SIEM/SOAR Specialist
תיאור המשרה
תתכננו ארכיטקטורת SIEM ו SOAR ברמת ארגון פיננסי גדול
תהיו אחראים על תחזוקת והנדסת מערכות ה SIEM ו SOAR הארגוניות לרבות אחריות
על ביצועי המערכות ויציבותן, תחזוקה שוטפת, שדרוג, אבטחה, ועוד
תפתחו אינטגרציות למערכות ה SIEM וה SOAR ולמערכות מתממשקות
תבצעו פיתוח אסטרטגיית ניטור ותגובה לאיומים, פיתוח חוקי ניטור על בסיס ידע
והכרות מעמיקה עם מערכות הארגון ועם הצרכים העסקיים, פיתוח פלייבוקיים
בשיתוף פעולה עם אנשי ה SOC , המודיעין וה-IR, פיתוח דשבורדים ודוחו"ת
לשימוש אנשי ה SOC, מנהלים, וצרכנים נוספים
תבצעו הנחיה מקצועית של צוות האנליסטים בענף הסייבר וב SOC
תסייעו בבניית יכולות Threat hunting
עבודה צמודה עם המהנדסים של היצרנים השונים
דרישות
תואר ראשון Bsc - רצוי במדעי המחשב/תוכנה, מערכות מידע
7+ שנות ניסיון בהטמעה ואינטגרציה של מערכות סייבר
4+ שנות ניסיון בתכנון והטמעת פתרונות SIEM בסביבות Enterprise מורכבות
מומחיות מוכחת ב SPLUNK ו- MS SENTINEL
יכולת פיתוח מתקדמת ב-SPL וKQL
ידע ונסיון בכתיבת סקריפטים (Phyton, Powershell, Bash)
ניסיון בניהול והובלת צוותי אבטחת מידע
אנגלית ברמה גבוהה
הסמכות SPLUNK ו- MS SENTINEL - יתרון
המשרה פונה לגברים ונשים כאחד
דרישות התפקיד
.