לצוות SOC של קבוצת Malam Team דרוש/ה SOC Tier 2
התפקיד כולל חקירה מעמיקה ותגובה לאירועי סייבר מורכבים, טיפול באירועים המוסלמים מ-Tier 1, ניתוח לוגים, ביצוע פעולות Response ושיפור מתמיד של מערכות ה-SOC.
עבודת hands-on עם QRadar, טיוב ובניית חוקי ניטור וקורלציות, חיבור מקורות לוג, Parsing ו-DSM, לצד אוטומציה וייעול תהליכים.
העבודה במשרה מלאה בימי א-ה בשעות 8-17 / 9-18.
- שנה ומעלה ניסיון בתפקיד SOC Tier 2
- ניסיון מוכח בעבודה עם IBM QRadar - חובה
- ניסיון עם מערכות EDR כגון SentinelOne / Microsoft Defender / CrowdStrike
- ניסיון ב-Log Sources, Parsing, DSM ונרמול נתונים ב-QRadar
- ניסיון בטיוב חוקים, בניית קורלציות והחרגות
- ניסיון ב-XSOAR ופיתוח Playbooks - יתרון
- ידע ב-Python / PowerShell - יתרון
- ניסיון בסביבת MSSP / SOC מנוהל - יתרון
* משרה זו פונה לנשים וגברים כאחד.