Cyber Security Automation Engineer

אינטנסיטי גלובלPetah Tikvadrushimpubblicata il 08/09/2026
Indispensabile:PythonAzureCloudSecurity

לחברה מובילה בתחום התעשייה והביטחון דרוש/ה Cyber Security Automation Engineer לתפקיד המשלב בין Incident Response, SOC ופיתוח אוטומציות לתהליכי תגובה לאירועי סייבר.

התפקיד כולל עבודה על מערכות SIEM / SOAR, פיתוח ותחזוקת אוטומציות ו־Playbooks לתגובה לאירועי סייבר, אינטגרציה בין מערכות אבטחה ושיפור תהליכי הטיפול באירועים והתראות.

התפקיד מתאים במיוחד למועמד/ת שהגיע/ה מעולמות ה־SOC / Incident Response, צבר/ה ניסיון בטיפול באירועי סייבר והתראות, ובהמשך התנסה/תה בפיתוח אוטומציות לתגובה.

תחומי אחריות:

  • טיפול וחקירת אירועי סייבר והתראות ברמות Tier 1–2, עם יתרון לניסיון ברמת Tier 3.
  • ביצוע Incident Response וחקירת אירועי סייבר.
  • פיתוח, תחזוקה ושיפור של Playbooks ואוטומציות במערכות SOAR.
  • פיתוח אוטומציות באמצעות Python וסקריפטים.
  • ביצוע אינטגרציות בין מערכות אבטחה באמצעות APIs.
  • עבודה עם מערכות SIEM / XDR / SOAR.
  • אוטומציה של תהליכי Enrichment, Containment ו־Response.
  • שיפור תהליכי העבודה ב־SOC וצמצום זמן התגובה לאירועי סייבר.
  • שיתוף פעולה עם צוותי SOC, Incident Response וצוותי אבטחת מידע.
  • ניסיון של לפחות 2–4 שנים* בעולמות Cyber Security / SOC / Incident Response.
  • ניסיון מעשי בטיפול וחקירת אירועי סייבר והתראות.
  • ניסיון בעבודה כאנליסט/ית SOC, לפחות ברמות Tier 1–2.
  • ניסיון ב־Incident Response (IR)** – חובה.
  • ניסיון של לפחות שנה בפיתוח אוטומציות לתהליכי תגובה לאירועי סייבר – חובה.
  • ניסיון בעבודה עם מערכות SIEM / SOAR.
  • ניסיון בפיתוח סקריפטים/אוטומציות ב־Python.
  • ניסיון בעבודה עם APIs ואינטגרציות בין מערכות אבטחה – יתרון משמעותי.
  • ניסיון עם אחת או יותר מהטכנולוגיות: Azure, Splunk, Palo Alto.
  • אנגלית ברמה טובה מאוד.
  • אזרחות ישראלית – חובה.

יתרונות

  • ניסיון עם Cortex XSOAR / XSIAM / Cortex XDR.
  • ניסיון עם Splunk / Microsoft Sentinel / QRadar.
  • ניסיון ב־Digital Forensics / DFIR.
  • ניסיון ב־Threat Hunting או Detection Engineering.
  • ניסיון בסביבות Enterprise גדולות או בסביבה ביטחונית.
  • ניסיון בפיתוח Playbooks מורכבים ב־SOAR.
  • היכרות עם סביבות Cloud, בדגש על Azure.
  • הסמכות מקצועיות בתחום הסייבר – יתרון.