מנהל/ת SOC

הגשת קו”ח

מנהל/ת SOC

  • מס’ משרה: 147119
  • נתב"ג
  • משרה מלאה
  • סייבר ואבטחת מידע
הגשת קו”ח

קצת על התפקיד

למרכז טכנולוגיות מידע ITC דרוש/ה מנהל/ת SOC.
התפקיד כולל:
• אחריות מקצה לקצה על מערך זיהוי, ניטור, תחקור ותגובה לאירועי סייבר (Incident Response) 24/7/365, בסביבות טכנולוגיות מורכבות.
• הובלת ההגנה האופרטיבית על נכסי המידע ותשתיות הארגון מפני תוקפים מתקדמים
• ניהול והובלת צוות: גיוס, הכשרה, חניכה וניהול ישיר של אנליסטים (Tier 1-3), חוקרי פורנזיקה ומומחי תגובה לאירועים. הגדרת משמרות ושגרות עבודה מבצעיות.
• ניהול אירועי סייבר (Incident Response): הובלה ישירה של תהליכי תחקור ונטרול אירועי סייבר מורכבים, ניהול משברים ואירועים חריגים בזמן אמת, כולל הקפצת צוותים בשעות לא שגרתיות.
• פיתוח ושיפור מתודולוגיות: כתיבה, עדכון והטמעה של מדיניות ונהלים מבצעיים, תוכניות מגירה וספרי הפעלה (Playbooks) מבוססי אוטומציה (SOAR).
• אפיון והטמעה של כלי ניטור והגנה מתקדמים, שיפור וחיזוק היכולות הטכנולוגיות והמבצעיות של מרכז הסייבר והמערכות שבשימוש (SIEM, XDR, SOAR, EDR), תוך התאמה לסביבות ענן וסביבות On-Premise מבודדות (Air-Gapped).
• מודיעין איומים וצייד (Threat Intelligence & Hunting): שילוב הזנות מודיעין סייבר רלוונטיות, והובלת פעילויות יזומות לאיתור נוזקות ואיומים חבויים ברשתות הארגון.
• עמידה ברגולציה וביקורות: הבטחת עמידה של ה-SOC בתקני אבטחה מחמירים, הנחיות מנב"ט או גופי רגולציה שונים.
• ניטור ואיסוף מודיעין סייבר (TI) וציד איומי סייבר ברשת (TH)
• בקרת מערכות רשת
• טיפול באירועי שרשרת אספקה- ניהול ממשקים מול גופים שונים בארגון ומול ספקים בהיבטי אירועי סייבר בשרשרת אספקה
• מתן מענה ללקוחות ועובדי החברה בהיבטי קריאות שירות שמקורן בחשד לאירוע סייבר
• הפקת דוחות מקצועיים על פעילות מרכז הסייבר, וחשדות לאירועים שנחקרו ברמות הנהלה בכירות.

מה אנחנו מחפשים

• תואר אקדמי בתחום מערכות מידע ו/או מדעי המחשב ו/או הסמכה של לפחות 300 שעות בתחומי הסייבר השונים או בוגר/ת יחידות טכנולוגיות: 8200, אופק, לוטם , ממרם, יחידות מקבילות – חובה
• הסמכות מקצועיות מוכרות בתחום (כגון CISSP, CISM ,CISA)- יתרון
• ניסיון בעבודה על רשתות מופרדות פיזית (Air-Gapped environments) – יתרון
• בעל/ת ניסיון מוכח של לפחות 5 שנים בעולמות ה-Cyber Security, מתוכן לפחות 2 שנים בתפקיד אנליסט בכיר (Tier 3), ראש צוות SOC או מנהל/ת SOC בארגון בינוני-גדול – חובה
• ניסיון מוכח של לפחות 3 שנים בניהול והובלה של צוות עובדים טכנולוגי (לפחות 10 עובדים) בסביבה מבצעית -חובה
• היכרות מעמיקה של איומים וגורמי איום במרחב הקיברנטי לרבות קבוצות תקיפה ואירועי סייבר רוחביים ובינלאומים - חובה
• ניסיון מוכח של הובלת אירועי סייבר בארגונים גדולים הכוללים אסטרטגיות הגנה ותגובה וביצוע חקירות פורנזיות – חובה
• הכשרה מתקדמת בתחומי תקשורת ומערכות הפעלה – יתרון
• ידע והיכרות במוצרי אבטחת מידע - SIEM, IPS/IDS, AV, EDR, Firewall, SOAR – חובה
• אנגלית טכנית (קריאה וכתיבה) – חובה
• הבנה מעמיקה בפרוטוקולי תקשורת (TCP/IP), ארכיטקטורת רשתות, מערכות הפעלה (Windows/Linux) וטכניקות תקיפה נפוצות (MITRE ATT&CK).- יתרון
• נכונות לעבודה בשעות נוספות – חובה

 

אולי יעניין אותך לדעת

המרכז מספק מעטפת ניטור והגנה אקטיבית ופרואקטיבית הכולל צוות בכיר לניהול ותגובה לאירועי סייבר בחברה.
תחום ניטור ובקרת סייבר אמון על ניטור הגנת הסייבר, אבטחת המידע בחברה ואיסוף מודיעין. התחום אחראי על ניטור ובקרת מערכות האבטחה ועל הגנת הרשת אל מול איומי סייבר ואיום הייחוס. מנהל המרכז מוביל את צוות האנליסטים אשר פועל 24/7 במטרה להגן על נכסי החברה בעזרת כלי הגנה מתקדמים,תהליכי אוטמציה ו- AI

