
SIEM / SecOps Information Security Specialist
TrustNetMaintenance and development of SIEM / SOC information security systems, and developing interfaces and automations Escalation

Maintenance and development of SIEM / SOC information security systems, and developing interfaces and automations Escalation

לארגון ציבורי מוביל דרוש/ה ראש צוות חוקרי סייבר לתפקיד מקצועי ומאתגר הכולל הובלת תחום חקירת אירועי סייבר, ניהול צוות חוקרים והובלת תהליכים בתחום הסייבר והגנת המידע. מה כולל התפקיד? ניהול והובלת צוות חוקרי סייבר. חקירת אירועי סייבר – חקירות סטטיות ודינמיות. כתיבת הנחיות סייבר מורכבות. ביצוע מבדקי חדירות תשתיתיים ואפליקטיביים. אישור מערכות ומעקב אחר תיקון ליקויים. ניהול והובלת תהליכי סייבר בארגון ומתודולוגיות עבודה. עבודה עם מגוון כלי הגנה וטכנולוגיות סייבר. ביצוע מחקר מתקדם בתחומי הסייבר בהתאם לצורכי הארגון. הגדרת משימות ותפקידים לחברי הצוות, חלוקת עבודה ומעקב אחר ביצוע. עבודה בסביבה מקצועית הדורשת ראייה מערכתית, יוזמה, יצירתיות ויכולת התמודדות עם משימות מורכבות.

אחריות על זיהוי, תגובה ומניעת איומי סייבר על תשתיות קריטיות. התפקיד כולל ניטור ותגובה בזמן אמת, חקירת אירועים במערכת SIEM, ו – SOAR, ניתוח חולשות וניהול פגיעויות. יתרון משמעותי לבעלי ניסיון צבאי בתחום טכנולוגי! ניתוח לוגים, זיהוי אנומליות ותגובה לאירועי אבטחה ממערכת ה – SIEM ביצוע פעולות מודיעין סייבר, זיהוי חולשות ופגיעויות ניתוח וחקירת מתקפות ואירועי סייבר שוטפים וחריגים עבודה מול צוותים טכנולוגיים וגורמים פנים ארגוניים

לארגון ממשלתי דרושים חוקרי סייבר החל מג'וניורים ועד לבכירים למגוון תפקידים מאתגרים ומרתקים. במסגרת התפקיד דרוש ניסיון מחקרי מקיף בתחומי מחקר בשניים או יותר מהתחומים הבאים: מחקר נוזקות Malware Analysis, מחקר חולשות Vulnerability Research, מחקר פורנזי Forensics, מחקר מתקדם של פרוטוקולי תקשורת, ביצוע מבדקי חדירות Penetration Testing, הנדסה לאחור Reverse Engineering, חילוץ תובנות מחקריות ממידע מודיעיני-טכנולוגי, פיתוח כלים תומכים למחקר מתקדם, ביצוע מחקרים מבוססי Big Data . כמו כן, ידע נרחב, מתקדם ומוכח במגוון מערכות ופרוטוקולים מיקום המשרות בת"א וב"ש.

TrustNet is looking for a network and information security specialist. The role includes Working with the world's leading information security vendors Implementation, maintenance and troubleshooting Specializing in the world of Network Security Developing and deepening knowledge of leading information security solutions and certifications from the top vendors

לחברה מובילה דרוש/ה בודק/ת חדירות מנוסה ואיש/ת Red Team לתפקיד מאתגר הכולל ביצוע מבדקי חדירות מתקדמים והובלת מבצעי Red Team מקצה לקצה. מה בתפקיד? ביצוע מבדקי חדירות לתשתיות, אפליקציות, ענן, Active Directory ורשתות. הובלת מבצעי Red Team – מתכנון ועד השגת יעדים. פיתוח כלי תקיפה, Payloads, Loaders ותשתיות C2. מחקר ופיתוח טכניקות תקיפה ועקיפת מנגנוני הגנה. עבודה משותפת עם צוותי Blue / Purple / Detection לשיפור מערכי ההגנה. כתיבת דוחות מקצועיים והצגת ממצאים לגורמים טכנולוגיים ועסקיים.

