- Страна
- Израиль
Откликайтесь
на вакансии с ИИ

Security Operations Team Lead - Israel
Fireblocks — это 'единорог' в сфере Web3 с высокой оценкой и престижными клиентами. Позиция предлагает работу с передовыми технологиями (MPC, LLM) и отличные возможности для профессионального роста в быстрорастущей индустрии.
Сложность вакансии
Роль требует глубоких знаний в DFIR, облачной безопасности и автоматизации (Python), а также опыта управления командой в режиме 24/7. Высокая планка ответственности в финтех-секторе и необходимость работы с LLM повышают сложность позиции.
Анализ зарплаты
Зарплата для Team Lead в сфере кибербезопасности в Тель-Авиве обычно выше среднего по рынку из-за высокой концентрации технологических гигантов. Fireblocks, будучи успешным стартапом на стадии гиперроста, вероятно, предлагает конкурентный пакет, включающий опционы.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в fireblocks уже сейчас
Присоединяйтесь к лидеру индустрии цифровых активов и возглавьте команду защиты в Fireblocks уже сегодня!
Описание вакансии
The world of digital assets is accelerating in speed, magnitude, and complexity, opening the door to new ways for leveraging the blockchain. Fireblocks’ platform and network provide the simplest and most secure way for companies to work with digital assets and it trusted by some of the largest financial institutions, banks, globally-recognized brands, and Web3 companies in the world, including BNY Mellon, BNP Paribas, ANZ Bank, Revolut, and thousands more.
Founded in 2018 and already valued at over $8 billion, Fireblocks is a SaaS platform that helps companies to create innovative products on the blockchain and manage day-to-day crypto operations. Fireblocks is trusted by some of the largest financial institutions, banks, globally recognized brands, and Web3 companies in the world, including BNY Mellon, BNP Paribas, ANZ Bank, Revolut, and thousands more, to securely scale digital asset operations through the Fireblocks Network and MPC-based wallet infrastructure. We have offices in New York, London, Tel Aviv, and Singapore, and we are continuing to expand our teams to reach new customers globally.
The Security & Information team is looking for someone who is passionate about technology and has a roll-up-their-sleeves mentality to join our global team. You’ll play a crucial role in enhancing our security infrastructure, improving networking, ensuring scalability, and maintaining strong security as we continue to grow. If you want to be an industry leader, on a team experiencing hyper-growth, look no further!
Responsibilities
- Operates as the primary escalation point for critical security alerts, performing deep-dive DFIR investigations, analyzing attacker techniques and vectors, proactively hunting threats, and directing incident response activities.
- Lead SecOps projects from inception to execution, ensuring effective implementation and ongoing maintenance.
- Mentor a team of SecOps experts, providing technical guidance in a fast-paced environment.
- Research how to leverage security telemetry and existing security solutions to improve triage and automated response.
- Work cross-functionally to refine and evolve agentic workflows that drive automated security operations.
- Coordinate investigation, containment, and other response activities with business stakeholders and groups.
- Perform hands-on forensic investigations, log reviews, cloud investigations, and root-cause analysis
- Develop incident analysis and findings reports for management, including gap identification and recommendations for improvement.
Minimum Requirements
- 5+ years experience working in an Incident Response/Cyber Security Operations Center (in-house or outsourced) addressing, escalating, and managing security incidents and creating incident reports.
- Extensive experience in managing the lifecycle of security incidents in a global, 24/7 production environment..
- Collaborating with various cross-organizational stakeholders to drive incident response and remediation.
- Development of common runbooks for most frequent or critical incident types.
- Strong development fundamentals with experience delivering and maintaining production-grade code.
- Coding & Scripting: Hands-on programming experience (Python, Bash, etc.) with proven ability to build automation processes.
- Proven expertise in attack and mitigation methods within Cloud and SaaS environments
- Solid understanding of system and security controls on at least two OSs (Windows, Linux / Unix, and MacOS (Advantage), including host-based forensics and experience with analyzing OS artifacts.
- Problem solver, an in-depth thinker with a growth mindset.
- Excellent communication skills and ability to work collaboratively with other teams
Preferred Qualifications
- Bachelor's degree in Computer Science, Information Technology, or related field
- Solid understanding of LLM concepts and architectures, with hands-on experience applying them in practice.
Fireblocks' mission is to enable every business to easily and securely access digital assets and cryptocurrencies. In order to do that, we strongly believe our workforce should be as diverse as our clients, and this is why we embrace diversity and inclusion in all its forms.
Please see our candidate privacy policy here.
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- Linux
- LLM
- Bash
- Incident Response
- Cloud Security
- Windows
- macOS
- Forensics
- SaaS Security
- DFIR
Возможные вопросы на собеседовании
Проверка технической экспертизы в специфической среде компании.
Опишите ваш опыт расследования инцидентов в облачных средах (AWS/Azure/GCP). Какие специфические артефакты вы анализируете в первую очередь?
Оценка навыков автоматизации и программирования.
Расскажите о самом сложном процессе в SecOps, который вы автоматизировали с помощью Python или Bash. С какими трудностями вы столкнулись при поддержке этого кода в продакшене?
Проверка лидерских качеств и умения работать в стрессовых ситуациях.
Как вы приоритизируете задачи команды во время одновременного возникновения нескольких критических алертов в глобальной инфраструктуре?
Оценка понимания современных технологий, упомянутых в вакансии.
Как, по вашему мнению, LLM (большие языковые модели) могут быть интегрированы в современные процессы SOC для улучшения триажа или реагирования?
Проверка навыков взаимодействия с бизнесом.
Опишите случай, когда вам нужно было координировать действия по локализации инцидента с нетехническими стейкхолдерами. Как вы доносили риски и необходимые шаги?
Похожие вакансии
Red Team Lead
Ведущий специалист по безопасности приложений (AppSec)
Principal Security Engineer (DRI)
Ведущий инженер информационной безопасности [ИРТЕЯ]
Senior Information Security Specialist
Python Backend-инженер (CyberSec)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Израиль