התפקיד כולל אחריות על תכנון, ארכיטקטורה, תפעול ותחזוקה של מערכות SIEM וניהול לוגים בהיבטים תשתיתיים, אפליקטיביים ואבטחתיים, הובלת תהליכי איסוף לוגים ממגוון מקורות, אגרגציה ואופטימיזציה של מידע, פיתוח אוטומציות והפקת תובנות לצורכי הגנה ותפעול שוטף. כמו כן, התפקיד כולל עבודה עם תשתיות ענן, מוצרי הגנת סייבר ומערכות ניטור, זיהוי וטיפול ראשוני באירועי אבטחה, פתרון תקלות מורכבות, מתן מענה לצוותים מרובים והובלת משימות טכנולוגיות מקצה לקצה. משרה מלאה, בירושלים.
דרישות
השכלה רלוונטית – חובה
ניסיון של 5 שנים ומעלה בתחום הגנת הסייבר, מערכות SIEM, ניהול לוגים ותחומים רלוונטיים – חובה
ניסיון מעשי בארכיטקטורה, ניהול ותפעול של מערכות SIEM וניהול לוגים ארגוניות – חובה
ניסיון בתהליכי איסוף לוגים ושילוב מקורות מידע, אגרגציה ואופטימיזציה של מידע – חובה
ניסיון מעשי בעבודה בסביבות ענן AWS ו/או GCP – חובה
ידע בעולמות התקשורת, פרוטוקולי רשת ומערכות הפעלה – חובה
ידע וניסיון בעולמות אבטחת מידע, סייבר וניטור אירועי אבטחה – חובה
יכולת עבודה בצוות ומתן שירות למספר צוותים ולקוחות במקביל – חובה
יתרון
ניסיון בכתיבת אוטומציות וסקריפטים ובשילוב כלי או סוכני AI לצורכי פיתוח ותחקור
ניסיון בעבודה עם מוצרי הגנת סייבר וביישום תהליכי אבטחה