לארגון באיירפורט סיטי דרוש/ה אנליסט SOC
**עבודה במתכונת של משמרות 24/7
במסגרת התפקיד:
תחקור, ניתוח ותיעוד של אירועי אבטחת מידע וסייבר.
מענה ראשוני להתראות על בסיס התרעות ממערכת SIEM, ניתוח, ואיסוף ממערכות נוספות בארגון.
טיפול באירועי אבטחת מידע וסייבר עד למיצויים, כולל תגובה והכלת האירוע וכן תחקור להגעה לשורש האירוע והפקת לקחים.
העברה לצוות הטכני לטיוב מערכות הזיהוי (SIEM)
תיעוד עפ"י סטנדרט גבוה של החמ"ל.
עבודה מול אנליסטים אבטחת מידע, מנהלי מערכות, ו Desk Help לסיוע באירועי אבטחת מידע וסייבר.
אסקלציה של אירועים עפ"י מדיניות ונהלי התגובה.
הבנה של לוגים ממגוון מערכות - אבטחת מידע, תשתיות ואפליקציות.
עבודה יחידנית ובצוות.
עבודה מול מערכת Data-Big ולקוחות פנימיים ו/או חיצוניים ושותפי פעילות של הארגון.
ניסיון של שנה לפחות בתחום אבטחת מידע וסייבר.
ניסיון של שנה לפחות במתן שירות למשתמשי קצה בתחום ה- IT
נסיון של שנה לפחות בתחום סיסטם/תשתיות על מערכות FW או NAC
נסיון של שנה לפחות בכלל התחומים הבאים: DNS ,AD, מערכות הפעלה LINUX/WIN
הכרות עם מערכת SIEM
ידע מעמיק ב-Linux\Microsoft כולל DNS ,AD ופרוטוקולי תקשורת.
* משרה זו פונה לנשים וגברים כאחד.