לארגון ציבורי מוביל דרוש/ה מוביל/ת תחום הגנת סייבר ברשויות לתפקיד משמעותי הכולל הובלת תהליכים מקצועיים, טכנולוגיים ורגולטוריים בתחום הגנת הסייבר, וליווי רשויות מקומיות בהתמודדות עם אתגרי אבטחת מידע וסייבר. מה כולל התפקיד? הובלה והטמעה של רגולציה, תקינה ישראלית ובינלאומית והיבטי הגנת הפרטיות במערכות מידע. ליווי ובקרה מתודולוגית וטכנולוגית על פרויקטים, תשתיות ומערכות הגנת סייבר. תכנון ויישום ארכיטקטורת רשת מאובטחת בהתאם לצרכים הארגוניים ולאיומי הסייבר. בחינת טכנולוגיות ומוצרי הגנה ושילובם בתשתיות המחשוב. גיבוש וכתיבת מתודולוגיות ומסמכי הקשחה והגנה עבור מערכות הפעלה, בסיסי נתונים, רשתות תקשורת, אפליקציות, מערכי אחסון, עמדות קצה והצפנה. הובלת היבטי חוסן ארגוני, המשכיות עסקית (BCP) והתאוששות מאסון (DRP). טיפול בהיבטי אבטחת שרשרת האספקה ובהגנה על תשתיות מידע מפני איומי סייבר. תכנון מערכות ניטור, פיקוח והתרעה בהתאם לצורכי SOC. ליווי הטיפול באירועי סייבר, הן בהיבט הטכנולוגי והן בהיבט התהליכי. ניהול והובלה של יישום והטמעת טכנולוגיות סייבר בהיקפים משמעותיים ברשויות מקומיות.

Penetration Tester / Red Team – Cloud Security דרוש/ה Penetration Tester / Red Team Specialist לתפקיד מאתגר המתמקד בבדיקות חדירות ובתרחישי תקיפה בסביבות ענן. תיאור התפקיד * ביצוע Penetration Testing וסקרי אבטחה בסביבות Cloud. * הובלת פעילויות Red Team ו-Adversary Simulation. * איתור וניצול חולשות, Misconfigurations ונתיבי תקיפה בסביבות ענן. * בחינת IAM, הרשאות, תשתיות וארכיטקטורת Cloud. * ביצוע בדיקות אבטחה ל-APIs, שירותים ותשתיות. * עבודה בסביבות AWS ו-Azure. * תפעול מערכות וכלי BAS. * כתיבת דוחות טכניים, הצגת ממצאים ומתן המלצות לתיקון. * מחקר עצמאי של טכנולוגיות, חולשות וטכניקות תקיפה חדשות. * השתלבות בפעילויות נוספות בעולמות Cyber Intelligence ו-IT.
אנחנו מחפשים מומחה/ית סייבר התקפי (Penetration Tester) מנוסה להובלת מבדקי חדירה מקצה לקצה ברמת האפליקציה, הקוד ותשתיות הענן. תחום אחריות: הובלת מבדקי חדירה מקצה לקצה, זיהוי חולשות אבטחה מורכבות ומתן המלצות לתיקון (Remediation) ברמת הקוד והתשתית. עבודה שוטפת מול צוותי פיתוח ו-DevOps בסביבות Agile/CI-CD.

לחטיבת מערכות מידע ודיגיטל בתל אביב דרוש/ה מומחה/ית אבטחת מידע לתפקיד טכנולוגי ומעשי הכולל תכנון, יישום והטמעה של פתרונות הגנת סייבר, עבודה עם תשתיות תקשורת ואבטחה, מערכות Firewall ו-WAF, כתיבת מדיניות הקשחה וליווי אירועי סייבר.