 

קצת על התפקיד

למרכז טכנולוגיות מידע ITC דרוש/ה מנהל/ת מרכז הסייבר.
התפקיד כולל:
• אחריות מקצה לקצה על מערך זיהוי, ניטור, תחקור ותגובה לאירועי סייבר (Incident Response) 24/7/365, בסביבות טכנולוגיות מורכבות.
• הובלת ההגנה האופרטיבית על נכסי המידע ותשתיות הארגון מפני תוקפים מתקדמים
• ניהול והובלת צוות: גיוס, הכשרה, חניכה וניהול ישיר של אנליסטים (Tier 1-3), חוקרי פורנזיקה ומומחי תגובה לאירועים. הגדרת משמרות ושגרות עבודה מבצעיות.
• ניהול אירועי סייבר (Incident Response): הובלה ישירה של תהליכי תחקור ונטרול אירועי סייבר מורכבים, ניהול משברים ואירועים חריגים בזמן אמת, כולל הקפצת צוותים בשעות לא שגרתיות.
• פיתוח ושיפור מתודולוגיות: כתיבה, עדכון והטמעה של מדיניות ונהלים מבצעיים, תוכניות מגירה וספרי הפעלה (Playbooks) מבוססי אוטומציה (SOAR).
• אפיון והטמעה של כלי ניטור והגנה מתקדמים, שיפור וחיזוק היכולות הטכנולוגיות והמבצעיות של מרכז הסייבר והמערכות שבשימוש (SIEM, XDR, SOAR, EDR), תוך התאמה לסביבות ענן וסביבות On-Premise מבודדות (Air-Gapped).
• מודיעין איומים וצייד (Threat Intelligence & Hunting): שילוב הזנות מודיעין סייבר רלוונטיות, והובלת פעילויות יזומות לאיתור נוזקות ואיומים חבויים ברשתות הארגון.
• עמידה ברגולציה וביקורות: הבטחת עמידה של ה-SOC בתקני אבטחה מחמירים, הנחיות מנב"ט או גופי רגולציה שונים.
• ניטור ואיסוף מודיעין סייבר (TI) וציד איומי סייבר ברשת (TH)
• בקרת מערכות רשת
• טיפול באירועי שרשרת אספקה- ניהול ממשקים מול גופים שונים בארגון ומול ספקים בהיבטי אירועי סייבר בשרשרת אספקה
• מתן מענה ללקוחות ועובדי החברה בהיבטי קריאות שירות שמקורן בחשד לאירוע סייבר
• הפקת דוחות מקצועיים על פעילות מרכז הסייבר, וחשדות לאירועים שנחקרו ברמות הנהלה בכירות.

מה אנחנו מחפשים

• תואר אקדמי בתחום מערכות מידע ו/או מדעי המחשב ו/או הסמכה של לפחות 300 שעות בתחומי הסייבר השונים או בוגר/ת יחידות טכנולוגיות: 8200, אופק, לוטם , ממרם, יחידות מקבילות – חובה
• הסמכות מקצועיות מוכרות בתחום (כגון CISSP, CISM ,CISA)- יתרון
• ניסיון בעבודה על רשתות מופרדות פיזית (Air-Gapped environments) – יתרון
• בעל/ת ניסיון מוכח של לפחות 5 שנים בעולמות ה-Cyber Security, מתוכן לפחות 2 שנים בתפקיד אנליסט בכיר (Tier 3), ראש צוות SOC או מנהל/ת SOC בארגון בינוני-גדול – חובה
• ניסיון מוכח של לפחות 3 שנים בניהול והובלה של צוות עובדים טכנולוגי (לפחות 10 עובדים) בסביבה מבצעית -חובה
• היכרות מעמיקה של איומים וגורמי איום במרחב הקיברנטי לרבות קבוצות תקיפה ואירועי סייבר רוחביים ובינלאומים - חובה
• ניסיון מוכח של הובלת אירועי סייבר בארגונים גדולים הכוללים אסטרטגיות הגנה ותגובה וביצוע חקירות פורנזיות – חובה
• הכשרה מתקדמת בתחומי תקשורת ומערכות הפעלה – יתרון
• ידע והיכרות במוצרי אבטחת מידע - SIEM, IPS/IDS, AV, EDR, Firewall, SOAR – חובה
• אנגלית טכנית (קריאה וכתיבה) – חובה
• הבנה מעמיקה בפרוטוקולי תקשורת (TCP/IP), ארכיטקטורת רשתות, מערכות הפעלה (Windows/Linux) וטכניקות תקיפה נפוצות (MITRE ATT&CK).- יתרון
• נכונות לעבודה בשעות נוספות – חובה

 

אולי יעניין אותך לדעת

המרכז מספק מעטפת ניטור והגנה אקטיבית ופרואקטיבית הכולל צוות בכיר לניהול ותגובה לאירועי סייבר בחברה.
תחום ניטור ובקרת סייבר אמון על ניטור הגנת הסייבר, אבטחת המידע בחברה ואיסוף מודיעין. התחום אחראי על ניטור ובקרת מערכות האבטחה ועל הגנת הרשת אל מול איומי סייבר ואיום הייחוס. מנהל המרכז מוביל את צוות האנליסטים אשר פועל 24/7 במטרה להגן על נכסי החברה בעזרת כלי הגנה מתקדמים,תהליכי אוטמציה ו- AI

הגשת קו”ח