דרוש/ה אנליסט/ית סייבר
78938
דרוש/ה אנליסט/ית סייבראיזור: השרון
תיאור התפקיד
התפקיד תומך בזיהוי איומי סייבר גלובליים ובתגובה לאירועי סייבר.
התפקיד עושה שימוש במודיעין איומים (Threat Intelligence) לצורך איתור יזום (Threat Hunting) ותגובה לאיומי סייבר חיצוניים.
תחומי האחריות כוללים את תשתיות הרשת הגלובליות של Chevron, מערכות בקרה תעשייתיות (ICS) ונכסי המידע של החברה.
תחומי אחריות
כאנליסט/ית תגובה לאירועי סייבר (Cyber Incident Response Analyst), תהיה אחראי/ת על:
ביצוע תהליכים מתאימים לבלימת אירועי סייבר ולטיפול בהם, תוך תיאום בין צוותי ה-IT לבין נציגי היחידות העסקיות.
ביצוע ניתוח פורנזי (Digital Forensics) של תחנות קצה ומחשבים שנפגעו, וגיבוש תוכנית פעולה לשיקום ולטיפול באירוע.
ניתוח קבצים חשודים או זדוניים, במטרה להבין את אופן פעולתם, הטכניקות שבהן הם משתמשים והיכולות שלהם.
חילוץ אינדיקטורים לפשרה (Indicators of Compromise – IoCs) והזנתם למערכות הזיהוי, כחלק משיפור מתמשך של יכולות ההגנה.
השתתפות בכוננות (On-Call) במסגרת תורנויות, לצורך טיפול באירועים חריגים מחוץ לשעות העבודה הרגילות.
דרישות
ניסיון
ניסיון קודם בתגובה לאירועי סייבר (Incident Response) במרכז תפעול אבטחת מידע (SOC) או בארגון אבטחת סייבר מקביל.
ניסיון מעשי בביצוע חקירות פורנזיות דיגיטליות ברמת תחנות קצה ורשת.
יכולת מוכחת לעבוד בצוות, לתאם משימות ולהציג ממצאים הן לקהל טכני והן לקהל שאינו טכני.
ניסיון קודם בניטור סביבות ICS / OT – יתרון.
כישורים
שליטה גבוהה בתגובה לאירועי סייבר, פורנזיקה דיגיטלית וציד איומים (Threat Hunting).
מומחיות בזיהוי טכניקות תקיפה של תוקפי סייבר.
ניסיון בהנדסה לאחור (Reverse Engineering) של קוד זדוני, לצד היכרות עם שפות תכנות, סקריפטים וטכניקות קידוד.
השכלה
תואר ראשון בתחום רלוונטי – יתרון.
הסמכות מקצועיות בתחום הסייבר.
תנאי עבודה
נדרש סיווג ביטחוני ברמה 3.
העבודה מתבצעת בעיקר במשרדי החברה בהרצליה.
משרה מלאה – שעות העבודה: ימים ראשון–חמישי, במשמרות 08:00–17:00 או 11:00–20:00.