תיאור המשרה
לארגון גדול ומוביל דרוש/ה ראש/ת צוות SOC לתפקיד ניהולי וטכנולוגי משמעותי, הכולל אחריות על הובלת צוות ה-SOC, ניהול אירועי סייבר מורכבים ופיתוח ושיפור מתמיד של יכולות הזיהוי, החקירה והתגובה בארגון.
התפקיד משלב ניהול והובלה מקצועית של צוות אנליסטים, אחריות על תהליכי Incident Response ו-Threat Hunting, הובלת פרויקטים טכנולוגיים ושיפור מתודולוגיות, תהליכים וכלי ניטור בסביבה ארגונית מורכבת.
מדובר…
דרישות התפקיד
- דרישות התפקיד:
- ניסיון בניהול צוות SOC – חובה.
- ניסיון טכנולוגי קודם בתפקידי SOC מתקדמים, Tier 2, Incident Response או
- תפקידים מקבילים – חובה.
- ניסיון משמעותי בחקירת אירועי סייבר, Threat Hunting וחקירות פורנזיות.
- ניסיון מעמיק בעבודה עם מערכות SIEM כגון Splunk, Microsoft Sentinel או
- מערכות מקבילות.
- ניסיון בכתיבת שאילתות מורכבות ב-KQL, SPL או XQL.
- ניסיון בעבודה עם SOAR ובאפיון ואופטימיזציה של Playbooks.
- יכולת כתיבת סקריפטים ואוטומציות באמצעות Python, PowerShell, Bash או כלים דומים.
- ניסיון מוכח בעבודה וחקירה בסביבות AWS ו-Azure.