הובלת תחום ניהול האירועים והתגובה לאיומי סייבר בארגון גדול אחריות מלאה על ניהול אירועי סייבר מקצה לקצה: זיהוי, תגובה, הכלה, שיקום, תחקור פיתוח ושיפור מתודולוגיות תגובה ו־Threat Hunting ביצוע ניתוח מתקפות וזיהוי התנהגויות חשודות באופן יזום ביצוע חקירות פורנזיות (מערכות, תחנות קצה, רשת) ניתוח אירועים והפקת מסקנות (Root Cause Analysis) עבודה שוטפת עם צוותי SOC, תשתיות, ארכיטקטורה ויישומים שיתוף פעולה עם גורמי חוץ (CERT, ספקים, רגולטורים) הטמעת תובנות ממערכות Threat Intelligence בהגנות הארגון הובלת תרגילים ותרחישי IR תקופתיים ליווי אירועי תקיפה בזמן אמת מול הנהלה וצוותים טכנולוגיים הובלת תהליכים חוצי ארגון בתחום IR
לפחות 3 שנות ניסיון ב־SOC לפחות 3 שנות ניסיון בצוות Incident Response ניסיון בעבודה עם מערכות הגנה: FW (Firewall) EDR SIEM ניסיון בניתוח תעבורת רשת ניסיון בחקירות פורנזיות (Endpoints ושרתים) הבנה במחזור חיי מתקפות סייבר, TTPs ווקטורי תקיפה
יתרון טכנולוגי ניסיון בסביבת ענן (Azure) ובסביבות היברידיות ניסיון עם פלטפורמות Threat Intelligence ניסיון בעבודה עם כלי Threat Hunting מתקדמים