אנחנו מחפשים איש/ת אבטחת מידע עם אוריינטציה טכנית וניסיון מעשי בעבודה עם מערכות אבטחת מידע, לתפקיד Hands-On מגוון הכולל יישום, תפעול, Troubleshooting והקשחת מערכות ופתרונות אבטחה. מה בתפקיד? יישום, הגדרה, תפעול ותחזוקה של מערכות ופתרונות אבטחת מידע ביצוע שינויים, הגדרות ו Troubleshooting - במערכות אבטחה עבודה שוטפת עם מערכות כגון Firewall, WAF, EDR/XDR, SIEM ופתרונות הגנה נוספים הקשחת שרתים, תחנות קצה, רכיבי תקשורת ומערכות בהתאם לדרישות האבטחה טיפול בחולשות אבטחה, ניתוח ממצאים ומעקב אחר תיקונם. טיפול וחקירה של אירועי אבטחת מידע בשיתוף צוותי IT ו - SOC ליווי Hands-On של פרויקטים טכנולוגיים והטמעת בקרות אבטחה. יישום והטמעה של מדיניות, נהלים ובקרות אבטחת מידע במערכות הארגון. עבודה שוטפת מול צוותי IT ,תקשורת SOC , וספקים. ניהול ישיר ומקצועי של עובד בתחום אבטחת מידע וסייבר
ניתוח והערכה של מידע מודיעיני ממגוון מקורות ואמצעים עבודה עם מאגרי מידע מתקדמים וטכנולוגיות חדשניות כתיבת דוחות מודיעין ופרויקטים מחקריים השתלבות בחקירות ובעבודת צוותי ביטחון מובילים

עוז תוכנה מגייסת מפתח/ת Splunk מנוסה עבור ארגון פיננסי מוביל. התפקיד כולל פיתוח ותחזוקה של פתרונות SIEM בסביבת Splunk, חיבור מקורות מידע, כתיבת חוקים ודשבורדים, פיתוח ממשקי משתמש ב-React ופיתוח רכיבי Backend ב-Python. נדרשת יכולת טכנית גבוהה, חשיבה יצירתית ויכולת עבודה עצמאית בסביבה מורכבת.

ניהול והובלה של פעילויות אבטחת מידע וסייבר אצל חברות מובילות בתעשייה. תפקיד מאתגר הכולל ניהול פעילויות מקצועיות החל ממבדקים, דרך תהליכים, הכנת מצגות להנהלה ולדירקטוריון, עמידה ברגולציות ועוד. התפקיד כולל: - יישום אבטחת מידע של הארגון - ניהול והכוונה מקצועית של צוותי אבטחת מידע אצל הלקוח - שימוש במערכות ניהול אבטחת מידע מתקדמות לניהול אבטחת מידע ארגונית - ניהול בקרות שוטפות - יישום מתודולוגיות אבטחת מידע בארגונים גלובליים - בניית תכניות עבודה וניהול יישומם - בחינת מוצרים /מערכות *תנאים טובים למתאימים/ות

מהנדס/ת בכיר/ה לאוטומציית תגובה לאירועי סייבר לארגון בטחוני מוביל בלוד, דרוש/ה מפתח אוטומציות בסייבר. מחפש/ת את האתגר הבא בעולם הסייבר? זו ההזדמנות שלך להשתלב בתפקיד המשלב חקירות סייבר מתקדמות, פורנזיקה דיגיטלית ופיתוח אוטומציות לשיפור יכולות התגובה לאירועי אבטחת מידע. תחומי אחריות: - ניהול וטיפול באירועי סייבר מורכבים (Tier 2/3). - ביצוע חקירות Digital Forensics ו-Incident Response. - פיתוח ותחזוקת Playbooks במערכות SOAR. - פיתוח אוטומציות ב-Python ואינטגרציה בין מערכות באמצעות APIs. - עבודה עם צוותי SOC לשיפור יכולות הזיהוי והתגובה.

חברת Mertens - MalamTeam מגייסת מיישמ.ת הגנת סייבר לארגון מוביל בירושלים תיאור משרה: התפקיד כולל התקנה, תפעול ותחזוקה של מוצרי הגנת סייבר מסוג Firewall, IPS, DLP ואנטי וירוס, לצד ניהול בקרת גישה, הגנת תחנות קצה, הרצת תהליכי אבטחה שוטפים וניהול הרשאות. בנוסף נדרש טיפול ראשוני באירועי סייבר, זיהוי איומים ופעולה בהתאם לפרוטוקולים.

