אנליסט/ית סייבר לארגון רפואי מוביל בתחומו!
1-2 שנים | אבטחת מידע
תיאור המשרה
אנחנו מחפשים אנליסט/ית סייבר לארגון רפואי מוביל בתחומו!
עבודה כחלק מצוות ה-SOC הארגוני, המהווה את קו ההגנה הראשון בזיהוי, תחקור וטיפול באירועי סייבר.
עבודה במשמרות 24/7.
דרישות
• קורס סייבר בהיקף של לפחות 400 שעות.
• לפחות שנה ניסיון מעשי בעבודה עם מערכות SIEM וSOAR
• היכרות עם מערכות EDR, Firewall, Proxy וWAF
• הבנה טובה בפרוטוקולי תקשורת, לרבות TCP/IP, DNS ו-HTTP/HTTPS.
• היכרות עם מערכות הפעלה Windows וLinux
• יכולת קריאה, ניתוח ותחקור לוגים ואירועי אבטחת מידע.
• הבנה בסיסית בתהליכי Authentication, Active Directory וזהויות.
תחומי אחריות
• ניטור ובקרה שוטפת של מערכות אבטחת מידע וסייבר.
• זיהוי, ניתוח ותחקור התראות ואירועי סייבר.
• ביצוע Triage ראשוני והערכת חומרת האירוע.
• ביצוע פעולות תגובה ראשוניות בהתאם לנהלים ול-Playbooks.
• פתיחה, תיעוד, ניהול והסלמת אירועים.
• עבודה שוטפת עם מערכות SIEM, SOAR, EDR ומערכות אבטחת מידע נוספות.
• ניתוח לוגים ואירועים ממערכות תקשורת, תחנות קצה, שרתים, משתמשים ומערכות ארגוניות.
• עבודה בהתאם לנהלים, SLA ותהליכי העבודה של ה-SOC.
• כתיבה ועדכון של נהלים, Runbooks ותהליכי עבודה.
• זיהוי פערים בתהליכי ניטור והצפת המלצות לשיפור.
• שיתוף פעולה עם Tier 2, Tier 3, צוותי IR, מודיעין סייבר, תשתיות וגורמים טכנולוגיים נוספים.
• השתתפות בתחקירי אירועים, הפקת לקחים ויישום פעולות מתקנות.
• סיוע בשיפור יכולות הזיהוי והניטור של ה-SOC.