פורסם לפני יותר מחודש
פורסמה ברשת
we are looking for an Advanced Monitoring Analyst to join the team of cybersecurity analysts that performs advanced and tailored monitoring activities in post-breach clients' environments. The role includes the development of detection analyses, triage of alerts, investigation of security incidents, proactive threat hunting, and enhancement of sensors and overall visibility status, as well as performing onboarding of new clients. The suitable candidate should be a team player with previous experience in SOC, SecOps, or security monitoring, independent, and with a "can-do" attitude, as well as possessing strong customer-facing capabilities.

The position includes multiple challenging aspects, such as creation of detection analyses, attack scenarios research, team capabilities developments, client interactions, and in-depth investigation, which include host forensics work in both Windows and Linux systems, and cloud environments (e.g., AWS, GCP and Azure).

Main Responsibilities

Perform Post-Breach monitoring activities in global clients environment including in-depth triage of alerts and host forensics analysis.
Develop out-of-the-box and tailor-made analyses and detection to monitor the clients environment, often based on known threat actor tactics, techniques and procedures. This work may include research activities to support the detection development.
Support major Incident Response engagements with accurate detection after a potential active threat actor in the clients network.
Work on maintaining the necessary visibility and log forwarding for the ongoing monitoring engagements, including host-based data, Cloud environments, network devices, etc.
Apply proactive threat hunting approach in ongoing monitoring engagements, including forensic host and network-based analysis, malware hunt and wide IOC searches.
Develop capabilities and automations for alerts handling, triage and escalation, visibility maintenance, reporting, and more.
Onboard new customers by assessing their security posture, tailoring monitoring systems to their environment, and integrating their security frameworks into our services.
Often work alongside global clients security personnel when providing regular updates and following-up on alerts and security events.
Generate and provide reports and metrics on actionable data: incidents, weekly aggregation/trending, follow up procedures, visibility status, etc.

Requirements:
3-5 years of a relevant experience in the cyber security field from military service and/or industry in cyber defense roles.
Strong analytical thinking, problem-solving mindset and independency.
Independent, bright and positive analyst, who strive for excellency, and able to succeed in a dynamic environment.
Basic understanding of the life cycle of advanced security threats, attack vectors and methods of exploitation.
Hands-on experience working with SIEM technologies. (e.g. Splunk, QRadar, ArcSight, Exabeam, etc.)
Good familiarity of common data and log sources for monitoring, detection and analysis (e.g., Event Logs, Firewall, EDR).
Strong technical understanding of network fundamentals, common Internet protocols and system and security controls.
Familiarity of system and security controls, including basic knowledge of host-based forensics and OS artifacts.
Proficient knowledge and experience with scripting (e.g., Python).
Familiarity with cloud infrastructure, web application and servers advantage.
Fluent English (written, spoken) a must.
Proven expertise in engaging with clients through effective communication and interpersonal skills.
Willingness to work off hours as required, with a potential traveling to clients

This position is open to all candidates.
מידת ההתאמה שלי לתפקיד
התאמה למשרה
התאמתך לתפקיד מחושבת על פי כישורך (כפי שסיפרת לנו עליהם) מול דרישות המעסיק - אין בכך כדי להעיד על קבלתך לעבודה (זה יחליט המעסיק)
כישורים חסרים
משרות חדשות במערכת שיכולות לעניין אותך
דוברי שפות
פורסם לפני יותר מחודש
Power the Future with us! SolarEdge (NASDAQ: SEDG), is a global leader in high-performance smart energy technology, with over 4000 ...
Teva Pharmaceuticals
מלאה
פורסם לפני יותר מחודש
The opportunity   Teva pharmaceuticals is recruiting Tier 1 analysts for SOC positions in a 24/7 incident response team.  The ...
דוברי שפות
חיפה
פורסם לפני יותר מחודש
We seek a highly skilled and experienced Solution Architect with a deep understanding of SecOps principles and practices to join ...
Ness Technologies
דוברי שפות
אזור השרוןהוד השרוןהרצליה / רמת השרוןזכרון יעקב / בנימינהחדרהחולון / בת יםחיפהטבריהיבנהיוקנעם / רמת ישילוד / רמלהמודיעיןנתניהעכו / נהריהפרדס חנה כרכורפתח תקווהקריותראש העיןראשון לציוןרחובות / נס ציונה/ גדרהתל אביב
פורסם לפני יותר מחודש
NESS מגייסת אנליסט/ית סייבר.התפקיד כולל, ניטור, ניתוח וטיפול באירועיי סייבר, הערכת חומרה ראשונית לאירועי אבטחת מידע, תחקור אירועי אבטחה ברשתות ...
רזאל מערכות
דוברי שפות
אזור השרוןהוד השרוןהרצליה / רמת השרוןחדרהחולון / בת יםיבנהלוד / רמלהמודיעיןנתניהפתח תקווהראש העיןראשון לציוןרחובות / נס ציונה/ גדרהתל אביב
פורסם לפני יותר מחודש
תחקור, ניתוח ותיעוד של אירועי אבטחת מידע וסייבר. מענה ראשוני להתראות על בסיס התראות במערכת SIEMטיוב אירועי SIEMטיפול באירועי אבטחת ...
דוברי שפות
פורסם לפני יותר מחודש
We are looking for a top-notch Security Researcher, to resolve the toughest issue in cybersecurity: utilizing terabytes of data for ...
בינת סמך
דוברי שפות
חולון / בת יםלוד / רמלהמודיעיןפתח תקווהראש העיןראשון לציוןתל אביב
פורסם לפני יותר מחודש
לארגון באיירפורט סיטי דרוש/ה אנליסט SOC **עבודה במשמרות 7\24 במסגרת התפקיד:תחקור, ניתוח ותיעוד של אירועי אבטחת מידע וסייבר.מענה ראשוני להתראות ...
דוברי שפות
פורסם לפני יותר מחודש
Are you a talented and high-energy professional in the field of Information Security? We have an exciting opportunity for you ...
פורסם לפני יותר מחודש
As a SecOps Expert, youll be responsible for securing and protecting our infrastructure, including managing and administering various security-related technologies, ...
פורסם לפני יותר מחודש
The Senior information security analyst has a significant role in directing and delivering our information security roadmap through engaging with ...
matrix
משמרות
אזור השרוןהוד השרוןהרצליה / רמת השרוןחדרהחולון / בת יםלוד / רמלהמודיעיןנתניהפתח תקווהראש העיןראשון לציוןתל אביב
פורסם לפני יותר מחודש
הזדמנות לתפקיד ראשון בעולם אבטחת המידע והסייבר ! כניסה לעולמות הSOC-SIEM בחברת אינטגציה מובילה בתחום אבטחת המידע. התפקיד כולל עדכון ...
פורסם לפני יותר מחודש
חברת COMBLACK מגייסת אנליסט/ית סייבר להשתלבות בארגון פיננסי.במסגרת התפקיד, אנליסט בתחום אבטחת מידע וסייבר חבר בצוות ה-IR מענה וטיפול 2 ...
המכללה האקדמית צפת
זכרון יעקב / בנימינהחיפהטבריהיוקנעם / רמת ישיעכו / נהריהפרדס חנה כרכורקריות
פורסם לפני יותר מחודש
– תפעול שוטף של מערכות אבטחת מידע מגוונות.– זיהוי ותחקור אירועי אבטחת מידע וסייבר– ליווי פרויקטים טכנולוגיים והובלת משימות אל ...
הצגת משרות נוספות