התפקיד כולל אחריות על תכנון, ארכיטקטורה, תפעול ותחזוקה של מערכות SIEM וניהול לוגים בהיבטים תשתיתיים, אפליקטיביים ואבטחתיים, הובלת תהליכי איסוף לוגים ממגוון מקורות, אגרגציה ואופטימיזציה של מידע, פיתוח אוטומציות והפקת תובנות לצורכי הגנה ותפעול שוטף. כמו כן, התפקיד כולל עבודה עם תשתיות ענן, מוצרי הגנת סייבר ומערכות ניטור, זיהוי וטיפול ראשוני באירועי אבטחה, פתרון תקלות מורכבות, מתן מענה לצוותים מרובים והובלת משימות טכנולוגיות מקצה לקצה. משרה מלאה, בירושלים.
Requirements
השכלה רלוונטית – חובה
ניסיון של 5 שנים ומעלה בתחום הגנת הסייבר, מערכות SIEM, ניהול לוגים ותחומים רלוונטיים – חובה
ניסיון מעשי בארכיטקטורה, ניהול ותפעול של מערכות SIEM וניהול לוגים ארגוניות – חובה
ניסיון בתהליכי איסוף לוגים ושילוב מקורות מידע, אגרגציה ואופטימיזציה של מידע – חובה
ניסיון מעשי בעבודה בסביבות ענן AWS ו/או GCP – חובה
ידע בעולמות התקשורת, פרוטוקולי רשת ומערכות הפעלה – חובה
ידע וניסיון בעולמות אבטחת מידע, סייבר וניטור אירועי אבטחה – חובה
יכולת עבודה בצוות ומתן שירות למספר צוותים ולקוחות במקביל – חובה
Nice to have
ניסיון בכתיבת אוטומציות וסקריפטים ובשילוב כלי או סוכני AI לצורכי פיתוח ותחקור
ניסיון בעבודה עם מוצרי הגנת סייבר וביישום תהליכי אבטחה