מיישם/ת הגנת סייבר
עבור גוף ממשלתי גדול בירושלים דרוש/ה מיישם/ת הגנת סייבר !
במסגרת התפקיד :
יישום הגנת סייבר ובכלל זה התקנה, ניהול, תפעול ותחזוקה של מוצרי הגנת הסייבר (כגון אנטי-וירוס, DLP ,IPS ,Firewall,
בקרת גישה, הגנת התקנים ניידים), יישום תהליכי אבטחה שגרתיים (כגון ניהול חשבונות והרשאות משתמשים ניהול סיסמאות,
ניהול גישת משתמשים למחשבים ולמידע, ניהול ציוד קצה והתקנים ניידים בהיבטי אבטחה), זיהוי וטיפול ראשוני / בסיסי
באירועי אבטחה בהסתמך על הכרת סוגי איומים ותקיפות ואופן הטיפול בתקיפות שהתגלו.
דרישות מבחינת השכלה:
אקדמאי/ית בעל תואר ראשון במדעי המחשב או בהנדסת מחשבים.
או
תואר ראשון כלשהו אחר, ובנוסף קורסים בתחום במערכות מידע (לרבות אבטחת מידע) בהיקף של 150 שעות לפחות.
או
חסר תואר כנ”ל, בעל הכשרות מקצועיות בתחום אבטחת מידע/סייבר בהיקף של 300 שעות עם לפחות קורס אחד בהיקף 100
שעות.
או
הנדסאי/ת בוגר מגמת מחשבים/טכנולוגיה
או
בוגר/ת יחידה טכנולוגית בצה”ל (ממר”ם, ,8200 תקשוב ויחידות מקבילות) ו/או ברא”ם ובלבד שעסק בתחום הטכנולוגי בכפוף
לאישור מתאים
או
בעל/ת הסמכה* למקצוע זה אשר נתקבל מאת מערך הסייבר הלאומי.
דרישות נוספות :
5 שנות ניסיון בעולם הסייבר ובתחום.
נכונות לזמינות מעבר לשעות העבודה גם בשבתות וחגים במידה ויש אירוע סייבר ו/או מצב חירום.
נכונות לתחילת עבודה ב1.6.26.
היכרות מעמיקה עם מערכות חקירה וזיהוי אנומליות – XDR/EDR
היכרות מעמיקה עם מערכות FW ו WAF ו NAC
היכרות מעמיקה עם ניטור ותחקור מערכות ותשתיות ענן ) AWS /365,Azure ,Workspace/GCP(
ניסיון עם מערכות SOAR SIEM , ידע בכתיבת חוקים, סקריפטים ו- Playbooks
הסמכה רלוונטית בתחום כגון GCIH ,CEH ,GPEN ,OSCE ,OSCP וכדומה
ידע רחב בתחקור וזיהוי אירועי אבטחת מידע
ניסיון ב Assessments Vulnerability ,Simulation Attack ובדיקות חדירות
ידע רחב במשפחות של תוכנות זדוניות שונות: וירוסים, סוסים טרויאניים, תוכנות כופר ועוד
היכרות עם מתודולוגיות כגון CK&ATT MITRE ,OWASP וכדומה
ניסיון בעבודה עם כלים רלוונטיים כגון Suite Burp ,Linux Kali ,Nmap ,Metasploit וכדומה
ניסיון בעולמות התקיפה TEAM RED/PT
כתיבה של דו”חות חקירה.