מומחה/ית תשתיות וסייבר
- Jerusalem
- Drushim
- אומת כפעיל ·
תיאור
קבוצת יעל מגייסת מומחה/ית תשתיות וסייבר לארגון ממשלתי גדול הממוקם בירושלים. תיאור התפקיד: - הובלה מקצועית ואחריות כוללת של תכנון, הקמה, שדרוג ותחזוקה של מערכי SIEM וצנרת הלוגים הארגונית מקצה לקצה. - הובלת פעילות תחום Observability ו-SIEM. - התוויית תפיסת איסוף הלוגים הארגונית והגדרת מתודולוגיות לאגריגציה, נירמול, אופטימיזציה ואגירה של לוגים מכלל מקורות ומערכות הארגון. - תכנון ופיתוח מנגנוני אוטומציה מתקדמים, כתיבת סקריפטים ושילוב כלי וסוכני AI לייעול תהליכי תחקור, ניטור ותגובה לאירועים. - תכנון מערכות ניטור, פיקוח והתראה כמענה לצורכי מרכז הניטור והגנת הסייבר, בחינת טכנולוגיות ומוצרי הגנה חדשים ושילובם בתשתיות המחשוב. - כתיבת מסמכי הקשחה למרכיבי הרשת, מערכות ההפעלה ובסיסי הנתונים, לצד ליווי הטיפול באירועי סייבר בהיבט הטכנולוגי והתהליכי. - הובלת פרויקטים טכנולוגיים מורכבים של שדרוג, הגירה והטמעת טכנולוגיות SIEM וסייבר בסביבות ענן (AWS ו-GCP) והיברידיות. - פתרון תקלות עומק מורכבות, ביצוע אופטימיזציה לביצועים ועלויות, התוויית סטנדרטים מקצועיים לעבודת הצוות, ומתן ייעוץ, ליווי והנחיה מקצועית לצוותי הארגון, לצוותי הסייבר והענן ולמשרדי הממשלה השונים. - משרה היברידית. - ניסיון של 4 שנים לפחות בתחום. - ניסיון מעשי מוכח רב-שנתי בתכנון, ניהול ותפעול מערכי SIEM וניהול לוגים בסביבות מורכבות ורחבות היקף. - ניסיון בהובלת תהליכי Data Pipeline, איסוף מקורות מידע מרובים, אגריגציה, נורמליזציה ואופטימיזציה של לוגים. - ניסיון מוכח בכתיבת אוטומציות וסקריפטים, בשילוב כלי/סוכני בינה מלאכותית (AI) לייעול תחקור וניטור. - ניסיון מעשי בעולמות אבטחת המידע והסייבר: תכנון מערכות ניטור והתראה, בחינת מוצרי הגנה, הקשחות וליווי אירועי סייבר. - ידע מעשי וניסיון בעבודה בסביבות ענן (GCP / AWS) בדגש על ארכיטקטורת לוגים ואבטחה בענן. - ידע והכרת עולמות התקשורת, פרוטוקולי רשת, ארכיטקטורה מאובטחת ומערכות הפעלה (Windows / Linux). - יכולת מוכחת של הובלה טכנולוגית, ראייה מערכתית, עבודה בצוות, תקשורת בינאישית מעולה ומתן שירות ללקוחות/צוותים מרובים. - השכלה - תואר ראשון אקדמי (תחום עיקרי/משני/התמחות): מדעי המחשב / מערכות מידע / הנדסת תוכנה / הנדסת מחשבים / הנדסת אלקטרוניקה / מדעים מדויקים או תואר אקדמי אחר ובנוסף הכשרות/הסמכות מקצועיות בהגנת סייבר בהיקף של 400 שעות במצטבר או אקדמאי בוגר יחידה טכנולוגית בצה"ל (ממר"ם, 8200, תקשוב ויחידות מקבילות) ו/או ברא"ם ובלבד שעסק בתחום הטכנולוגי.