ראש צוות תגובה ופיתוח סייבר
Задължително:AI
מחפשים את האתגר הבא שלכם בעולמות ה־Incident Response והגנת הסייבר? הזדמנות להוביל צוות טכני המתמחה בתגובה לאירועי סייבר מורכבים, פיתוח יכולות Detection, חקירות Tier 3 ושיפור מתמיד של מערכי ההגנה הארגוניים.
תיאור התפקיד:
- ניהול והובלת צוות Incident Response, כולל תכנון עבודה, תעדוף משימות והצבת יעדים
- הובלת חקירות אירועי סייבר מורכבים ברמת Tier 3, כולל Forensics ו־Threat Hunting
- כתיבה, התאמה ותחזוקה של חוקי זיהוי במערכות EDR ובמערכות הגנה נוספות
- ניהול הפעילות מול ספק SOC חיצוני, כולל הגדרת SLA, KPI ובקרת איכות
- תרגום Threat Intelligence ו־TTPs לבקרות, חוקי זיהוי ו־Playbooks
- עבודה עם מערכות SIEM וכתיבת שאילתות KQL / SPL
- הובלת תהליכי Purple Team, סימולציות תקיפה ובחינת אפקטיביות של בקרות ההגנה
- בחינה והטמעה של טכנולוגיות חדשות בעולמות הסייבר וה־AI
- עבודה שוטפת מול צוותי IT, ענן, תשתיות וגורמים מקצועיים נוספים בארגון
- לפחות 3 שנות ניסיון בחקירת אירועי סייבר ברמת Tier 3
- ניסיון בניהול צוות טכני
- ניסיון בכתיבה ובהתאמה של חוקי זיהוי ב־EDR
- היכרות מעמיקה עם עולמות AI בהיבטי איומי סייבר ומנגנוני הגנה
- ניסיון בניהול או עבודה מול SOC חיצוני, כולל SLA ובקרת איכות
- ניסיון עם מערכות SIEM כגון Sentinel או Splunk וכתיבת KQL / SPL
- הבנה רחבה בתשתיות IT, רשתות, Windows, Linux וזהויות AD / Entra ID
- אנגלית ברמה טובה יתרון להיכרות מעמיקה עם MITRE ATT&CK, ניסיון ב־Red Team / Purple Team / Pentest, עבודה עם מערכות Breach & Attack Simulation והסמכות מקצועיות רלוונטיות.
אם אתם מגיעים מעולמות Incident Response, אוהבים לחקור לעומק, לפתח יכולות זיהוי ולהוביל צוות מקצועי בחזית הסייבר – נשמח לקבל את קורות החיים שלכם.