HiTakeJobHiTakeJob

משרות SIEM בישראל

בעמוד הזה מרוכזות 5 משרות SIEM בישראל, עם דגש על תפקידי SecOps, SOC, חקירת איומים ואבטחת מידע תפעולית. זהו עמוד מתאים למי שמחפש לעבוד עם ניטור, זיהוי חריגות, תגובה לאירועים ושיפור יכולות זיהוי בארגונים כמו CommIT ו-TeraSky.

משרות עדכניות (5)

מה מחפשים במשרות SIEM בישראל

משרות SIEM עוסקות בלב הפעילות של מרכזי אבטחת מידע - איסוף לוגים, בניית חוקים, חקירת התראות ושיפור רציף של תהליכי זיהוי ותגובה. לפי המשרות בעמוד, יש ביקוש בולט לתפקידי SecOps Engineer, SOC Analyst, Threat Hunting ו-Security Operations.

במקומות כמו CommIT, TeraSky, Wix ו-CYE מחפשים אנשים שיודעים לעבוד עם נתונים תפעוליים של אבטחה, להבין הקשר של אירועים, ולתרגם רעש להתראות שימושיות. ברוב המקרים נדרש גם שיתוף פעולה עם צוותי תשתיות, ענן ופיתוח, ולא רק עבודה מול מערכת SIEM עצמה.

מי שמגיע מרקע של Linux, Windows, Azure, AWS, Python או R יכול להשתלב טוב יותר, במיוחד כאשר המשרה כוללת ניתוח, אוטומציה או בניית תהליכי תגובה. גם הבנה ב-IAM, Vulnerability Management ו-Threat Intelligence חוזרת שוב ושוב בפרופילים האלה.

אילו כישורים חוזרים כמעט בכל משרה

  • ניסיון בניטור ובחקירת אירועי אבטחה בסביבת SOC או SecOps.
  • הבנה טובה של Networking, מערכות הפעלה וסביבות ענן.
  • יכולת לכתוב ולשפר חוקים, תהליכי triage ודוחות.
  • עבודה מול צוותים טכניים ועסקיים כדי לצמצם רעש ולשפר זיהוי.
  • ניסיון עם אוטומציה או ניתוח נתונים - לעיתים באמצעות Python, R או PowerShell.

המודעות בעמוד הזה נוטות להדגיש רמות סניור, ולכן ניסיון מעשי משמעותי חשוב במיוחד. יחד עם זאת, יש גם הזדמנויות ברמת מיד, כך שמי שמגיע מתפקידי SOC, תמיכה אבטחתית או תפעול אבטחת מידע יכול למצוא כאן מסלול התקדמות טבעי.

פילוח לפי תפקיד, מיקום ואופן עבודה

פילוחמה בולט בעמוד
תפקידים נפוציםSecOps Engineer, SOC Analyst, Senior Security Threat Hunter, InfoSec & SecOps Lead
מיקומים בולטיםתל אביב - יפו, פתח תקווה, הרצליה, וגם משרות לכל הארץ
אופן עבודהHybrid ו-On-site מופיעים הרבה, לצד משרות גמישות יותר
רמת ותקרוב ההזדמנויות מיועדות לסניור, עם מעט משרות מיד

הפיזור הזה אומר שהשוק מחפש גם הובלה מקצועית וגם יכולת עבודה יומיומית עם צוותי אבטחה ותשתיות. אם אתם מחפשים מסלול ממוקד, שווה להתחיל מתפקידי SOC או SecOps, ואז להתקדם ל-Threat Hunting, ארכיטקטורת אבטחה או ניהול צוות.

איך להתכונן לחיפוש עבודה בתחום SIEM

כדי להתבלט, כדאי להראות יותר מהיכרות כללית עם כלים. בנו קורות חיים שמציגים תחקור אירועים אמיתי, שיפור חוקים, קיצור זמני תגובה והטמעת תהליכים. אם יש לכם ניסיון עם ענן, כתבו מה עשיתם ב-AWS או GCP, ואיך זה השפיע על הזיהוי או על הנראות של הארגון.

מומלץ גם להכין דוגמאות לשאלות טכניות: איך מתמודדים עם false positives, איך מקימים תהליך triage, ואיך מחברים בין IAM, לוגים ותחקור. לעיתים קרובות, מראיינים יבחנו גם חשיבה מערכתית - לא רק ידע בכלי, אלא היכולת להבין את התמונה המבצעית.

