אנליסט SOC TIER 2 – תל אביב
SOC Engineer / Tier 2 Analyst – תל אביב
לחברה מובילה בתל אביב דרוש/ה SOC Engineer / Tier 2 Analyst לתפקיד טכני Hands-On המשלב בין הנדסת SOC, Detection Engineering, אוטומציות וטיפול באירועי סייבר מורכבים.
מיקום: שרונה
מודל עבודה: היברידי – 4 ימים מהמשרד
במסגרת התפקיד:
-
מיפוי מקורות מידע ולוגים בארגון לצורך חיבורם למערכות SIEM
-
ביצוע אינטגרציה מקצה לקצה של מקורות מידע חדשים ל-SIEM, כולל בדיקות וולידציה
-
כתיבה, פיתוח ותחזוקה של חוקי זיהוי ושאילתות מורכבות מאפס
-
בנייה, תחזוקה ושיפור של Playbooks ואוטומציות במערכות SOAR
-
תחקור אירועי סייבר מורכבים ומתן מענה מקצועי כ-Tier 2 לאירועים המוסלמים מצוות Tier 1
-
ניתוח מעמיק של לוגים, זיהוי פערים ושיפור יכולות הניטור וה-Detection
-
עבודה שוטפת וצמודה מול מנהל ה-SOC והובלת פתרונות לבעיות ופערים מקצועיים
דרישות:
-
לפחות שנתיים ניסיון Hands-On בעולמות SOC / Incident Response / Security Engineering
-
ניסיון מוכח בעבודה עם מערכות SIEM, כולל חיבור מקורות לוגים וכתיבת שאילתות וחוקי Detection מורכבים
-
ניסיון מעשי בבניית Playbooks ואוטומציות באמצעות SOAR ו/או כלי AI
-
יכולת טכנית גבוהה, חשיבה אנליטית ויכולת להיכנס לעומקם של אירועים ותקלות
-
גישה פרואקטיבית ו-Solution Oriented – יכולת לזהות פערים ולהציע וליישם פתרונות
-
עברית ברמת שפת אם/שוטפת ואנגלית מקצועית ברמה גבוהה
שעות העבודה והכוננויות:
-
ימים א’-ה’, 09:00–18:00
-
בימי ראשון – אחריות כ-SOC Analyst מרכזי/ת על ניטור ותחקור ההתראות
-
נדרשת נכונות לכוננויות מחוץ לשעות העבודה כ-1st/2nd Responder:
-
א’-ו’: 18:00–09:00
-
שבתות: כוננות של 24 שעות
-
מחפשים איש/אשת SOC שאוהבים את הצד הטכני של התחום – לא רק לתחקר התראות, אלא לבנות, לחבר, לכתוב, לבצע אוטומציות ולשפר את מערך הניטור והזיהוי של הארגון.