התפקיד כולל ניהול והובלה מקצועית של צוות SOC, חלוקת משימות, הדרכה ופיתוח מקצועי, ניטור שוטף של אירועי אבטחת מידע באמצעות פלטפורמות SIEM וכלי ניטור מתקדמים, חקירה וטיפול באירועי סייבר משלב הזיהוי ועד לסגירה, תיעוד והפקת לקחים, הגדרת כללי זיהוי (Detection Rules) ותרחישי איום (Playbooks), שיפור מתמיד של יכולות הזיהוי והתגובה, תיאום מול גורמי אבטחה פנימיים וחיצוניים, דיווח על אירועים חריגים ומדדי ביצוע (KPIs), וכן השתתפות בגיבוש וביישום מדיניות אבטחת מידע ארגונית. משרה מלאה, בירושלים .
דרישות
השכלה רלוונטית – חובה
ניסיון של 5 שנים ומעלה בתחום אבטחת מידע – חובה
יתרון
ניסיון של שנתיים ומעלה בתפקיד SOC Analyst / Incident Responder או בתפקיד דומה
ניסיון מוכח בניהול צוות טכני
ניסיון בניהול צוות SOC
ניסיון בעבודה עם פלטפורמות SIEM כגון Google SecOps, Splunk או QRadar
ידע בפרוטוקולי רשת, מערכות הפעלה Windows ו-Linux וכלי אבטחה כגון XDR, SASE, Firewalls ו-NAC
ניסיון בכתיבת תרחישי איום (Playbooks) וכללי זיהוי (Detection Rules) במערכות SIEM