אם אתם באים מרקע אנליטי, אפשר להציג עבודות עם משרות R בישראל או עם משרות Python בישראל כבסיס לניתוח נתוני אבטחה ואוטומציה. מי שעבד בסביבות ענן יכול להרחיב גם דרך משרות AWS בישראל ו-משרות Azure בישראל.

למי העמוד מתאים במיוחד

העמוד מתאים למי שמחפש תפקידים שבהם אפשר להשפיע ישירות על הגנת הארגון - החל ממעקב יומי אחר התראות ועד בניית יכולות זיהוי מתקדמות. הוא רלוונטי במיוחד לאנשי SOC, SecOps, Threat Research, אבטחת מידע ותפקידי ארכיטקטורה שמחפשים סביבת עבודה שבה SIEM הוא מרכז הפעילות.

אם אתם באים מחברות מוצר או שירותים, כמו Wix או CYE, או מחפשים תפקידים סביב אבטחה תפעולית ב-CommIT וב-TeraSky, זהו אזור חיפוש רלוונטי מאוד. בעמוד שלנו ב-HiTakeJob אנחנו מרכזים את המשרות כדי שתוכלו להשוות תפקידים, מיקומים ודרישות במקום אחד.

שאלות נפוצות

כמה משרות SIEM פתוחות יש כרגע בישראל?

נכון להיום יש 7 משרות SIEM פעילות באתר HiTakeJob, והרשימה מתעדכנת מדי יום.

מה עושים בפועל בתפקיד SIEM או SecOps?

בדרך כלל עוסקים בניטור התראות, חקירת אירועים, שיפור חוקים ומניעת false positives. חלק מהתפקידים כוללים גם תגובה לאירועי אבטחה, כתיבת דוחות והעברה של ממצאים לצוותים אחרים. זה תפקיד שדורש הבנה טכנית טובה, סדר עבודה ויכולת להסביר ממצאים בצורה ברורה.

אילו טכנולוגיות הכי נפוצות במשרות SIEM בישראל?

לפי המשרות בעמוד, SIEM הוא הליבה, ובצידו מופיעים לעיתים קרובות Python, R, Networking, AWS, GCP, Azure, Linux, Windows ו-IAM. בחלק מהמשרות יש גם דגש על Vulnerability Management, PowerShell ו-Threat Intelligence. לא כל משרה דורשת הכול, אבל שילוב של אבטחה, ענן וניתוח נתונים הוא יתרון ברור.

האם צריך ניסיון קודם ב-SOC כדי להתקבל?

ברוב המקרים ניסיון ב-SOC או SecOps יעזור מאוד, כי המשרות בעמוד נוטות להיות ברמת סניור. עם זאת, יש גם תפקידים ברמת מיד, ולכן אפשר להגיע מרקע של תפעול אבטחת מידע, תמיכה בתשתיות, ניתוח אירועים או תפקידים קרובים. חשוב להראות עבודה מעשית ולא רק ידע תיאורטי.

באילו ערים יש הכי הרבה הזדמנויות בתחום הזה?

הפיזור בעמוד מצביע בעיקר על תל אביב - יפו, פתח תקווה והרצליה, לצד כמה משרות שמוגדרות לכל הארץ. זה אומר שכדאי לבדוק גם משרות היברידיות וגם משרות באתר, במיוחד אם אתם גמישים במיקום. לעיתים קרובות תמצאו התאמה טובה יותר אם מסתכלים גם על סביבת העבודה ולא רק על העיר.

איך אפשר להתכונן לראיון למשרת SIEM?

כדאי לתרגל תרחישים של חקירת התראה, זיהוי false positive, בניית חוקים ותגובה לאירוע. מעבר לזה, כדאי להכיר טוב את סביבת העבודה שלכם - ענן, מערכות הפעלה, IAM ולוגים. בראיונות רבים יבקשו להבין איך אתם חושבים, איך אתם מתעדפים אירועים, ואיך אתם מתקשרים עם צוותים אחרים.

האם העמוד מתאים גם למי שמגיע מרקע אנליטי?

כן, במיוחד אם יש לכם ניסיון עם ניתוח נתונים, כתיבת סקריפטים או עבודה עם מערכות שמפיקות הרבה לוגים. במשרות כאלה מעריכים יכולת למצוא דפוסים, להסיק מסקנות ולבנות תהליך עבודה מסודר. ניסיון עם R, Python או כלים דומים יכול לעזור מאוד, בעיקר בתפקידים שמשלבים חקירה ואוטומציה.

חיפושים דומים

חיפושים לפי תחום, טכנולוגיה ומיקום

עוד באתר