תיאור התפקיד:

  • זיהוי, ניטור וטיפול ראשוני באירועי סייבר במרכז הבקרה הממשלתי (SOC).
  • תפעול ותחזוקת מערכות SIEM ו-SOAR לצורך איתור, חקירה ותחקור אירועי אבטחת מידע.
  • ביצוע חקירות ראשוניות של אירועי סייבר, חקירת קבצים ועמדות קצה וביצוע פעולות פורנזיקה בסיסיות.
  • עבודה מול צוותי אבטחת מידע, תשתיות ומערכות מידע במשרדי הממשלה ובגופים חיצוניים.
  • כתיבת דוחות מקצועיים, תיעוד אירועים ומתן שירות מקצועי לגורמים שונים בארגון.

דרישות התפקיד:

  • השכלה רלוונטית
  • לפחות שנתיים ניסיון בתחום הסייבר, ניטור ובקרה או טיפול באירועי אבטחת מידע.
  • ניסיון בעבודה עם מערכות SIEM ו/או בסביבת SOC.
  • ניסיון בזיהוי, ניתוח וחקירת אירועי סייבר.
  • היכרות עם מוצרי אבטחת מידע ותקשורת.
  • היכרות עם מערכות הפעלה Windows ו-Linux.
  • ניסיון בעבודה עם סביבות ענן בדגש על AWS ו-GCP – יתרון.
  • ניסיון בעבודה עם מערכות SOAR ואוטומציה – יתרון משמעותי.
  • ידע או ניסיון בכתיבת סקריפטים ב-PowerShell ו/או Python – יתרון.