
SIEM / SecOps Information Security Specialist
TrustNetMaintenance and development of SIEM / SOC information security systems, and developing interfaces and automations Escalation

Maintenance and development of SIEM / SOC information security systems, and developing interfaces and automations Escalation

אחריות על זיהוי, תגובה ומניעת איומי סייבר על תשתיות קריטיות. התפקיד כולל ניטור ותגובה בזמן אמת, חקירת אירועים במערכת SIEM, ו – SOAR, ניתוח חולשות וניהול פגיעויות. יתרון משמעותי לבעלי ניסיון צבאי בתחום טכנולוגי! ניתוח לוגים, זיהוי אנומליות ותגובה לאירועי אבטחה ממערכת ה – SIEM ביצוע פעולות מודיעין סייבר, זיהוי חולשות ופגיעויות ניתוח וחקירת מתקפות ואירועי סייבר שוטפים וחריגים עבודה מול צוותים טכנולוגיים וגורמים פנים ארגוניים

הצטרפו ל-QualityAI וקחו חלק בעשייה חדשנית ומשפיעה בעולמות הטכנולוגיה. כשותפה אסטרטגית להנדסת איכות (Quality Engineering) מבוססת AI, אנו מסייעים לארגונים לתכנן, לפתח ולתפעל במהירות ובביטחון מערכות ומוצרים קריטיים. אצלנו תוכלו להשתלב בפרויקטים משמעותיים, להיחשף לטכנולוגיות מתקדמות ולהתפתח בסביבה יציבה, מקצועית ואנושית. אנחנו מגייסים SOC Analyst במסגרת התפקיד: - ניטור וניתוח התראות ואירועי אבטחת מידע המתקבלים ממערכות SIEM וממערכות אבטחה נוספות. - חקירת אירועי אבטחה באמצעות כלים ייעודיים ומתן מענה עצמאי ככל שניתן. - הסלמת אירועים לצוותי ה-IT והתשתיות הרלוונטיים ומעקב אחריהם עד לפתרון. - תיעוד וסגירת אירועים במערכת ניהול האירועים. - עבודה בשיתוף פעולה עם צוותי אבטחת מידע, תשתיות IT, תמיכה ומשתמשי מערכות במהלך חקירת אירועים ופתרונם. - תמיכה בתפעול השוטף של העברת לוגים והתראות למערכות הניטור של הארגון.

הצטרפו ל-QualityAI וקחו חלק בעשייה חדשנית ומשפיעה בעולמות הטכנולוגיה. כשותפה אסטרטגית להנדסת איכות (Quality Engineering) מבוססת AI, אנו מסייעים לארגונים לתכנן, לפתח ולתפעל במהירות ובביטחון מערכות ומוצרים קריטיים. אצלנו תוכלו להשתלב בפרויקטים משמעותיים, להיחשף לטכנולוגיות מתקדמות ולהתפתח בסביבה יציבה, מקצועית ואנושית. אנחנו מגייסים SOC Analyst במסגרת התפקיד: - ניטור וניתוח התראות ואירועי אבטחת מידע המתקבלים ממערכות SIEM וממערכות אבטחה נוספות. - חקירת אירועי אבטחה באמצעות כלים ייעודיים ומתן מענה עצמאי ככל שניתן. - הסלמת אירועים לצוותי ה-IT והתשתיות הרלוונטיים ומעקב אחריהם עד לפתרון. - תיעוד וסגירת אירועים במערכת ניהול האירועים. - עבודה בשיתוף פעולה עם צוותי אבטחת מידע, תשתיות IT, תמיכה ומשתמשי מערכות במהלך חקירת אירועים ופתרונם. - תמיכה בתפעול השוטף של העברת לוגים והתראות למערכות הניטור של הארגון. מדובר ב-50% היקף משרה בתל אביב.

ניטור ותחקור מתקדם של אירועי אבטחת מידע במתקן ביצוע מתמיד של בדיקות איומי אבטחת מידע חדשים דיווח ותיאום אל מול גורמים רלוונטיים תחקור אירועי אבטחת מידע ברמת Tier 1, וכן כתיבת דו"חות בהתאם.; כתיבת נהלים והוראות עבודה בהתאם.

זיהוי ותגובה לאירועי אבטחת מידע באמצעות כלים מתקדמים בשוק ניטור מערכות SIEM וטכנולוגיות אבטחת מידע מתקדמות זיהוי חריגות וניטור תעבורת רשת, מערכות ומערכות רפואיות תחקור אירועי אבטחת מידע והצגת ממצאים ניטור איומים באופן פרואקטיבי בסביבת הארגון עבודה מול מחלקות שונות בארגון לצורך טיפול באירועי אבטחת מידע תיעוד, כתיבת דוחות ותחקור אירועים

