ראש צוות תגובה ופיתוח סייבר

1× повторно публикуванаProceed‏Loddrushimпубликувана на 10.08.2026 г.
Задължително:AI

מחפשים את האתגר הבא שלכם בעולמות ה־Incident Response והגנת הסייבר? הזדמנות להוביל צוות טכני המתמחה בתגובה לאירועי סייבר מורכבים, פיתוח יכולות Detection, חקירות Tier 3 ושיפור מתמיד של מערכי ההגנה הארגוניים.

תיאור התפקיד:

  • ניהול והובלת צוות Incident Response, כולל תכנון עבודה, תעדוף משימות והצבת יעדים
  • הובלת חקירות אירועי סייבר מורכבים ברמת Tier 3, כולל Forensics ו־Threat Hunting
  • כתיבה, התאמה ותחזוקה של חוקי זיהוי במערכות EDR ובמערכות הגנה נוספות
  • ניהול הפעילות מול ספק SOC חיצוני, כולל הגדרת SLA, KPI ובקרת איכות
  • תרגום Threat Intelligence ו־TTPs לבקרות, חוקי זיהוי ו־Playbooks
  • עבודה עם מערכות SIEM וכתיבת שאילתות KQL / SPL
  • הובלת תהליכי Purple Team, סימולציות תקיפה ובחינת אפקטיביות של בקרות ההגנה
  • בחינה והטמעה של טכנולוגיות חדשות בעולמות הסייבר וה־AI
  • עבודה שוטפת מול צוותי IT, ענן, תשתיות וגורמים מקצועיים נוספים בארגון
  • לפחות 3 שנות ניסיון בחקירת אירועי סייבר ברמת Tier 3
  • ניסיון בניהול צוות טכני
  • ניסיון בכתיבה ובהתאמה של חוקי זיהוי ב־EDR
  • היכרות מעמיקה עם עולמות AI בהיבטי איומי סייבר ומנגנוני הגנה
  • ניסיון בניהול או עבודה מול SOC חיצוני, כולל SLA ובקרת איכות
  • ניסיון עם מערכות SIEM כגון Sentinel או Splunk וכתיבת KQL / SPL
  • הבנה רחבה בתשתיות IT, רשתות, Windows, Linux וזהויות AD / Entra ID
  • אנגלית ברמה טובה יתרון להיכרות מעמיקה עם MITRE ATT&CK, ניסיון ב־Red Team / Purple Team / Pentest, עבודה עם מערכות Breach & Attack Simulation והסמכות מקצועיות רלוונטיות.

אם אתם מגיעים מעולמות Incident Response, אוהבים לחקור לעומק, לפתח יכולות זיהוי ולהוביל צוות מקצועי בחזית הסייבר – נשמח לקבל את קורות החיים שלכם.