לארגון ממשלתי גדול בירושלים דרוש/ה מומחה/ית מנוסה בתחום ה־SIEM, ה־Observability וניהול הלוגים הארגוניים. התפקיד כולל אחריות על תכנון, ארכיטקטורה, תפעול ותחזוקה של מערכות SIEM וניהול לוגים בהיבטים תשתיתיים, אפליקטיביים ואבטחתיים. במסגרת התפקיד: הובלת תהליכי איסוף לוגים ממגוון מקורות ומערכות. ביצוע אגרגציה, טיוב ואופטימיזציה של מידע. תכנון ותפעול ארכיטקטורת SIEM וניהול לוגים ארגוניים. פיתוח אוטומציות וסקריפטים לצורכי תפעול ותחקור. שילוב כלי וסוכני AI בתהליכי העבודה. עבודה בסביבות ענן AWS ו־GCP. ניטור, תחקור וטיפול באירועי אבטחת מידע וסייבר. פתרון תקלות מורכבות ומתן שירות למגוון צוותים ולקוחות. הובלת משימות טכנולוגיות מקצה לקצה.

אנו מחפשים איש/אשת אבטחת מידע ברמת ג׳וניור–ביניים להצטרף לצוות אבטחת המידע שלנו, במסגרת תפקיד משולב הכולל תחומי GRC לצד עבודה מעשית באבטחת מידע. התפקיד משלב פעילויות ממשל תאגידי, ניהול סיכונים וציות (כ־50%) עם פעילות שוטפת ומעשית בתחום אבטחת המידע (כ־50%). זהו תפקיד מצוין למועמד/ת המעוניין/ת להתפתח מקצועית הן בעולמות הציות והרגולציה והן בעולמות האבטחה הטכנולוגית, להיחשף לתקנים וסטנדרטים בתעשייה, ולעבוד בצמוד לאנשי אבטחת סייבר ו־IT מנוסים. העובד/ת יקבל/תקבל ליווי ותמיכה מצוות אבטחת המידע, וייקח/תיקח על עצמו/ה בהדרגה יותר אחריות בהתאם לניסיון וליכולות שיירכשו.

אנליסט/ית בקרת סייבר (SOC) לארגון ביטחוני מוביל בלוד דרוש/ה אנליסט/ית בקרת סייבר (SOC) להצטרפות לצוות מקצועי ודינמי. התפקיד כולל עבודה במערך SOC הפועל במתכונת 7/24, כולל משמרות בשעות לא שגרתיות, סופי שבוע וחגים. תחומי אחריות: • ניטור, זיהוי וניתוח אירועי סייבר ואבטחת מידע. • יישום ותפעול תהליכי הגנת סייבר. • התקנה, ניהול, תפעול ותחזוקה של מוצרי הגנת סייבר, לרבות Anti-Virus, Firewall, IPS, DLP, בקרת גישה והגנת התקנים ניידים. • ביצוע פעולות אבטחה שוטפות ומתן מענה לאירועי אבטחת מידע. • עבודה עם מערכות וכלי אבטחת מידע כחלק מתהליכי הניטור והבקרה. • עבודה כחלק מצוות SOC ובממשק עם גורמים מקצועיים נוספים בארגון.

לארגון ביטחוני מוביל בלוד דרוש/ה אנליסט/ית בקרת סייבר (SOC) להצטרפות לצוות מקצועי ודינמי. התפקיד כולל עבודה במערך SOC הפועל במתכונת 7/24, כולל משמרות בשעות לא שגרתיות, סופי שבוע וחגים. תחומי אחריות: • ניטור, זיהוי וניתוח אירועי סייבר ואבטחת מידע. • עבודה עם מערכות וכלי אבטחת מידע כחלק מתהליכי הניטור והבקרה. • ביצוע פעולות אבטחה שוטפות ומתן מענה לאירועי אבטחת מידע בהתאם לנהלים. • תפעול מערכות הגנת סייבר כחלק מפעילות ה-SOC. • תיעוד, תחקור והסלמת אירועים בהתאם לצורך. • עבודה כחלק מצוות SOC ובממשק עם גורמים מקצועיים נוספים בארגון. • למידה והתמקצעות בעולמות ה-SOC, אבטחת המידע והגנת הסייבר.

