תיאור תפקיד:
• תחזוקה וניהול מערכת SIEM הארגונית.• הובלה של חיבור מקורות מידע ואיסוף לוגים ע"פ דרישה עסקית. • פרסור לוגים וכתיבת חוקה עסקית במערכת הSIEM. • טיפול בתקלות המערכת גם בשעות לא שגרתיות. • התממשקות ובניות אוטומציה במערכת הSIEM ובמערכות ממשק לרבות SOAR • בניית דשבורדים, דוחות, והעשרת היחידה בראייה רחבה אודות איומי סייבר • בניית אוטומציות לטיפול במידע מודיעיני ומיצוי יכולות המערכת וכליה • הקמת כלי בקרה לניהול שרתיה וללוגים המחוברים. • ניהול תיק מערכת מלא לרבות ניהול עדכונים ושדרוגים • כתיבת לוגיקה עסקית ואוטומציה במערכות SOAR
דרישות:
• השכלה: תואר ראשון במדעים מדויקים – יתרון• 2 שנות ניסיון בתחום אבטחת מידע וסייבר – חובה • 2 שנות ניסיון בעבודה ותחזוקה של מערכת Qradar - חובה. • ניסיון בהתחברות ל API ומשיכת מידע - חובה. • ידע טכני במערכות הפעלה Windows ו linux – חובה. • ניסיון בפרסור לוגים מורכבים – חובה. • הבנת רחבה של עולם הסייבר ומערכות SIEM ובפרט על מערכת QRADAR - חובה • נסיון באינטגרציה למערכות SOAR של PALOALTO – יתרון משמעותי • יכולת קריאת וכתיבת סקריפטים ב powershell או Python – יתרון משמעותי • ניסיון בניהול פרוייקטים – ייתרון משמעותי • עבודה בסביבה בנקאית/פיננסית – ייתרון משמעותי
היקף משרה:
משרה מלאה
קוד משרה:
JB-2878
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
ירושלים - ירושלים
דרום - אשדוד, קרית גת, אשקלון, קרית מלאכי
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|