מה התפקיד שלך יכלול?
דרוש/ה SOC Engineer / Tier 2 Analyst לתפקיד המשלב הנדסת אבטחה, פיתוח יכולות זיהוי וחקירת אירועי אבטחת מידע מורכבים.
התפקיד כולל מיפוי וחיבור מקורות לוגים למערכת SIEM, בדיקת תקינות הנתונים, כתיבה ותחזוקה של חוקי זיהוי ושאילתות, ובניית Playbooks ואוטומציות בפלטפורמת SOAR.
בנוסף, התפקיד כולל טיפול באירועים המועברים מצוות Tier 1, חקירת התראות מקצה לקצה ועבודה שוטפת מול מנהל/ת ה־SOC.
שעות העבודה והכוננויות: עבודה בימים ראשון–חמישי, 09:00–18:00. בימי ראשון נדרשת תורנות כאנליסט/ית SOC ראשי/ת.
התפקיד כולל כוננות מחוץ לשעות העבודה כמגיב/ה ראשון/ה או שני/ה: בימים ראשון–שישי מ־18:00 עד 09:00 למחרת, ובשבת כוננות של 24 שעות.
למי התפקיד יתאים?
– לפחות שנתיים ניסיון מעשי בתפקידי SOC, תגובה לאירועי אבטחת מידע או הנדסת אבטחה.
– ניסיון מוכח בחיבור מקורות לוגים ובכתיבת שאילתות וחוקי זיהוי מורכבים במערכות SIEM ארגוניות.
– ניסיון מעשי בבניית Playbooks ואוטומציות באמצעות פלטפורמות SOAR או כלי AI.
– יכולת טכנית גבוהה, חשיבה אנליטית ויכולת לחקור לוגים ואירועים לעומק.
– יוזמה, גישה ממוקדת פתרונות ויכולת עבודה ותיאום שוטף מול ממשקים מקצועיים.
– עברית ברמת שפת אם או שליטה מלאה ואנגלית מקצועית ברמה גבוהה.