ההדף הראשון
דאטה, IT וסייבר

קורות חיים לאנליסט/ית SOC

מנטר התראות אבטחה במערכת SIEM ומזהה אנומליות שעלולות להעיד על תקיפה, ומבצע טריאז' ראשוני לפני העברת אירוע לצוות תגובה. עובד במשמרות מול לוגים ממקורות שונים ברשת הארגונית.

פסקת פתיחה לדוגמה

אנליסט SOC עם ניסיון בזיהוי וטיפול באירועי אבטחה

שורות הישג עם מספרים

  • טיפל ב-40 אירועי אבטחה בחודש עם זמן טריאז' ממוצע של 15 דקות
  • זיהה קמפיין פישינג שמנע חדירה ל-3 מחשבי עובדים
  • בנה 20 חוקי detection חדשים שהפחיתו false positives ב-35%
  • כתב דוחות תחקור ל-10 אירועי אבטחה משמעותיים בשנה

כישורים שכדאי לציין

  • ניתוח SIEM
  • Threat Hunting
  • ניתוח לוגים
  • פרוטוקולי רשת
  • Incident Response
  • Malware Analysis בסיסי
  • כתיבת דוחות
  • עבודה במשמרות

מערכות וכלים

  • Splunk
  • QRadar
  • CrowdStrike
  • Wireshark
  • MITRE ATT&CK

טעויות נפוצות בקורות חיים לאנליסט/ית SOC

  • ציון 'מודעות לאבטחת מידע' בלי דוגמת אירוע שטופל בפועל
  • חוסר אזכור כלי SIEM ספציפי שעבד איתו
  • העדר נתון על היקף התראות או זמן טיפול

מקצועות קרובים