מומחה/ית תגובה לאירועי סייבר
- לוד
- משרה קבועה
- משרה מלאה
- הובלה ו/או השתתפות בחקירת אירועי סייבר - זיהוי, ניתוח, תיעוד, תגובה ושיפור תהליכים.
- הפקת תוצרים מודיעיניים כגון ,TTPs ,IOCs דוחות טקטיים ואסטרטגיים.
- ביצוע חקירות פורנזיות, ניתוח לוגים וזיהוי דפוסי תקיפה והכנת תיק חקירה.
- שיתוף פעולה עם צוותים פנימיים כגון:GRC ,SecOps ,SOC ,IT
- שמירה על קשר עם שותפים חיצוניים ורגולטורים (Vendors ,Feeds Threat ,CERTs).
- עבודה במודל היברידי.
- ניסיון של לפחות 3 שנים באירועי תגובה (Response Incident (ומודיעין סייבר)
- היכרות מעמיקה עם מודלים לניתוח איומים, כגון MITRE ATT&CK ו-Kill Chain.
- ניסיון בעבודה עם כלים: XDR/EDR, SIEM, Forensics (למשל: PCAPs, Proxy Logs, Firewall Events).
- יכולת ניתוח תעבורת רשת.
- עברית ואנגלית ברמה גבוהה
- ניסיון בעבודה בסביבות ענן Azure - יתרון
- ניסיון בביצוע Threat Hunting - יתרון
- היכרות עם קבוצות תקיפה (Threat Groups) - יתרון.
Mploy