תיאור משרה
לארגון גדול בשפלה דרוש/ה אנליסט/ית אבטחת מידע
במסגרת התפקיד תחקור ותגובה אקטיבית לאירועי סייבר
משרה מלאה בלוד
דרישות:
הכרות עם כלי חקירה ושליטה מלאה לפחות בכלים הבאים: מערכות EDR/XDR, כלי sysinternals, WireShark
הכרות והבנה מעמיקה במודל 7 שכבות
הכרה עם מערכות הפעלה WINDOWS &LINUX
הכרה והבנה של פרוטוקולי תקשורת היכרות עם פורטים נפוצים, לפחות כל הרשימה הנ”ל: HTTPS, HTTP, ICMP, TCP/UDP, DHCP, ARP
הכרה עם פורטים נפוצים, לפחות כל הרשימה הנ”ל: 80, 443, 445, 22, 25, 21, 3389
הכרות נרחבת עם מושגי יסוד בסייבר, לפחות כל הרשימה הנ”ל: web shell, port scanning, exploit, cyber threat, ioc’s, CERT, IR, Sandbox, cyber kill chain, MITRE
שליטה בסוגי מתקפות סייבר ונוזקות, לפחות כל הרשימה הנ”ל: Phishing ,Ransomware, דלף מידע
הכרות עם מוצרי תקשורת ואבטחת מידע, לפחות כל הרשימה הנ”ל: FW,NAC,AV,SWITCHES,SSLVPN, EDR, AV, anti- fishing
הכרות עם מתודולוגיה של טיפול באירועים (שלבי טיפול באירוע )
הכרות מעמיקה עם מערכות SIEM: QRADAR