לתפקיד מרכזי ובכיר בארגון מוביל דרוש/ה רכז/ת מודיעין סייבר ותגובה לאירועים, עם דגש משמעותי על Cyber Threat Intelligence (CTI) לצד אחריות על Incident Response (IR).
התפקיד מהווה פונקציה מקצועית מרכזית בתחום המודיעין, עם אחריות להובלת התחום, עבודה ישירה מול ה־CISO וממשקים רבים בארגון, ומהווה יד ימינו של מנהל המחלקה בהיבטים מקצועיים ותפעוליים.
מה כולל התפקיד?
* איסוף, ניתוח והצלבת מודיעין ממקורות פתוחים וסגורים לצורך זיהוי איומים רלוונטיים לארגון.
* מעקב וניתוח של Threat Actors, קבוצות תקיפה, קמפיינים, TTPs, כלי תקיפה ויעדים.
* בניית תמונת מצב מודיעינית שוטפת על איומי סייבר וסיכונים לארגון.
* הפקת דוחות מודיעין ו־Threat Assessments ברמה גבוהה, כולל הצגת ממצאים והמלצות לגורמים בכירים.
* עבודה עם גופי מודיעין חיצוניים וספקי CTI, והטמעת המודיעין בתהליכי ההגנה והתגובה בארגון.
* תמיכה בתחקור אירועי סייבר בזמן אמת ובדיעבד, כולל ניתוח לוגים, IOCs, שחזור מהלכי תקיפה ו־Root Cause Analysis.
* עבודה מול צוותי SOC, IR, תשתיות, ארכיטקטורה, PT וגורמים עסקיים לצורך העשרת המידע והובלת תהליכי תגובה.
* שיפור תהליכי IR, כתיבת Playbooks, השתתפות בתרגילים וניהול תהליכי Escalation בעת אירועים משמעותיים.
* עבודה עם כלי SIEM, EDR/XDR, Threat Intelligence Platforms, SOAR וכלי Forensics.
* נכונות לזמינות בשעות לא שגרתיות בעת אירועי סייבר קריטיים.
* 3+ שנות ניסיון בעולמות Cyber Threat Intelligence, עם ניסיון משלים ב־Incident Response / SOC Cyber Incident Management.
* ניסיון מוכח בניתוח Threat Actors, Attack Campaigns, TTPs ו־IOCs.
* היכרות מעמיקה עם שיטות תקיפה, מערכות הגנה ומתודולוגיות כמו MITRE ATT&CK ו־Cyber Kill Chain.
* ניסיון בכתיבת דוחות מודיעין וחקירה והצגת ממצאים לגורמים בכירים.
* ניסיון בתחקור אירועי סייבר, ניתוח לוגים, Network Traffic ו־Root Cause Analysis.
* היכרות עם SIEM, TIP, EDR/XDR, SOAR וכלי Forensics.
* עברית ואנגלית ברמה גבוהה, כולל יכולות כתיבה והצגה מצוינות.
* משרה זו פונה לנשים וגברים כאחד.