, כולל תכנון עבודה, תעדוף משימות והצבת יעדים
• הובלת חקירות אירועי סייבר מורכבים ברמת Tier 3, כולל Forensics ו־Threat Hunting
• כתיבה, התאמה ותחזוקה של חוקי זיהוי במערכות EDR ובמערכות הגנה נוספות
• ניהול הפעילות מול ספק SOC חיצוני, כולל הגדרת SLA, KPI ובקרת איכות
• תרגום Threat Intelligence ו־TTPs לבקרות, חוקי זיהוי ו־Playbooks
• עבודה עם מערכות SIEM וכתיבת שאילתות KQL / SPL
• הובלת תהליכי Purple Team, סימולציות תקיפה ובחינת אפקטיביות של בקרות ההגנה
• בחינה והטמעה של טכנולוגיות חדשות בעולמות הסייבר וה־AI
• עבודה שוטפת מול צוותי IT, ענן, תשתיות וגורמים מקצועיים נוספים בארגון

דרישות התפקיד

• לפחות 3 שנות ניסיון בחקירת אירועי סייבר ברמת Tier 3
• ניסיון בניהול צוות טכני
• ניסיון בכתיבה ובהתאמה של חוקי זיהוי ב־EDR
• היכרות מעמיקה עם עולמות AI בהיבטי איומי סייבר ומנגנוני הגנה
• ניסיון בניהול או עבודה מול SOC חיצוני, כולל SLA ובקרת איכות
• ניסיון עם מערכות SIEM כגון Sentinel או Splunk וכתיבת KQL / SPL
• הבנה רחבה בתשתיות IT, רשתות, Windows, Linux וזהויות AD / Entra ID
• אנגלית ברמה טובה

יתרון להיכרות מעמיקה עם MITRE ATT&CK, ניסיון ב־Red Team / Purple Team / Pentest, עבודה עם מערכות Breach & Attack Simulation והסמכות מקצועיות רלוונטיות.

אם אתם מגיעים מעולמות Incident Response, אוהבים לחקור לעומק, לפתח יכולות זיהוי ולהוביל צוות מקצועי בחזית הסייבר – נשמח לקבל את קורות החיים שלכם.

* משרה זו פונה לנשים וגברים כאחד.