מומחה/ית אבטחת מידע ותקשורת נתונים
השתלבות בצוות אבטחת המידע והסייבר של חטיבת מערכות מידע בארגון גדול. התפקיד כולל תכנון, יישום והטמעה של מענה תשתיתי-טכנולוגי להגנת הסייבר, לצד תכנון ארכיטקטורת רשת מאובטחת המותאמת לאיומים במרחב הסייבר.
תחומי אחריות מרכזיים:
- בחינה, שילוב והטמעה של טכנולוגיות ומוצרי הגנה בתשתיות המחשוב, האחסון, הגיבוי וההתאוששות.
- כתיבת מסמכי הקשחה והגנה למרכיבי הרשת (מערכות הפעלה, בסיסי נתונים, ציוד תקשורת, אפליקציות, אחסון, עמדות קצה והצפנה).
- תכנון, ניטור והטמעה של מערכות פיקוח והתראה עבור מרכז הניטור (SOC).
- ליווי וטיפול באירועי סייבר ברמה הטכנולוגית והתהליכית (Incident Response).
- ניהול, הקמה ואכיפת מדיניות אבטחה בפתרונות WAF, Firewalls ורכיבי גישה מאובטחת.
השכלה ורקע מקצועי (אחד מהבאים):
- תואר אקדמי ראשון (מדעי המחשב / מערכות מידע / הנדסת מחשבים / תוכנה / אלקטרוניקה / מדעים מדויקים).
- או תואר ראשון כלשהו + קורסים/הסמכות מקצועיות בהגנת סייבר בהיקף של 400 שעות לפחות.
- או תואר ראשון + בוגר/ת יחידה טכנולוגית בצה"ל (ממר"ם, 8200, תקשוב ויחידות מקבילות) / ברא"ם בתחום הרלוונטי.
- או ללא תואר: בוגר/ת קורס CISO / ניהול סיכונים בהיקף 360 שעות לפחות + הסמכות נוספות בתחום בהיקף 120 שעות במצטבר.
ניסיון טכנולוגי וניסיון מעשי:
לפחות 4 שנות ניסיון מעשי בביצוע משימות אבטחת מידע ותקשורת נתונים בארגון מורכב.
- ידע מעשי מעמיק בתקשורת נתונים: מודל 7 השכבות (OSI), מבנה חבילות נתונים, פרוטוקולי DNS, ARP, DHCP, ניתוב סטטי ודינמי (Static & Dynamic Routing) ו-IP Subnetting.
- ניסיון מעשי בתפעול Firewalls של Check Point / Fortinet / Cisco: הגדרות CLI, ממשק GUI, ניהול מדיניות (Firewall Policy Management), פריסת S2S VPNs והכרות עם Blades/Modules.
- ניסיון מעשי מוכח בעבודה עם מערכת Tufin.
- ניסיון מעשי מוכח בעבודה עם FortiAuthenticator.
- ניסיון מעשי מוכח בעבודה עם FortiClient EMS.
- ניסיון מעשי בניהול ותפעול WAF מבית Imperva: ניתוח לוגים ואירועים, זיהוי אנומליות, תגובה לאירועי סייבר אפליקטיביים/רשתיים, תכנון והטמעת חוקים ומדיניות WAF.
- ניסיון מעשי בעבודה עם מוצרי F5.