לתאגיד פיננסי מוביל דרוש/ה ראש צוות IR למשרה מלאה ברמת גן.
במסגרת התפקיד: ניהול והובלת צוות IR ותוכנית העבודה, הובלת חקירות סייבר מורכבות (Tier 3), Forensics ו-Threat Hunting, פיתוח ושיפור יכולות זיהוי והגנה (EDR, SIEM, Playbooks), ניהול פעילות SOC חיצוני, SLA ובקרת איכות, הובלת תרגילי Purple Team, סימולציות תקיפה (BAS) ויוזמות חדשנות.
במסגרת התפקיד: ניהול והובלת צוות IR ותוכנית העבודה, הובלת חקירות סייבר מורכבות (Tier 3), Forensics ו-Threat Hunting, פיתוח ושיפור יכולות זיהוי והגנה (EDR, SIEM, Playbooks), ניהול פעילות SOC חיצוני, SLA ובקרת איכות, הובלת תרגילי Purple Team, סימולציות תקיפה (BAS) ויוזמות חדשנות.
דרישות:
לפחות 3 שנות ניסיון בחקירת אירועי סייבר ברמת Tier 3 – חובה.
ניסיון בניהול צוות טכני – חובה.
ניסיון בעבודה עם EDR, SIEM (Sentinel / Splunk) וכתיבת שאילתות KQL / SPL – חובה.
ניסיון בניהול או עבודה מול SOC חיצוני – חובה.
היכרות מעמיקה עם עולמות AI בהיבטי איומים והגנה – חובה.
הבנה רחבה של תשתיות IT, רשתות, Windows/ Linux וזהויות (AD / Entra ID) – חובה.
ניסיון ב-MITRE ATT CK, Purple Team / Red Team / BAS או Pentest – יתרון.
הסמכות רלוונטיות (GCIH, GCFA, GCIA, OSCP, CRTO וכד') – יתרון.
אנגלית ברמה גבוהה. המשרה מיועדת לנשים ולגברים כאחד.
לפחות 3 שנות ניסיון בחקירת אירועי סייבר ברמת Tier 3 – חובה.
ניסיון בניהול צוות טכני – חובה.
ניסיון בעבודה עם EDR, SIEM (Sentinel / Splunk) וכתיבת שאילתות KQL / SPL – חובה.
ניסיון בניהול או עבודה מול SOC חיצוני – חובה.
היכרות מעמיקה עם עולמות AI בהיבטי איומים והגנה – חובה.
הבנה רחבה של תשתיות IT, רשתות, Windows/ Linux וזהויות (AD / Entra ID) – חובה.
ניסיון ב-MITRE ATT CK, Purple Team / Red Team / BAS או Pentest – יתרון.
הסמכות רלוונטיות (GCIH, GCFA, GCIA, OSCP, CRTO וכד') – יתרון.
אנגלית ברמה גבוהה. המשרה מיועדת לנשים ולגברים כאחד.

















