מהנדס/ת לאוטומציית תגובה לאירועי סייבר
לארגון בטחוני מוביל בלוד, דרוש/ה מפתח אוטומציות בסייבר.
מחפש/ת את האתגר הבא בעולם הסייבר? זו ההזדמנות שלך להשתלב בתפקיד המשלב חקירות סייבר מתקדמות, פורנזיקה דיגיטלית ופיתוח אוטומציות לשיפור יכולות התגובה לאירועי אבטחת מידע.
תחומי אחריות:
ניהול וטיפול באירועי סייבר מורכבים (Tier 2/3).
ביצוע חקירות Digital Forensics ו-Incident Response.
פיתוח ותחזוקת Playbooks במערכות SOAR.
פיתוח אוטומציות ב-Python ואינטגרציה בין מערכות באמצעות APIs.
עבודה עם צוותי SOC לשיפור יכולות הזיהוי והתגובה.
מעל שנתיים ניסיון כ-SOC אנטיסט/ית (ב-SOC / Incident Response / DFIR).
ניסיון בטיפול באירועי סייבר מורכבים (Tier 2/3).
פחות שנתיים ניסיון בפיתוח אוטומציות תגובה לאירועי סייבר.
לפחות שנתיים ניסיון ב-DFIR.
לפחות שנה ניסיון בפיתוח SOAR Playbooks.
שליטה ב-Python.
ניסיון עם SIEM/XDR ו-SOAR (כגון Cortex XSOAR, Sentinel, QRadar).
היכרות עם Azure.
שליטה מלאה באנגלית.
טווח שכר
* משרה זו פונה לנשים וגברים כאחד.