תיאור התפקיד:
מהנדס/ת תשתיות ניטור אחראי/ת על תפעול, תחזוקה ושיפור מערכות ניטור בארגון, בדגש על מערכות SIEM וניהול יומני אירועים (Logs).
התפקיד כולל עבודה שוטפת עם מערכות טכנולוגיות מתקדמות ותיאום בין צוותי IT ואבטחת מידע במטרה להבטיח תפקוד יעיל של מרכז ההגנה בארגון.
תחומי אחריות:
1. תכנון, הטמעה ותחזוקה של מערכות ניטור ותשתיות אינטגרציה (Parsing, Indexing, Extraction).
2. ניהול תהליכי אופטימיזציה של מערכות מידע בארגון.
3. שיפור תהליכי עבודה במערכות ניטור, כולל זיהוי כשלים ותיקונם.
4. שיתוף פעולה עם צוותי IT וסייבר להבטחת זרימת נתונים תקינה.
5. ביצוע בדיקות איכות לתשתיות ולמערכות המידע.
6. ניהול תהליכי שינוי (Change Management) ושדרוג מערכות קיימות.
דרישות חובה:
- ניסיון של לפחות 3 שנים בתפעול והפעלה של מערכות SIEM, כולל הבנה מעמיקה בתשתיות ניהול יומני אירועים.
- ניסיון בעבודה עם Splunk, כולל תכנון, הטמעה, יצירת דוחות מותאמים אישית ושאילתות SPL.
- ניסיון בפרויקטים של הטמעת מערכות מידע, כולל הקמת תשתיות Parsing ו-Field Extraction.
- ניסיון בכתיבת סקריפטים ב-Powershell או Bash.
- שליטה בביטויים רגולריים (Regular Expressions).
- יכולת ניתוח ואופטימיזציה של לוגים ממערכות שונות.
- ניסיון בעבודה עם שאילתות SQL.
- ניסיון בעבודה עם Rest API.
- יכולת עבודה מול ממשקים מרובים בארגון, כולל IT וסייבר.
כישורים נדרשים:
- חשיבה ביקורתית ויכולת פתרון בעיות מורכבות.
- יכולת עבודה עצמאית ובצוות.
- כישורי תקשורת גבוהים.
* משרה זו פונה לנשים וגברים כאחד.