Cyber Security Automation Engineer
Indispensabile:PythonAzureCloudSecurity
לחברה מובילה בתחום התעשייה והביטחון דרוש/ה Cyber Security Automation Engineer לתפקיד המשלב בין Incident Response, SOC ופיתוח אוטומציות לתהליכי תגובה לאירועי סייבר.
התפקיד כולל עבודה על מערכות SIEM / SOAR, פיתוח ותחזוקת אוטומציות ו־Playbooks לתגובה לאירועי סייבר, אינטגרציה בין מערכות אבטחה ושיפור תהליכי הטיפול באירועים והתראות.
התפקיד מתאים במיוחד למועמד/ת שהגיע/ה מעולמות ה־SOC / Incident Response, צבר/ה ניסיון בטיפול באירועי סייבר והתראות, ובהמשך התנסה/תה בפיתוח אוטומציות לתגובה.
תחומי אחריות:
- טיפול וחקירת אירועי סייבר והתראות ברמות Tier 1–2, עם יתרון לניסיון ברמת Tier 3.
- ביצוע Incident Response וחקירת אירועי סייבר.
- פיתוח, תחזוקה ושיפור של Playbooks ואוטומציות במערכות SOAR.
- פיתוח אוטומציות באמצעות Python וסקריפטים.
- ביצוע אינטגרציות בין מערכות אבטחה באמצעות APIs.
- עבודה עם מערכות SIEM / XDR / SOAR.
- אוטומציה של תהליכי Enrichment, Containment ו־Response.
- שיפור תהליכי העבודה ב־SOC וצמצום זמן התגובה לאירועי סייבר.
- שיתוף פעולה עם צוותי SOC, Incident Response וצוותי אבטחת מידע.
- ניסיון של לפחות 2–4 שנים* בעולמות Cyber Security / SOC / Incident Response.
- ניסיון מעשי בטיפול וחקירת אירועי סייבר והתראות.
- ניסיון בעבודה כאנליסט/ית SOC, לפחות ברמות Tier 1–2.
- ניסיון ב־Incident Response (IR)** – חובה.
- ניסיון של לפחות שנה בפיתוח אוטומציות לתהליכי תגובה לאירועי סייבר – חובה.
- ניסיון בעבודה עם מערכות SIEM / SOAR.
- ניסיון בפיתוח סקריפטים/אוטומציות ב־Python.
- ניסיון בעבודה עם APIs ואינטגרציות בין מערכות אבטחה – יתרון משמעותי.
- ניסיון עם אחת או יותר מהטכנולוגיות: Azure, Splunk, Palo Alto.
- אנגלית ברמה טובה מאוד.
- אזרחות ישראלית – חובה.
יתרונות
- ניסיון עם Cortex XSOAR / XSIAM / Cortex XDR.
- ניסיון עם Splunk / Microsoft Sentinel / QRadar.
- ניסיון ב־Digital Forensics / DFIR.
- ניסיון ב־Threat Hunting או Detection Engineering.
- ניסיון בסביבות Enterprise גדולות או בסביבה ביטחונית.
- ניסיון בפיתוח Playbooks מורכבים ב־SOAR.
- היכרות עם סביבות Cloud, בדגש על Azure.
- הסמכות מקצועיות בתחום הסייבר – יתרון.