רוצה להבין מה במשרה יכול להתאים לך?

תיאור משרה

לחברה מובילה בתחום התעשייה והביטחון דרוש/ה Cyber Security Automation Engineer לתפקיד המשלב בין **Incident Response, SOC ופיתוח אוטומציות לתהליכי תגובה לאירועי סייבר**.

התפקיד כולל עבודה על מערכות **SIEM / SOAR**, פיתוח ותחזוקת אוטומציות ו־Playbooks לתגובה לאירועי סייבר, אינטגרציה בין מערכות אבטחה ושיפור תהליכי הטיפול באירועים והתראות.

התפקיד מתאים במיוחד למועמד/ת שהגיע/ה מעולמות ה־SOC / Incident Response, צבר/ה ניסיון בטיפול באירועי סייבר והתראות, ובהמשך התנסה/תה בפיתוח אוטומציות לתגובה.

תחומי אחריות:

* טיפול וחקירת אירועי סייבר והתראות ברמות Tier 1–2, עם יתרון לניסיון ברמת Tier 3.

* ביצוע Incident Response וחקירת אירועי סייבר.

* פיתוח, תחזוקה ושיפור של Playbooks ואוטומציות במערכות SOAR.

* פיתוח אוטומציות באמצעות Python וסקריפטים.

* ביצוע אינטגרציות בין מערכות אבטחה באמצעות APIs.

* עבודה עם מערכות SIEM / XDR / SOAR.

* אוטומציה של תהליכי Enrichment, Containment ו־Response.

* שיפור תהליכי העבודה ב־SOC וצמצום זמן התגובה לאירועי סייבר.

* שיתוף פעולה עם צוותי SOC, Incident Response וצוותי אבטחת מידע.

דרישות התפקיד

ניסיון של לפחות 2–4 שנים* בעולמות Cyber Security / SOC / Incident Response.

* ניסיון מעשי בטיפול וחקירת **אירועי סייבר והתראות**.

* ניסיון בעבודה כאנליסט/ית SOC, לפחות ברמות Tier 1–2.

* ניסיון ב־Incident Response (IR)** – חובה.

* ניסיון של לפחות שנה בפיתוח אוטומציות לתהליכי תגובה לאירועי סייבר – חובה.

* ניסיון בעבודה עם מערכות **SIEM / SOAR**.

* ניסיון בפיתוח סקריפטים/אוטומציות ב־**Python**.

* ניסיון בעבודה עם APIs ואינטגרציות בין מערכות אבטחה – יתרון משמעותי.

* ניסיון עם אחת או יותר מהטכנולוגיות: **Azure, Splunk, Palo Alto**.

* אנגלית ברמה טובה מאוד.

* **אזרחות ישראלית – חובה.**

### יתרונות

* ניסיון עם **Cortex XSOAR / XSIAM / Cortex XDR**.

* ניסיון עם **Splunk / Microsoft Sentinel / QRadar**.

* ניסיון ב־Digital Forensics / DFIR.

* ניסיון ב־Threat Hunting או Detection Engineering.

* ניסיון בסביבות Enterprise גדולות או בסביבה ביטחונית.

* ניסיון בפיתוח Playbooks מורכבים ב־SOAR.

* היכרות עם סביבות Cloud, בדגש על Azure.

* הסמכות מקצועיות בתחום הסייבר – יתרון.

* משרה זו פונה לנשים וגברים כאחד.