Threat Intelligence Analyst
פורסם לפני 29 ימים · 0 מועמדים
התפקיד במילים פשוטות
בתפקיד זה, תאסוף, תנתח ותעריך מודיעין איומי סייבר ממקורות שונים, תזהה ותעקוב אחר קבוצות תקיפה ומגמות בעולם הסייבר. כמו כן, תחקור אירועי סייבר, תנתח לוגים ותוביל תהליכי תגובה לאירועים.
- Experience in Cyber Threat Intelligence and/or Incident Response
- Experience in cyber incident investigation and log analysis
- Familiarity with IOC, TTPs, and the MITRE ATT&CK framework
- High analytical ability and attention to detail
- Ability to write and present findings at a high level
- Experience working with SIEM and SOAR systems
- Familiarity with Threat Intelligence and Forensics tools
חולץ מתיאור המשרה · מתעדכן אוטומטית
למי זה מתאים
התפקיד מתאים למי שיש לו ניסיון במודיעין איומי סייבר ו/או תגובה לאירועים, ויכולת ניתוח גבוהה וחשיבה אנליטית. הוא דורש נכונות לטפל באירועי סייבר גם בשעות לא שגרתיות.
תיאור המשרה המלא
המשרה המקורית · נשמר לעיוןCyber Threat Intelligence & Incident Response Analyst
מחפש/ת את האתגר הבא בעולם הסייבר?
ארגון גדול באזור השפלה מחפש Cyber Threat Intelligence & Incident Response Analyst להצטרף לצוות מקצועי ומוביל, בתפקיד המשלב מודיעין איומי סייבר, חקירת אירועים ותגובה למתקפות בסביבה טכנולוגית מתקדמת.
אם את/ה סקרן/ית, אוהב/ת לחקור איומים, לנתח מתקפות ולהשפיע על רמת ההגנה של ארגון גדול – מקומך איתנו.
מה תעשה/י בתפקיד?
• איסוף, ניתוח והערכת מודיעין איומי סייבר ממקורות מגוונים.
• זיהוי ומעקב אחר קבוצות תקיפה, טכניקות, כלי תקיפה ומגמות בעולם הסייבר.
• בניית תמונת מצב מודיעינית והפקת תובנות אופרטיביות להגנת הארגון.
• חקירת אירועי סייבר, ניתוח לוגים, זיהוי Indicators of Compromise (IOCs) ושחזור מהלכי תקיפה.
• הובלת תהליכי Incident Response ותיאום בין צוותים פנימיים וגורמים חיצוניים.
• פיתוח ושיפור Playbooks, נהלים ותרחישי תגובה לאירועי סייבר.
• עבודה עם מערכות SIEM, SOAR, Threat Intelligence Platforms וכלי Forensics.
• כתיבת דוחות מקצועיים והצגת ממצאים והמלצות לגורמים טכנולוגיים ולהנהלה.
• שיתוף פעולה עם גורמי מודיעין, תשתיות, ארכיטקטורה וצוותי אבטחת מידע.
• השתתפות בתרגילים ובפעילויות לחיזוק מוכנות הארגון להתמודדות עם איומי סייבר.
מה אנחנו מחפשים?
• ניסיון בתחום Cyber Threat Intelligence ו/או Incident Response.
• ניסיון בחקירת אירועי סייבר וניתוח לוגים.
• היכרות עם IOC, TTPs ועם מסגרת MITRE ATT&CK.
• ניסיון בעבודה עם מערכות SIEM ו-SOAR – יתרון.
• היכרות עם כלי Threat Intelligence ו-Forensics – יתרון.
• יכולת ניתוח גבוהה, חשיבה אנליטית וירידה לפרטים.
• יכולת עבודה עצמאית לצד עבודה בצוותים רב-תחומיים.
• יכולת כתיבה והצגת ממצאים ברמה גבוהה.
• נכונות להשתתפות בטיפול באירועי סייבר גם בשעות לא שגרתיות בעת הצורך.
שאלות על המשרה
- המשרה לא ציינה שכר. אנחנו מציגים שכר רק כשהמעסיק מפרסם אותו.
- Experience in Cyber Threat Intelligence and/or Incident Response, Experience in cyber incident investigation and log analysis, Familiarity with IOC, TTPs, and the MITRE ATT&CK framework, High analytical ability and attention to detail, Ability to write and present findings at a high level