תחומי אחריות:
זיהוי וטיפול באירועי סייבר בזמן אמת.
ניתוח לוגים ממערכות שונות ( SIEM, EDR ועוד) לצורך זיהוי פעילויות חשודות.
תחקור מעמיק של איומים ואירועי אבטחה בארגון.
פיתוח ושיפור נהלים וכלים לתגובה ותחקור אירועי סייבר.
שיתוף פעולה עם צוותים אחרים בארגון לצורך טיפול בתקלות ושיפור מערכות הגנה.
הכנת דוחות חקירה ומסקנות לגורמים רלוונטיים.
דרישות:
ניסיון של 1-2 שנים בתחקור אירועי סייבר (Incident Response).
ידע מעמיק בפרוטוקולי תקשורת, מערכות הפעלה (Windows, Linux ), וטכנולוגיות אבטחת מידע.
ניסיון עם כלים כגון SIEM, EDR, או מערכות ניטור נוספות.
היכרות עם מתודולוגיות לזיהוי ותגובה לאיומי סייבר.
ידע בניתוח נוזקות או זיהוי חולשות יתרון.
ניסיון בסביבות ענן (AWS, Azure, GCP).- יתרון
הסמכות מקצועיות רלוונטיות כגון - CEH, GCIA, GCIH יתרון.
יכולת פתרון בעיות, למידה מהירה ועבודה עצמאית.
כישורי תקשורת גבוהים ויכולת העברת מידע טכני לגורמים עסקיים. המשרה מיועדת לנשים ולגברים כאחד.