Cyber Threat Intelligence and Incident Response

youcc טכנולוגיותAirport Citydrushimoffentliggjort 30.08.2026
Security

ניתוח מידע מודיעיני ממקורות פתוחים וסגורים לצורך זיהוי איומים רלוונטיים לארגון, כולל קבוצות תקיפה, טכניקות, כלים ומטרות. בניית תמונת מצב מודיעינית שוטפת על סיכוני סייבר, תוך שילוב מידע טכני, עסקי וגיאופוליטי. תחקור אירועי סייבר בזמן אמת ובדיעבד, כולל ניתוח לוגים, זיהוי of Indicators Compromise (IOCs) ושחזור מהלכי תקיפה. תיאום ותגובה לאירועי סייבר מול צוותים פנימיים וספקים חיצוניים, כולל ניהול תהליכי Escalation. פיתוח ושיפור תהליכי תגובה לאירועים ,(Playbooks Response Incident (כולל תרחישים, תרגולים ונהלים. עבודה עם מערכות Platforms Intelligence Threat ,SOAR ,SIEM וכלי Forensics. כתיבת דוחות מודיעין וחקירה ברמה גבוהה, כולל המלצות לפעולה והצגת ממצאים להנהלה. שיתוף פעולה עם גופי מודיעין חיצוניים. הנחיית צוותים עם גורמי תשתיות, ארכיטקטורה, PT, שיווק ומודעות בהיבטי מודיעין איומי סייבר. השתתפות בתרגילים ארגוניים בתחום IR ו-CTI. נכונות לעבודה בשעות לא שגרתיות בעת אירועים קריטיים. הפוקוס צריך להיות על המודיעין, עם הבנה בIR להכיר קבוצות תקיפה, שיטות תקיפה, מערכות הגנה הבנה של אירועי סייבר, יודע לתפעל, לקרוא דוחות