התפקיד כולל ניהול והובלה מקצועית של צוות SOC, חלוקת משימות, הדרכה ופיתוח מקצועי, ניטור שוטף של אירועי אבטחת מידע באמצעות פלטפורמות SIEM וכלי ניטור מתקדמים, חקירה וטיפול באירועי סייבר משלב הזיהוי ועד לסגירה, תיעוד והפקת לקחים, הגדרת כללי זיהוי (Detection Rules) ותרחישי איום (Playbooks), שיפור מתמיד של יכולות הזיהוי והתגובה, תיאום מול גורמי אבטחה פנימיים וחיצוניים, דיווח על אירועים חריגים ומדדי ביצוע (KPIs), וכן השתתפות בגיבוש וביישום מדיניות אבטחת מידע ארגונית. משרה מלאה, בירושלים

קבוצת Aman מגייסת ראש/ת צוות SOC לארגון ממשלתי גדול באזור ירושלים התפקיד כולל: ניהול והובלה מקצועית של צוות SOC המונה 3 אנשי אבטחת מידע אחריות על ניטור, זיהוי, תגובה וחקירת אירועי אבטחת מידע עבודה עם Google SecOps ופלטפורמות SIEM נוספות כתיבת Playbooks ו-Detection Rules ושיפור מתמיד של יכולות הזיהוי תיאום מול גורמי אבטחה, ספקים וצוותים טכנולוגיים בעת אירועים

החוליה הראשונה בשרשרת הניטור, מתן מענה מקצועי להתרעות המתקבלות במערכות הניטור תגובה ראשונה להתרעות הכוללת טיפול בחשד לאירועי סייבר זיהוי התראות ואפיון חשד לFalse Positive ניתוח לוגים ממערכות העברת התראות לטיפול גורם מתקדם (T2) חיפושים יזומים אחר פעילויות חשודות הפקת מסקנות ולקחים מול T2 *נכונות למעבר סיווג ביטחוני הכולל פוליגרף*
לחברת אינטנטי גלובל דרוש/ה משרת אנאליסט/ית סייבר (Tier 2-3): במסגרת התפקיד: להיות הגורם המקצועי הבכיר לצוות בקרי סייבר (Tier 1) קידום פעילויות ניטור ושיפור תהליכי בקרה ביצוע מחקר לאיתור איומים והגדרת בקרות סייבר תחקור התראות, פורנזיקה וטיפול באירועי סייבר . במקרים חריגים, נדרשת עבודה מחוץ לשעות הרגילות
חברת INTENSITY Global דרוש/ה איש/ת מערכות אבטחת מידע / בקר/ית SOC לתפקיד משמעותי ומאתגר במערך אבטחת מידע בארגון מוביל. מיקום: יגאל אלון, תל אביב היקף: 100% משרה/ 50% עבודה במשמרות 24/7, כולל שבתות וחגים במסגרת התפקיד: • ניטור מערכות אבטחת מידע וקבלת התרעות ואירועי סייבר • ניתוח, אבחון וטיפול באירועי אבטחת מידע • עבודה עם מערכות SIEM ומערכות ניטור • טיפול באירועים והעברה לגורמי תשתיות ואבטחה בהתאם לצורך • מעקב אחר אירועים עד לסגירתם ותיעודם במערכת • תפעול שוטף של מערך שליחת לוגים והתרעות • עבודה מול צוותי תשתיות, תמיכה ומשתמשים • שיתוף פעולה עם גורמי אבטחת מידע ומחשוב

לארגון ממשלתי בבאר שבע דרוש/ה SOC Analyst – Tier 3 במסגרת התפקיד: פיתוח יכולות המרכז ומערכות הניטור, דיוק החוקים והקמה מתודולוגית של יכולות ניטור ייעודיות למרכז. עבודה כמשתמש/ת-על במערכת ה-SIEM ובמערכות השו"ב המרכזיות שיוקמו במרכז. ביצוע פעולות ניתוח מתקדמות ו-Reverse Engineering, מחקרים עמוקים ויזומים, גיבוש המלצות להתמודדות עם פוגענים, ניתוח פוגענים ופרסום מאמרים בנושא איומים במגזר. התפקיד כולל הצלבת מידע ממקורות וממגזרים שונים ועבודה עם מומחי סייבר במגזר ומחוצה לו.

לארגון ממשלתי בבאר שבע דרוש/ה SOC Analyst - Tier 1 **עבודה במשמרות 24/7 עבודה במרכז ניטור אבטחת סייבר (TSOC), הכוללת סינון וסיווג ראשוני של אירועי סייבר, העשרה טכנית וביצוע פעולות תחקור ואנליזה בסיסיות. פתיחה ותיוג אירועים במערכת, מתן המלצות להמשך טיפול, דיווח לאנליסט ומתן תגובה ראשונית למתקפה ו/או איום. בנוסף, התפקיד כולל תחזוקת מערכות אבטחת מידע בהתאם למדיניות הארגון ולהנחיות מנהל אבטחת המידע.

ארגון ביטחוני באזור הצפון מגייס ארכיטקט/ית אבטחת מידע וסייבר התפקיד כולל: עבודה עם מערכות מחשוב מורכבות, תכנון והטמעת ארכיטקטורת אבטחת מידע, גיבוש ויישום מדיניות הגנת סייבר, ליווי תהליכי הקשחה וכתיבת חוקות בהתאם לתקנים ול-Best Practices, עבודה מול צוותי IT, תקשורת ואפליקציה, הובלת תהליכי הסמכה לתקני אבטחת מידע וביצוע סקרי סיכונים ועוד.

