תיאור
GENECIT מגייסת!
Detection Engineer / SecOps Engineer
תיאור התפקיד:
• פיתוח, בדיקה ותחזוקה של חוקי זיהוי במערכות SIEM, כולל שיפור איכות ההתראות והפחתת False Positives
• עבודה צמודה עם צוותי SOC ו‑IR לאימות חוקים, שיפור תהליכי triage ומיפוי איומים לפי MITRE ATT&CK
• בניית אוטומציות אבטחה באמצעות Low‑Code/No‑Code וסקריפטים, כולל שימוש בכלי AI לשיפור תהליכי הנדסה
• כתיבת תיעוד טכני מסודר: Playbooks, לוגיקות זיהוי, תהליכי אוטומציה ועוד
דרישות
דרישות חובה:
• 4+ שנות ניסיון ב‑SOC / SecOps / Detection Engineering
• ניסיון Hands‑On עם SIEM/SOAR/XDR וכתיבת לוגיקות זיהוי מורכבות (KQL/SQL)
• ניסיון בענן Azure ו‑AWS: IAM, היררכיית משאבים, בקרות אבטחה
• ניסיון ב‑Python / PowerShell / Bash + אינטגרציות REST API
• הבנה מלאה של Incident Response Lifecycle
• ניסיון בשימוש בכלי AI לשיפור תהליכי אבטחה
• יכולת כתיבה ותיעוד ברמה גבוהה
יתרון:
• הסמכות: SC‑100/200/300, AZ‑500, Splunk Core Power User
