לארגון בטחוני בלוד, דרוש/ה מפתח אוטומציות בסייבר
- Lod
- Drushim
- Last checked 7 days ago
Mentioned in this posting
- Python
- Azure
- SIEM
Description
מהנדס/ת בכיר/ה לאוטומציית תגובה לאירועי סייבר לארגון בטחוני מוביל בלוד, דרוש/ה מפתח אוטומציות בסייבר. מחפש/ת את האתגר הבא בעולם הסייבר? זו ההזדמנות שלך להשתלב בתפקיד המשלב חקירות סייבר מתקדמות, פורנזיקה דיגיטלית ופיתוח אוטומציות לשיפור יכולות התגובה לאירועי אבטחת מידע. תחומי אחריות: - ניהול וטיפול באירועי סייבר מורכבים (Tier 2/3). - ביצוע חקירות Digital Forensics ו-Incident Response. - פיתוח ותחזוקת Playbooks במערכות SOAR. - פיתוח אוטומציות ב-Python ואינטגרציה בין מערכות באמצעות APIs. - עבודה עם צוותי SOC לשיפור יכולות הזיהוי והתגובה. דרישות *חובה*: - מעל 4 שנות ניסיון ב-SOC / Incident Response / DFIR. - ניסיון בטיפול באירועי סייבר מורכבים (Tier 2/3). - לפחות שנתיים ניסיון ב-DFIR. - לפחות שנה ניסיון בפיתוח SOAR Playbooks. - שליטה ב-Python. - ניסיון עם SIEM/XDR ו-SOAR (כגון Cortex XSOAR, Sentinel, QRadar). - היכרות עם Azure. - שליטה מלאה באנגלית.