תיאור התפקיד:

  • השתלבות בצוות מודיעין ומחקר (Hunting & CTI) ביחידה להגנת הסייבר בארגון, לטובת איתור וסיכול פרואקטיבי של איומי סייבר מתקדמים.
  • פיתוח ומימוש השערות צייד (Hypotheses Hunting) מבוססות מודיעין וסכמת MITRE ATT&CK.
  • ניתוח וחקירות עומק של אירועי סייבר מורכבים, ביצוע מחקר פורנזי וחקירת נוזקות (Malware Analysis – סטטי ודינמי).
  • ביצוע מחקר ופילוח נתונים בהיקפים רחבים (Big Data), כולל כתיבת שאילתות מורכבות במערכות ניטור ובקרה.
  • כתיבת סקריפטים וכלים ב-Python לייעול תהליכי צייד, העשרת מודיעין ואוטומציה.
  • יישום טכניקות סטטיסטיות, למידת מכונה (ML) ושימוש בסוכני AI לזיהוי אנומליות ודפוסי תקיפה בנתוני טלמטריה מורכבים.
  • מחקר וניתוח טקטיקות, טכניקות ופרוצדורות (TTPs) של קבוצות תקיפה פעלתניות (APT Groups).
  • איסוף והפקת מודיעין איומים (CTI) ממקורות גלויים (OSINT) וסגורים, וגיבוש תמונת מצב מבצעית.
  • כתיבת דוחות מודיעין וממצאי צייד, והנגשת המלצות אופרטיביות לחיזוק מערכי ההגנה והחוסן הלאומי.
  • משרה במודל היברידי.

דרישות התפקיד:

  • ניסיון מקצועי של 3 שנים לפחות בביצוע מחקר סייבר, צייד איומים (Threat Hunting), ניתוח אירועים או מטלות התפקיד.
  • ניסיון מעשי מוכח בביצוע Threat Hunting.
  • ניסיון מעשי בניתוח וחקירות עומק של אירועי סייבר מורכבים וביצוע פורנזיקה.
  • ניסיון מעשי בחקירת Malware (ניתוח סטטי ודינמי).
  • היכרות עמוקה עם איומי סייבר מתקדמים, TTPs לסביבות ענן, ותשתיות Linux ו-Windows.
  • ניסיון מוכח בשניים או יותר מהתחומים הבאים: מחקר פורנזי, מחקר רשתות, מחקר איומים ומערכי תקיפה, מחקר מודיעין סייבר (CTI), חילוץ תובנות מחקריות ממידע מודיעיני-טכנולוגי, ביצוע מבדקי חדירות (PT), תגובה לאירועים (IR), ניטור רשתות/רכיבים, מחקר Big Data, או פיתוח כלי מחקר סייבר.
  • ניסיון בכתיבת סקריפטים וכלים ב-Python, כתיבת שאילתות מורכבות במערכות ניטור ועבודה בסביבת Big Data.
  • היכרות מעשית עם סכמת MITRE ATT&CK, איסוף OSINT, ויישום טכניקות ML/AI – יתרון.
  • השכלה רלוונטית בתחום.
  • ידע נרחב ומתקדם במגוון מערכות ופרוטוקולי תקשורת, חשיבה מחקרית ואנליטית, ראייה מערכתית רחבה ויכולת עבודה בצוות.