חברת Mertens Malam Team מגייסת איש.ת SOC לחצי משרה לארגון מוביל במרכז במסגרת התפקיד עבודה במערך ניטור אבטחת המידע של הארגון, הכוללת קבלה, ניתוח, אבחון ותחקור של התרעות ואירועי אבטחת מידע, טיפול ראשוני באירועים, ניתוב לגורמים הרלוונטיים ומעקב עד לסגירתם. עבודה עם SIEM, SOC, Firewall, Antivirus, IDS ומערכות ניטור, לצד תפעול שוטף של מערך העברת הלוגים וההתראות ועבודה מול צוותי תשתיות, תמיכה ומשתמשי קצה. התפקיד כולל תיעוד אירועים במערכת ניהול אירועים ועיסוק במגוון משימות בתחומי אבטחת מידע, מערכות מידע ותקשורת.
ניהול והובלת צוות SOC – חלוקת משימות, ליווי מקצועי, הדרכה ופיתוח העובדים ניטור שוטף של אירועי אבטחה באמצעות פלטפורמות SOC/SIEM חקירה וטיפול באירועי אבטחת מידע – מהזיהוי הראשוני ועד לסגירת האירוע תיעוד אירועים, הפקת לקחים ושיפור תהליכי העבודה כתיבת Detection Rules ו־Playbooks ושיפור יכולות הזיהוי תיאום מול גורמי אבטחה פנימיים וחיצוניים, ספקים וגופים ממשלתיים דיווח שוטף על מצב האבטחה, אירועים חריגים ומדדי KPI השתתפות בגיבוש ויישום מדיניות אבטחת מידע ארגונית עבודה בסביבה דינמית ומרובת משימות, כולל טיפול באירועי חירום

לארגון ממשלתי בתל אביב דרוש/ה איש/אשת מערכות אבטחת מידע *צפי למעבר לקריית אונו* קבלת התרעות ואירועי אבטחת מידע ממערכות הניטור וממוקד ניטור מרכזי, ניתוח האירועים ההתראות, אבחונם וטיפול בהתראות או ניתובם לאנשי תשתיות המחשוב ביחידת מערכות מידע ומעקב אחר הטיפול עד לסגירת האירועים. במסגרת תפקידו/ה במערך ניטור אבטחת המידע, בקר אבטחת מידע (SOC) יהיה אחראי על קבלת , התרעות ואירועי אבטחת המידע ממערכות החברה (SIEM), מומחי המחשוב ומשתמשי המערכות. י/תנתח בעצמו או בשיתוף עם גורמי האבטחה השונים, את האירוע או ההתרעה המתקבלת באמצעות כלים ייעודיים וידווח במערכת ניהול אירועים. הבקר/ית י/תהיה אחראי/ת על טיפול באירוע בעצמו במידת האפשר, העברה ומעקב אחרי טיפול לגורמים נוספים ביחידות החברה, תיעוד וסגירת האירועים לאחר סיום הטיפול. הבקר/ית י/תסייע וי/תלווה את צוותי תשתיות המחשוב של מקורות ככל שיידרש ביחד עם אנשי התמיכה ומשתמשי המחשב במקורות.

לארגון ממשלתי בבאר שבע דרוש/ה SOC Analyst - Tier 1 תיאור התפקיד: ביצוע סינון וסיווג מעמיק של אירועי סייבר, העשרה וניתוח טכני וביצוע פעולות תחקור ואנליזה. הרצת כלים מתקדמים על אירועים, אבחון וניתוח מגמות ויצירת תמונת מצב. התפקיד כולל דיווח לגורמים נוספים במערכת ולגורמים חיצוניים, טיפול וניהול אירועים מתגלגלים, דיווח והתייעצות עם אנליסט בכיר, מתן המלצות לבקרים במגזר להמשך הטיפול וסגירת אירועים במערכת.

לארגון ממשלתי בבאר שבע דרוש/ה SOC Manager אחריות על התפעול והתפקוד השוטף של מרכז ה-TSOC, לרבות תקינות ועדכוני המערכות, סידורי המשמרות וכוח האדם. התפקיד מהווה סמכות מנחה לתיעדוף וניהול אירועים ולהקצאת כוח האדם הנדרש לטיפול באירועים בחמ"ל. אחריות על המעבר ממצב שגרה למצב חירום ולהפך, וכן אחריות על הדיווח והאסקלציה מול דרג מקבלי ההחלטות במגזר.

לצוות SOC של קבוצת Malam Team דרוש/ה SOC Tier 2 התפקיד כולל חקירה מעמיקה ותגובה לאירועי סייבר מורכבים, טיפול באירועים המוסלמים מ-Tier 1, ניתוח לוגים, ביצוע פעולות Response ושיפור מתמיד של מערכות ה-SOC. עבודת hands-on עם QRadar, טיוב ובניית חוקי ניטור וקורלציות, חיבור מקורות לוג, Parsing ו-DSM, לצד אוטומציה וייעול תהליכים. העבודה במשרה מלאה בימי א-ה בשעות 8-17 / 9-18.