פרטי משרה
מספר משרה: 233438
מהנדס/ת לאוטומציית תגובה לאירועי סייבר
לארגון בטחוני מוביל בלוד, דרוש/ה מפתח אוטומציות בסייבר.
מחפש/ת את האתגר הבא בעולם הסייבר? זו ההזדמנות שלך להשתלב בתפקיד המשלב חקירות סייבר מתקדמות, פורנזיקה דיגיטלית ופיתוח אוטומציות לשיפור יכולות התגובה לאירועי אבטחת מידע.
תחומי אחריות:
- ניהול וטיפול באירועי סייבר מורכבים (Tier 2/3).
- ביצוע חקירות Digital Forensics ו-Incident Response.
- פיתוח ותחזוקת Playbooks במערכות SOAR.
- פיתוח אוטומציות ב-Python ואינטגרציה בין מערכות באמצעות APIs.
- עבודה עם צוותי SOC לשיפור יכולות הזיהוי והתגובה.
דרישות חובה:
- מעל שנתיים ניסיון כ-SOC אנטיסט.ית (ב-SOC / Incident Response / DFIR).
- ניסיון בטיפול באירועי סייבר מורכבים (Tier 2/3).
- פחות שנתיים ניסיון בפיתוח אוטומציות תגובה לאירועי סייבר.
- לפחות שנתיים ניסיון ב-DFIR.
- לפחות שנה ניסיון בפיתוח SOAR Playbooks.
- שליטה ב-Python.
- ניסיון עם SIEM/XDR ו-SOAR (כגון Cortex XSOAR, Sentinel, QRadar).
- היכרות עם Azure.
- שליטה מלאה באנגלית.