לארגון טכנולוגי מוביל דרוש/ה SOC Engineer / SOC Analyst לתפקיד המשלב עבודת SOC לצד אחריות הנדסית בסביבת אבטחת מידע מתקדמת. התפקיד כולל עבודה עם Splunk, כתיבת חוקי Detection, טיוב התראות, חיבור והטמעת מקורות לוגים חדשים ובדיקת תקינות האינטגרציות, לצד חקירת אירועי אבטחה, התראות ואסקלציות מעולמות הSOC והDLP. התפקיד מתאים לאנשי/נשות סייבר בעלי אוריינטציה טכנולוגית גבוהה, חשיבה אנליטית, יכולת למידה מהירה ויוזמה לפתרון בעיות, המעוניינים להשתלב בסביבה דינמית ולהיות חלק מהתפתחות יכולות הסייבר והAI בארגון. עבודה מתבצעת ביום ראשון במתכונת SOC Analyst בשעות 09:00-18:00 ובימים שני-חמישי במתכונת Engineering. בנוסף, קיימת כוננות בכל יום החל מ18:00 עד 9:00 לבוקר למחרת ובימי שבת, במסגרתה העובד/ת משמש/ת כFirst Responder לאירועי אבטחה קריטיים. משרדי החברה נמצאים בתל אביב בבניין שרונה.

התפקיד כולל מחקר מודיעין איומי סייבר (Threat Intelligence), בדגש על מחקר וניתוח קבוצות תקיפה, שיטות פעולה, כלים ומזהים, ובניית "תיקי תוקף" לצורך שיפור יכולות האיתור, הזיהוי וההתרעה. במסגרת התפקיד יבוצעו מחקרי סייבר מתקדמים בתחומים כגון נוזקות, חולשות, פורנזיקה, פרוטוקולי תקשורת והנדסה לאחור, לצד חילוץ תובנות ממידע מודיעיני־טכנולוגי. התפקיד כולל גם פיתוח כלים תומכי מחקר, מחקרים מבוססי Big Data, חקירת אירועי סייבר וגיבוש דוחות מחקר והתרעות.

לצוות SOC של קבוצת Malam Team דרוש/ה SOC Tier 2 התפקיד כולל חקירה מעמיקה ותגובה לאירועי סייבר מורכבים, טיפול באירועים המוסלמים מ-Tier 1, ניתוח לוגים, ביצוע פעולות Response ושיפור מתמיד של מערכות ה-SOC. עבודת hands-on עם QRadar, טיוב ובניית חוקי ניטור וקורלציות, חיבור מקורות לוג, Parsing ו-DSM, לצד אוטומציה וייעול תהליכים. העבודה במשרה מלאה בימי א-ה בשעות 8-17 / 9-18.
lחברת INTENSITY Global דרוש/ה איש/ת מערכות אבטחת מידע / בקר/ית SOC לתפקיד משמעותי ומאתגר במערך אבטחת מידע בארגון מוביל. מיקום: יגאל אלון, תל אביב היקף: 100% משרה/ 50% עבודה במשמרות 24/7, כולל שבתות וחגים במסגרת התפקיד: • ניטור מערכות אבטחת מידע וקבלת התרעות ואירועי סייבר • ניתוח, אבחון וטיפול באירועי אבטחת מידע • עבודה עם מערכות SIEM ומערכות ניטור • טיפול באירועים והעברה לגורמי תשתיות ואבטחה בהתאם לצורך • מעקב אחר אירועים עד לסגירתם ותיעודם במערכת • תפעול שוטף של מערך שליחת לוגים והתרעות • עבודה מול צוותי תשתיות, תמיכה ומשתמשים • שיתוף פעולה עם גורמי אבטחת מידע ומחשוב
לחברת אינטנסטי גלובל דרוש/ה PT במסגרת התפקיד: • ביצוע סקרי א"מ אפליקטיבי + תשתיתי +ענן + AI • כתיבת דוחות וסיכום ממצאים • פיתוח יכולות תקיפה חדשות • בדיקות תאימות לרגולציות וסטנדרטים כגון OWASP , NIST , PCI-DSS