מיישם/ת הגנת סייבר
סיכום המשרה
התפקיד משתלב בתחום ה-Observability תחת יחידת טכנולוגיות וסייבר בארגון ממשלתי בירושלים. העבודה מתבצעת במתכונת היברידית וכוללת אחריות על מערכות SIEM, ניהול לוגים ותהליכי הגנה ותפעול בארגון.
תיאור המשרה
התפקיד:
- תכנון, תפעול ותחזוקה של מערכות SIEM וניהול לוגים בהיבטים התשתיתי, האפליקטיבי והאבטחתי.
- הובלת תהליכי איסוף לוגים מכלל מקורות המידע בארגון.
- ביצוע אגריגציה, אופטימיזציה ואוטומציה של מידע.
- פיתוח תובנות לטובת הגנה ותפעול שוטף של מוצרי הארגון.
- מענה לבקשות עבודה ופתרון תקלות מורכבות.
- מתן שירות לצוותים בארגון ולמשרדי הממשלה השונים.
- ניסיון של 4-5 שנים בתפקיד דומה - חובה
- ניסיון מעשי מוכח בארכיטקטורה, ניהול ותפעול של מערכות SIEM וניהול לוגים ארגוניות - חובה
- ניסיון בתהליכי איסוף לוגים, כולל שילוב מקורות מידע, אגריגציה, רגולציה ואופטימיזציה של מידע - חובה
- ידע מעשי וניסיון בעבודה בסביבות ענן AWS/GCP - חובה
- ניסיון בכתיבת אוטומציות וסקריפטים, בשילוב כלי/סוכני בינה מלאכותית AI לפיתוח ותחקור - חובה
- ידע והיכרות עם עולמות התקשורת, פרוטוקולי רשת ומערכות הפעלה - חובה
- ידע נרחב וניסיון בעולמות אבטחת מידע, סייבר וניטור אירועי אבטחה - חובה
- יכולת מוכחת של עבודה בצוות ומתן שירות ללקוחות ולצוותים מרובים.