תיאור התפקיד:
- השתלבות בצוות מודיעין ומחקר (Hunting & CTI) ביחידה להגנת הסייבר בארגון, לטובת איתור וסיכול פרואקטיבי של איומי סייבר מתקדמים.
- פיתוח ומימוש השערות צייד (Hypotheses Hunting) מבוססות מודיעין וסכמת MITRE ATT&CK.
- ניתוח וחקירות עומק של אירועי סייבר מורכבים, ביצוע מחקר פורנזי וחקירת נוזקות (Malware Analysis – סטטי ודינמי).
- ביצוע מחקר ופילוח נתונים בהיקפים רחבים (Big Data), כולל כתיבת שאילתות מורכבות במערכות ניטור ובקרה.
- כתיבת סקריפטים וכלים ב-Python לייעול תהליכי צייד, העשרת מודיעין ואוטומציה.
- יישום טכניקות סטטיסטיות, למידת מכונה (ML) ושימוש בסוכני AI לזיהוי אנומליות ודפוסי תקיפה בנתוני טלמטריה מורכבים.
- מחקר וניתוח טקטיקות, טכניקות ופרוצדורות (TTPs) של קבוצות תקיפה פעלתניות (APT Groups).
- איסוף והפקת מודיעין איומים (CTI) ממקורות גלויים (OSINT) וסגורים, וגיבוש תמונת מצב מבצעית.
- כתיבת דוחות מודיעין וממצאי צייד, והנגשת המלצות אופרטיביות לחיזוק מערכי ההגנה והחוסן הלאומי.
- משרה במודל היברידי.
דרישות התפקיד:
- ניסיון מקצועי של 3 שנים לפחות בביצוע מחקר סייבר, צייד איומים (Threat Hunting), ניתוח אירועים או מטלות התפקיד.
- ניסיון מעשי מוכח בביצוע Threat Hunting.
- ניסיון מעשי בניתוח וחקירות עומק של אירועי סייבר מורכבים וביצוע פורנזיקה.
- ניסיון מעשי בחקירת Malware (ניתוח סטטי ודינמי).
- היכרות עמוקה עם איומי סייבר מתקדמים, TTPs לסביבות ענן, ותשתיות Linux ו-Windows.
- ניסיון מוכח בשניים או יותר מהתחומים הבאים: מחקר פורנזי, מחקר רשתות, מחקר איומים ומערכי תקיפה, מחקר מודיעין סייבר (CTI), חילוץ תובנות מחקריות ממידע מודיעיני-טכנולוגי, ביצוע מבדקי חדירות (PT), תגובה לאירועים (IR), ניטור רשתות/רכיבים, מחקר Big Data, או פיתוח כלי מחקר סייבר.
- ניסיון בכתיבת סקריפטים וכלים ב-Python, כתיבת שאילתות מורכבות במערכות ניטור ועבודה בסביבת Big Data.
- היכרות מעשית עם סכמת MITRE ATT&CK, איסוף OSINT, ויישום טכניקות ML/AI – יתרון.
- השכלה רלוונטית בתחום.
- ידע נרחב ומתקדם במגוון מערכות ופרוטוקולי תקשורת, חשיבה מחקרית ואנליטית, ראייה מערכתית רחבה ויכולת עבודה בצוות.